Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Redes
Redes
Vídeo
Vídeo
Windows
Windows
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Compra Coletiva
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Fórum
Links
Livros Recomendados
Livros do Autor
Pesquisa de Preços
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Boletim
Assine hoje mesmo!
 
Procura
 




 
Recomendação
Home » Outros » Vírus

Vírus
Autor: Gabriel Torres
Tipo: Artigos Última Atualização: 09 de outubro de 1997
Página: 2 de 6
Vírus de boot

Podemos classificar os vírus de acordo com o método utilizado para se carregarem em memória. Há basicamente dois métodos: alterando o setor de boot do disco ou adicionando seu código a arquivos executáveis.

Os vírus de boot alteram o setor de boot de todos os discos que encontrarem a partir do momento em que estiverem carregados em memória (RAM). Isto faz com que o vírus seja carregado automaticamente para a memória antes mesmo do sistema operacional toda a vez em que for dado um boot com um disco contaminado.

A seqüência de boot de um disco com MS-DOS é a seguinte: BIOS, Setor de boot, Sistema operacional (MSDOS.SYS e IO.SYS), COMMAND.COM, Config.sys, Autoexec.bat.

Após a execução do POST (Power On Self Test, aquele autoteste que há sempre em que ligamos o micro), o BIOS do computador carrega em memória (RAM) o setor de boot do disco de boot, que pode ser o disco rígido ou um disquete, dependendo do que o usuário optar. No setor de boot há um pequeno programa, chamado bootstrap, responsável por carregar o sistema operacional em memória.

O vírus, quando contamina um disco, altera o código do bootstrap, de modo que ele passe a carregar o vírus antes do sistema operacional. Portanto, em um disco infectado por um vírus de boot, a seqüência de boot seria alterada da seguinte forma:

BIOS, Setor de boot (infectado, bootstrap alterado), Vírus de boot, Sistema operacional (MSDOS.SYS e IO.SYS), COMMAND.COM, Config.sys, Autoexec.bat.

Como o código do bootstrap é sempre o mesmo para todos os micros que possuam MS-DOS ou Windows 95, um programa antivírus é capaz de identificar rapidamente se um micro possui ou não um vírus de boot, comparando o código bootstrap existente no disco com o código do bootstap padrão. Se eles forem diferentes, há um vírus de boot no disco. Isto dá a possibilidade, inclusive, do programa antivírus identificar um vírus de boot desconhecido.

A remoção de um vírus de boot geralmente é muito simples. Se copiarmos um setor de boot padrão por cima de um setor de boot contaminado, iremos desabilitar o carregamento do vírus de boot. Isto é feito facilmente através do comando FDISK /MBR. É claro que este procedimento deve ser feito dando-se um boot com um disquete "limpo", pois caso o vírus esteja residente em memória (RAM), ele contaminará novamente o setor de boot do disco rígido logo após você ter limpado o setor de boot.

Alguns exemplos de vírus de boot: Michelangelo, Stoned, Ping-Pong, Leandro & Kelly, AntiEXE, etc.

Páginas (6): « 1 [2] 3 4 5 6 »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Vírus do Word
  • Como eliminar o Back Orifice
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Eliminando o vírus Happy99.exe
  • Classificados
  • Panda Antivirus 2009 Global Protection P/ 3 Computadores Nf - R$ 109,90
  • Norton Antivirirus 2009 Symantec Licença Para 3 Pc's - R$ 120,00
  • Mais Ofertas...
  • Ofertas de Lojas Parceiras
    Software de Monitoramento e Espionagem Completo de Computador - Nexy Spy ::: Monitora e-mails, conversas do msn, captura telas, teclas digitadas, etc. Espionagem completa e de forma 100% legal em seu PC - R$ 143,99 ou 3x de R$ 53,33 (5,45% a.m.)
    Norton Antivirus 2009, 5 Usuários - Completo - R$ 219,00 ou 10x sem juros de R$ 21,90
    Kit Panda - 1 Antivírus + 1 game GetAmped + 1 urso de pelúcia Panda - ... - Pronta Entrega com nota fiscal ! - cod. 8921 - R$ 47,60
    Panda Internet Security 2008 - 1 usuário Panda Security Brasil - R$ 69,90 ou 5x sem juros de R$ 13,98
    NORTON - INTERNET SECURITY P / MAC - FULL cod. 0000038539343 - R$ 139,00 ou 3x sem juros de R$ 46,33
    BuscapéVeja Mais Ofertas de Anti-Vírus no Buscapé

    Últimas Notícias
    CES 2009: LG Demonstra Netbook X120
    09 de janeiro de 2009 - 16:10 H
    CES 2009: ViewSonic Lança Monitor 3D
    08 de janeiro de 2009 - 18:41 H
    CES 2009: nVidia Lança Oficialmente a GeForce GTX 295 e GTX 285
    08 de janeiro de 2009 - 18:19 H
    CES 2009: AMD Lança Processador Phenom II X4
    08 de janeiro de 2009 - 17:57 H
    CES 2009: Monitor 3D da Samsung
    07 de janeiro de 2009 - 21:48 H
    CES 2009: MSI Demonstra Netbook Híbrido U115
    07 de janeiro de 2009 - 17:26 H
    CES 2009: MSI Demonstra Notebook Ultra-Fino X320
    07 de janeiro de 2009 - 15:45 H
    CES 2009: Nova Geração dos EeePCs
    06 de janeiro de 2009 - 22:02 H
    CES 2009: ASUS Anuncia Notebook com SSD de 512 GB
    06 de janeiro de 2009 - 21:26 H
    Mushkin Lança Kit de Memórias ‘Radiotivas’
    05 de janeiro de 2009 - 15:02 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Cássio Lima e Johnathan 'Fatal1ty' Wendel
    Quais Programas Deveriam Vir Instalados em um Notebook?
    Meu Comprometimento com o Folding@Home
    Teste da Fonte de Alimentação Zalman ZM460B-APS 460 W
    De Volta ao Preto
    V-Power vs. Green Star
    Placa-mãe Gigabyte EX58 Extreme
    Revisamos Todos os Testes de Fontes de Alimentação
    Erro no teste da Leadership Wireless 900 W (corrigido)
    Huntkey Tenta Subornar Clube do Hardware
    Invenções Bizarras – Parte 8
    Teste da Fonte de Alimentação Topower TOP-1100P10
    Teste do DLO TransDock Deluxe
    Notebooks: Recapitulando
    Teste da Fonte de Alimentação Huntkey Green Star 350 W (LW-6350HG)

    Últimas Mensagens no Fórum
    274.313 usuários cadastrados
    3.397 usuários on-line
    Cooler Master Hyper TX2 Review
    por filipeyes
    (5.419 visualizações, 82 respostas)
    HIS HD 4850 IceQ 4 onde eu acho isso para comprar?
    por Nickee
    (940 visualizações, 26 respostas)
    PS3 - discussão geral
    por crisaman
    (49.977 visualizações, 1.361 respostas)
    HD4850 - Tópico Oficial
    por RodrigoBragaMG
    (109.964 visualizações, 2.485 respostas)
    P4m800pro-m
    por Joés
    (20 visualizações, 5 respostas)
    o que + influencia em desempenho de um jogo?
    por felipe_vbl
    (4 visualizações, 0 respostas)
    Computador Reiniciando - suposto problema com a fonte
    por inaua
    (7 visualizações, 1 respostas)
    Ajuda para fechar configuração essa semana
    por Ybolado
    (14 visualizações, 1 respostas)
    Config. do Meu PC !!!
    por Metalluc@s
    (34 visualizações, 7 respostas)
    Fonte x Configuração!
    por inaua
    (115.938 visualizações, 3.956 respostas)
    .:: Visite Nosso Fórum ::.

    © 1996-2009, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade