Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Vírus
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 10 de outubro de 1997
Página: 2 de 6
Vírus de boot

Podemos classificar os vírus de acordo com o método utilizado para se carregarem em memória. Há basicamente dois métodos: alterando o setor de boot do disco ou adicionando seu código a arquivos executáveis.

Os vírus de boot alteram o setor de boot de todos os discos que encontrarem a partir do momento em que estiverem carregados em memória (RAM). Isto faz com que o vírus seja carregado automaticamente para a memória antes mesmo do sistema operacional toda a vez em que for dado um boot com um disco contaminado.

A seqüência de boot de um disco com MS-DOS é a seguinte: BIOS, Setor de boot, Sistema operacional (MSDOS.SYS e IO.SYS), COMMAND.COM, Config.sys, Autoexec.bat.

Após a execução do POST (Power On Self Test, aquele autoteste que há sempre em que ligamos o micro), o BIOS do computador carrega em memória (RAM) o setor de boot do disco de boot, que pode ser o disco rígido ou um disquete, dependendo do que o usuário optar. No setor de boot há um pequeno programa, chamado bootstrap, responsável por carregar o sistema operacional em memória.

O vírus, quando contamina um disco, altera o código do bootstrap, de modo que ele passe a carregar o vírus antes do sistema operacional. Portanto, em um disco infectado por um vírus de boot, a seqüência de boot seria alterada da seguinte forma:

BIOS, Setor de boot (infectado, bootstrap alterado), Vírus de boot, Sistema operacional (MSDOS.SYS e IO.SYS), COMMAND.COM, Config.sys, Autoexec.bat.

Como o código do bootstrap é sempre o mesmo para todos os micros que possuam MS-DOS ou Windows 95, um programa antivírus é capaz de identificar rapidamente se um micro possui ou não um vírus de boot, comparando o código bootstrap existente no disco com o código do bootstap padrão. Se eles forem diferentes, há um vírus de boot no disco. Isto dá a possibilidade, inclusive, do programa antivírus identificar um vírus de boot desconhecido.

A remoção de um vírus de boot geralmente é muito simples. Se copiarmos um setor de boot padrão por cima de um setor de boot contaminado, iremos desabilitar o carregamento do vírus de boot. Isto é feito facilmente através do comando FDISK /MBR. É claro que este procedimento deve ser feito dando-se um boot com um disquete "limpo", pois caso o vírus esteja residente em memória (RAM), ele contaminará novamente o setor de boot do disco rígido logo após você ter limpado o setor de boot.

Alguns exemplos de vírus de boot: Michelangelo, Stoned, Ping-Pong, Leandro & Kelly, AntiEXE, etc.

« Anterior |  Página 2 de 6  | Próxima »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Vírus do Word
  • Como eliminar o Back Orifice
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Eliminando o vírus Happy99.exe
  • Classificados
  • Rastreador Monitora Pc - Cuide De Sua Família. Imperdível!!! - R$ 199,90
  • Kaspersky Antivirus Personal 2012 - 3 Licenças (arnetshop) - R$ 152,60
  • Mídia (ab) Symantec N360 5.0 1u 3p Mm Norton 360 5.0 Br - R$ 151,63
  • Mídia (ab) Symantec N360 5.0br Sop 5u Norton 360 5.0 Br - R$ 264,40
  • Winconnection 6.5 Licença Definitiva - Para 40 Usuários. - R$ 2.669,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    G.Skill Anuncia Memórias de Perfil Baixo
    10 de fevereiro de 2012 - 10:52 H
    Antec Anuncia Gabinete One
    09 de fevereiro de 2012 - 13:59 H
    Cooler Master Lança Gabinete Elite 361
    08 de fevereiro de 2012 - 08:37 H
    Thermaltake Amplia Oferta de Fontes de Alimentação
    07 de fevereiro de 2012 - 12:17 H
    Super Talent Lança Série Quadra de Memórias DDR3
    06 de fevereiro de 2012 - 09:17 H
    Evercool Lança Mesa Para Notebooks
    03 de fevereiro de 2012 - 07:38 H
    Microsoft Lança Kinect para Windows
    02 de fevereiro de 2012 - 09:10 H
    Antec Anuncia Fontes High Current Gamer M
    01 de fevereiro de 2012 - 11:37 H
    Transcend Anuncia Unidades SSD SSD720
    01 de fevereiro de 2012 - 09:59 H
    Fabricantes Lançam Placas de Vídeo Radeon HD 7950
    01 de fevereiro de 2012 - 09:55 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Unidade SSD Intel SSD 520 Series 240 GB
    Teste do Disco Rígido Seagate Barracuda 3 TB
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete? - Parte 2
    Teste do Gabinete Antec Three Hundred Two
    Teste da Fonte de Alimentação Thermaltake Smart 630 W
    Teste do Cooler para Placas de Vídeo Deepcool Gamer Storm Dracula
    Teste da Placa de Vídeo AMD Radeon HD 7950
    Teste do Cooler Prolimatech Lynx
    Teste do Cooler Prolimatech Panther
    Teste do Gabinete MSI Nighthawk
    Teste da Fonte de Alimentação Antec EarthWatts Platinum 650 W
    Teste da Fonte de Alimentação Rosewill HIVE 650 W
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete?
    Nossa Reunião Mais Importante da CES: Huntkey
    Teste do Gabinete Thermaltake Overseer RX-I


    Últimas Mensagens no Fórum
    389.233 usuários cadastrados
    3.477 usuários on-line
    Gabinete Gamer Para Espaço Pequeno?
    por ahlc
    (125 visualizações, 6 respostas)
    Vaio VCP sa35gr vs Vostro 3450
    por datff
    (50 visualizações, 3 respostas)
    Ordem alfabética
    por JoseRoberto
    (45 visualizações, 3 respostas)
    [Complexo] Conexão a Cabo cai quando faço download
    por Dugga
    (4 visualizações, 0 respostas)
    abrir planilha excel com php
    por dif
    (25 visualizações, 1 respostas)
    pc não inicia tela azul
    por sheilalopes
    (3 visualizações, 0 respostas)
    Preciso de ajuda Urgente....
    por edilson4506
    (3 visualizações, 0 respostas)
    Upgrades de R$500 até R$1000
    por progamer
    (18.459 visualizações, 548 respostas)
    Capturar Dados e Formar uma Url - Formulario
    por dif
    (8 visualizações, 1 respostas)
    Imprimir formulário C#
    por gustavolm
    (40 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Xigmatek Dark KnightNeste mês estamos sorteando mais um cooler para processadores, desta vez um Xigmatek Dark Knight. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade