Sobre Kaspersky TDSSKiller
Alguns arquivos maliciosos são tão difíceis de serem devidamente tratados que precisam de um programa desenvolvido especialmente contra eles. O Kaspersky TDSSKiller é um exemplo: trata-se de uma ferramenta gratuita que elimina os rootkits Tidserv, TDSServ e Alureon, todos da família Rootkit.Win32.TDSS.
Esses rootkits são especialmente mais difíceis de detectar do que a maioria dos trojans, pois utilizam códigos diferentes dos buscados nas varreduras dos antivírus tradicionais. O resultado é que seu computador pode armazená-los por muito tempo, até mesmo sem o seu conhecimento.
Caçando os arquivos maliciosos
A utilização de Kaspersky TDSSKiller é muito simples: basta executar o programa e solicitar um “Scan”. O programa busca por um dos três rootkits citados entre os arquivos do sistema operacional e os arquivos de boot. O usuário pode tratar qualquer um deles da varredura, pedindo que sejam excluídos do sistema ou enviando-os para quarentena.
O programa marca os arquivos suspeitos em amarelo e os realmente perigosos em vermelho, o que é um comportamento padrão da maioria dos antivírus após uma varredura. Recomenda-se eliminar apenas os vermelhos e analisar se os arquivos em amarelo são verdadeiramente prejudicias.
Caso a dúvida permaneça, a melhor opção é enviar os arquivos em amarelo para a quarentena, de onde podem ser recuperados. Não se esqueça de que um arquivo que deixa um antivírus em dúvida sobre sua procedência pode tanto ser um programa malicioso quanto parte vital de algum programa.
Após a desinfecção, Kaspersky TDSSKiller solicita o reinício do sistema operacional. Antes de efetuar essa ação, o computador não estará desinfetado. Para manter o usuário informado de tudo o que ocorreu, um relatório em bloco de textos é mantido no disco rígido, com resultados da última execução do programa.
O que são Rootkits?
Rootkits são programas que entram pela “porta dos fundos” do sistema e assumem controle de algumas funções do sistema operacional. Normalmente o usuário os adquire ao ser levado ao download de um arquivo infectado em um site malicioso, assim como a maioria dos vírus.
Pode-se dizer que o rootkit engana o sistema operacional, induzindo um programa a ignorar as ações determinadas pelo usuário e executar outra qualquer. Um exemplo é acessar o site do seu banco e ser levado a um outro, mal-intencionado.
Se você deseja conhecer mais sobre essa ameaça, pode ler este artigo do Baixaki, com explicações sobre o que são e como lidar com rootkits.
Opinião do Baixaki sobre Kaspersky TDSSKiller
Kaspersky TDSSKiller é um antivírus específico para os rootkits da família Rootkit.Win32.TDSS. Só a definição da função deste programa já o torna ótimo, pois estes rootkits são especialmente difíceis de serem localizados pelos antivírus tradicionais.
O aplicativo possui uma interface amigável e limpa, tornando uma tarefa simples para qualquer nível de usuário cuidar da segurança do próprio sistema. Como separa os arquivos por cores (confirmadamente perigosos em vermelho, suspeitos em amarelo) evita que o usuário perca arquivos importantes por uma confusão do antivírus.
Kaspersky TDSSKiller efetua uma varredura rápida, trabalhando de forma prática. É mais uma ótima opção para defender o sistema dos arquivos maliciosos.