Segurança –Proteger um computador contra os malwares da Internet

última modificação em 29 de Agosto de 2009 às 11:04 por ninha25
Publicado por ninha25
Para lutar contra qualquer tipo de infecção, proteger-se eficazmente, desinfetar seu PC, você deverá dispor de certos softwares e programas.
Segue a explicação da utilidade deles.



I - Antivírus/Firewall


O que é um antivírus?


Um antivírus é um programa capaz de detectar a presença de vírusem um computador e, sempre que possível, de desinfectar este último. Fala-se então de erradicação (ou estirpação) de vírus para designar o procedimento de limpeza do computador.

Cada computador, para assegurar sua segurança na internet, deve dispor de somente um antivírus e de somente um firewall (firewall) (vários antivírus ou vários firewalls provocam conflitos...).

Veja o seguinte artigo : Instalar vários antivírus para aumentar a segurança

A escolha do antivírus: depende das pessoas e daquilo que elas esperam, o antivírus mais competente varia:
Eu aconselho este:
esta versão do BitDefender não inclue o analisador residente! Resume-se num simples scaneamento por demanda.


Os antivírus são disponíveis para o download aqui.

Observação: Evitar Norton : pesado, pouco eficaz, não apaga nada automaticamente, eu o desaconselho definitivamente.

Um comparativo regularmente atualizado pode ser consultado aqui AV-Comparatives

O que é um firewall (parede corta fogo) ?


Um firewall (chamado também parede corta fogo, protege-barreira ou firewall em inglês), é um sistema que permite proteger um computador ou rede de computadores das intrusões provenientes de uma terceira rede (particularmente Internet). O firewall é um sistema que permite filtrar os pacotes dos dados intercâmbiados com a rede.

Conselho para um firewall :

Observação : não contente-se com o firewall fornecido junto com o Windows XP SP2 pois ele é incompleto ( não filtra os fluxos que saem) e assim inútil !

Para maiores informações: Firewall do Windows XP

II – Outros tipos de infecção


Além dos vírus, Internet é um ninho de infecções. Existe os trojans, os spywares, vermes e vermes os backdoors... que poluem nosso cotidiano ! Os softwares são capazes de detectar e de neutralizar estes pequenos intrusos:

Os antispywares


Você pode ter diversos tipos deles sem risco de conflito combinando por exemplo Adware e Spybot (que são complementares), com Spywareblaster e Windows Defender

(Não esqueça das atualizações semanais)

Os anti-trojans


Você pode ter vários softwares deste tipo sem risco de conflito:

Os anti-rootkits


Os rootkits são na maoiria dos casos detectados pelos antivírus et antispywares pois eles desviam a base do núcleo do sistema.

Eis alguns softwares que ajudam a detectá-los:

Desktop Hijack (Desvio da área de trabalho)

  • SmitFraudFix : este utilitário corrige as infecções do tipo AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, AntivirusGolden, AVGold, BraveSentry, IE Defender; MalwareWipe, MalwareWiped...

Utilitários de infecções

  • Aqui encontram-se diversos utilitários de desinfectação. Acesse o site para uma lista completa. (em francês)

Limpeza dos arquivos Internet, Temp, cookies, ...

  • CleanUp40 (que elimina os arquivos temporários + cookies : gratuito) - Tutorial (obrigado a Balltrap34 para esta realização)
  • CCleaner (Limpeza dos arquivos Temp, Internet, cookies, cache das aplicações e correção do registro, além de muitas outras coisas)
    • Tutorial (obrigado ao Vulgarisation informatique) em francês

Limpadores do registro


III – Atualizar Windows


Microsoft coloca à disposição atualizações para poder corrigir as falhas dos sistemas operacionais. Um computador corretamente atualizado está mais protegido e com menos riscos de uma infecção :

http://www.microsoft.com/brasil/protect/computer/updates/mu.mspx

IV – Assegurar ainda mais seu PC...


Para assegurar



Internet é a fonte da quase totalidade dos ataques e de insegurança. Você não deve navegar pela Web, nem consultar seus emails, nem acessar de maneira alguma (mensagens instantâneas, P2P etc.) quando você estiver em modo Administrador.

Repete-se incessantemente e repete-se mais uma vez:
Você não deve trabalhar cotidianamente, com o Windows, em modo Administrador, isto é perigoso para o seu computador e para seus dados. O modo Administrador dá direitos muito amplos que devemos utilizar raramente como, por exemplo, quando queremos modificar Windows durante uma atualização (Windows Update - Microsoft Update). Cada aplicação que você lança herda os direitos da conta que você lança nesta aplicação. Se você estiver identificado (logado) no modo Administrador, as aplicações que você lançará tem todos os direitos Administrador. Se uma aplicação conecta-se quando você estiver em modo Administrador, ele herda dos direitos mais amplos e um intruso pode aproveitar deste modo Administrador e acaparar-se do contrôle total de sua máquina, provocar uma confusão, roubar ou comprometer seus dados.


Os parasitas mais perigosos instalam-se e funcionam corretamente por sua culpa! Porque você navegou ou consultou seus emails em modo Administrador. Eles não poderaim fazer nada, ou quase nada, se você tivesse navegado com uma conta de utilizador normal. Os crápulas da Ne não precisam implantar um RootKit se você lhes der o modo Administrador! Ler o documento da Symantec (Norton Antivirus) referente ao w32.beagle.av@mm.



Exemplo de um verme, de propagação rápida, que mata (termina) seus processos e serviços de segurança. Ele não se propagaria se você trabalhasse em modo restrito (utilizador)
Symantec

Se você estiver conectado como utilizador, todas as aplicações que você lançar terão seus direitos restringidos; Com os direitos restringidos, é impossível a um parasita de :
  • Criar arquivos no repertório system32
  • Matar (terminar) os processos
  • Desativar o firewall Windows
  • Baixar e escrever arquivos no repertório system32
  • Destruir os valores do registro Windows dans HKLM


Todas essas tentativas seriam abortadas se o utilizador utilzando seu cliente de mensagens (Outlook Express, etc.) ou seu navegador (Internet Explorer etc.) não estivessem conectados na conta Administrador.

Nenhuma utilização cotidiana do Windows justifica o modo Administrador (salvo para um pequeno grupo pessoas que você não faz parte, provavelmente).

O que fazer, para aqueles que teiman em navegar com o contexto inutil e perigoso « Administrador »?
Utilizar "DropMyRights" !
DropMyRights permite lançar certas aplicações em um contexto de direitos reduzidos mesmo quando o utilizador estiver identificado como administrador. DropMyRight

DropMyRights

Atualizar o console Java


Pense em atualizar regularmente o console Java, para corrigir as falhas de segurança que podem ser exploradas pelos piratas informáticos!

Para tanto, acesse o : Iniciar > Painel de configurações > Ícone Java > aba Atualização > "Atualizar agora" > marcar a casa "Automatizar a detecção das atualizações".

Para consulta : Atualizar seu PC contra as falhas de segurança

Os bons reflexos

  • Uma atitude prudente para navegar (downloads, arquivos recebidos MSN, email de desconhecidos, etc.) bem como para a caixa de mensagens, os arquivos anexados devem ser scaneados antes de ser abertos. mesmo provenientes de uma fonte de amiga).
  • Navegar com um outro navegador como Firefox ou Opera (mais seguro contra os ataques na internet e com atualizações regulares) conservando a Internet Explorer para todas as atualizações do Windows.
  • Tutorial Opera
  • Limpeza regular do sistema, supressão dos arquivos inúteis, limpeza da base do registro, atualizações do Windows, Desfragmentar seu disco rígido...
  • Ser vigilante sobre os funcionamentos inabituais do PC, e em caso de dúvidas, não exite em lançar os utilitários de limpeza no modo de segurança para estar seguro....
  • Assegurar-se que não esteja infectado: para tanto, você deve multiplicar os scaners online, sem riscos de conflito com seu antivírus...

- http://www.bitdefender.com/br/
- http://brazil.kaspersky.com/
- http://br.trendmicro.com/br/home/
- http://www.esetsoftware.com.br/onlinescan/

V – Por que tanta precaução?


Não preciso de antivirus
Meu PC não é interessante para os hackers
segurança

VI – Testar a segurança de seu PC


Audit My PC
-Intrusion Prevention
PC Flank
-Test your system
Zebulon
-Teste a segurança de seu computador em francês
Check 1.3
-Verificar a segurança de rede de seu computador
Symantec
-Security Check

Par ler com urgência !



Esta parte é uma listagem de algumas práticas que podem evitar muitos problemas de intrusões... mas como dizia o amigo Aranjuez31 :
« Lembrar-se que crer-se bem protegido é uma utopia... »


Artigo original publicado por Regis59
Melhores respostas por « Segurança –Proteger um computador contra os malwares da Internet » em :
[Segurança]Proteger um computador contra os malwares da Internet Ver Para lutar contra todos os tipos de infecção, se proteger eficazmente, desinfetar o seu PC, é preciso ter certos softwares e programas, dos quais vou tentar demonstrar a importância : I - Antivírus/Firewall O que é um antivírus ? O que é um...
Internet Ver O que é a Internet? No início da informática, os computadores foram aperfeiçoados e, assim que foram capazes de funcionar individualmente, algumas pessoas tiveram a ideia de os ligar entre eles para trocar dados: é o conceito de rede. Para...
Partilhar a ligação à Internet Ver Interesse Se possuir uma rede local (dois computadores ou mais ligados em rede), um dos quais conectados à Internet (através de um modem, por cabo,…),pode ser interessante tornar a conexão acessível aos outros computadores da rede local...
Rede local e compartilhamento de conexão Internet VerResumo I. Configurar uma rede entre 2 PC apenas 1. No Windows Vista 2. No Windows XP 3. No Windows 98 (Me?) II. Com vários computadores III. Compartilhamento de conexão internet. a. No windows XP e Vista b. No Windows 98 IV. Em caso...
Diminuir o tamanho das imagens JPEG VerSe você acha que seus arquivos JPEG estão muito pesados (por exemplo, para enviar por e-mail ou para publicar numa página web), veja 4 etapas para diminuir o tamanho deles: Etapa n° 1 (opcional !) : Passar GREYCStoration para a...
[XP] Windows não pode configurar esta conexão sem fio VerSe este alerta de erro à seguir aparece : Windows não pode configurar esta conexão sem fio, se você autorizou um outro programa para gerenciar esta conexão sem fio, utilize este programa, se você quer queo windows configure esta conexão sem...
Download A-squared Free Vera-squared é especializado em eliminar e proporcionar proteção contra malware . Hoje em dia , a-squared detecta e elimina uma cifra total de 2,5 milhoes de elementos entre troyanos, gusanos, dialers, spyware, trazas e virus. Para conseguir essa...
Download Fiddler VerFiddler atua como um proxy entre seu computador e Internet , capturando todo o gráfico HTTP. Cada processo se mostra numa "tabla" junto ao resultado , o host e a URL do arquivo . Conta também com um avançado filtro , um inspetor de elementos e um...
Instalar um servidor VPN sob Windows XP VerInteresse de um VPN A instalação de uma rede privada virtual permite ligar de maneira protegida computadores distantes através de uma ligação não fiável (Internet), como se estivessem na mesma rede local. Este método é utilizado...
Instalar um servidor VPN sob Windows XP VerInteresse de uma VPN Instalar uma rede privada virtual permite ligar de maneira protegida computadores distantes através de uma ligação não fiável (Internet), como se estivessem na mesma rede local. Este método é utilizado por...