O que soa como um vírus na primeira leitura é uma ferramenta útil do sistema criada pelo autor do Adwcleaner.
Como o Adwcleaner, ele foi projetado para remover as sobras de um sistema poluído por arquivos e programas de adware.
Ao contrário, ele foi projetado para remover as ferramentas usadas para remover o adware do sistema e não o próprio adware.
A principal idéia por trás da ferramenta é que as ferramentas de remoção portáteis são atualizadas com frequência e que não faz sentido mantê-las no sistema por causa disso.
O programa antivírus Dr. Web CureIt, que você pode baixar do site da empresa, se enquadra nessa categoria, por exemplo.
Como a maioria não suporta atualizações automáticas, é melhor baixar a versão mais recente e usá-las.
Obviamente, isso não é verdade para todos e, especialmente, não se você executar essas ferramentas em um local dedicado no sistema ou em um Flash Drive.
O Delfix em si é um programa portátil que exibe o seguinte prompt quando você o executa no sistema Windows.
A remoção das ferramentas de desinfecção é selecionada por padrão, mas há quatro opções adicionais que você pode ativar além disso:
- Ativar UAC - isso só faz sentido se o UAC foi desativado em primeiro lugar.
- Criar backup do Registro - Faz backup do Registro antes da remoção. Como o Delfix pode excluir informações do Registro, é recomendável habilitá-lo ou criar um backup manual do Registro do Windows.
- Limpar restauração do sistema - Isso exclui instantâneos de restauração do sistema. Pode ser útil se você deseja eliminar os vestígios de adware nos instantâneos de restauração do sistema.
- Redefinir configurações do sistema - O que diz mas não há informações sobre o que está sendo alterado.
Aviso : Se você executar a remoção das ferramentas de desinfecção, não receberá um prompt de confirmação listando as descobertas do programa. Isso significa que arquivos, pastas e chaves do Registro podem ser excluídos no processo sem que você possa fazer algo sobre isso.
Executei o programa em um sistema de teste e ele removeu várias pastas, programas e chaves, incluindo:
- C: \ AdwCleaner
- C: \ Usuários \ Martin \ DoctorWeb
- Vários arquivos em c: \ Windows, incluindo nircmd.exe, pve.exe, zip.exe e swreg.exe
- Várias chaves do Registro, incluindo as criadas pelo AdwCleaner e Swearware (Combofix).
DelFix pode ser um programa útil, mas sua utilidade é reduzida pelo fato de não lhe dar controle sobre o processo de remoção. Opções para marcar e desmarcar itens encontrados durante a verificação melhorariam significativamente o programa.
Como esse não é o caso, eu não o usaria em um sistema de produção, pois você não sabe o que será excluído no processo. Embora seja provável que ele use apenas uma lista de locais e nomes de arquivos, a falta dessa lista no programa ou no site significa que isso também não ajuda como segurança.
Por enquanto, é mais seguro excluir esses programas e arquivos manualmente. Assim que o autor implementa as opções de controle, eu aumentaria sua classificação.