Translate

sábado, 3 de outubro de 2015

Pragas modernas. HAO123, como remover...

Nessa mesma época do ano passado, postei um texto sobre pragas como o Baidu Antivirus e HAO123 que vinham atrapalhando muitos usuários. De lá para cá, cada vez menos encontro Clientes com esse tipo de problema. Todavia, ainda estão por ai e em atenção a uma consulta de uma pessoa a mim muito cara que vem enfrentando problemas por conta desse tipo de invasão, me comprometi a criar um passo a passo para sua remoção.

Poderia complementar aquela publicação, apenas linkando-a aqui. No entanto, a quantidade de informação que precisaria adicionar, foge bastante do aceitável como atualização e optei por incluir partes da referida postagem (em itálico a seguir), criando essa;

Considerações

Nos primórdios da informática era usual orientar algum novato na instalação de um programa em seu computador para ir avançando à medida que fosse solicitado. Como a maioria desses eram em inglês, isso se proliferou e muitos se habituaram em não ler o que estão fazendo. Aliado a isso, inúmeros desenvolvedores para tornar seus programas mais atrativos os mantêm na gratuidade, mas obviamente precisam de recursos para sustentar seus negócios e os investimentos que todos demandam. A solução da maioria é buscar outras formas de remuneração e a mais comum é embutir (in)utilitários (que reforçam seus caixas) em seus sistemas de instalação. Usuários com pouca experiência ou mesmo os tarimbados compartilham de igual ausência de paciência para observar o que fazem e ai a equação está fechada. Se valendo dessa desatenção, programas como o Baidu e a praga do momento, o HAO123 são a todo o instante instalados sem que o usuário se de conta. Somente ao perceber, principalmente em seu navegador de internet, ícones de programas que deliberadamente não instalou se dá conta do problema. E dos grandes!

Baidu é o maior mecanismo de buscas da China e embora tenha ferramentas que se propõem a dar mais agilidade ao sistema, como o Baidu PC Faster, o Baidu Spark  (um browser extremamente invasivo ainda que rápido por utilizar o motor do Google Chrome) ou proteção como o Baidu Antivirus, a maneira como operam após sua instalação, dificultando sua desinstalação e impedindo, através de ajustes no registro que sua ferramenta para esse fim seja visualizada, demonstra que não tem intenções boas. Tanto pior o HAO 123, uma ferramenta no formato de barra de navegação que tem como único intuito sequestrar o navegador de internet gerando tráfego de qualidade aos seus patrocinadores. Depois de instalado um programa desses, uma porta aberta para ataques de todo o tipo, não é simples se livrar deles. Ferramentas como o desinstalador Revo Uninstaller (mesmo nessa versão freeware) podem auxiliar no processo para eliminar uma parte importante do lixo que embutem no Windows. Infelizmente em muitos casos, a remoção é mais complicada e exige a edição do registro do S.O., que deve ser feita com cuidado e somente após gerar um backup desse. O mais chato é que uma vez removido, nada impede que voltem embutidos na instalação de um aplicativo qualquer. A única solução para evitar uma praga dessas, é gastar algum tempo na leitura durante a instalação de qualquer programa em seu computador. Atualmente até empresas do porte da Microsoft utilizam esse expediente de embutir (in)utilitários em suas ferramentas de instalação. Basta ver o Skype.


Removendo

Baixe e instale o Revo Uninstaller. Ao carregá-lo, localize o programa a ser desinstalado. Na imagem abaixo, uso como exemplo a remoção do VLC Media Player, já que felizmente não tenho o HAO123.

Dê um duplo clique sobre o ícone em questão e pressione o botão de confirmação na janela que será apresentada imediatamente a seguir (abaixo).





No passo seguinte, deve ser selecionado o modo de desinstalação Avançado. Feito isso, basta clicar [Avançar] para iniciar o processo. Imagens a seguir.



Ao final da desinstalação padrão do programa, o Revo Uninstaller identifica os arquivos de sobra no registro do Windows e os apresenta, como na imagem abaixo.


Nesse ponto, é preciso selecionar todas as entradas a serem removidas pressionado o botão específico como indicado na imagem acima e avançar. Ao final, pode ser recomendada a inicialização do sistema para eliminação de arquivos reminiscentes (que no caso do HAO123, é primordial). Concluída essa etapa, são necessários alguns ajustes no(s) navegador(es) de internet para restaurá-lo(s) a sua condição padrão.

No Mozilla Firefox

Abra o menu de opções clicando no ícone no canto superior do navegador. 

Em seguida abra a ajuda, clicando na interrogação no final da aba apresentada.

Selecione [Dados para suporte] no menu carregado e na página seguinte em [Restaurar o Firefox...].



No Google Chrome

Clique no ícone de opções no canto superior direito do Google Chrome e selecione [Configurações]. Navegue até o fim dessa página e selecione [Mostrar configurações avançadas...]. Novamente no final dessa página, clique em [Redefinir Configurações] e [Redefinir] para confirmar a operação na janela que será carregada.

Programas como o HAO123 utilizam um artifício engenhoso e simples para dificultar sua remoção e desconhecido por alguns. Durante sua instalação, esse tipo de malware altera o endereçamento no atalho do navegador, indicando seu site para carga. Assim, mesmo após a desinstalação por uma ferramenta como o Revo Uninstaller e a restauração do navegador infectado, é preciso editar manualmente o atalho e isso vale para todo e qualquer navegador e deve ser feito antes de sua utilização pós-limpeza.


Para isso, clique sobre esse atalho com o botão direito do mouse e com o esquerdo em PropriedadesNo campo Destino:, remova qualquer informação após as aspas da direita. Ao final aplique essa alteração e saia clicando em [OK]. Deve resolver!