Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Redes
Redes
Vídeo
Vídeo
Windows
Windows
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Compra Coletiva
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Fórum
Links
Livros Recomendados
Livros do Autor
Pesquisa de Preços
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Boletim
Assine hoje mesmo!
 
Procura
 




 
Recomendação
Home » Outros » Vírus

Vírus
Autor: Gabriel Torres
Tipo: Artigos Última Atualização: 09 de outubro de 1997
Página: 3 de 6
Vírus de arquivo

Os vírus de arquivo ficam armazenados "dentro" de arquivos executáveis - geralmente os arquivos com extensão EXE ou COM. Eles alteram o arquivo original de forma que sejam carregados para a memória (RAM) antes do arquivo original. Uma vez na memória, o vírus contamina todos os arquivos executáveis que forem chamados a partir de então.

O arquivo preferido dos vírus é o COMMAND.COM, que é sempre executado. Com o COMMAND.COM infectado, todos os programas que forem executados após o "contágio" serão automaticamente infectados pelo vírus, que tratará de copiar para cada arquivo uma cópia de seu próprio código.

Caso você "rode" um arquivo executável infectado em um micro "limpo", isto fará com que o micro seja igualmente "infectado": muito provavelmente o vírus procurará o COMMAND.COM do micro "limpo" para lá armazenar uma cópia de seu código.

Importante notar que os vírus de arquivo são carregados para a memória (RAM) somente após você ter executado um arquivo contaminado. Se você possuir um arquivo contaminado porém não o executar, ele não terá como infectar o micro nem como destruir dados, já que o vírus não terá como passar para a memória (RAM).

A seguir ilustramos o funcionamento de um vírus de arquivo chamado Barrotes. Este vírus possui 1.310 bytes de código. O arquivo COMMAND.COM do MS-DOS possui 54.619 bytes (este tamanho varia conforme a versão utilizada). O arquivo, quando infectado, "engordou" 1.310 bytes, passando a ter 55.929 bytes.

COMMAND.COM (54.619 bytes)

Vírus Barrotes (1.310 bytes)

Total: Arquivo com 55.929 bytes

Alguns programas antivírus (como o CPAV e o MSAV) criam uma lista (checklist) dos arquivos executáveis e de seus tamanhos. Caso um arquivo executável aumente misteriosamente de tamanho, o programa antivírus alerta ao usuário a possibilidade do arquivo estar infectado por um vírus desconhecido.

É claro que os criadores de vírus conseguiram burlar este "problema". Em geral, os vírus mais recentes, quando estão em memória (RAM), forçam o sistema operacional a indicar o antigo tamanho do arquivo e não o tamanho com que ele ficou após estar infectado.

Vírus de arquivo só podem ser removidos através de programas antivírus. O programa antivírus possui um banco de dados contendo o código de vários vírus. Ele compara todos os arquivos do disco rígido (ou disquete) com este banco de dados, na procura por vírus. Encontrando, este mesmo banco de dados aponta como desinfectar o arquivo contaminado.

Como, em geral, o vírus apenas "cola" o seu código ao arquivo executável, a remoção do vírus é possível sem "estragar" o arquivo infectado.

Entretanto, há certos tipos de vírus que sobrepõem parte do código do arquivo executável, destruindo automaticamente parte do arquivo ao infectá-lo. Com isto, a remoção do vírus torna-se impossível, pois o arquivo original não poderá ser recuperado. Contudo, o antivírus é capaz de apontar os arquivos infectados por vírus deste tipo e recomendar que eles sejam apagados. Este é o caso do vírus Freddy Kruegger, por exemplo.

Existem milhares de vírus de arquivo. Alguns dos mais conhecidos são o Atenas (Trojector) e o Natas, além dos já citados acima.

Páginas (6): « 1 2 [3] 4 5 6 »
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Vírus do Word
  • Como eliminar o Back Orifice
  • Vírus BugBear
  • Recuperando micros danificados pelo vírus CIH
  • Eliminando o vírus Happy99.exe
  • Classificados
  • Panda Antivirus 2009 Global Protection P/ 3 Computadores Nf - R$ 109,90
  • Norton Antivirirus 2009 Symantec Licença Para 3 Pc's - R$ 120,00
  • Mais Ofertas...
  • Ofertas de Lojas Parceiras
    Software de Monitoramento e Espionagem Completo de Computador - Nexy Spy ::: Monitora e-mails, conversas do msn, captura telas, teclas digitadas, etc. Espionagem completa e de forma 100% legal em seu PC - R$ 143,99 ou 3x de R$ 53,33 (5,45% a.m.)
    Norton Antivirus 2009, 5 Usuários - Completo - R$ 219,00 ou 10x sem juros de R$ 21,90
    Kaspersky Internet Security 7.0 CDROM - ... - Pronta Entrega com nota fiscal ! - cod. 8659 - R$ 109,65 ou 4x de R$ 32,25 (6,83% a.m.)
    Panda Internet Security 2008 - 1 usuário Panda Security Brasil - R$ 69,90 ou 5x sem juros de R$ 13,98
    NORTON - INTERNET SECURITY P / MAC - FULL cod. 0000038539343 - R$ 139,00 ou 3x sem juros de R$ 46,33
    BuscapéVeja Mais Ofertas de Anti-Vírus no Buscapé

    Últimas Notícias
    CES 2009: Dell Lança Inspiron Mini 10
    09 de janeiro de 2009 - 21:22 H
    CES 2009: LG Demonstra Netbook X120
    09 de janeiro de 2009 - 16:10 H
    CES 2009: ViewSonic Lança Monitor 3D
    08 de janeiro de 2009 - 18:41 H
    CES 2009: nVidia Lança Oficialmente a GeForce GTX 295 e GTX 285
    08 de janeiro de 2009 - 18:19 H
    CES 2009: AMD Lança Processador Phenom II X4
    08 de janeiro de 2009 - 17:57 H
    CES 2009: Monitor 3D da Samsung
    07 de janeiro de 2009 - 21:48 H
    CES 2009: MSI Demonstra Netbook Híbrido U115
    07 de janeiro de 2009 - 17:26 H
    CES 2009: MSI Demonstra Notebook Ultra-Fino X320
    07 de janeiro de 2009 - 15:45 H
    CES 2009: Nova Geração dos EeePCs
    06 de janeiro de 2009 - 22:02 H
    CES 2009: ASUS Anuncia Notebook com SSD de 512 GB
    06 de janeiro de 2009 - 21:26 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teclado Eee da ASUS
    Cássio Lima e Johnathan 'Fatal1ty' Wendel
    Quais Programas Deveriam Vir Instalados em um Notebook?
    Meu Comprometimento com o Folding@Home
    Teste da Fonte de Alimentação Zalman ZM460B-APS 460 W
    De Volta ao Preto
    V-Power vs. Green Star
    Placa-mãe Gigabyte EX58 Extreme
    Revisamos Todos os Testes de Fontes de Alimentação
    Erro no teste da Leadership Wireless 900 W (corrigido)
    Huntkey Tenta Subornar Clube do Hardware
    Invenções Bizarras – Parte 8
    Teste da Fonte de Alimentação Topower TOP-1100P10
    Teste do DLO TransDock Deluxe
    Notebooks: Recapitulando

    Últimas Mensagens no Fórum
    274.351 usuários cadastrados
    3.198 usuários on-line
    Memória DDR / compatibilidade
    por hacker avulso
    (13 visualizações, 1 respostas)
    data travel de 8gb não presta
    por ctmission
    (77 visualizações, 4 respostas)
    8600GT - Tópico Oficial
    por DarkStalker
    (189.265 visualizações, 3.915 respostas)
    Cooler Master Hyper TX2 Review
    por Pedro Borges
    (5.429 visualizações, 83 respostas)
    [Review] Notebook Kennex U50SA T5550
    por UzumakiVitor
    (6.062 visualizações, 164 respostas)
    duvida para montar um pc!
    por eduardogege
    (30 visualizações, 7 respostas)
    Problemas Com Quadro Fx 570M 512mb(PC)
    por br1986
    (58 visualizações, 4 respostas)
    Ajuda upgrade
    por durosniper
    (2 visualizações, 0 respostas)
    Phenom II X4 940
    por lotuss
    (49 visualizações, 4 respostas)
    [Resolvido] P4 3.4EE 75ºC em full load!
    por Pedro Borges
    (341 visualizações, 28 respostas)
    .:: Visite Nosso Fórum ::.

    © 1996-2009, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade