quarta-feira, 20 de agosto de 2014

FUNMOODS e outros malwares. Como neutralizar e remover.

O PROFESSOR ENSINA MATÉRIAS. O MESTRE ENSINA CAMINHOS.   

Conforme eu prometi à Martha, o post de hoje será dedicado ao FUNMOODSHijacker como o HAO123, o V9, o 22FIND e tantos outros “sequestradores de navegador” que compõem uma subcategoria do Spyware, instalam-se sub-repticiamente (de carona com freewares ou através de controles ACTIVE X), adicionam barras de ferramenta ao browser, alteram a homepage e as páginas associadas a outras abas, modificam o motor de buscas, comprometem o funcionamento dos plugins e, em alguns casos, impedem o acesso do browser a sites como o do Windows Update e de ferramentas de segurança.
Remover programinhas dessa natureza e neutralizar suas ações é complicado quando não se conhece o caminho das pedras, de modo que veremos seguir um tutorial capaz de proporcionar bons resultados nesse sentido. Acompanhe:

Antes de qualquer outra coisa, rode a Ferramenta de Remoção de Software Mal-intencionado da Microsoft. Se necessário, recorra também ao Malwarebytes Anti-Malware e/ou ao ADW Cleaner, que são igualmente gratuitos e muito eficazes.

Se o problema persistir, reinicie o computador no modo de segurança e torne a rodar as ferramentas em questão (pode ser necessários escolher a opção que dá acesso à rede).

Ao final, remova manualmente os complementos/extensões do navegador: No IE, clique em Ferramentas > Gerenciar Complementos; no Chrome, digite chrome://extensions/ na barra de endereços e elimine qualquer desconhecida ou que se relacione com o malware.

In extremis, clique aqui para acessar um passo a passo que costuma ser tiro e queda (caso seu inglês ande meio enferrujado, clique aqui para ir direto à tradução).

Concluídos os procedimentos, tecle Windows+R, digite regedit na caixa do menu Executar e tecle Enter; na janela do Editor do Registro, clique em Editar e em Localizar; na tela seguinte, digite Funmoods, clique em Localizar seguinte. Se todas as instâncias do programinha tiverem sido removidas com sucesso, surgirá uma mensagem dando conta de que a pesquisa foi concluída.

Amanhã a gente continua; abraços e até lá.