Sinais que apontam para uma infecção
Malware nunca é invisível: ele roda na mesma CPU, no mesmo disco e na mesma rede que todo o resto — e o que se pega em casa, na maioria das vezes, é adware, sequestradores de navegador e outra tralha, não espiões de cinema. Os sinais abaixo vão de “irritante” a “grave”, e o mais barulhento é o ransomware: ele renomeia arquivos em massa, adiciona extensões estranhas e deixa uma nota de resgate na área de trabalho. Um sinal isolado pode ter explicação inocente; três ou quatro juntos já são um diagnóstico.
Vale conhecer também as rotas de entrada modernas: botões falsos de “Baixar” em sites de downloads, instaladores cheios de “ofertas” extras, software pirata e cracks, e anexos de e-mail inesperados. Se algo assim rodou com permissão de administrador nas últimas semanas, passe as checagens abaixo para o topo da lista.
- O PC engasga de repente: ventoinhas a mil e o disco a 100% no Gerenciador de Tarefas, embora você não tenha aberto nada
- Anúncios e pop-ups aparecem fora do navegador, ou o navegador abre páginas que você não pediu
- Programas desconhecidos na lista de aplicativos instalados, mais uma barra nova ou um buscador que você não escolheu
- Seus contatos recebem spam e links estranhos do seu e-mail ou mensageiro, que você não enviou
- O Microsoft Defender se desliga sozinho, ou a proteção em tempo real morre a cada reinício
- Arquivos são renomeados em massa com extensões estranhas e aparece uma nota de resgate na área de trabalho
Como checar o PC passo a passo
Comece pelo Gerenciador de Tarefas (Ctrl+Shift+Esc) na aba Processos: procure nomes desconhecidos devorando CPU, disco ou rede com a máquina parada. Clique com o botão direito num processo suspeito → Abrir local do arquivo: malware adora acampar em AppData\Temp e AppData\Roaming em vez de Program Files; um processo daí com nome genérico é bandeira vermelha. Siga para a aba Inicializar aplicativos e Configurações → Aplicativos → Aplicativos instalados ordenados por data: o que você não reconhece e apareceu junto com o início dos problemas é o principal suspeito.
Depois audite o navegador: extensões que você não reconhece, página inicial ou buscador que mudaram sozinhos, permissões de sites desconhecidas. Feche com Segurança do Windows → Proteção contra vírus e ameaças → Opções de verificação → Verificação completa — num disco cheio pode levar uma hora ou mais, deixe trabalhar. Se o comportamento continua com a verificação limpa, é exatamente o caso da verificação offline do Microsoft Defender, que reinicia o PC e examina o disco antes de o Windows carregar.
Se você encontrar algo
Deixe o Defender remover o que achou e desinstale o programa que trouxe a infecção: o “transportador” costuma aparecer na lista de aplicativos com data recente. Redefina as configurações do navegador, remova as extensões desconhecidas e troque suas senhas importantes em outro aparelho limpo, porque um ladrão de dados pode ter levado os logins salvos bem antes dos primeiros sintomas. Depois mantenha o Windows e o navegador em dia: a maioria das infecções entra por portas que as atualizações já tinham fechado.
Quando o antivírus termina o trabalho, os arquivos que o malware largou em %TEMP% e as pastas remanescentes das “ofertas” removidas costumam ficar para trás — Kleaner PRO varre esses rastros para que da visita não sobre nada. Com ransomware o roteiro é outro: desconecte da rede imediatamente, não pague e verifique se o histórico de versões do OneDrive ou seus backups recuperam os arquivos — reinstalar o Windows é o último passo, não o primeiro.
Perguntas e respostas
Pode haver malware sem o PC ficar lento?
Pode — os ladrões de senhas e cookies salvos são projetados para ser silenciosos. A checagem confiável é uma verificação completa do Defender mais uma olhada na inicialização e nos aplicativos instalados, não a sensação do PC.
O Microsoft Defender basta contra malware?
Para o usuário doméstico típico, a proteção em tempo real em dia pega a grande maioria das ameaças. O elo fraco é humano: instaladores falsos confirmados com “Executar mesmo assim” e software pirata passam por qualquer antivírus.
O que fazer primeiro ao suspeitar de ransomware?
Desconecte da rede na hora — tire o cabo ou desligue o Wi-Fi —, não pague e ainda não reinstale. Confira primeiro o histórico de versões do OneDrive e seus backups, e só depois desinfete com uma verificação offline do Defender.
Veja exatamente o que está incluído antes de comprar.
O teste único de 30 minutos cobre os recursos básicos. Os recursos marcados PRO ficam bloqueados até a ativação de uma licença paga.
Continue lendo
Fale com a gente: [email protected]