A infecção foi embora; a encanação quebrada, não
Os antivírus são feitos para neutralizar código, não para reverter configuração, e o vão entre esses dois ofícios é exatamente onde moram os sintomas pós-infecção. Os clássicos: um proxy ou DNS sequestrado que sobreviveu à desinfecção, um arquivo hosts cheio de redirecionamentos e um buscador que não volta porque o malware gravou chaves de política do navegador no registro. Some tarefas agendadas e entradas Run que baixam o payload de novo, associações de arquivo remapeadas em silêncio, e os exames «limpos» começam a parecer formalidade. Essa encanação quebrada é o motivo de os sintomas durarem dias com todos os motores no verde.
Existe um segundo estrago que nenhum scanner marca: os dados. Os infostealers sugam senhas do navegador, cookies de sessão e carteiras antes mesmo da remoção começar, então a troca de senhas é parte do conserto, não epílogo. Suponha que cada segredo guardado no navegador já está num banco alheio. Máquinas com banco, acessos de trabalho ou uso familiar compartilhado merecem a avaliação honesta de uma reinstalação.
A ordem de conserto que funciona
Trabalhe da rede para dentro, porque uma conexão ainda sequestrada reinfecta mais rápido do que você conserta. Cada passo leva minutos e, juntos, eliminam a grande maioria dos mecanismos de persistência que sobrevivem a uma desinfecção padrão. Faça na ordem: vários passos só fazem sentido depois dos anteriores. Antes, crie um ponto de restauração, para poder desfazer também os seus próprios reparos, e não só os do malware.
- Rede: proxy desligado, DNS no automático, depois netsh winsock reset e ipconfig /flushdns
- Abra C:\Windows\System32\drivers\etc\hosts e apague tudo que não for comentário
- Delete políticas falsas de navegador em HKLM\SOFTWARE\Policies (chaves do Chrome, Edge, Firefox)
- Audite o Agendador de Tarefas e as chaves Run em HKCU/HKLM procurando recargas do payload
- Remova extensões desconhecidas e redefina o buscador em cada navegador e perfil
- Troque as senhas expostas de uma máquina limpa, começando por e-mail e banco
Confie, mas verifique: as duas semanas de observação
Depois do conserto, confira se o Windows Update e a Microsoft Store funcionam de verdade: atualizações quebradas são a ferida duradoura mais comum, e DISM /Online /Cleanup-Image /RestoreHealth seguido de sfc /scannow cura a maioria. Crie um ponto de restauração novo quando a máquina se comportar e dê duas semanas de atenção: boot arrastado, pop-ups que voltam ou navegador que reverte ajustes sozinho são motivos para reinstalar em vez de continuar remendando. Em máquinas com infostealers, considere a reinstalação a sério: é o único reparo com garantia. A passada final no lixo empacotado do dropper (barras de ferramentas, «atualizadores de driver», limpadores falsos) fecha o caso, e um mapa de sobras como o Kleaner PRO acha esses rastros mais rápido que a caça manual pelo AppData.
Perguntas e respostas
Meu PC está seguro depois de remover o malware?
A remoção neutraliza o payload — não desfaz o estrago de configuração nem os dados vazados. Conserte proxy, políticas, tarefas e senhas antes de considerar a máquina segura.
Por que o navegador ainda redireciona depois de remover o vírus?
Quase sempre um buscador travado por política ou uma extensão estranha. Apague as entradas em HKLM\SOFTWARE\Policies e remova as extensões desconhecidas.
Veja exatamente o que está incluído antes de comprar.
O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.
Continue lendo
Fale com a gente: [email protected]