[Segurança]Proteger um computador contra os malwares da Internet

última modificação em 5 de Novembro de 2009 às 17:50 por pintuda
Publicado por pintuda
Para lutar contra todos os tipos de infecção, se proteger eficazmente, desinfetar o seu PC, é preciso ter certos softwares e programas, dos quais vou tentar demonstrar a importância :



I - Antivírus/Firewall


O que é um antivírus ?


Um antivírus é um programa capaz de detectar a presença de vírusem seu computador e, na medida do possível, de desinfetá-lo. Fala-se de erradicação de vírus para designar o processo de limpeza do computador.

Cada computador , para se proteger na internet, deve dispor de apenas um antivírus firewall (vários antivírus ou vários firewalls podem criar conflitos...).
Consultar: Instalar vários antivírus para aumentar a proteção .

A escolha do antivírus : o antivírus com melhor desempenho vai variar de acordo com as pessoas e suas expectativas. Eu, pessoalmente, aconselho este:

Esta versão do BitDefender não tem analisador residente ! Faz apenas um scan, a pedido.

Veja aqui as dicas para baixar os antivírus gratuitos.

Observação : Não aconselho o Norton : pesado, ineficaz, não apaga nada automaticamente, etc.

Consulte também este site, onde se encontra um comparativo atualizado regularmente AV-Comparativos, em inglês.

O que é um firewall ?


Um firewall (também chamado corta-fogo) é um sistema de proteção de um computador ou de uma rede de computadores contra as intrusões provenientes de redes de terceiros (principalmente da Internet). O firewall é um sistema de filtragem de pacotes de dados trocados com a rede.

Conselho para firewalls :

Observação : não se contente com o firewall do Windows XP SP2 pois ele é bastante très incompleto ( não filtra os fluxos que saem) logo, inútil !

Para mais informações : O Firewall do Windows XP

II – Outros tipos de infecção


Além dos vírus,a Internet é um ninho de infecções. Existem os trojans, os spywares, os vermes, os backdoors... que poluem o nosso cotidiano ! Os softwares podem detectar e neutralizar esses invasores :

Os anti-spywares


Você pode ter vários softwares deste tipo sem risco de conflito. Por exemplo, você pode combinar o Ad-Aware e o Spybot (que são complementares), ou também, o Spywareblaster e o Windows Defender .

(Não esquecer de atualizar todas as semanas)

Os anti-trojans


Você pode baixar vários softwares deste tipo sem risco de conflito :

Les anti-rootkits


Os rootkits geralmente são difíceis de serem detectados pelos antivírus e antispywares por que eles desviam as funções básicas do sistema central.

Aqui vão alguns softwares que podem ajudar a detectá-los :

Desktop Hijack (Desvio de área de trabalho)

  • SmitFraudFix : este utilitário corrige as infecções do tipo AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, AntivirusGolden, AVGold, BraveSentry, IE Defender; MalwareWipe, MalwareWiped... Dê uma olhada no site para ver a lista completa.

Utilitários de desinfecção

  • Aqui, em francês encontram-se vários utilitários de desinfecção. Dê uma olhada no site para ver a lista completa.

Limpeza dos arquivos Internet, Temp, cookies, ...

  • CleanUp (que elimina os arquivos temporários e os cookies : gratuito)
  • CCleaner (Limpa arquivos temporários, Internet, cookies, oculta aplicações, corrige o registro e muitas coisas mais)

Limpadores de registro


III – Atualizar o Windows


Microsoft fornece atualizações para corrigir falhas e vulnerabilidades dos sistemas operacionais. Um PC atualizado corretamente não só é mais bem protegido como tem menos chance de ser infectado :

Atualização Microsoft

IV – Proteger ainda mais o seu PC...


Para proteger



Internet é a fonte de quase todos os ataques e da insegurança. Evite navegar na Internet, consultar seus e-mails ou acessar a qualquer tipo de mensagem instantanea quando você está conectado em modo « administrador ».

Apesar da repetição, vamos dizer novamente :
Evite trabalhar frequentemente, no Windows, como Administrador. É perigoso para o seu computador e para os seus dados. O « Administrador » dispõe de amplos direitos que devem ser utilizados muito raramente como, por exemplo, na alteração do próprio Windows de uma atualização (Windows Update - Microsoft Update). Cada aplicativo que você executa herda os direitos da conta que lança este aplicativo. Se você é identificado como administrador, os aplicativos que você executar terão dos os direitos do Administrador. Se um aplicativo se conecta quando você está em modo Administrador, ele herda desses amplos direitos e um invasor pode aproveitar disso para controlar totalmente o seu computador e transformá-lo num zumbi e, roubar ou comprometer seus dados.

Explicação : Zumbis e BotNets
Zumbis e botnets

Os mais perigosos parasitas se instalam e funcionam corretamente por sua causa ! Por que você foi na Internet ou consultou seus e-mails com a conta Administrador. Eles não poderiam ter feito nada, ou quase nada, se você tivesse usado uma conta de usuário normal. Os crápulas da Net não precisam implantar um RootKit se você navega como Administrador !
Leia o documento da Symantec (Norton Antivírus) sobre o w32.beagle.av@mm.

Explicação : RootKit
Rootkit ou Detectando Rootkits

Exemplo de um verme que, se propaga rapidamente e que, acaba com os seus processos e serviços de segurança. Se você navega em modo restrito, ele não se propagará.
Symantec Security Reponse

Se você está conectado em modo restrito, todos os aplicativos que você executar terão direitos restritos. Com direitos restritos, nenhum parasita poderá :
  • Criar arquivos no diretório « system32 »
  • Eliminar processos
  • Desativar o firewall do Windows
  • Baixar e escrever arquivos no diretório « system32”
  • Destruir valores do Registro Windows no HKLM


Todas estas tentativas falhariam se o usuário utilizando seu cliente de correio eletrônico (Outlook Express, etc.) ou o seu navegador (Internet Explorer, etc.) não tivesse conectado com sua conta de administrador.

Nenhum uso cotidiano do Windows justifica o modo Administrador (exceto casos raros, dos quais você não faz parte, com certeza). Nenhum aplicativo ligado à Internet, tais como os navegadores, as mensagens instantâneas, os clientes do correio eletrônico, os clientes do P2P, etc .. não devem, nunca, ser executados num contexto "Administrador".

Que fazer contra os irredutíveis do contexto inútil e perigoso "Administrador" ? Utilizar "DropMyRights" ! DropMyRights executa certos aplicativos escolhidos num contexto de direitos restritos mesmo que o usuário seja identificado como administrador.

Modo Administrador ou usuário no Windouws XP ou Baixar DropMyRights

Atualizar o console Java


Pense em atualizar, regularmente, o console Java, a fim de corrigir as falhas de segurança que possam ser exploradas pelos hackers da informática !

Para isto, vá em : Iniciar > Painel de controle > Icone Java > aba Update > "Atualizar agora" > marcar a casa "Automatizar a detecção de atualizações".

Consultar : Atualizar o seu PC contra as falhas de segurança

Bons hábitos

  • Um hábito cauteloso, ao navegar (downloads, arquivos recebidos pelo MSN, e-mails desconhecidos etc.) assim como no Messenger (os arquivos anexados devem ser escaneados antes de serem abertos, mesmo vindo de um amigo).
  • Surfar com outro navegador, como o Mozilla Firefox ou Opera (mais seguros contra os ataques da Internet e atualizados regularmente) mas manter o Internet Explorer para obter as atualizações do Windows.
  • Limpeza frequente do sistema, remoção dos arquivos inúteis, limpeza do registro do sistema, update Windows, Desfragmentação do disco rígido...
  • Fique vigilante quanto às operações incomuns do PC e, em caso de dúvida, não hesite em executar alguns utilitários de limpeza em modo de segurança para ficar tranquilo...
  • Tenha cuidado para não ser infectado : para isto, multiplique as análises on line, sem risco de conflito com o seu antivírus...


- www.bitdefender.fr/scan8/ie.html
- http://www.linhadefensiva.org/forum/index.php?showtopic=56378
- http://www.kaspersky.com.br/virusscanner/
- http://emea.trendmicro.com/emea/search/?q=scanner+online&x=19&y=7
- http://www.pandasecurity.com/infected_or_not/

V – Por que tanto cuidado ?


Mito : o antivírus é inútil
Mito : Meu PC não interessa os hackers

VI - Testar a segurança do seu PC


Audit My PC
-Prevenção de intrusão, em inglês
PC Flank
-Teste o seu sistema, em inglês
Zebulon
-Testar a segurança do seu computador, em francês e Teste a segurança do seu PC
Check 1.3
-Verificar a segurançada rede do seu PC
Symantec
-Checar a segurança, em inglês

A consultar, sem falta !



Este trecho é apenas uma lista de algumas práticas que te ajudam a evitar problemas de intrusão... como dizia o nosso amigo Aranjuez31 :
« Achar que estamos bem protegidos é uma utopia... »

Artigo original publicado por regis59
Melhores respostas por « Proteger um computador contra os malwares da Internet » em :
Partilhar uma ligação à Internet Ver Interesse Se possuir uma rede local (dois computadores ou mais ligados em rede), um dos quais ligados à Internet (através de um modem, por cabo,…), pode ser interessante tornar a conexão acessível aos outros computadores da rede local...
Instalação em rede de vários computadores sob Windows Ver Instalação em rede sob Windows 2000/XP Para configurar cada computador, basta ir ao painel de configuração, seguidamente clicar 2 vezes em “conexões rede”, seguidamente clicar com o botão direito sobre “conexão à rede local”,...
Como saber o IP do meu computador? VerComo eu faço pra saber o IP do meu computador? Com as instruções abaixo você pode saber qual é o IP do seu computador. conhecer seu IP no Windows 2000/Windows XP/ Windows Vista No Windows 95/ Windows 98 No Linux Por que alguns sites...
Acessar seus arquivos a partir da Internet VerAcessar seus arquivos a partir da Internet Acessar seus arquivos a partir de qualquer lugar Nota de sebsauvage: Eu não ofereço a *menor* ajuda para a instalação deste software. Se não funcionar é porque você cometeu um erro. Leia as mensagens...
Segurança –Proteger um computador contra os malwares da Internet VerPara lutar contra qualquer tipo de infecção, proteger-se eficazmente, desinfetar seu PC, você deverá dispor de certos softwares e programas. Segue a explicação da utilidade deles. I - Antivírus/Firewall O que é um antivírus? O que é um...
Download Fiddler VerFiddler atua como um proxy entre seu computador e Internet , capturando todo o gráfico HTTP. Cada processo se mostra numa "tabla" junto ao resultado , o host e a URL do arquivo . Conta também com um avançado filtro , um inspetor de elementos e um...
Download A-squared Free Vera-squared é especializado em eliminar e proporcionar proteção contra malware . Hoje em dia , a-squared detecta e elimina uma cifra total de 2,5 milhoes de elementos entre troyanos, gusanos, dialers, spyware, trazas e virus. Para conseguir essa...
História da Internet VerA ideia revolucionária Em 1962, enquanto o comunismo fazia força, a Força Aérea dos EUA pede a um pequeno grupo de investigadores que crie uma rede de comunicação militar capaz de resistir a um ataque nuclear. O conceito desta rede...
Instalar um servidor VPN sob Windows XP VerInteresse de um VPN A instalação de uma rede privada virtual permite ligar de maneira protegida computadores distantes através de uma ligação não fiável (Internet), como se estivessem na mesma rede local. Este método é utilizado...
Instalar uma placa de rede VerObjectivo O objectivo do jogo é instalar uma rede para poder trocar dados ou jogar em rede. É necessário por conseguinte instalar em cada computador susceptível de fazer parte da rede local uma placa de rede. Este tutorial tem para...