|
VÍRUS DE COMPUTADOR
Um vírus de computador é um
programa ou fragmento de programa que se instala
imperceptivelmente na memória do computador ou num disco
magnético. Os efeitos da contaminação podem ser malignos ou
benignos.
Vírus Benignos apenas assustam
o usuário com mensagens aleatórias ou engraçadas, emitindo um som
diferente ou atrapalhando a execução normal de programas.
Vírus malignos instalam-se no
computador e aguardam uma data especial para destruir dados. O
mais perigoso é o vírus sutil, que produz pequenas alterações, não
percebidas de imediato. O vírus pode escolher um bit de um
byte(caractere) e alterá-lo dentro de um arquivo ou até mesmo de
um disco. Mudar apenas o estado de um único bit basta para
alterar todos os caracteres “A”para “Q”ou todos os números
“150”para “4246”.
CAVALO DE TRÓIA
- Um vírus de computador não se espalha pelo ar ou contato
físico, como o biológico. O próprio usuário ou terceiros o
introduzem no sistema através de um “Cavalo de Tróia” - um
programa que parece fazer uma coisa mas na realidade faz outra.
Na maior parte dos casos, o vetor de contaminação é um disco
flexível. O vírus entra no sistema operacional ou discos do
equipamento. Nos alvos principais, os discos rígidos, sua
permanência é mais prolongada e danosa. Mais de 25 milhões de Pcs
usam sistema operacional DOS. Um sistema operacional tão popular é
mais vulnerável, correndo o risco de ser corrompido e adulterado
por programas de vírus.
ATAQUE
- Um vírus de computador é apenas um programa. Pode executar as
mesmas tarefas de um programa normal. A diferença é que são
tarefas desordenadas e danosas.
* Enche o PC com lixo: o vírus
ocupa espaço na memória ou no disco, impedindo seu acesso pelo
usuário.Memória principal que diminui sem motivo é sinal de vírus.
* Mistura arquivos: o vírus
altera informações de localização dos arquivos, armazenados de
maneira padronizada e em partes (clusters). Quando a luz
indicativa do drive acende sem razão, fique atento.
* Mistura a FAT (File
Allocation Table): a FAT ou tabela de alocação de arquivos informa
onde estão os arquivos e suas respectivas partes num disco.
Mudando estas informações, o vírus impede a localização de um
arquivo.
* Destrói o setor de BOOT: o
vírus pode alterar o setor de BOOT, responsável pela
inicialização do sistema.
* Formata disco rígido ou
flexível: o vírus formata um disco imitando o comando FORMAT do
DOS. A formatação pode destruir todos os arquivos.
* Envia mensagens inesperadas:
o vírus envia mensagens engraçadinhas ou obscenidades para a tela
ou impressora, aleatoriamente.
* Inicializa o computador: o
vírus simula uma inicialização, enviando ao Sistema Operacional a
mesma sequencia de códigos.
* Desacelera operações: muitos
programas são desenvolvidos para executar o processamento de forma
mais rápida. Alguns vírus fazem o oposto.
* Redefine teclas: o vírus
pode redefinir a tabela de códigos do teclado. O usuário digita
“C”e na tela aparece “$”.
* Trava o teclado: o vírus
pode apagar completamente definições do teclado, impedindo a
comunicação com o processador.
* Altera dados: alguns vírus
mudam dados aleatoriamente, sem que o usuário perceba por um bom
tempo. Também troca dados na memória principal (RAM), causando
resultados desastrosos num programa.
* Copia dados protegidos para
acesso público: comum em redes multiusuário. Um arquivo de folha
de pagamento com acesso restrito pode ser copiado pelo vírus para
um local do disco sem restrições de acesso.
DEFESAS - Para se previnir da invasão
dos vírus recomendamos remédios e atitudes saudáveis:
* Adquira programas em
revendedores reconhecidos pela boa reputação. Exija embalagens
invioláveis.
* A maioria dos programas
comercializados vêm em discos com proteção contra regravações.
Caso o programa adquirido venha em discos normais, cole neles a
etiqueta antigravação, antes de introduzi-los nos micro.
* Faça uma cópia de segurança
do original já protegido contra gravação. Não se esqueça de
proteger a cópia de segurança também.
* Suspeitando de
anormalidades, compare o arquivo original com a cópia de trabalho.
Use os comandos COMP ou DISKCOMP. Não prossiga o trabalho se
encontrar diferença em algum dos utilitários. É provável que seu
sistema esteja contaminado, mas as diferenças podem ocorrer em
programas que alteram seu conteúdo após a instalação, para anexar
senhas ou nome do usuário na cópia instalada.
* Teste novos programas. Se
alguma coisa parecer incomum, interrompa a execução imediatamente.
* Para uma verificação extra,
adiante a data do sistema em um ano, alterando-a para sexta-feira,
13 ou 6 de março, data do vírus Michelângelo. Se houver algum
vírus tipo bomba-relógio, o sistema mostra seus efeitos.
* Verifique a existência de
textos ou mensagens suspeitas nos programas. Abra os arquivos
através de um editor hexadecimal como o PCTOOLS, DEBUG e procure
mensagens como “GOTCHA!”, “DUMMY!”ou outras. Se encontrá-las, o
seu programa está infectado.
* Fique atento para
modificações anormais nos arquivos CONFIG.SYS e AUTOEXEC.BAT no
diretório raiz do disco rígido. Como objetivo do vírus é
multiplicar-se e causar dano, pode alterar estes arquivos. Novas
linhas ou modificações em linhas já existentes é sinal de
contaminação. Mas é normal programas alterarem arquivos quando
instalados corretamente, sem que isto signifique presença de
vírus.
* Verifique o disco rígido,
procurando arquivos ocultos suspeitos. Os arquivos ocultos usados
normalmente pelo DOS - IO.SYS, MSDOS.SYS são os preferidos pelos
vírus. Use o comando DIR com a chave de atributos de arquivos
ocultos para verificar a sua existência. EX: DIR *.*/a:h <enter>.
* GUARDE INFORMAÇÕES SOBRE
TAMANHO, DATA E HORA DE CRIAÇÃO DOS PROGRAMAS. ALTERAÇÃO NESTES
DADOS PODE SER SINAL DE CONTAMINAÇÃO.
* Faça BACK Ups de arquivos
importantes. Se necessário, faça mais de uma cópia de segurança. É
a forma mais barata e segura de proteção contra ataques de vírus,
queda de energia, defeitos no disco e outras inimigos da
informação.
* Não participe de grupos de
risco - programas piratas, jogos de computador, shareware e
freeware suspeitos são candidatos a agentes de contaminação.
* Compre e instale um pacote
antivírus, que rastreia a existência de vírus e impede a ação de
programas inesperados. Novos vírus surgem a cada momento, por isso
é importante atualizar sempre o pacote. |