Informática - Vírus de Computador

Informática – João Antonio

Perito Médico INSS – Espaço Jurídico

Parte 4 – Conhecimentos Básicos
COMPUTADORES E PROGRAMAS (HARDWARE E SOFTWARE)
Nossos computadores são máquinas eletrônicas que manipulam informações (de diversos tipos, como textos, figuras, planilhas, cadastro de pacientes, radiografias, etc.). Nossos computadores possuem um “corpo” que conta com alguns “órgãos” interessantes, que, em conjunto, formam um sistema completo e funcional.

Figura 4.1 – Computador Comum Os principais componentes do computador se encontram no “caixote” metálico alto que se localiza ao lado do monitor (que, por sinal, muitos chamam de CPU, mas seu nome verdadeiro é Gabinete). Dentre os componentes do computador, podemos citar os mais importantes: • CPU (Ou Microprocessador): é o circuito eletrônico que funciona como “cérebro” do computador, buscando, executando e calculando as instruções necessárias dos programas utilizados. • Memória Principal (Memória RAM): é o conjunto de circuitos eletrônicos que armazena as informações enquanto estamos usando tais informações. É comum chamá-la de Memória de Trabalho. Todos os programas que usamos, no exato momento em que os usamos, ficam armazenados aqui (Windows, Word, Excel, Programa de Cadastro de Pacientes, etc...). A RAM é volátil, ou seja, seu conteúdo se perde quando o computador fica sem energia, porque ela só armazena informações na forma de pulsos elétricos. • Memória Secundária (Memórias Auxiliares): São todas as memórias onde podemos armazenar informações por tempo indeterminado. Essas memórias são os discos (CD, DVD, Disquete, Disco Rígido, Pen Drive, etc.). Em suma, são os locais onde podemos SALVAR informações. • Dispositivos (Periféricos) de Entrada e Saída: são os equipamentos que permitem que o usuário “fale” com o computador e vice-versa. Teclado, mouse, câmera, Scanner, leitor de Ultrassom são exemplos de dispositivos de entrada. Monitores, caixas de som, impressoras e projetores são exemplos de dispositivos de saída. Há outros equipamentos, porém, que

1

E. Um exemplo: quando seu micro está desligado. deve estar guardado em algum lugar. Um programa é um conjunto de instruções. será necessário apresentar um outro disco qualquer (como um CD ou um Disquete) que contenha tal programa! Caso não seja apresentado o Sistema Operacional. eles não demonstram qualquer “iniciativa” para o funcionamento do computador. Esses equipamentos são chamados de dispositivos de entrada e saída. Um programa pode instruir um computador a fazer qualquer coisa que seus circuitos consigam realizar. programas comuns como o Windows. tem que estar guardados (armazenados) nas memórias do computador (afinal. Portanto. por isso. o Sistema operacional chama-se Windows. Para que um computador trabalhe corretamente. Figura 4. Quando o computador é ligado. escritas por um profissional (um programador) para os circuitos do computador obedecerem. a presença de um programa específico é requisitada: este programa se chama Sistema Operacional. o Sistema Operacional sempre será achado e o micro sempre será inicializado normalmente. Quando um programa está “dormindo”. ele fica armazenado em memórias auxiliares. deve-se escrever um programa (software). Em suma. o Word e o Excel são. porque o computador só sabe lidar com isso) e.Informática – João Antonio Perito Médico INSS – Espaço Jurídico conseguem enviar e receber informações. a função das memórias é essa mesmo: armazenar informações). como em “mão dupla”. Todos os programas que temos em nosso computador (até aquele que você usa para cadastrar seus pacientes ou prescrever receitas) estão armazenados neste “repositório” físico. os programas que ele possui (como o Windows e o Word) ficam guardados no disco rígido (ou winchester. para poder ser “chamado” quando for necessário. podemos descrever um programa como sendo um script (um roteiro) de ações que o computador deve desempenhar. não é? Isso mesmo! Os programas são informações (elétricas. ou seja. deve-se ensinar-lhe isso! Para “ensinar” um computador o que ele tem que fazer. É ele quem vai controlar todo o funcionamento do computador enquanto este computador estiver ligado. seu computador não entra em funcionamento! 2 . como uma folha de papel cheia de “coisas a fazer”. No nosso caso. Adivinha de onde o Sistema Operacional é trazido? Sim! Do Disco Rígido (normalmente)! E como o disco rígido sempre está acessível (afinal. a grande memória em formato de disco magnético que existe em nossos computadores e onde estamos acostumados a salvar nossos arquivos). sendo um roteiro.2 – Um exemplo da CPU (processador) e outro da Memória Principal (RAM) O mais interessante é que esses componentes não são “inteligentes”. Se o sistema operacional não estiver no Disco Rígido. na verdade um conjunto de instruções (ordens simples) que as pequenas “células” e “tecidos” (os circuitos eletrônicos) do computador conseguem entender e obedecer. ele é montado dentro do seu gabinete).

