top of page

Vírus informático

É um programa que consegue replicar-se e infetar um computador, e que muitas vezes é erroneamente associado a outros tipos de malware, adware e programas de spyware que não têm essa capacidade de replicação.

Vírus residentes

Existem na memória RAM do computador, e a partir daí conseguem ultrapassar e interromper todas as operações efetuadas pelo sistema como corromper ficheiros e programas abertos, fechados, copiados, etc. (Randex, CMJ, ...)

Vírus multipartidos

Estão distribuídos por dispositivo infetados e escondem-se na moória, normalmente. De forma gradual, o vírus vai para o setor de boot do disco interno e infeta ficheiros executáveis nesse disco e depois no próprio computador.

Vírus de ação direta

Replicam-se e tomam ação quando executados. Quando conhecem determinada condição, tomam ação e infetam os ficheiros no diretório ou pasta em que estão e em diretórios especificados no caminho do ficheiro "Autoexec.bat". Este tipo de ficheiro está sempre localizado no diretório de raíz do disco interno e desencadeia certas operações quando o computador é iniciado.

Vírus de reescrita

Apagam a informação em ficheiros que infetam, tornando-os total ou parcialmente inúteis assim que ficam infetados. A única maneira de limpar um ficheiro infetado por este vírus é apagá-lo completamente, perdendo-se assim o conteúdo original. (Trj.Reboot, Trivial.88.D.)

Vírus do setor boot

Afetam o setor boot de uma drive usb, floppy ou de disco. É uma parte crucial do disco, onde está contida informação do mesmo juntamente com um programa com o qual é possível iniciar o sistema a partir dali. (Polyboot.B, AntiEXE.)

Vírus macro

Infetam ficheiros criados a partir de certas aplicações ou programas macro (software aplicativo como um processador de texto). Por exemplo, o programa Microsoft Office tem nos seus vários aplicativos esta componente macro, o que significa que as suas aplicações estão em risco. Muitos deste vírus podem ter uma data a partir da qual estão programados para serem ativados. (Melissa.A, Bablas, ...)

Vírus de diretório

Mudam os caminhos que indicam a localização de um ficheiro. Executando um programa (um ficheiro com a extensão .exe ou .com) que tenha sido infetado por um vírus, pode uma pessoa estar involuntariamente a correr o vírus enquanto o mesmo modificou o ficheiro original. Assim que está esse ficheiro infetado, é impossível localizar os ficheiros originais.

Vírus polimórficos

Encriptam-se a eles próprios de forma diferente (usando diferentes algoritmos e chaves de encriptação) cada vez que infetam um sistema. Tal facto torna impossível que estes sejam encontrados por um antivírus menos sofisticado através de texto ou procuras de assinatura (pois modificam-se em cada encriptação) e também lhes permite criar um maior número de cópias de si mesmos. (Elkern, Marburg, Satan Bug, ...)

Infetores de ficheiros

Infetam programas ou ficheiros executáveis (com a extensão .exe, .drv, .dll, .bin ou .com). Quando um destes é executado, direta ou indiretamente, o vírus é ativado, causando os danos para os quais foi programado. Podem reescrever completamente os ficheiros que infetam ou simplesmente substituir partes do ficheiro, ou apenas substituir o programa popriamente dito (legítimo) pelo vírus.

Vírus encriptado

É provavelmente o mais difícil de detetar e parar. Toda a gente pode já ter feito download dele e não saber; todo o computador pode ser infetado. Este tipo de vírus pode passar limpo por vários antivírus de topo, pois usa sempre uma forma diferente de encriptação.

Vírus "companion"

O vírus do companheirismo, literamente falando, porque de facto este tipo de vírus entra no sistema acompanhado por outros ficheiros que já existem. Desta forma, para conseguir infetar o sistema, estes vírus podem esperar na memória enquanto um programa é executado (vírus residentes) ou agir imediatamente fazendo cópias deles mesmos. (Stator, Asimov.1539, ...)

Vírus de rede

Espalham-se rapidamente numa LAN, e por vezes pela Internet. Geralmente, estes vírus multiplicam-se através de recursos partilhados, como pastas e drives. Quando o vírus infeta o computador, procura pela rede para atacar potenciais presas. Quando acaba a infeção, continua para o próximo até o ciclo terminar. Os mais perigosos deste género são o Nimda e SQLSlammer.

Vírus não residentes

São semelhantes aos vírus residentes, porque replicam um módulo de computador. Selecionam um ou mais ficheiros para os infetarem de cada vez que um módulo é executado.

Vírus discretos

Tentam enganar o antivírus intercetando os seus pedidos ao sistema operativo. É capaz de evitar a deteção de alguns programas antivírus.

Infetores dispersos

Minimizam a probabilidade de serem descobertos através por exemplo da infeção de um ficheiro apenas quando é executado pela 20ª vez.

Ocupadores de espaço

Instalam-se dentro dos espaços livres do código de alguns programas sem danificarem o próprio programa. A vantagem é que não influenciam o tamanho do programa e conseguem escapar à deteção. Um exemplo recente é o vírus Lehigh.

Vírus FAT

Usam a tabela de alocação de ficheiros de um disco usado para conetar informação e que é vital para o funcionamento do computador. Este tipo de vírus pode ser especialmente perigoso, prevenindo o acesso a certas secções do disco interno onde estão ficheiros importantes. Isto faz com que o utilizador perca informação ou mesmo ficheiros importantes. 

Vírus de email

Andam à volta de mensagens de email e replicam-se por automaticamente se enviarem a tantas pessoas quanto possível usando este serviço de mensagens.

Vírus secretos

Fazem mudanças aos ficheiros de um computador ou substituem-nos, e depois tentam enganar esse computador ou o antivírus fazendo-os pensar que os originais é que estão a ser usados. Muitos antivírus avançados são capazes de parar estes vírus.

Vírus de atraso

Tomam um caminho muito mais lento e disciplinado para causar danos ao computador. Em vez de instantaneamente tomarem controlo do computador assim que o utilizador faz download deles, esperam e lentamente infetam os ficheiros. São detetados pelos antivírus se o sistema for analisado frequentemente.

Os vírus de antivirus

Atacam os antivírus previamente instalados na esperança de os desatvar para que outros vírus possam ser baixados. É por isto que muitas pessoas além do antivírus têm um anti-spyware ou anti-malware no computador. 

Vírus multidirecionados

Anexam-se a ficheiros .exe no computador, também afetam o início do sistema para que o vírus corra automaticamente de cada vez que o computador é ligado.

Vírus de falsa direção

Contêm uma "built" para dar leituras falsas a um antivírus. Pode-se pensar que o computador tem uma falha num diretório quando, na verdade, o vírus está a causar danos noutra parte.

Virus de clonagem

Quando baixado, cria rapidamente ficheiros duplos .exe no sistema, esperando por um clique do utilizador quando este pensa que está a usar o programa legítimo.

Vírus de autor

Encontra um ficheiro .exe, apaga e reescreve o código para que o programa seja alterado.

Vírus do mau cêntimo

As firewalls foram criadas por causa deste vírus, visto que é uma falha que automaticamente se passa a toda a gente numa LAN ou na internet a não ser que algo a pare.

O ladrão do browser

Pode espalhar-se de muitas maneiras e efetivaente rouba algumas funções de alguns browsers, normalmente redirecionando o utilizador automaticamente para determinados sites. Um exemplo é o CoolWebSearch

Vírus de programação da web

Tomam parte de códigos complexos de computador executáveis de forma a fornecerem conteúdo interessante. Muitas vezes estão em sites cujos administradores ou webmasters não fazem a mínima ideia de que estão lá.

Khan, I. (2012). An introduction to computer viruses: problems and solutions. Library Hi Tech News, 29(7), 8-12.

bottom of page