Como remover um vírus do seu computador sem usar um antivírus

Como remover um vírus do seu computador sem usar um antivírus
Um vírus de teste, destacado e em foco.

Apesar dos seus melhores esforços, os vírus podem escapar das suas defesas e comprometer o seu computador. Quando você não pode confiar no seu software antivírus para fazer o trabalho, isso não significa que você terá que conviver com o vírus ou reinstalar o sistema operacional. Conforme mostrado neste tutorial, você pode remover os culpados mais comuns sem software antivírus, contando com a ajuda da linha de comando.

Como saber se seu computador está infectado por um vírus

Se você ficar doente, sentirá sintomas que ajudarão os médicos a determinar sua doença. Os computadores são semelhantes a nós nesse aspecto. Uma vez infectado, seu computador se comportará de maneira incomum para alertá-lo sobre um possível comprometimento de seu sistema operacional.

Remover vírus sem antivírus, caveira e ossos cruzados no laptop
Fonte da imagem: Pixabay

aqui estão alguns exemplos:

  • O desempenho do computador diminui e leva mais tempo para inicializar e executar programas.
  • Alguns arquivos foram modificados ou excluídos sem a sua intervenção. É importante observar aqui que o Windows pode remover ou adicionar arquivos do sistema durante o processo de atualização.
  • Você pode perder o acesso a alguns ou todos os seus arquivos, especialmente no caso de ransomware.
  • Embora você não tenha baixado, aplicativos incomuns podem aparecer na área de trabalho e no menu Iniciar.
  • Seu navegador pode ficar drasticamente lento a ponto de não ter a mesma capacidade de resposta de uma semana atrás.
  • Você começará a receber notificações de aviso repetidas do seu software antivírus.
  • Desligamentos e reinicializações inesperados do sistema.
  • CPU, RAM e disco rígido sobrecarregados.
  • Alguns malwares podem sequestrar privilégios de administrador e negar acesso às funcionalidades do seu PC.
  • Podem ser executados programas automaticamente que você não se lembra de ter iniciado.
  • Os programas podem ser fechados sem qualquer intervenção sua.
  • Abrir o gerenciador de tarefas demora muito mais que o normal.
  • Abrir links para sites confiáveis ​​em seu navegador leva a páginas que você não reconhece.
  • Mensagens ou e-mails que você nunca escreveu são entregues por você a outras pessoas. Talvez você não consiga perceber isso imediatamente, a menos que receba uma resposta confusa de um de seus contatos.

Como os computadores são infectados por vírus?

Seu computador pode pegar um vírus de várias maneiras:

  • Baixar dados de sites inseguros pode infectar seu computador com malware. A maioria dos sites que oferecem suporte à pirataria de filmes, áudio, jogos e software estão repletos de vírus.
  • E-mails de spam também carregam malware e abrir qualquer anexo deles pode infectar seu computador.
  • Anúncios e notificações pop-up também podem baixar malware em seu computador quando você clica neles.
  • Anexar um dispositivo periférico infectado infectará seu sistema com vírus.
  • Conectar-se a redes inseguras pode expor seu computador a vírus já presentes na rede.
  • Mensagens de outras pessoas infectadas que contêm links para download de conteúdo são enviadas pelo vírus para manipular seu senso de curiosidade e fazer com que você abra arquivos que possam espalhá-lo.

Coisas a considerar antes de usar o prompt de comando para remover malware do seu PC

Use o prompt de comando para remover vírus apenas se você tiver algum conhecimento técnico de como os computadores funcionam. Executar comandos específicos com privilégios de administrador pode ser arriscado e você pode perder seus dados ou arquivos do sistema se usá-los indevidamente.

Uma janela do PowerShell 7 aberta com seu prompt

Além disso, há um limite para o que o prompt de comando pode fazer para remover malware. Você pode usá-lo para excluir alguns vírus comuns, mas não pode fazer isso com outros. Ele enfrentará, por exemplo, inimigos mais difíceis, como o ransomware. Para casos como esses, você precisará de ferramentas especializadas que possam descriptografar seus arquivos.

Como verificar se há malware em seu PC usando o prompt de comando

Antes de remover qualquer vírus do seu computador usando o prompt de comando, verifique o seu sistema usando ferramentas que você já possui, como o utilitário de verificação de vírus do próprio Windows Defender.

Botão de verificação rápida iluminado com o Windows Defender

A maioria dos vírus se esconde nos arquivos ou unidades do sistema, alterando suas propriedades para permanecerem invisíveis ou não detectados.

Se você não conseguir detectar nada com seu software antivírus, siga as etapas abaixo para verificar se há malware usando o prompt de comando:

Abra o prompt de comando com direitos de administrador usando a barra de pesquisa ou a função Executar. Você receberá uma solicitação para confirmar que deseja usar direitos de administrador em seu PC. Clique em Sim para continuar.

A janela de controle de conta de usuário que aparece após executar um aplicativo como administrador

Uma janela de linha de comando será aberta. Digite sfc /scannowe pressione Enterpara iniciar a digitalização.

Uma verificação do verificador de arquivos do sistema (sfc) sendo executada em um sistema Windows

Dependendo das especificações do seu PC, este processo pode demorar algum tempo. Aguarde até que a verificação seja concluída.

O Windows também tentará reparar quaisquer arquivos corrompidos durante a verificação. Em alguns casos, isso pode resolver seus problemas. Caso contrário, talvez seja necessário pesquisar e excluir os arquivos de vírus de suas unidades.

Pesquise e remova vírus de unidades removíveis usando o comando Attribute

Para remover vírus de uma unidade ou partição específica, use o attribcomando. Este comando pode ser usado para erradicar sorrateiramente quaisquer arquivos que tenham sido configurados para uso do sistema ou ocultos, removendo e revelando esses atributos. Este comando é especialmente eficaz em unidades USB, onde os vírus gostam de se esconder em determinados arquivos que o Windows executa automaticamente.

Sintaxe de “atribuição”

Aqui está um rápido resumo de como usar o comando attrib. Para executar o comando, você deve chamá-lo usando attrib:

  • r representa o atributo somente leitura
  • s representa o atributo System
  • a representa o atributo Archive
  • h representa o atributo oculto
  • + aplica o atributo escolhido a um arquivo ou pasta
  • remove o atributo selecionado de um arquivo ou pasta
  • /s pesquisa todo o caminho do documento, incluindo subpastas dentro de pastas
  • /d inclui qualquer pasta de processo

Este comando pode ajudá-lo a encontrar muitos tipos de vírus, especialmente aqueles executados a partir de arquivos autorun.inf em unidades USB.

Como remover um vírus com o comando ‘Attrib’

Para começar, execute o prompt de comando com privilégios de administrador.

Assim que o prompt de comando for aberto, selecione a unidade com uma possível infecção usando sua letra (por exemplo, d:) . Isso mantém todas as funções que você executará em uma partição de trabalho. Se você planeja executar o attribcomando em sua unidade principal, mude para a pasta raiz: cd C:\ .

Use o comando attrib -s -h -r /s /d *.*para começar a remover todos os arquivos de atributos de sistema, ocultos e somente leitura. Os arquivos que recebem esses atributos do sistema operacional Windows não serão removidos. Em vez disso, você receberá um erro de acesso negado .

Um arquivo de log mostrando erros de acesso negado no comando attrib, funcionando normalmente

Explore a unidade novamente usando o Windows File Explorer. Você deverá ver novos arquivos que estavam ocultos anteriormente. A remoção de atributos somente leitura garante que você esteja livre para excluí-los conforme desejar.

Se você não tiver certeza se um arquivo encontrado com esse método é um vírus, execute-o em um site como VirusTotal ou Polyswarm , apenas para obter uma confirmação completa. Ambos os sites comparam arquivos individuais que você carrega com vários algoritmos heurísticos e bancos de dados de antivírus.

Depois de determinar que um arquivo encontrado é um vírus, exclua-o do sistema para sempre! Reinicie o Windows e você estará em casa.

Recuperar a edição do registro de um vírus que o removeu

Se você se encontrar nesta situação, precisará digitar apenas um comando.

  • Abra a linha de comando no modo administrador.
  • Digite o seguinte e pressione Enter: reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System"/t Reg_dword /v DisableRegistryTools /f /d 0

Isso restaurará os recursos de edição do registro do seu computador. Se ainda não conseguir abrir o editor de registro, você continuará infectado por um vírus ou terá problemas maiores que afetam a integridade do sistema, que só podem ser resolvidos restaurando o sistema usando a mídia de instalação do Windows.

Quais vírus a linha de comando pode remover?

Você pode usar a linha de comando para remover vírus comuns de baixo nível, como aqueles executados em arquivos autorun.inf . Para vírus mais complexos, você precisará de um software antivírus dedicado para removê-los completamente do sistema.

Alguns vírus se replicam no registro. Outros podem alterar ou excluir arquivos do sistema. Para remover esse vírus, repare o sistema e recupere os arquivos também.

Sempre que possível, use software antivírus para remover malware complexo. Se o sistema do seu computador for infectado por ransomware, a linha de comando realmente não irá ajudá-lo.

perguntas frequentes

Você pode realmente remover um vírus apenas excluindo-o?

Se você seguir estas instruções cuidadosamente, poderá remover um vírus excluindo-o. Se você já possui um software antivírus, isso não deve ser um problema. Muitos programas antivírus também excluem arquivos de vírus, e isso geralmente é permanente.

Devo usar o prompt de comando para remover vírus em vez de um software antivírus?

Você pode usar o método de prompt de comando para remover vírus se não tiver um antivírus instalado, mas ele não protegerá seu computador contra infecções sem os recursos avançados que a maioria dos bons softwares antivírus oferece: por exemplo, quarentena, verificação, etc. não dependa deste método para manter seu computador protegido contra infecções; em vez disso, use-o rapidamente para remover um vírus, se necessário.

Um vírus pode sobreviver a uma redefinição de fábrica?

Normalmente, não. Reinicializar o computador o restaura à condição anterior à compra. É uma maneira eficaz, embora arrasada, de limpar vírus do disco rígido e reparar danos.

Imagens e capturas de tela de Miguel Leiva-Gomez

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *