Teste 1: Verificação com a ferramenta oculta do Windows (MRT)
O Windows possui uma ferramenta nativa chamada Malicious Software Removal Tool (MRT). Ela serve especificamente para buscar e remover malwares e cavalos de troia conhecidos que costumam dar acesso a hackers.
- 1. Pressione as teclas Windows + R no seu teclado ao mesmo tempo para abrir a caixa de diálogo Run.
- 2. Digite exatamente mrt (em letras minúsculas) e clique em OK (ou aperte Enter).
- 3. Se o Windows pedir permissão de administrador (User Account Control), clique em Yes.
- 4. Uma janela da ferramenta será aberta. Clique em Next.
- 5. Selecione a opção Quick scan (Exame rápido) e clique em Next.
Teste 2: Verificando Conexões de Rede Suspeitas (Netstat)
Se um hacker está controlando seu computador ou roubando dados, o PC precisa estar se comunicando com um servidor externo na internet. Vamos listar todas as conexões ativas agora.
Siga estes passos:
- 1. Clique na barra de pesquisa do Windows (ou aperte a tecla Windows)
- 2. Digite cmd
- 3. Quando aparecer Command Prompt, clique nele com o botão direito e selecione Run as administrator (Executar como administrador). Clique em Yes se o Windows pedir permissão.
- 4. Na tela preta que se abrir, digite exatamente o comando abaixo e aperte Enter: netstat -ano
- 5. Uma lista enorme de conexões vai aparecer na tela.
O que fazer agora:
Tire um print ou foto da tela do Command Prompt mostrando as colunas que apareceram (especialmente as colunas Foreign Address e State) ou me diga se você notou algum endereço estranho repetido muitas vezes com a palavra ESTABLISHED na coluna State.
Teste 3: Verificar Programas Iniciando Sozinhos (Inicialização)
Muitos malwares e ferramentas de acesso remoto configuram-se para abrir automaticamente quando o Windows inicia. Passo a passo:
- 1. Pressione Ctrl + Shift + Esc para abrir o Gerenciador de Tarefas.
- 2. Clique na aba Inicializar (Startup).
- 3. Observe a lista de programas que iniciam junto com o Windows.
- 4. Procure nomes estranhos, desconhecidos ou sem fabricante identificado.
- 5. Preste atenção especial em itens com:
- Fabricante "Desconhecido" (Unknown)
- Nomes aleatórios (ex.: xj28kd.exe, servicehostx.exe, etc.)
- Alto impacto na inicialização
Teste 4: Verificar Usuários e Administradores
Ver usuários existentes
- 1. Clique em Start
- 2. Digite cmd
- 3. Clique com o botão direito em Command Prompt
- 4. Selecione Run as administrator
- 5. Execute:
net user
Analise a lista. Verifique se existe alguma conta que você não reconhece.
Ver quem tem privilégios de administrador
Execute:
net localgroup Administrators
E também:
whoami
depois:
whoami /groups
Teste 5: Verificar Processos em Execução
Malwares geralmente aparecem como processos desconhecidos consumindo recursos do computador.
- 1. Pressione Ctrl + Shift + Esc para abrir o Gerenciador de Tarefas.
- 2. Abra a aba Detalhes.
- 3. Organize a lista por CPU ou Memória.
- 4. Procure nomes estranhos ou desconhecidos.
- 5. Clique com o botão direito em um processo suspeito e escolha "Abrir local do arquivo".
- 6. Investigue especialmente arquivos executados fora das pastas Program Files e Windows.
Teste 6: Verificar Serviços Suspeitos
Ferramentas de acesso remoto maliciosas costumam criar serviços para permanecer ativos mesmo após reinicializações.
- 1. Pressione Windows + R.
- 2. Digite services.msc e pressione Enter.
- 3. Analise a lista de serviços instalados.
- 4. Procure serviços com nomes estranhos ou sem descrição.
- 5. Anote qualquer serviço que você não reconheça.
Teste 7: Verificar Tarefas Agendadas
Malwares frequentemente utilizam tarefas agendadas para serem executados automaticamente.
- 1. Pressione Windows + R.
- 2. Digite taskschd.msc.
- 3. Pressione Enter.
- 4. Navegue até Biblioteca do Agendador de Tarefas.
- 5. Procure tarefas com nomes suspeitos ou que executem arquivos desconhecidos.
Teste 8: Procurar Contas de Usuário Ocultas
Alguns invasores criam contas extras para manter acesso ao computador.
- 1. Abra o Prompt de Comando como Administrador.
- 2. Execute: net user
- 3. Anote todas as contas exibidas.
- 4. Verifique se existe algum usuário que você não criou.
- 5. Investigue qualquer conta desconhecida.
Teste 9: Procurar Sessões Remotas Ativas
Este teste ajuda a descobrir se existe alguma sessão remota conectada ao computador.
- 1. Abra o Prompt de Comando como Administrador.
- 2. Execute: query user
- 3. Analise os usuários conectados.
- 4. Verifique se há sessões desconhecidas.
- 5. Anote qualquer conexão inesperada.
Teste 10: Verificar Exclusões do Windows Defender
Malwares às vezes adicionam pastas às exclusões para evitar detecção.
- 1. Abra Segurança do Windows.
- 2. Entre em Proteção contra vírus e ameaças.
- 3. Clique em Gerenciar configurações.
- 4. Role até Exclusões.
- 5. Verifique se existem exclusões desconhecidas.
Teste 11: Verificar Área de Trabalho Remota
O acesso remoto indevido pode ser realizado através do Remote Desktop.
- 1. Pressione Windows + R.
- 2. Digite SystemPropertiesRemote.
- 3. Pressione Enter.
- 4. Verifique se a Área de Trabalho Remota está ativada.
- 5. Se você não utiliza esse recurso, considere mantê-lo desativado.
Teste 12: Verificar Programas Instalados Recentemente
Programas desconhecidos podem indicar instalações não autorizadas.
- 1. Abra Configurações.
- 2. Entre em Aplicativos.
- 3. Selecione Aplicativos Instalados.
- 4. Organize a lista por Data de Instalação.
- 5. Procure softwares que você não reconhece.
Teste 13: Verificar Arquivo Hosts
Alguns malwares modificam o arquivo hosts para redirecionar sites legítimos.
- 1. Abra o Bloco de Notas como Administrador.
- 2. Abra o arquivo:
- 3. C:\Windows\System32\drivers\etc\hosts
- 4. Verifique se existem linhas estranhas associadas a sites conhecidos.
- 5. Pesquise qualquer entrada desconhecida.
Teste 14: Verificar Extensões do Navegador
Extensões maliciosas podem monitorar atividades e capturar dados.
- 1. Abra o navegador.
- 2. Entre na página de extensões.
- 3. Analise todas as extensões instaladas.
- 4. Remova aquelas que você não reconhece.
- 5. Pesquise o nome das extensões suspeitas.
Teste 15: Reparar Arquivos do Windows
Esse teste verifica se arquivos protegidos do Windows foram corrompidos ou alterados.
- 1. Abra o Prompt de Comando como Administrador.
- 2. Execute: sfc /scannow
- 3. Aguarde a conclusão da verificação.
- 4. Verifique se o sistema encontrou e corrigiu problemas.
- 5. Anote qualquer mensagem de erro exibida.
Teste 16: Reparar a Imagem do Windows
Este teste verifica a integridade dos componentes internos do sistema operacional.
- 1. Abra o Prompt de Comando como Administrador.
- 2. Execute: DISM /Online /Cleanup-Image /RestoreHealth
- 3. Aguarde a conclusão do processo.
- 4. Reinicie o computador.
- 5. Execute novamente o comando sfc /scannow.
Teste 17: Verificar o Caminho dos Serviços
Alguns malwares criam serviços falsos com nomes parecidos com serviços do Windows.
- 1. Pressione Windows + R.
- 2. Digite msconfig e pressione Enter.
- 3. Abra a aba Serviços.
- 4. Clique com o botão direito em um serviço desconhecido.
- 5. Abra o local do arquivo executável.
- 6. Verifique se o arquivo está dentro de Windows, Program Files ou Program Files (x86).
- 7. Investigue qualquer serviço executado em AppData, Temp ou Downloads.
Teste 18: Verificar Compartilhamentos de Rede
Hackers podem criar compartilhamentos ocultos para acessar arquivos remotamente.
- 1. Abra o Prompt de Comando como Administrador.
- 2. Execute: net share
- 3. Analise todos os compartilhamentos listados.
- 4. Ignore ADMIN$, C$ e IPC$.
- 5. Investigue qualquer compartilhamento desconhecido.
Teste 19: Verificar Conexões de Área de Trabalho Remota
Este teste mostra eventos relacionados a acessos remotos.
- 1. Pressione Windows + R.
- 2. Digite eventvwr.msc.
- 3. Abra Logs do Windows.
- 4. Selecione Segurança.
- 5. Procure eventos de logon que você não reconhece.
Teste 20: Verificar Portas em Escuta
Programas maliciosos frequentemente criam portas para receber conexões externas.
- 1. Abra o Prompt de Comando como Administrador.
- 2. Execute: netstat -abno
- 3. Analise todas as entradas LISTENING.
- 4. Identifique o executável associado.
- 5. Pesquise qualquer processo desconhecido.
Teste 21: Verificar Alterações no Registro de Inicialização
Malwares costumam utilizar o Registro do Windows para iniciar automaticamente.
- 1. Pressione Windows + R.
- 2. Digite regedit.
- 3. Navegue até:
- 4. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- 5. Analise os programas configurados para iniciar junto com o Windows.
Teste 22: Verificar Processos Assinados Digitalmente
Executáveis legítimos normalmente possuem assinatura digital válida.
- 1. Abra o Gerenciador de Tarefas.
- 2. Localize um processo suspeito.
- 3. Abra o local do arquivo.
- 4. Clique com o botão direito no executável.
- 5. Abra Propriedades e verifique a aba Assinaturas Digitais.
Teste 100: Execute os comandos de reparo do sistema
- 1.
Teste 100: Execute os comandos de reparo do sistema
- 1.