P. 1
Informática - Vírus de Computador

Informática - Vírus de Computador

|Views: 20|Likes:
Publicado porSilasFiorella

More info:

Published by: SilasFiorella on Oct 23, 2011
Direitos Autorais:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PDF, TXT or read online from Scribd
See more
See less

10/23/2011

pdf

text

original

Informática – João Antonio

Perito Médico INSS – Espaço Jurídico

Parte 4 – Conhecimentos Básicos
COMPUTADORES E PROGRAMAS (HARDWARE E SOFTWARE)
Nossos computadores são máquinas eletrônicas que manipulam informações (de diversos tipos, como textos, figuras, planilhas, cadastro de pacientes, radiografias, etc.). Nossos computadores possuem um “corpo” que conta com alguns “órgãos” interessantes, que, em conjunto, formam um sistema completo e funcional.

Figura 4.1 – Computador Comum Os principais componentes do computador se encontram no “caixote” metálico alto que se localiza ao lado do monitor (que, por sinal, muitos chamam de CPU, mas seu nome verdadeiro é Gabinete). Dentre os componentes do computador, podemos citar os mais importantes: • CPU (Ou Microprocessador): é o circuito eletrônico que funciona como “cérebro” do computador, buscando, executando e calculando as instruções necessárias dos programas utilizados. • Memória Principal (Memória RAM): é o conjunto de circuitos eletrônicos que armazena as informações enquanto estamos usando tais informações. É comum chamá-la de Memória de Trabalho. Todos os programas que usamos, no exato momento em que os usamos, ficam armazenados aqui (Windows, Word, Excel, Programa de Cadastro de Pacientes, etc...). A RAM é volátil, ou seja, seu conteúdo se perde quando o computador fica sem energia, porque ela só armazena informações na forma de pulsos elétricos. • Memória Secundária (Memórias Auxiliares): São todas as memórias onde podemos armazenar informações por tempo indeterminado. Essas memórias são os discos (CD, DVD, Disquete, Disco Rígido, Pen Drive, etc.). Em suma, são os locais onde podemos SALVAR informações. • Dispositivos (Periféricos) de Entrada e Saída: são os equipamentos que permitem que o usuário “fale” com o computador e vice-versa. Teclado, mouse, câmera, Scanner, leitor de Ultrassom são exemplos de dispositivos de entrada. Monitores, caixas de som, impressoras e projetores são exemplos de dispositivos de saída. Há outros equipamentos, porém, que

1

Figura 4. Portanto. a grande memória em formato de disco magnético que existe em nossos computadores e onde estamos acostumados a salvar nossos arquivos). na verdade um conjunto de instruções (ordens simples) que as pequenas “células” e “tecidos” (os circuitos eletrônicos) do computador conseguem entender e obedecer. eles não demonstram qualquer “iniciativa” para o funcionamento do computador. por isso. deve estar guardado em algum lugar.Informática – João Antonio Perito Médico INSS – Espaço Jurídico conseguem enviar e receber informações. Um programa é um conjunto de instruções. E. seu computador não entra em funcionamento! 2 . ele fica armazenado em memórias auxiliares. Um programa pode instruir um computador a fazer qualquer coisa que seus circuitos consigam realizar. programas comuns como o Windows. não é? Isso mesmo! Os programas são informações (elétricas. tem que estar guardados (armazenados) nas memórias do computador (afinal. a presença de um programa específico é requisitada: este programa se chama Sistema Operacional. escritas por um profissional (um programador) para os circuitos do computador obedecerem. como uma folha de papel cheia de “coisas a fazer”.2 – Um exemplo da CPU (processador) e outro da Memória Principal (RAM) O mais interessante é que esses componentes não são “inteligentes”. Quando o computador é ligado. Se o sistema operacional não estiver no Disco Rígido. No nosso caso. Um exemplo: quando seu micro está desligado. os programas que ele possui (como o Windows e o Word) ficam guardados no disco rígido (ou winchester. o Sistema operacional chama-se Windows. ou seja. É ele quem vai controlar todo o funcionamento do computador enquanto este computador estiver ligado. Em suma. porque o computador só sabe lidar com isso) e. Quando um programa está “dormindo”. Para que um computador trabalhe corretamente. Esses equipamentos são chamados de dispositivos de entrada e saída. sendo um roteiro. para poder ser “chamado” quando for necessário. deve-se escrever um programa (software). podemos descrever um programa como sendo um script (um roteiro) de ações que o computador deve desempenhar. deve-se ensinar-lhe isso! Para “ensinar” um computador o que ele tem que fazer. Todos os programas que temos em nosso computador (até aquele que você usa para cadastrar seus pacientes ou prescrever receitas) estão armazenados neste “repositório” físico. o Sistema Operacional sempre será achado e o micro sempre será inicializado normalmente. o Word e o Excel são. será necessário apresentar um outro disco qualquer (como um CD ou um Disquete) que contenha tal programa! Caso não seja apresentado o Sistema Operacional. a função das memórias é essa mesmo: armazenar informações). como em “mão dupla”. ele é montado dentro do seu gabinete). Adivinha de onde o Sistema Operacional é trazido? Sim! Do Disco Rígido (normalmente)! E como o disco rígido sempre está acessível (afinal.

ele é armazenado numa memória auxiliar. as informações (instruções) deste programa são copiadas para a memória principal e de lá são enviadas (uma a uma) para a CPU. dando dois cliques no seu ícone. CPU Memória Principal Instrução 1 Instrução 2 Instrução 3 Disco Rígido (HD) Programa Figura 4. por exemplo).3 – O Disco Rígido (HD) – “dormitório” de todos os programas do micro! Bom. em resumo. um programa de computador é um conjunto de instruções (comandos) que são executados (realizado) seqüencialmente pela CPU. de onde a CPU será capaz de trazer as instruções que o formam.4 – Relação CPU – Memória – Disco Rígido Então. para serem executadas (ou seja. quando o usuário abre o programa. 3 . como vimos há pouco. Mas pra onde eles vão quando estão em funcionamento? Quando um programa é iniciado (ou seja. Todas as operações que um programa deve realizar só são executadas pela CPU se este programa estiver na memória principal (memória RAM). para serem postas em prática).Informática – João Antonio Perito Médico INSS – Espaço Jurídico Figura 4. quando um programa (seja o Sistema Operacional ou qualquer outro programa menos importante) está sem uso.

• Shareware: esta classificação refere-se aos programas distribuídos gratuitamente na Internet que apresentam algumas limitações de uso (como falta de alguns recursos. a “fórmula” dele. • Freeware: programas gratuitos completamente (sem limitações). quer dizer. é necessário que as instruções do Sistema Operacional já estejam presentes na Memória Principal. tempo de utilização limitado. junto com o programa em si. Quando um programador cria um programa qualquer e o distribui na forma de um shareware (ou trial. como o Windows (que usamos normalmente) e o Linux (seu principal concorrente). Há vários indivíduos nessa categoria. Aqui dentro são incluídos os vírus de computador. que confere a quem o adquire o direito de estudar o programa e alterá-lo livremente (se este souber programar na mesma linguagem em que o programa foi feito). ou aqueles que organizam seus conteúdos e até mesmo aqueles programas que protegem contra vírus de computador (os antivírus). Programas para digitar texto. • Software Livre: programas criados livremente. É importante: Um programa de computador só será executado (colocado para funcionar) se seu conteúdo estiver na memória RAM e isso só acontece quando o programa é ABERTO! TIPOS DE PROGRAMAS DE COMPUTADOR Podemos dividir os vários programas que usamos em várias classificações de intuito didático. essas coisas). ele está pensando em dar ao mundo uma “amostra grátis” de seu programa..Informática – João Antonio Perito Médico INSS – Espaço Jurídico Lembre-se disso. estão entre os que podem ser classificados como aplicativos. Os Sistemas Operacionais são programas muito complexos e robustos. Todos os demais tipos de programas necessitam de um Sistema Operacional para funcionar. 4 . a saber: • Sistemas Operacionais: como já vimos. que permitem utilização. ou Demo). cadastrar pacientes. Eu diria que o Sistema Operacional é a “personalidade” do seu computador. essa classificação descreve os programas necessários ao funcionamento do computador. porque é o SO que controlará a execução do programa subseqüente. entre outros. • Aplicativos: são os programas que usamos para resolver as questões do nosso dia a dia.. consultar CID. o seu código-fonte. • Malware: essa classificação é especialmente importante para nosso estudo porque descreve os programas de computador criados para realizarem operações prejudiciais à máquina (na verdade. aos programas dela). entre outras “beldades” do mundo da informática. estudo. como aqueles programas que dão manutenção preventiva nos discos. Todo computador precisa de um sistema operacional. modificação e cópia livre pelos usuários! Os programadores que descrevem suas crias como “software livre” são obrigados a distribuir. criados por programadores muito experientes e conhecedores da máquina. para que as instruções do programa possam vir a ser colocadas na RAM para que este passe a funcionar. • Utilitários: programas que “resolvem” problemas da máquina (computador). ou seja. Os programadores simplesmente criam tais programas e os distribuem sem custo algum na Internet. para que ele seja conhecido e a sua versão comercial seja comprada. fazer planilhas.

O processo que usamos para criar arquivos chama-se Salvar.ASCII (feito pelo Bloco de Notas). o tipo de conteúdo que o arquivo possui). mesmo?!). criando um arquivo (tem que colocar-lhe um nome e definir em que local ele será salvo. a priori. pen drive.). CD. Um Arquivo é um conjunto de informações que possui nome e que está gravado numa memória auxiliar (disco rígido. ZIP: Arquivo ZIPADO (compactado pelo programa Winzip).. algumas das principais extensões e os tipos de arquivos associados a elas: DOC: Documento feito pelo Word – os textos feitos pelo programa Word são salvos.Informática – João Antonio Perito Médico INSS – Espaço Jurídico O QUE SÃO ARQUIVOS? Para podermos prosseguir com nosso assunto mesmo. Seu conteúdo é. está. um ou mais arquivos “prensados” para ocupar um número menor de bytes. PDF: Arquivo no formato PDF. nesse formato. e permite identificar se tipo (ou seja. EXE: Arquivo executável (um programa) – são arquivos que contém instruções que serão jogadas na memória principal e executadas pela CPU. Isso é o que chamamos de extensão do arquivo. TXT: arquivo de texto simples . devemos finalizar nossa introdução com um conceito necessário: Arquivos. Há vários tipos de arquivos. etc. que só pode ser lido pelo programa Adobe Acrobat Reader (esse tipo de arquivo é muito comum na Internet). a seguir. Sim! Quando você salva alguma informação no Word ou Excel... HTM ou HTML: Páginas da Web (documentos que formam os sites da Internet). XLS: Planilha do Microsoft Excel. na realidade. 5 .. Um arquivo é. uma unidade de informações gravada em uma memória permanente. portanto. não é. Verifique abaixo alguns arquivos comuns. Figura 4. na verdade. normalmente identificados pelos ícones (imagens) que os representam ou por sua extensão (sobrenome). Veja.5 – Alguns arquivos de formatos comuns Note que todos os arquivos têm seu nome terminando com um pequeno conjunto de normalmente três caracteres.

fotos que tiramos em máquinas digitais. armazenamos na forma de arquivos. não possui instruções para isso). por isso. ele não consegue copiar-se para a RAM diretamente e. É o que acontece com os arquivos que salvamos do Word e do Excel. Quando um arquivo é executável (ou seja. estão armazenadas muitas das funções a serem executadas por um programa. ele vai para a memória principal sozinho. AVI: Arquivos de vídeo (pequenos filmes). precisa de um programa para fazê-lo. GIF: Arquivo de imagem (muito usado nas páginas da Internet). Essas funções são armazenadas aqui para só serem carregadas na memória quando necessário. DLL: Arquivo que complementa as funções de um programa (em vários programas não é suficiente a existência apenas do arquivo EXE). esse arquivo diz ao 6 . Ou seja. quando um arquivo não é um programa (chamamos simplesmente de “arquivo de dados”). RTF: Arquivo de texto que aceita formatação de caracteres. para o programa Windows Media Player). quando damos dois cliques num documento feito pelo programa Word (extensão DOC). quando um arquivo é executável. Porém. as informações desse arquivo (as instruções) são copiadas para a memória RAM imediatamente. sem precisar de mais nenhum outro programa. uma a uma. Neste tipo de arquivo (que é muito usado pelo sistema operacional Windows). PPT: Arquivo de apresentação de slides do programa PowerPoint. Daí. levá-las para si e executá-las.) são arquivos. XLT: Arquivo de Modelo do programa Excel (usado para criar XLSs a partir dele). DOT: Arquivo de Modelo do programa Word (usado para criar DOCs a partir dele).. onde serão armazenadas para que a CPU possa. JPG ou JPEG: Arquivo de fotografia (muito usado nas páginas da Internet). eles são simplesmente Arquivos (normalmente com a extensão EXE). BMP: Arquivo de imagem Bitmap criado pelo Paint.Informática – João Antonio Perito Médico INSS – Espaço Jurídico MDB: Arquivo de banco de dados feito pelo programa Microsoft Access. estão gravados em discos (memórias auxiliares) não é mesmo? Pois bem! Quando esses programas estão nos discos. quando ele é um programa). mas não consegue fazer isso porque não é um executável (ou seja. WAV: Arquivo de som. como Negrito. Todos os dados que salvamos (como textos que digitamos. etc. o que acontece? Simples! O arquivo quer ir para a memória RAM para ser lido (para apresentar seu conteúdo). quando os programas estão sem uso. ao clicarmos duas vezes no seu ícone.. Todas as informações que armazenamos. O arquivo DLL é chamado arquivo de biblioteca.(é “quase” um documento do Word). etc. Mas mais que isso! Os programas que usamos também são arquivos! Quer dizer. MP3: Arquivo de som em formato compactado (normalmente usado para armazenar músicas). Quando tentamos abrir um arquivo do Word. por exemplo. MPG: Arquivos de vídeo em formato compactado (usado em DVDs de filmes). músicas que gravamos a partir de Cds. Itálico. WMA: Arquivo de som para guardar música (criado pela Microsoft.

de lá. o Word possa abrir o arquivo que o usuário solicitou. sejam arquivos executáveis (programas) ou arquivos de dados (documentos). Em suma. Então o Sistema Operacional leva o Word até a RAM para que.Informática – João Antonio Perito Médico INSS – Espaço Jurídico sistema operacional que precisa do Word para ser aberto. ambos precisam ser colocados na RAM para serem utilizados. 7 . Todos os nossos arquivos de dados são colocados na RAM para que possamos voltar a digitar neles e alterar seu conteúdo.

Dentre os diversos tipos de malware.Vírus e Antivírus de Computador DEFINIÇÕES Já vimos o que são programas de computador. Seria muito fácil que as coisas fossem como mostradas na figura abaixo. no computador infectado.. apenas olhando para o arquivo. Um vírus pode parasitar arquivos de programa (extensão EXE) ou arquivos de dados (como DOC. não seria? Do mesmo modo como um vírus biológico precisa de material reprodutivo das células hospedeiras para se copiar. 8 . como um arquivo qualquer. Uma das principais falsas conclusões que podemos ter a respeito de Vírus de computador é o seguinte: “Ei! Se um vírus é um programa. por arquivos de tipos ideais para serem seus hospedeiros. Esse ambiente é o arquivo a quem ele (o vírus) se anexa. o hospedeiro é um arquivo qualquer.1 – Seria fácil reconhecer arquivos de vírus assim. Os vírus são programas (ou partes de um programa) que infectam (parasitam) necessariamente um hospedeiro..Informática – João Antonio Perito Médico INSS – Espaço Jurídico Parte 5 . E não conseguimos. entre outros). a não ser pelo fato de o vírus não poder existir autonomamente. Nesse caso. Necessariamente. E como é possível apagar arquivos.. Tecnicamente. como eles agem em nossos micros). e vimos como eles se “manifestam” (ou seja.. Uma vez executado. Claro que isso tem lógica. Há porém.. também discutidos há pouco. As principais características de um vírus de computador são: 1) Os vírus não existem autonomamente. 2) Os vírus de computador criam cópias de si mesmos em outros arquivos para propagarem a infecção. saber se ele está infectado por Vírus ou não. então ele é armazenado e distribuído na forma de um arquivo.. um vírus procura. uma classe de programas de computador que não é muito agradável: os malware (programas maliciosos). um vírus é um programa (ou parte de um programa) que se anexa a um arquivo de programa qualquer (como se o estivesse “parasitando”) e depois disso procura fazer cópias de si mesmo em outros arquivos semelhantes. basta achar o arquivo que representa o vírus e apagá-lo do computador!”. o vírus de computador necessita de um ambiente propício para sua existência... não é? Figura 5. o vírus está atrelado a um arquivo aparentemente normal. nós devemos nos prender a um (porque é o único descrito no edital) – o vírus de computador (ou vírus informático). XLS.

se seu arquivo hospedeiro for aberto! Somente quando o vírus estiver na memória principal do computador é que suas instruções serão executadas pela CPU do computador. basta que um arquivo infectado seja aberto (colocado em sua memória principal). Aí você retruca: “João. quase! Porque além de se copiar para outros arquivos quaisquer do computador. realizando toda série de operações sórdidas escritas pelo criador do vírus. ou seja. Até esse momento. estou certo?). A RAM é uma memória que armazena informações na forma de energia elétrica.. COMO UM VÍRUS AGE? A primeira coisa que acontece para a infecção de um computador por vírus é o computador atacado ter acesso a um arquivo hospedeiro (arquivo infectado). presumo. o que foi programado para fazer).Informática – João Antonio Perito Médico INSS – Espaço Jurídico Depois de devidamente infectado em um arquivo. ou seja. o vírus normalmente se copia para um dos arquivos iniciais do sistema operacional para garantir que quando o computador for desligado e religado. Depois que o arquivo hospedeiro é aberto. ou seja. acometido dos sintomas provocados pelas instruções contidas no programa malicioso). 9 . depois disso. não é mesmo? (a menos que se abra o arquivo hospedeiro novamente. ele pode fazer o que quiser (ou melhor. a RAM é volátil. ou seja. não consideramos o computador infectado. o vírus é um programa e.. quando suas instruções forem executadas pela CPU) e isso só começa a acontecer quando o usuário. só começará sua devastação e sua proliferação quando for executado (ou seja. Depois de garantir sua existência futura. quando o computador for religado. Uma vez infectando o computador. não? Quer dizer. Até aí. Nesse ponto. baseando-me nisso. não garante que o vírus está ativo! Um vírus de computador é um programa! Ele só estará ativo (funcionando) se estiver na memória principal (RAM). está “descansando”.. atrapalhar o funcionamento do computador de alguma forma. Mesmo que um arquivo infectado seja copiado para dentro do Disco Rígido do computador. para garantir uma probabilidade maior de ser executado. Como já vimos. o Vírus então começa a executar as operações malvadas mesmo: como apagar arquivos importantes. como tal. há uma diferença entre Arquivo infectado (este seria apenas o hospedeiro. o vírus está em “estado de latência”. não é? Então. não se considera o computador infectado (isso é muito importante!).” Bem. entre outras. posso afirmar que o Vírus fica ativo até o computador ser desligado. abre o arquivo hospedeiro. inadvertidamente. Para que um computador seja infectado. o portador do vírus) e Computador infectado (este seria o doente.. o vírus procura se copiar para outros arquivos em um computador. o vírus começa a ser executado e uma de suas primeiras tarefas é se copiar (escrever cópias de si mesmo) em outros arquivos do computador. tudo o que estiver na RAM será imediatamente perdido quando o computador for desligado.. o vírus volte a ser colocado na RAM e continue seu “reino de terror”. prejudicar o Sistema Operacional. quando o vírus assume lugar de destaque (RAM). Portanto. o vírus não será mais uma ameaça. pois isso fará com que as instruções do vírus sejam executadas. Mas lembre-se: o simples fato de haver um arquivo infectado em seu computador não garante que a máquina esteja infectada. o vírus será capaz de encontrar outros arquivos naquele computador e infectá-los também para que passem a se tornar portadores da praga.

. como vimos anteriormente. Bancos de Dados do Access (MDB). cuidado! “Receber por e-mail tais arquivos (considerando que estão infectados) já é suficiente para infectar o meu computador?” 10 . são programas. não significa que o computador está infectado! De que Tipo de Hospedeiro o Vírus Necessita? Os Vírus de computador são programas (ou partes de um programa) e. por isso. Simples. Portanto. os arquivos de texto. Caso você receba por e-mail qualquer um desses tipos de arquivo. Pois é. lamento. apagar arquivos importantes. pelo menos. o local mais “convidativo” para a existência de um vírus é um arquivo executável (existem os com extensão EXE... VBS. precisam ser armazenados em arquivos que contenham. limpar o conteúdo do HD ou qualquer outra ação suja para a qual foi programado). portanto... por isso. quando o Windows for jogado na RAM. PIF. As instruções são como o DNA (ou RNA) de que um vírus biológico precisa.. como os arquivos executáveis). preste bastante atenção e seja extremamente neurótico! Quanto às 4 primeiras classificações apresentadas acima. E aí. ele estará infectando os demais arquivos daquele computador?” Claro que não! A simples cópia do arquivo infectado não significa que o vírus ficou ativo. são potenciais hospedeiros de vírus de computador. arquivos do Excel (XLS e XLT). Seguem alguns arquivos que podem ser portadores de vírus de computador: • Arquivos Executáveis: com extensão EXE ou COM. há outros tipos de arquivos que contêm partes programadas e.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Quer dizer. alguns arquivos são apenas dados (como as fotos. sem dúvida. um pouco de programação. • Arquivos de Scripts (outra forma de executável): extensão VBS... o vírus também será. • Arquivos de Proteção de Tela (aquelas animações que aparecem automaticamente quando o computador está ocioso): extensão SCR. etc. COM. etc. como os arquivos executáveis.... como o vírus já havia infectado um de seus arquivos iniciais. o Windows será colocado de volta na RAM.) e alguns arquivos são formados por instruções (ou seja. não há a mínima chance de eles estarem associados a coisas boas (arquivos inocentes).). o vírus será capaz de alguma coisa (como se copiar para outros arquivos. se copiar para os arquivos do sistema operacional.. Portanto. Então é isso. Apresentações do Powerpoint (PPT e PPS). • Arquivos Multimídia do Windows Media Player: músicas com extensão WMA.. os vírus só conseguem viver em ambientes que possuam componentes programáveis. não é? E... Vídeos com extensão WMV. na hora que seu micro for reiniciado. • Arquivos de Atalhos: extensão LNK ou PIF (essa última é perigosíssima!) • Arquivos de Documentos do Office: como os arquivos do Word (extensão DOC ou DOT). Porém. Aí você pergunta: “Como assim?”. Somente depois de ativo na memória RAM.. se te perguntarem o seguinte: “Quando um usuário copiar um arquivo infectado do disquete para o HD do computador.

Quando um usuário abre um arquivo que contém Macros. Claro que é mais seguro desabilitar as macros. ele já apresenta um documento em branco limpinho para o usuário trabalhar.dot. Mas é mais seguro ainda não abrir o arquivo. é você ter acesso a um arquivo infectado por um vírus desse tipo: digamos. quando recebe um e-mail contendo um arquivo do Word anexo a esse e-mail. por exemplo) pergunta se realmente o usuário deseja abrir aquele arquivo daquele jeito ou se deseja desabilitar as macros (abrir o arquivo mas não executar as macros nele contidas). o vírus será automaticamente ativado. o programa em questão (Word ou Excel. Porém. ele fará o que foi programado para fazer (se copiar e fazer a maldade que o programador lhe ordenou). uma macro pode ser escrita para fazer muita coisa (boa ou ruim). conhecedor de mais recursos destes programas. como do Word. se não tem outro jeito e o arquivo precisa ser aberto. estão os vírus de macro. 11 . um programa escrito na linguagem VBA (Visual Basic for Applications) e. não é? Esse documento em branco se baseia no modelo Normal. como foi visto. na verdade. todas as vezes que o Word é aberto. Uma Macro é um programa (conjunto de instruções) criado dentro de um documento qualquer. no nosso caso). como essa linguagem é bastante potente. claro.DOT. O QUE SÃO VÍRUS DE MACRO? Vírus de Macro são uma classificação de vírus que afetam os documentos do Office da Microsoft (Word.dot. No caso das ruins. como nós vimos. por exemplo. Pois bem. normalmente usa macros para realizar tarefas repetitivas. ele abre um modelo predefinido que serve de “base” para aquele documento. para ativar o vírus! Mas existem alguns programas de e-mail antigos que possuíam uma falha que permitia que o arquivo anexo fosse aberto automaticamente sem o consentimento do usuário. a primeira coisa. o vírus infecta um arquivo especial: um modelo do Word chamado Normal. Depois de abrir o arquivo do Word em questão. e estando lá. Access. um usuário mais avançado de Word ou Excel. mas o que os modelos significam? Modelos são arquivos usados para definirem as características dos documentos a serem criados pelo programa em questão (o Word. da próxima vez que ligar o Word. o vírus estará na memória RAM. Outlook entre outros). Excel. Vimos que os arquivos de documento do Word têm extensão .. Mas isso é outra história para mais adiante. toda vez que o Word cria um novo documento em branco para que o usuário possa redigir novo texto. Ou seja. solicite ao programa que não execute as macros e você estará mais seguro! Como Age um Vírus de Macro? Bem.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Não! É necessário que o arquivo seja aberto. Essa macro é.DOC e que os modelos do Word têm extensão .. para automatizar tarefas nesse aplicativo. Para se copiar e garantir que. Powerpoint. Ou seja.

O QUE É UM VÍRUS POLIMÓRFICO? São vírus de computador que se copiam para os próximos hospedeiros sempre com alterações em seu “código genético”. um amigo/parente tão correto. CDs. Muito se fala em “desconfiar de arquivos de procedência duvidosa”.. Depois que eles abrirem o arquivo infectado mandado por “você”. de forma invisível para o usuário. a infecção continua deles para os conhecidos deles e assim por diante.Informática – João Antonio Perito Médico INSS – Espaço Jurídico Figura 5. cônjuge ou amigo receba um e-mail “seu”.. eles procuram imediatamente a listagem de endereços de email do usuário (seu catálogo de endereços) e. os vírus se propagam nos arquivos infectados. está lhes mandando um e-mail com um arquivo infectado. mas na verdade.. ele abre e usa o modelo Normal.. irmã.. Muitos vírus de executável.dot – o principal alvo dos vírus de macro para Word Em suma. no intuito de diminuir a possibilidade de ser detectado pelo software antivírus.. • Arquivos para baixar em sites da Internet. 12 . Os vírus polimórficos são vírus que têm a capacidade de sempre se copiar para outros arquivos com alguma diferença da versão anterior. eu sei. Vírus que se Propagam por E-mail Estes utilizam uma técnica muito perspicaz para conseguirem usar o e-mail como seu vetor de transmissão pela Internet. de boot ou até mesmo de macro são vírus polimórficos. deve-se desconfiar até daqueles que têm procedência conhecida (e principalmente destes!). depois de serem abertos pelo ingênuo usuário daquele micro). Incluem-se. Eles usam essa técnica para se esconder dos antivírus. Pen drives e DVDs. claro: • Arquivos Anexos em mensagens de Correio Eletrônico (E-mail). (eu sei. Qualquer que seja a maneira de transferir arquivos entre dois computadores. Se esse arquivo estiver infectado por um vírus de macro. se você for infectado. COMO OS VÍRUS SÃO PROPAGADOS? Não importando seu tipo. Claro que eles não vão nem imaginar que você....dot. essas pragas enviam e-mails para todos os contatos cadastrados no catálogo. esta é uma potencial forma de infecção por vírus. todas as vezes que o Word é aberto. E assim a infecção se propaga. Ou seja. Quando esses tipos de vírus infectam um computador (ou seja. • Arquivos em disquetes. claro).2 – Arquivo Normal.. todos os documentos que forem criados tendo como base esse modelo já nascerão infectados! Se você acha que está livre de vírus em seu computador e envia um desses arquivos criados no seu computador para alguém. contendo arquivos anexos infectados com o vírus. é bem provável que seu irmão.... não é culpa sua! Foi o safado do vírus que fez isso).. com um arquivo (normalmente do Word ou Excel) anexo ao e-mail.. ele também será infectado (se abrir o documento.

Esse tipo de vírus não é mais muito efetivo porque a maioria dos programas antivírus já consegue identificar rapidamente esse tipo de ameaça e tem como proteger o computador desse tipo de praga.).COM). esse arquivo não contém o WORM. tentar “achar” o Sistema Operacional no Setor de Boot. Quando o BIOS. que pode se copiar automaticamente para vários computadores. ele É O WORM).. Essa área é lida pelo BIOS (programa responsável por “acordar” o computador) a fim de que seja encontrado o Sistema Operacional (o programa que vai controlar o computador durante seu uso). (não.EXE ou . Normalmente.. com estrutura “corporal” própria. o WORM não causa maiores danos aos sistemas de computador. E OS VÍRUS DE EXECUTÁVEIS? São os vírus criados para parasitar os arquivos executáveis do computador (aqueles com extensão . Até mesmo alguns processadores (cérebros de computador) já trazem consigo recursos avançados para evitar esses tipos de vírus em seu sistema. já que ele se propaga por e-mail mesmo).Informática – João Antonio Perito Médico INSS – Espaço Jurídico O QUE É UM VÍRUS DE BOOT? São vírus que infectam o computador alvo copiando-se para um local no mínimo inusitado: o setor de boot (MBR) do HD. Esse tipo de vírus também não é muito eficaz em nossos dias. Se você recebe um arquivo com extensão VBS (Visual Basic Script). 13 . garantindo que o vírus sempre estará “ativo” quando o computador for ligado. Pois bem. O WORM não precisa de hospedeiro. jogará todo o seu conteúdo (Sistema Operacional + Vírus) para a memória principal do computador. Um WORM é um programa autônomo (não um parasita) que se copia usando a estrutura de uma rede de computadores (como a internet. O Setor de Boot (ou MBR – Master Boot Record – Registro Mestre de Inicialização) do disco rígido é a primeira parte do disco rígido que é lida quando o computador é ligado.. pois a maioria dos programas antivírus é capaz de identificar comportamentos suspeitos desses vírus. Um WORM é um arquivo visível. inocente como só ele. Um WORM não precisa de hospedeiro. a não ser pelo fato de consumir recursos desnecessariamente (como o envio de milhares de e-mails com cópias dele mesmo). ele é um ser autônomo. Os vírus de executável são ativados todas as vezes que os seus hospedeiros forem executados. O QUE É UM WORM? WORM (ou VERME) não é bem um vírus (embora todo mundo o classifique assim. Não há necessidade de ele (o WORM) se copiar para dentro de nenhum arquivo porque ele mesmo em si já é apresentado na forma de um arquivo.. comece a tomar cuidado! Isso pode ser (e tem toda a pinta de ser) um WORM.

O segundo componentes é a varredura manual. etc. Definições de Vírus Os programas antivírus são como vacinas. Essa lista é normalmente conhecida como Definições dos Vírus e tem que estar atualizada sempre! 14 . na figura acima. necessariamente. arquivos que entram por disquetes e Cds.Informática – João Antonio Perito Médico INSS – Espaço Jurídico COMO SE PROTEGER? OS ANTIVÍRUS.3 – Norton Antivírus 2006 É importante frisar que o Antivírus tem dois principais componentes: um é o processo de varredura preventiva (o programa fica de olho em tudo o que pode ser vetor de transmissão de vírus. chama-se Norton Auto-Protect (a Verificação de E-mail está separada. que o usuário pode realizar sempre que desejar (na figura acima. como e-mails.) . como estaríamos seguros? Um programa antivírus tem. Mas um programa antivírus tem que estar preparado para o maior número possível de vírus de computador. Figura 5. mas é parte da prevenção.. em seu computador.. A melhor forma para se proteger de um Vírus de Computador é manter. O Antivírus vai ser instalado em seu computador e vai ficar residente na memória principal desde que o Sistema Operacional seja iniciado. Eles são feitos para certos vírus (normalmente não para todos). não é mesmo? Do contrário.que. é chamado de Verificação Completa do Sistema – e foi feito no dia 07/04/2006 – por sinal. no caso do produto mostrado acima. uma lista dos vírus que consegue detectar/limpar. um programa antivírus ativo e atualizado. HOJE – pouco antes de eu começar a digitar esse material). sim!). O Antivírus é um programa que tem que ter acesso total aos discos e arquivos do seu computador.

. e o ajude a acertar as questoes que a Fundaçao Carlos Chagas puser na sua frente sobre esse assunto! Qualquer coisa.br Fique com Deus! Joao Antonio 15 . mande um e-mail: joaoacarvalho@terra. Outros Antivírus são mostrados a seguir: – – – – AVG: Antivírus gratuito disponível na Internet. é bem provável que um deles comece a atrapalhar o outro. o recurso de atualização automática é chamado Live Update. Muito bem conceituado. Esse programa Antivírus verificando os e-mails constantemente (preventivo). Normalmente. executar a atualização manualmente). todos os dias. No programa Norton Antivírus.. Um computador deve ter APENAS um antivírus instalado! Se houver dois programas desse tipo instalados. Não é recomendado instalar DOIS antivírus em um mesmo computador concomitantemente. concorrente direto do Norton Antivírus. ajude-o a entender melhor o funcionamento dessas ameaças virtuais. em seu computador: – – – – Um programa Antivírus funcionando constantemente (preventivamente). McAfee Virus Scan: um Antivírus pago. O recurso de atualizações automáticas das definições de vírus habilitado. a Symantec (empresa que fabrica o Norton Antivírus) disponibiliza atualizações na lista de definições de vírus toda semana e o usuário que comprar o produto oficial tem como atualizar essas definições por um ano! Resumindo. PC-Cillin: Software Antivírus da Trend Micro. As definições de vírus atualizadas sempre (nem que para isso seja necessário. É bom manter. O Norton Antivírus é fabricado pela Symantec e é o mais famoso Antivírus para Windows existente. AVAST!: Outro antivírus gratuito. Demais Antivírus Nem só de Norton Antivírus vive a informática (mas eu acho que ele é o melhor). impossibilitando o funcionamento adequado dos dois! CONSIDERAÇÕES FINAIS Espero que esse material.Informática – João Antonio Perito Médico INSS – Espaço Jurídico A atualização automática desse recurso é uma das premissas para se ter um sistema seguro (ou pelo menos.com.br / joaoantonio@euvoupassar. para se ter a “impressão” de que o sistema é seguro).com. feito com todo o carinho.

You're Reading a Free Preview

Descarregar
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->