Recentemente, passei muitas horas solucionando problemas de um laptop que não conseguia se conectar à Internet. O laptop não exibiu nenhum outro comportamento antinatural e, portanto, meus primeiros pensamentos foram tentar conectar-se a outras redes, tentar uma nova placa de rede, etc ... A pergunta que postei pode ser encontrada aqui com mais detalhes. Uma das primeiras coisas que fiz foi verificar vírus com MalwareBytes, eSet e Panda Cloud Antivirus ... Todas as três verificações foram executadas separadamente e independentemente uma da outra, e nenhum vírus foi encontrado. Depois passei a solucionar problemas de hora em hora e, no final, levei o computador a uma oficina onde foi descoberto que havia um vírus.
Minha pergunta não é subjetiva, não estou perguntando qual é o melhor software antivírus para usar. Estou perguntando como posso ter certeza de que não tenho vírus quando verificações antivírus populares e geralmente eficazes não detectam absolutamente nada?
No passado, minha rotina era percorrer a lista de processos em execução e programas de inicialização e usar recursos online para tentar encontrar algo malicioso. Essa rotina me pareceu relativamente boba diante de todos esses programas antivírus e achei que seria mais eficaz executar verificações do que parecer manualmente sozinha.
Obviamente, as empresas de TI têm algum método eficaz para identificar vírus, e duvido que essas empresas estejam apenas executando algum scanner de vírus. Claramente, a experiência teria me levado a identificar meu próprio problema como um vírus, mas sinto que existem todos os tipos de maneiras pelas quais um vírus não detectado pode se manifestar, por isso não quero confiar apenas na experiência.
Editar:
Eu deveria esclarecer isso um pouco. Não estou necessariamente procurando por uma lista de verificação "definitiva" para identificar vírus, mas claramente existem maneiras de identificá-los quando nossas verificações antivírus normais falham, e estou imaginando quais seriam algumas dessas abordagens.
fonte
Respostas:
Nenhum pacote antivírus é perfeito. Eu tinha visto vírus que eu envio para http://virusscan.jotti.org/en e apenas 2 ou 3 dos pacotes os detectam. Eu também tive um vírus que foi relatado limpo por todos eles.
Portanto, se eu precisar limpar / escanear uma máquina quanto a vírus, estas são algumas das coisas que faço.
Verificação preliminar
Verifique e, possivelmente, exclua os arquivos na pasta temp e também arquivos temporários da Internet. Se houver dez dos milhares de arquivos ou mais, a exclusão deles poderá reduzir significativamente o tempo necessário para executar uma verificação completa. No entanto, é possível excluir um vírus armazenado nesses locais antes que ele possa ser identificado.
Estágio 1
Inicialize um CD / DVD limpo, por exemplo, um CD Bart ou um CD antivírus especial
Etapa 2
Inicialize no sistema operacional normalmente
Etapa 3 (se o tempo permitir)
Etapa 4
fonte
Você não pode.
No entanto, se você quiser ter certeza de que um vírus não está causando problemas no acesso à Internet, basta inicializar a partir de um CD ao vivo ou USB. Se isso não puder acessar a Internet, você poderá ter um problema de hardware. De preferência, um criado em um sistema diferente e limpo.
fonte
Não sou analista de malware, mas compartilharei meu pouco conhecimento com você. Meus dois centavos -
Procure coisas como - arquivos estranhos na inicialização, pasta do Windows e grandes flutuações no espaço livre no disco rígido. Às vezes, os nomes de arquivos de malware são semelhantes aos nomes de arquivos do sistema operacional Windows, como% svchost% .exe ou% Splwow64% .exe etc. Além disso, procure processos "estranhos" no gerenciador de tarefas.
Você não pode ter certeza de que um antivírus será capaz de detectar um malware gravado e detectado há 1 ano. Como ? Se esse malware for criptografado corretamente, ele se tornará indetectável. Cripters podem ser comprados em mercados online ilegais. Aqui está um vídeo que anuncia um crypter com muitos recursos. Porém, não sei quão eficaz é tornar o malware FUD.
http://www.youtube.com/watch?v=wlaO7flygKQ
Além disso, considere se tornar um membro do bleepingcomputer.com. IMHO, é um lugar melhor para fazer esse tipo de perguntas e para ler tutoriais gratuitos para proteger computadores domésticos e também para estratégias anti-malware.
HTH
fonte
Para qualquer vírus produzido por um programador competente, o que foi mencionado não é suficiente; felizmente, a maioria dos vírus é produzida por jovens de 15 anos usando o visual basic. Isso não foi uma piada, é um fato, mas aqui estão mais algumas informações.
Como a Microsoft é tão "ótima", o NTFS tem uma maneira de ocultar arquivos, chamados fluxos de dados alternativos, nada que seja visível através do explorador ou da linha de comando, alguns antivírus nem sequer o verificam.
Verifique se você está usando o Windows 8 ou o ralador, se há algumas atualizações de segurança atrasadas que "impedem" a manipulação direta de objetos do kernel, antes que fosse tão fácil quanto algumas linhas de código e você pudesse ocultar um processo da lista de processos.
A maioria dos vírus é feita exclusivamente para o Windows, mas o Windows tem uma segurança melhor em muitos aspectos, como proteção de memória.
A melhor defesa contra vírus é o conhecimento, o treinamento de pessoas e o cumprimento de regras de segurança, por exemplo, o download de nada que não seja feito por empresas confiáveis.
fonte