quando um programa (seja o Sistema Operacional ou qualquer outro programa menos importante) está sem uso.3 – O Disco Rígido (HD) – “dormitório” de todos os programas do micro! Bom. ele é armazenado numa memória auxiliar. para serem executadas (ou seja. CPU Memória Principal Instrução 1 Instrução 2 Instrução 3 Disco Rígido (HD) Programa Figura 4. como vimos há pouco. Mas pra onde eles vão quando estão em funcionamento? Quando um programa é iniciado (ou seja. um programa de computador é um conjunto de instruções (comandos) que são executados (realizado) seqüencialmente pela CPU. Todas as operações que um programa deve realizar só são executadas pela CPU se este programa estiver na memória principal (memória RAM). por exemplo). de onde a CPU será capaz de trazer as instruções que o formam.4 – Relação CPU – Memória – Disco Rígido Então. quando o usuário abre o programa. as informações (instruções) deste programa são copiadas para a memória principal e de lá são enviadas (uma a uma) para a CPU. para serem postas em prática). em resumo.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Figura 4. dando dois cliques no seu ícone. 3 .

• Aplicativos: são os programas que usamos para resolver as questões do nosso dia a dia. ou Demo). tempo de utilização limitado. É importante: Um programa de computador só será executado (colocado para funcionar) se seu conteúdo estiver na memória RAM e isso só acontece quando o programa é ABERTO! TIPOS DE PROGRAMAS DE COMPUTADOR Podemos dividir os vários programas que usamos em várias classificações de intuito didático. Todo computador precisa de um sistema operacional. entre outros. essas coisas). 4 . para que as instruções do programa possam vir a ser colocadas na RAM para que este passe a funcionar. quer dizer. consultar CID. a saber: • Sistemas Operacionais: como já vimos. essa classificação descreve os programas necessários ao funcionamento do computador. a “fórmula” dele. Todos os demais tipos de programas necessitam de um Sistema Operacional para funcionar. • Shareware: esta classificação refere-se aos programas distribuídos gratuitamente na Internet que apresentam algumas limitações de uso (como falta de alguns recursos. • Malware: essa classificação é especialmente importante para nosso estudo porque descreve os programas de computador criados para realizarem operações prejudiciais à máquina (na verdade. ou aqueles que organizam seus conteúdos e até mesmo aqueles programas que protegem contra vírus de computador (os antivírus). ou seja. modificação e cópia livre pelos usuários! Os programadores que descrevem suas crias como “software livre” são obrigados a distribuir. fazer planilhas. criados por programadores muito experientes e conhecedores da máquina. • Software Livre: programas criados livremente. entre outras “beldades” do mundo da informática. junto com o programa em si. Aqui dentro são incluídos os vírus de computador. que permitem utilização. porque é o SO que controlará a execução do programa subseqüente.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Lembre-se disso. aos programas dela). Há vários indivíduos nessa categoria. Os Sistemas Operacionais são programas muito complexos e robustos. como aqueles programas que dão manutenção preventiva nos discos. cadastrar pacientes. Quando um programador cria um programa qualquer e o distribui na forma de um shareware (ou trial... como o Windows (que usamos normalmente) e o Linux (seu principal concorrente). estão entre os que podem ser classificados como aplicativos. • Freeware: programas gratuitos completamente (sem limitações). para que ele seja conhecido e a sua versão comercial seja comprada. Os programadores simplesmente criam tais programas e os distribuem sem custo algum na Internet. o seu código-fonte. Eu diria que o Sistema Operacional é a “personalidade” do seu computador. que confere a quem o adquire o direito de estudar o programa e alterá-lo livremente (se este souber programar na mesma linguagem em que o programa foi feito). é necessário que as instruções do Sistema Operacional já estejam presentes na Memória Principal. Programas para digitar texto. ele está pensando em dar ao mundo uma “amostra grátis” de seu programa. estudo. • Utilitários: programas que “resolvem” problemas da máquina (computador).

mesmo?!). não é. Isso é o que chamamos de extensão do arquivo.). que só pode ser lido pelo programa Adobe Acrobat Reader (esse tipo de arquivo é muito comum na Internet). 5 . nesse formato. portanto. Sim! Quando você salva alguma informação no Word ou Excel. e permite identificar se tipo (ou seja.. criando um arquivo (tem que colocar-lhe um nome e definir em que local ele será salvo.. pen drive. etc. normalmente identificados pelos ícones (imagens) que os representam ou por sua extensão (sobrenome). algumas das principais extensões e os tipos de arquivos associados a elas: DOC: Documento feito pelo Word – os textos feitos pelo programa Word são salvos. um ou mais arquivos “prensados” para ocupar um número menor de bytes.. Seu conteúdo é. uma unidade de informações gravada em uma memória permanente. CD. EXE: Arquivo executável (um programa) – são arquivos que contém instruções que serão jogadas na memória principal e executadas pela CPU. Há vários tipos de arquivos. o tipo de conteúdo que o arquivo possui). TXT: arquivo de texto simples .5 – Alguns arquivos de formatos comuns Note que todos os arquivos têm seu nome terminando com um pequeno conjunto de normalmente três caracteres. Um arquivo é. está. na realidade. na verdade.ASCII (feito pelo Bloco de Notas). XLS: Planilha do Microsoft Excel. devemos finalizar nossa introdução com um conceito necessário: Arquivos.Informática – João Antonio Perito Médico INSS – Espaço Jurídico O QUE SÃO ARQUIVOS? Para podermos prosseguir com nosso assunto mesmo. PDF: Arquivo no formato PDF. Um Arquivo é um conjunto de informações que possui nome e que está gravado numa memória auxiliar (disco rígido. Figura 4. HTM ou HTML: Páginas da Web (documentos que formam os sites da Internet). O processo que usamos para criar arquivos chama-se Salvar. Veja. a priori. ZIP: Arquivo ZIPADO (compactado pelo programa Winzip).. Verifique abaixo alguns arquivos comuns. a seguir.

onde serão armazenadas para que a CPU possa. Ou seja. estão armazenadas muitas das funções a serem executadas por um programa. ele vai para a memória principal sozinho. GIF: Arquivo de imagem (muito usado nas páginas da Internet). quando os programas estão sem uso.. Mas mais que isso! Os programas que usamos também são arquivos! Quer dizer. RTF: Arquivo de texto que aceita formatação de caracteres. WAV: Arquivo de som. mas não consegue fazer isso porque não é um executável (ou seja. PPT: Arquivo de apresentação de slides do programa PowerPoint. O arquivo DLL é chamado arquivo de biblioteca.Informática – João Antonio Perito Médico INSS – Espaço Jurídico MDB: Arquivo de banco de dados feito pelo programa Microsoft Access. quando damos dois cliques num documento feito pelo programa Word (extensão DOC). WMA: Arquivo de som para guardar música (criado pela Microsoft.. Quando um arquivo é executável (ou seja. quando ele é um programa). MPG: Arquivos de vídeo em formato compactado (usado em DVDs de filmes). Porém. Quando tentamos abrir um arquivo do Word. DLL: Arquivo que complementa as funções de um programa (em vários programas não é suficiente a existência apenas do arquivo EXE). como Negrito. BMP: Arquivo de imagem Bitmap criado pelo Paint. não possui instruções para isso). as informações desse arquivo (as instruções) são copiadas para a memória RAM imediatamente. por isso. ao clicarmos duas vezes no seu ícone. AVI: Arquivos de vídeo (pequenos filmes). eles são simplesmente Arquivos (normalmente com a extensão EXE). para o programa Windows Media Player). o que acontece? Simples! O arquivo quer ir para a memória RAM para ser lido (para apresentar seu conteúdo). fotos que tiramos em máquinas digitais. músicas que gravamos a partir de Cds. JPG ou JPEG: Arquivo de fotografia (muito usado nas páginas da Internet). Todos os dados que salvamos (como textos que digitamos. DOT: Arquivo de Modelo do programa Word (usado para criar DOCs a partir dele). levá-las para si e executá-las. esse arquivo diz ao 6 . Todas as informações que armazenamos. ele não consegue copiar-se para a RAM diretamente e. MP3: Arquivo de som em formato compactado (normalmente usado para armazenar músicas). Daí. É o que acontece com os arquivos que salvamos do Word e do Excel. quando um arquivo não é um programa (chamamos simplesmente de “arquivo de dados”). estão gravados em discos (memórias auxiliares) não é mesmo? Pois bem! Quando esses programas estão nos discos. Itálico. armazenamos na forma de arquivos. XLT: Arquivo de Modelo do programa Excel (usado para criar XLSs a partir dele). precisa de um programa para fazê-lo. por exemplo. Neste tipo de arquivo (que é muito usado pelo sistema operacional Windows). quando um arquivo é executável. Essas funções são armazenadas aqui para só serem carregadas na memória quando necessário. sem precisar de mais nenhum outro programa. uma a uma.(é “quase” um documento do Word).) são arquivos. etc. etc.

ambos precisam ser colocados na RAM para serem utilizados. Todos os nossos arquivos de dados são colocados na RAM para que possamos voltar a digitar neles e alterar seu conteúdo. de lá. o Word possa abrir o arquivo que o usuário solicitou. Então o Sistema Operacional leva o Word até a RAM para que. Em suma. sejam arquivos executáveis (programas) ou arquivos de dados (documentos). 7 .Informática – João Antonio Perito Médico INSS – Espaço Jurídico sistema operacional que precisa do Word para ser aberto.

. Um vírus pode parasitar arquivos de programa (extensão EXE) ou arquivos de dados (como DOC. E como é possível apagar arquivos. um vírus procura. e vimos como eles se “manifestam” (ou seja. Tecnicamente. Há porém. um vírus é um programa (ou parte de um programa) que se anexa a um arquivo de programa qualquer (como se o estivesse “parasitando”) e depois disso procura fazer cópias de si mesmo em outros arquivos semelhantes.. o vírus de computador necessita de um ambiente propício para sua existência. Necessariamente. então ele é armazenado e distribuído na forma de um arquivo. como um arquivo qualquer. por arquivos de tipos ideais para serem seus hospedeiros. Seria muito fácil que as coisas fossem como mostradas na figura abaixo. o vírus está atrelado a um arquivo aparentemente normal. não é? Figura 5. entre outros). Uma das principais falsas conclusões que podemos ter a respeito de Vírus de computador é o seguinte: “Ei! Se um vírus é um programa. saber se ele está infectado por Vírus ou não.Vírus e Antivírus de Computador DEFINIÇÕES Já vimos o que são programas de computador. apenas olhando para o arquivo. o hospedeiro é um arquivo qualquer. nós devemos nos prender a um (porque é o único descrito no edital) – o vírus de computador (ou vírus informático). Nesse caso. 2) Os vírus de computador criam cópias de si mesmos em outros arquivos para propagarem a infecção. E não conseguimos... As principais características de um vírus de computador são: 1) Os vírus não existem autonomamente.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Parte 5 . também discutidos há pouco. Os vírus são programas (ou partes de um programa) que infectam (parasitam) necessariamente um hospedeiro.1 – Seria fácil reconhecer arquivos de vírus assim. como eles agem em nossos micros). Esse ambiente é o arquivo a quem ele (o vírus) se anexa. basta achar o arquivo que representa o vírus e apagá-lo do computador!”.. uma classe de programas de computador que não é muito agradável: os malware (programas maliciosos).. a não ser pelo fato de o vírus não poder existir autonomamente. Uma vez executado. 8 . XLS. Dentre os diversos tipos de malware. Claro que isso tem lógica... no computador infectado. não seria? Do mesmo modo como um vírus biológico precisa de material reprodutivo das células hospedeiras para se copiar.

pois isso fará com que as instruções do vírus sejam executadas. Depois que o arquivo hospedeiro é aberto. A RAM é uma memória que armazena informações na forma de energia elétrica. quase! Porque além de se copiar para outros arquivos quaisquer do computador. para garantir uma probabilidade maior de ser executado. o vírus normalmente se copia para um dos arquivos iniciais do sistema operacional para garantir que quando o computador for desligado e religado. Como já vimos. o vírus começa a ser executado e uma de suas primeiras tarefas é se copiar (escrever cópias de si mesmo) em outros arquivos do computador.. não consideramos o computador infectado.. entre outras. presumo. Para que um computador seja infectado. abre o arquivo hospedeiro. Mesmo que um arquivo infectado seja copiado para dentro do Disco Rígido do computador. não é mesmo? (a menos que se abra o arquivo hospedeiro novamente. há uma diferença entre Arquivo infectado (este seria apenas o hospedeiro. o que foi programado para fazer). Nesse ponto.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Depois de devidamente infectado em um arquivo. não? Quer dizer. o vírus será capaz de encontrar outros arquivos naquele computador e infectá-los também para que passem a se tornar portadores da praga. depois disso. não se considera o computador infectado (isso é muito importante!). o vírus é um programa e. Aí você retruca: “João. o portador do vírus) e Computador infectado (este seria o doente.. realizando toda série de operações sórdidas escritas pelo criador do vírus. prejudicar o Sistema Operacional. ou seja. quando suas instruções forem executadas pela CPU) e isso só começa a acontecer quando o usuário. se seu arquivo hospedeiro for aberto! Somente quando o vírus estiver na memória principal do computador é que suas instruções serão executadas pela CPU do computador. o vírus procura se copiar para outros arquivos em um computador. atrapalhar o funcionamento do computador de alguma forma. como tal. não é? Então. 9 . estou certo?). Até esse momento. ou seja. Até aí. Portanto. só começará sua devastação e sua proliferação quando for executado (ou seja. basta que um arquivo infectado seja aberto (colocado em sua memória principal). o vírus está em “estado de latência”. quando o computador for religado. o vírus volte a ser colocado na RAM e continue seu “reino de terror”. acometido dos sintomas provocados pelas instruções contidas no programa malicioso). inadvertidamente. o vírus não será mais uma ameaça. ele pode fazer o que quiser (ou melhor. baseando-me nisso. não garante que o vírus está ativo! Um vírus de computador é um programa! Ele só estará ativo (funcionando) se estiver na memória principal (RAM).” Bem. quando o vírus assume lugar de destaque (RAM). está “descansando”. a RAM é volátil. COMO UM VÍRUS AGE? A primeira coisa que acontece para a infecção de um computador por vírus é o computador atacado ter acesso a um arquivo hospedeiro (arquivo infectado). o Vírus então começa a executar as operações malvadas mesmo: como apagar arquivos importantes. Uma vez infectando o computador. ou seja. posso afirmar que o Vírus fica ativo até o computador ser desligado. tudo o que estiver na RAM será imediatamente perdido quando o computador for desligado. Mas lembre-se: o simples fato de haver um arquivo infectado em seu computador não garante que a máquina esteja infectada. ou seja. Depois de garantir sua existência futura...

o vírus será capaz de alguma coisa (como se copiar para outros arquivos..Informática – João Antonio Perito Médico INSS – Espaço Jurídico Quer dizer. Então é isso. o local mais “convidativo” para a existência de um vírus é um arquivo executável (existem os com extensão EXE. se copiar para os arquivos do sistema operacional. Apresentações do Powerpoint (PPT e PPS). VBS. Somente depois de ativo na memória RAM. portanto. se te perguntarem o seguinte: “Quando um usuário copiar um arquivo infectado do disquete para o HD do computador. não há a mínima chance de eles estarem associados a coisas boas (arquivos inocentes). E aí.. como o vírus já havia infectado um de seus arquivos iniciais. Portanto.) e alguns arquivos são formados por instruções (ou seja. Bancos de Dados do Access (MDB). etc. preste bastante atenção e seja extremamente neurótico! Quanto às 4 primeiras classificações apresentadas acima. COM. arquivos do Excel (XLS e XLT). os arquivos de texto..).. quando o Windows for jogado na RAM. por isso... Porém. etc. • Arquivos Multimídia do Windows Media Player: músicas com extensão WMA. são programas. Portanto. ele estará infectando os demais arquivos daquele computador?” Claro que não! A simples cópia do arquivo infectado não significa que o vírus ficou ativo. como os arquivos executáveis. lamento. • Arquivos de Proteção de Tela (aquelas animações que aparecem automaticamente quando o computador está ocioso): extensão SCR. Seguem alguns arquivos que podem ser portadores de vírus de computador: • Arquivos Executáveis: com extensão EXE ou COM. sem dúvida. Pois é. como vimos anteriormente. • Arquivos de Atalhos: extensão LNK ou PIF (essa última é perigosíssima!) • Arquivos de Documentos do Office: como os arquivos do Word (extensão DOC ou DOT). Vídeos com extensão WMV... os vírus só conseguem viver em ambientes que possuam componentes programáveis. o vírus também será. Simples. por isso. como os arquivos executáveis)... são potenciais hospedeiros de vírus de computador. precisam ser armazenados em arquivos que contenham. pelo menos. não é? E. não significa que o computador está infectado! De que Tipo de Hospedeiro o Vírus Necessita? Os Vírus de computador são programas (ou partes de um programa) e. alguns arquivos são apenas dados (como as fotos... PIF.. um pouco de programação. há outros tipos de arquivos que contêm partes programadas e. • Arquivos de Scripts (outra forma de executável): extensão VBS. o Windows será colocado de volta na RAM. Caso você receba por e-mail qualquer um desses tipos de arquivo. As instruções são como o DNA (ou RNA) de que um vírus biológico precisa... cuidado! “Receber por e-mail tais arquivos (considerando que estão infectados) já é suficiente para infectar o meu computador?” 10 . na hora que seu micro for reiniciado. Aí você pergunta: “Como assim?”.. limpar o conteúdo do HD ou qualquer outra ação suja para a qual foi programado). apagar arquivos importantes.

como essa linguagem é bastante potente. Mas isso é outra história para mais adiante.dot. claro.. Pois bem. todas as vezes que o Word é aberto. Ou seja. solicite ao programa que não execute as macros e você estará mais seguro! Como Age um Vírus de Macro? Bem. por exemplo. toda vez que o Word cria um novo documento em branco para que o usuário possa redigir novo texto. ele já apresenta um documento em branco limpinho para o usuário trabalhar. como foi visto. Depois de abrir o arquivo do Word em questão.DOC e que os modelos do Word têm extensão . o vírus estará na memória RAM. a primeira coisa. ele abre um modelo predefinido que serve de “base” para aquele documento. da próxima vez que ligar o Word. como nós vimos. um programa escrito na linguagem VBA (Visual Basic for Applications) e. 11 . Access. o programa em questão (Word ou Excel. como do Word.. no nosso caso). Claro que é mais seguro desabilitar as macros. um usuário mais avançado de Word ou Excel. para automatizar tarefas nesse aplicativo. Uma Macro é um programa (conjunto de instruções) criado dentro de um documento qualquer. ele fará o que foi programado para fazer (se copiar e fazer a maldade que o programador lhe ordenou). O QUE SÃO VÍRUS DE MACRO? Vírus de Macro são uma classificação de vírus que afetam os documentos do Office da Microsoft (Word. quando recebe um e-mail contendo um arquivo do Word anexo a esse e-mail. por exemplo) pergunta se realmente o usuário deseja abrir aquele arquivo daquele jeito ou se deseja desabilitar as macros (abrir o arquivo mas não executar as macros nele contidas). na verdade. Porém. se não tem outro jeito e o arquivo precisa ser aberto. para ativar o vírus! Mas existem alguns programas de e-mail antigos que possuíam uma falha que permitia que o arquivo anexo fosse aberto automaticamente sem o consentimento do usuário. é você ter acesso a um arquivo infectado por um vírus desse tipo: digamos. e estando lá. conhecedor de mais recursos destes programas. o vírus infecta um arquivo especial: um modelo do Word chamado Normal. Powerpoint.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Não! É necessário que o arquivo seja aberto. Quando um usuário abre um arquivo que contém Macros. Mas é mais seguro ainda não abrir o arquivo.dot. uma macro pode ser escrita para fazer muita coisa (boa ou ruim). Para se copiar e garantir que. No caso das ruins. Excel. o vírus será automaticamente ativado. mas o que os modelos significam? Modelos são arquivos usados para definirem as características dos documentos a serem criados pelo programa em questão (o Word. Vimos que os arquivos de documento do Word têm extensão . não é? Esse documento em branco se baseia no modelo Normal. estão os vírus de macro. Essa macro é. Ou seja. normalmente usa macros para realizar tarefas repetitivas.DOT. Outlook entre outros).

12 . de forma invisível para o usuário. todas as vezes que o Word é aberto.. Ou seja. depois de serem abertos pelo ingênuo usuário daquele micro).... Muitos vírus de executável. E assim a infecção se propaga. irmã.dot – o principal alvo dos vírus de macro para Word Em suma. (eu sei. é bem provável que seu irmão. no intuito de diminuir a possibilidade de ser detectado pelo software antivírus. O QUE É UM VÍRUS POLIMÓRFICO? São vírus de computador que se copiam para os próximos hospedeiros sempre com alterações em seu “código genético”... essas pragas enviam e-mails para todos os contatos cadastrados no catálogo. os vírus se propagam nos arquivos infectados. COMO OS VÍRUS SÃO PROPAGADOS? Não importando seu tipo.. Vírus que se Propagam por E-mail Estes utilizam uma técnica muito perspicaz para conseguirem usar o e-mail como seu vetor de transmissão pela Internet. com um arquivo (normalmente do Word ou Excel) anexo ao e-mail. claro).2 – Arquivo Normal. • Arquivos em disquetes. Muito se fala em “desconfiar de arquivos de procedência duvidosa”. • Arquivos para baixar em sites da Internet.. esta é uma potencial forma de infecção por vírus. claro: • Arquivos Anexos em mensagens de Correio Eletrônico (E-mail).. um amigo/parente tão correto. Incluem-se.. Depois que eles abrirem o arquivo infectado mandado por “você”. Claro que eles não vão nem imaginar que você. Pen drives e DVDs. Os vírus polimórficos são vírus que têm a capacidade de sempre se copiar para outros arquivos com alguma diferença da versão anterior. eles procuram imediatamente a listagem de endereços de email do usuário (seu catálogo de endereços) e.. deve-se desconfiar até daqueles que têm procedência conhecida (e principalmente destes!). está lhes mandando um e-mail com um arquivo infectado. todos os documentos que forem criados tendo como base esse modelo já nascerão infectados! Se você acha que está livre de vírus em seu computador e envia um desses arquivos criados no seu computador para alguém. CDs. Se esse arquivo estiver infectado por um vírus de macro. Qualquer que seja a maneira de transferir arquivos entre dois computadores. não é culpa sua! Foi o safado do vírus que fez isso). de boot ou até mesmo de macro são vírus polimórficos..dot.. Quando esses tipos de vírus infectam um computador (ou seja. se você for infectado. Eles usam essa técnica para se esconder dos antivírus. contendo arquivos anexos infectados com o vírus. ele abre e usa o modelo Normal.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Figura 5. eu sei. a infecção continua deles para os conhecidos deles e assim por diante.. ele também será infectado (se abrir o documento. mas na verdade.. cônjuge ou amigo receba um e-mail “seu”.

comece a tomar cuidado! Isso pode ser (e tem toda a pinta de ser) um WORM.. Até mesmo alguns processadores (cérebros de computador) já trazem consigo recursos avançados para evitar esses tipos de vírus em seu sistema. que pode se copiar automaticamente para vários computadores. Um WORM é um programa autônomo (não um parasita) que se copia usando a estrutura de uma rede de computadores (como a internet. Se você recebe um arquivo com extensão VBS (Visual Basic Script). O QUE É UM WORM? WORM (ou VERME) não é bem um vírus (embora todo mundo o classifique assim.COM). 13 . ele É O WORM). (não. O Setor de Boot (ou MBR – Master Boot Record – Registro Mestre de Inicialização) do disco rígido é a primeira parte do disco rígido que é lida quando o computador é ligado..Informática – João Antonio Perito Médico INSS – Espaço Jurídico O QUE É UM VÍRUS DE BOOT? São vírus que infectam o computador alvo copiando-se para um local no mínimo inusitado: o setor de boot (MBR) do HD.. O WORM não precisa de hospedeiro.. E OS VÍRUS DE EXECUTÁVEIS? São os vírus criados para parasitar os arquivos executáveis do computador (aqueles com extensão . pois a maioria dos programas antivírus é capaz de identificar comportamentos suspeitos desses vírus.). Essa área é lida pelo BIOS (programa responsável por “acordar” o computador) a fim de que seja encontrado o Sistema Operacional (o programa que vai controlar o computador durante seu uso). Normalmente. tentar “achar” o Sistema Operacional no Setor de Boot. ele é um ser autônomo. Esse tipo de vírus não é mais muito efetivo porque a maioria dos programas antivírus já consegue identificar rapidamente esse tipo de ameaça e tem como proteger o computador desse tipo de praga. a não ser pelo fato de consumir recursos desnecessariamente (como o envio de milhares de e-mails com cópias dele mesmo). Não há necessidade de ele (o WORM) se copiar para dentro de nenhum arquivo porque ele mesmo em si já é apresentado na forma de um arquivo. garantindo que o vírus sempre estará “ativo” quando o computador for ligado. Esse tipo de vírus também não é muito eficaz em nossos dias. Os vírus de executável são ativados todas as vezes que os seus hospedeiros forem executados. Quando o BIOS. com estrutura “corporal” própria. Um WORM é um arquivo visível.EXE ou . Um WORM não precisa de hospedeiro. já que ele se propaga por e-mail mesmo). o WORM não causa maiores danos aos sistemas de computador. esse arquivo não contém o WORM. Pois bem. jogará todo o seu conteúdo (Sistema Operacional + Vírus) para a memória principal do computador. inocente como só ele.

) . que o usuário pode realizar sempre que desejar (na figura acima. mas é parte da prevenção. é chamado de Verificação Completa do Sistema – e foi feito no dia 07/04/2006 – por sinal. chama-se Norton Auto-Protect (a Verificação de E-mail está separada. uma lista dos vírus que consegue detectar/limpar. Eles são feitos para certos vírus (normalmente não para todos). no caso do produto mostrado acima.que. A melhor forma para se proteger de um Vírus de Computador é manter.. O Antivírus vai ser instalado em seu computador e vai ficar residente na memória principal desde que o Sistema Operacional seja iniciado. não é mesmo? Do contrário. Figura 5. HOJE – pouco antes de eu começar a digitar esse material). necessariamente. O segundo componentes é a varredura manual.Informática – João Antonio Perito Médico INSS – Espaço Jurídico COMO SE PROTEGER? OS ANTIVÍRUS. Essa lista é normalmente conhecida como Definições dos Vírus e tem que estar atualizada sempre! 14 .. Mas um programa antivírus tem que estar preparado para o maior número possível de vírus de computador. um programa antivírus ativo e atualizado. como estaríamos seguros? Um programa antivírus tem. arquivos que entram por disquetes e Cds. O Antivírus é um programa que tem que ter acesso total aos discos e arquivos do seu computador. na figura acima. em seu computador. etc. Definições de Vírus Os programas antivírus são como vacinas. como e-mails. sim!).3 – Norton Antivírus 2006 É importante frisar que o Antivírus tem dois principais componentes: um é o processo de varredura preventiva (o programa fica de olho em tudo o que pode ser vetor de transmissão de vírus.

em seu computador: – – – – Um programa Antivírus funcionando constantemente (preventivamente). e o ajude a acertar as questoes que a Fundaçao Carlos Chagas puser na sua frente sobre esse assunto! Qualquer coisa. No programa Norton Antivírus. ajude-o a entender melhor o funcionamento dessas ameaças virtuais. é bem provável que um deles comece a atrapalhar o outro. Muito bem conceituado. Esse programa Antivírus verificando os e-mails constantemente (preventivo)..com.br / joaoantonio@euvoupassar. todos os dias.br Fique com Deus! Joao Antonio 15 . impossibilitando o funcionamento adequado dos dois! CONSIDERAÇÕES FINAIS Espero que esse material. concorrente direto do Norton Antivírus. McAfee Virus Scan: um Antivírus pago.. a Symantec (empresa que fabrica o Norton Antivírus) disponibiliza atualizações na lista de definições de vírus toda semana e o usuário que comprar o produto oficial tem como atualizar essas definições por um ano! Resumindo. Demais Antivírus Nem só de Norton Antivírus vive a informática (mas eu acho que ele é o melhor). O Norton Antivírus é fabricado pela Symantec e é o mais famoso Antivírus para Windows existente. O recurso de atualizações automáticas das definições de vírus habilitado. feito com todo o carinho.com. As definições de vírus atualizadas sempre (nem que para isso seja necessário. Não é recomendado instalar DOIS antivírus em um mesmo computador concomitantemente. PC-Cillin: Software Antivírus da Trend Micro. executar a atualização manualmente). mande um e-mail: joaoacarvalho@terra. É bom manter. para se ter a “impressão” de que o sistema é seguro). Um computador deve ter APENAS um antivírus instalado! Se houver dois programas desse tipo instalados. o recurso de atualização automática é chamado Live Update. Outros Antivírus são mostrados a seguir: – – – – AVG: Antivírus gratuito disponível na Internet. AVAST!: Outro antivírus gratuito.Informática – João Antonio Perito Médico INSS – Espaço Jurídico A atualização automática desse recurso é uma das premissas para se ter um sistema seguro (ou pelo menos. Normalmente.

Sign up to vote on this title
UsefulNot useful