Backdoor (também conhecido por Porta dos fundos) é uma falha de segurança que pode existir em um programa de computador ou sistema operacional, que pode permitir a invasão do sistema por um cracker para que ele possa obter um total controle da máquina. Muitos crackers utilizam-se de um Backdoor para instalar vÃrus de computador ou outros programas maliciosos, conhecidos como malware.
Para resolver este e outros problemas de computador é muito importante seguir todas as dicas abaixo:
1. Faça o download da ferramenta BankerFix clicando no link abaixo:
http://linhadefensiva.uol.com.br/dl/bankerfix
2. Salve a ferramenta no seu disco rÃgido.
3. Caso seu antivÃrus possua algum bloqueio de scripts, é possÃvel que ele alerte que a ferramenta é insegura. Este bloqueio existe porque, durante um tempo, muitos vÃrus eram programados em linguagens de “script”. O BankerFix também é criado nessa linguagem, mas não se trata de um vÃrus. De qualquer forma, o antivÃrus poderá alertá-lo com uma mensagem perguntando se você quer executar o script ou não. Certifique-se de permitir sua execução ou a ferramenta não irá funcionar.
4. Dê um duplo-clique no bankerfix.exe
5. Se você está executando ela pela primeira vez, uma mensagem pedindo para confirmar a existência de conexão com a Internet será exibida. Clique em OK.
6. Quando o BankerFix estiver instalado, uma mensagem de confirmação irá aparecer. Clique em OK para executá-lo ou Cancelar para sair
7. Se você executá-lo, uma janela de texto simples irá aparecer na tela.
8. Feche todas as janelas e programas, com exceção do Banker Fix
9. Clique na janela do BankerFix e aperte qualquer tecla. O BankerFix faz o resto sozinho
10. Você irá receber uma mensagem informando se nenhum problema foi encontrado, se algum problema foi encontrado e solucionado ou se alguns arquivos infectados não puderam ser removidos
11. Feche a janela
12. Troque qualquer senha de banco, Orkut e MSN caso a ferramenta tenha detectado problemas no seu computador
Notas
* Se a ferramenta não conseguir remover algum arquivo, tente usar o Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aà quando o computador tiver reiniciado, vc escaneia o computador com o BankerFix novamente ou apenas reinicie e execute novamente o BankerFix.
Faça o download de uma destas Ferramentas e salve em seu Desktop (área de trabalho):
http://linhadefensiva.uol.com.br/files/bat/msn-olhafoto.bat
http://linhadefensiva.uol.com.br/files/zip/msn-olhafoto.zip
A Ferramenta acima deve ser executada em Modo de Segurança.
Para entrar no Modo de Segurança é necessário pressionar F8 (ou F5 em alguns computadores) intermitentemente durante a inicialização do Windows e escolher "Modo Seguro" na tela que se apresenta.
à muito importante fazer um escaneamento online do seu computador com os melhores antivÃrus online que são:
http://onecare.live.com/site/pt-br/default.htm?mkt=pt-br (OBS: NÃO mande o relatório para a Microsoft durante a execução desta ferramenta online)
http://www.pandasoftware.com/activescan/
http://www.eset.com/onlinescan/index.php
http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym
http://support.f-secure.com/enu/home/ols.shtml
http://us.mcafee.com/root/mfs/default.asp
http://www.bitdefender.com/scan8/ie.html
http://housecall.trendmicro.com/
http://www.ewido.net/en/onlinescan/
Existem ótimos programas que vão te ajudar muito, como por exemplo:
Advanced Windows Care
http://superdownloads.uol.com.br/download/123/advanced-windowscare/
Ccleaner
http://superdownloads.uol.com.br/download/53/ccleaner/
MV RegClean
http://superdownloads.uol.com.br/download/147/mv-regclean/
MV AntiSpy
http://superdownloads.uol.com.br/download/141/mv-antispy/
SpywareBlaster
http://superdownloads.uol.com.br/download/117/spywareblaster/
Além desses programas citados acima, se vc não tiver antivÃrus instalado no seu computador, instale um bom antivÃrus urgentemente. Sugiro um ótimo antivÃrus gratuito para vc, como o Avira Antivir (em inglês) no link abaixo:
http://superdownloads.uol.com.br/download/83/antivir-personal-edition/
Para instalar, configurar e usar corretamente o Avira Antivir é só seguir as dicas deste tutorial:
http://br.geocities.com/iradok9/Antivir01.html
LEMBRANDO QUE à MUITO IMPORTANTE VC INSTALAR APENAS UM ANTIVÃRUS NO SEU COMPUTADOR, POIS MAIS DE UM ANTIVÃRUS PODE GERAR CONFLITO ENTRE ELES E PREJUDICAR O FUNCIONAMENTO DE SEU COMPUTADOR. Faça a atualização freqüente deste antivÃrus e faça uma verificação completa semanalmente para retirar os vÃrus que já estiverem no computador e para impedir de novos vÃrus infectarem o seu PC. Além disso, instale bons antispywares, deixando estes bem atualizados e fazendo também uma verificação completa semanalmente no seu computador. Bons antispywares:
Spyware Doctor Starter Edition:
http://www.pctools.com/downloads/sdstart.exe
AD-awareSE Personal Edition:
http://superdownloads.uol.com.br/download/83/ad-aware/
Avg Anti-spyware:
http://baixaki.ig.com.br/download/AVG-Anti-Spyware-Free.htm
A-squared:
http://superdownloads.uol.com.br/download/11/squared-(a2)-free/
Além disso, mantenha o seu Windows sempre atualizado através do Windows Update (mas só atualize o Windows pelo Windows Update se o seu Windows for original, caso o seu Windows seja pirata, deixe-o sem atualizações) e instale um ótimo firewall como o Zone Alarm: http://superdownloads.uol.com.br/download/195/zonealarm-free/
Evite usar o Internet Explorer, que tem muitas falhas de segurança. Procure sempre usar navegadores mais seguros e alternativos, como o Firefox:
http://superdownloads.uol.com.br/download/175/firefox/
E também o Opera:
http://www.opera.com/download/
E uma outra boa opção é o K-Meleon:
http://superdownloads.uol.com.br/download/60/k-meleon/
Talvez seja necessário vc reiniciar o seu computador e entrar pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aà quando o computador tiver reiniciado, vc escaneia o computador com seu antivÃrus e seu antispyware e à medida em que forem sendo achados vÃrus e programas espiões vá colocando eles na quarentena, e depois de algumas semanas se tudo estiver bem com o seu computador, pode excluir definitivamente esses vÃrus e programas espiões da quarentena.
Vá no menu: Iniciar - Painel de Controle - Ferramentas administrativas - Serviços - Desative os seguintes serviços:
- Ãrea de Armazenamento (desative só essa área de armazenamento, pois há também o armazenamento protegido que vc deve deixar ativado);
- Auxiliar NetBIOS TCP/IP;
- Compartilhamento remoto da área de trabalho do NetMeeting;
- Gerenciador de conexão de acesso remoto automático;
- Gerenciador de sessão de ajuda de área de trabalho remota;
- Roteamento e acesso remoto;
- Registro remoto;
- Telnet;
à muito importante desativar todos esses serviços acima, pois todos eles oferecem um grande risco à segurança do seu computador, a não ser que vc precise muito de algum deles, embora a maioria das pessoas não precise desses serviços acima. Para desativá-los é só vc clicar com o botão direito do mouse sobre o serviço e escolher a opção: Propriedades - em Tipo de inicialização selecione a opção: Desativado. - Clique no botão: Aplicar e no botão: Ok. Depois é só ir repetindo este processo até desativar todos os serviços descritos acima.
Se vc não compartilha a sua impressora com outros computadores, também é muito importante desativar a opção de compartilhamento de impressora, que oferece um grande risco de segurança ao seu computador. Para isso, é só vc ir no menu: Iniciar – Painel de Controle – Conexões de rede – Clique com o botão direito do mouse sobre o Ãcone de alguma conexão que estiver ativa em seu computador e escolha a opção: Propriedades – Clique na aba Rede (ou na aba Geral. Isso depende de qual conexão vc está acessando) e selecione o serviço: “Compartilhamento de arquivos e impressoras para redes Microsoft” e clique no botão Desinstalar. Aà é só ir seguindo os passos que o programa de desinstalação vai te passando.
Vá no menu: Iniciar – Painel de Controle – Sistema – Remoto – desmarque a opção: Permitir o envio de convites de assistência remota deste computador. (se esta opção já estiver desmarcada, então deixe-a como está) – Clique no botão: Aplicar e no botão: Ok.
Se mesmo seguindo as dicas acima o seu problema continuar, vc pode fazer o seguinte:
Vá nos links abaixo e siga as instruções para se cadastrar nesses fóruns e poste lá um log do programa HijackThis para ser analisado pelos peritos em informática que existem nesses sites:
http://linhadefensiva.uol.com.br/forum/
http://www.pcforum.com.br/cgi/yabb/YaBB.cgi
http://www.babooforum.com.br/idealbb/default.asp
http://forum.clubedohardware.com.br/lofiversion/index.php/
http://forum2.clubedohardware.com.br/
http://forum.imasters.uol.com.br/
http://www.forumpcs.com.br/profile.php?mode=register
http://www.guiadohardware.net/comunidade/
(para fazer isso é só seguir detalhadamente as regras que se encontram nos próprios sites que te passei). Em pouco tempo o pessoal lá te ensinará a resolver o seu problema.