Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Vírus
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 10 de outubro de 1997
Página: 3 de 6
Vírus de arquivo

Os vírus de arquivo ficam armazenados "dentro" de arquivos executáveis - geralmente os arquivos com extensão EXE ou COM. Eles alteram o arquivo original de forma que sejam carregados para a memória (RAM) antes do arquivo original. Uma vez na memória, o vírus contamina todos os arquivos executáveis que forem chamados a partir de então.

O arquivo preferido dos vírus é o COMMAND.COM, que é sempre executado. Com o COMMAND.COM infectado, todos os programas que forem executados após o "contágio" serão automaticamente infectados pelo vírus, que tratará de copiar para cada arquivo uma cópia de seu próprio código.

Caso você "rode" um arquivo executável infectado em um micro "limpo", isto fará com que o micro seja igualmente "infectado": muito provavelmente o vírus procurará o COMMAND.COM do micro "limpo" para lá armazenar uma cópia de seu código.

Importante notar que os vírus de arquivo são carregados para a memória (RAM) somente após você ter executado um arquivo contaminado. Se você possuir um arquivo contaminado porém não o executar, ele não terá como infectar o micro nem como destruir dados, já que o vírus não terá como passar para a memória (RAM).

A seguir ilustramos o funcionamento de um vírus de arquivo chamado Barrotes. Este vírus possui 1.310 bytes de código. O arquivo COMMAND.COM do MS-DOS possui 54.619 bytes (este tamanho varia conforme a versão utilizada). O arquivo, quando infectado, "engordou" 1.310 bytes, passando a ter 55.929 bytes.

COMMAND.COM (54.619 bytes)

Vírus Barrotes (1.310 bytes)

Total: Arquivo com 55.929 bytes

Alguns programas antivírus (como o CPAV e o MSAV) criam uma lista (checklist) dos arquivos executáveis e de seus tamanhos. Caso um arquivo executável aumente misteriosamente de tamanho, o programa antivírus alerta ao usuário a possibilidade do arquivo estar infectado por um vírus desconhecido.

É claro que os criadores de vírus conseguiram burlar este "problema". Em geral, os vírus mais recentes, quando estão em memória (RAM), forçam o sistema operacional a indicar o antigo tamanho do arquivo e não o tamanho com que ele ficou após estar infectado.

Vírus de arquivo só podem ser removidos através de programas antivírus. O programa antivírus possui um banco de dados contendo o código de vários vírus. Ele compara todos os arquivos do disco rígido (ou disquete) com este banco de dados, na procura por vírus. Encontrando, este mesmo banco de dados aponta como desinfectar o arquivo contaminado.

Como, em geral, o vírus apenas "cola" o seu código ao arquivo executável, a remoção do vírus é possível sem "estragar" o arquivo infectado.

Entretanto, há certos tipos de vírus que sobrepõem parte do código do arquivo executável, destruindo automaticamente parte do arquivo ao infectá-lo. Com isto, a remoção do vírus torna-se impossível, pois o arquivo original não poderá ser recuperado. Contudo, o antivírus é capaz de apontar os arquivos infectados por vírus deste tipo e recomendar que eles sejam apagados. Este é o caso do vírus Freddy Kruegger, por exemplo.

Existem milhares de vírus de arquivo. Alguns dos mais conhecidos são o Atenas (Trojector) e o Natas, além dos já citados acima.

« Anterior |  Página 3 de 6  | Próxima »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Vírus do Word
  • Como eliminar o Back Orifice
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Eliminando o vírus Happy99.exe
  • Classificados
  • Rastreador Monitora Pc - Cuide De Sua Família. Imperdível!!! - R$ 199,90
  • Kaspersky Antivirus Personal 2012 - 3 Licenças (arnetshop) - R$ 152,60
  • Mídia (ab) Symantec N360 5.0 1u 3p Mm Norton 360 5.0 Br - R$ 151,63
  • Mídia (ab) Symantec N360 5.0br Sop 5u Norton 360 5.0 Br - R$ 264,40
  • Winconnection 6.5 Licença Definitiva - Para 40 Usuários. - R$ 2.669,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    G.Skill Anuncia Memórias de Perfil Baixo
    10 de fevereiro de 2012 - 10:52 H
    Antec Anuncia Gabinete One
    09 de fevereiro de 2012 - 13:59 H
    Cooler Master Lança Gabinete Elite 361
    08 de fevereiro de 2012 - 08:37 H
    Thermaltake Amplia Oferta de Fontes de Alimentação
    07 de fevereiro de 2012 - 12:17 H
    Super Talent Lança Série Quadra de Memórias DDR3
    06 de fevereiro de 2012 - 09:17 H
    Evercool Lança Mesa Para Notebooks
    03 de fevereiro de 2012 - 07:38 H
    Microsoft Lança Kinect para Windows
    02 de fevereiro de 2012 - 09:10 H
    Antec Anuncia Fontes High Current Gamer M
    01 de fevereiro de 2012 - 11:37 H
    Transcend Anuncia Unidades SSD SSD720
    01 de fevereiro de 2012 - 09:59 H
    Fabricantes Lançam Placas de Vídeo Radeon HD 7950
    01 de fevereiro de 2012 - 09:55 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Unidade SSD Intel SSD 520 Series 240 GB
    Teste do Disco Rígido Seagate Barracuda 3 TB
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete? - Parte 2
    Teste do Gabinete Antec Three Hundred Two
    Teste da Fonte de Alimentação Thermaltake Smart 630 W
    Teste do Cooler para Placas de Vídeo Deepcool Gamer Storm Dracula
    Teste da Placa de Vídeo AMD Radeon HD 7950
    Teste do Cooler Prolimatech Lynx
    Teste do Cooler Prolimatech Panther
    Teste do Gabinete MSI Nighthawk
    Teste da Fonte de Alimentação Antec EarthWatts Platinum 650 W
    Teste da Fonte de Alimentação Rosewill HIVE 650 W
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete?
    Nossa Reunião Mais Importante da CES: Huntkey
    Teste do Gabinete Thermaltake Overseer RX-I


    Últimas Mensagens no Fórum
    389.212 usuários cadastrados
    4.527 usuários on-line
    Antena de 12dbi, estranho...
    por xbenny
    (1 visualizações, 0 respostas)
    GTS 250 + Cooler Zalman VNF 100 = Perigo?
    por Snake Plissken
    (62 visualizações, 3 respostas)
    Qual é o Melhor Local para Instalar Uma Ventoinha no Gabinete? - Parte 2
    por ahlc
    (1.016 visualizações, 37 respostas)
    Notebook de até R$3000 reais (para jogos)
    por Jean Américo
    (74 visualizações, 4 respostas)
    Recomendação - Câmera até R$450,00
    por Lunardelli40
    (42 visualizações, 1 respostas)
    Qual Transistor usar?
    por SuperRafael33
    (2 visualizações, 0 respostas)
    Radeon HD 5850 - Tópico Oficial
    por Daniolip
    (180.005 visualizações, 2.781 respostas)
    Conexões dos celulares
    por diegocmatte
    (3 visualizações, 0 respostas)
    Fatos e Mitos sobre placas de vídeo
    por f. tenorio
    (4.411 visualizações, 87 respostas)
    cooler i5 ( calor )
    por helio araujo
    (3 visualizações, 0 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Xigmatek Dark KnightNeste mês estamos sorteando mais um cooler para processadores, desta vez um Xigmatek Dark Knight. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade