quarta-feira, 25 de maio de 2011

o que fazer se estiver infectado

O que fazer se estiver infectado?

Sua ação principal deverá ser conter o vírus para que não se propague por qualquer lugar e assim poder erradica-lo. Se você trabalha em um ambiente de rede e tiver um administrador de sistema, diga-lhe o que aconteceu. É possível que a máquina tenha infectado a mais de uma máquina de seu grupo de trabalho ou organização. Se você trabalha em uma rede local, desconecte o cabo da rede imediatamente.

Uma vez que tiver contido o vírus, necessitará desinfetar seu sistema, e depois trabalhar cuidadosamente buscando qualquer propagação do mesmo em sua rede local ou a seus contatos. Desta forma pode se assegurar de que não voltará a infectar seu computador acidentalmente. Finalmente, pergunte a si mesmo quem usou o computador durante as últimas semanas. Se houver outros que tenham podido utilizar, podem ter transportado, sem se dar conta, a infecção ao seu computador e necessitarão ajuda. Pergunte se foi enviado algum arquivo, como e-mails com arquivos em anexo, ou se foi copiado algum arquivo de sua máquina a um servidor, página web ou site FTP recentemente. Se tiver sido assim, revise-os para ver se foram infectados, e se tiver sido, informe a outras pessoas que possam ter atualmente uma cópia do arquivo infectado em sua máquina.

O que é um boato?

Um boato é uma notícia ou uma informação falsa. Normalmente chega por correio eletrônico e tem uma mensagem com conteúdo falso: por exemplo que devemos apagar tal ou qual arquivo de nosso sistema porque se trata de um vírus. Os boatos servem-se da própria mentira para se propagar: recomendam que essa mensagem seja enviada a tantas pessoas quanto seja possível. Somente o administrador de sistema pode apagar arquivos de Windows ou do sistema.

Como funciona um anti-vírus?

A chave dos anti-vírus reside em uns arquivos de configuração onde se armazenam uma série de padrões que servem para identificar os vírus. O anti-vírus analisa cada um dos correios entrantes no sistema, arquivos, disquetes, etc e busca dentro deles esses padrões. Se o arquivo ou o correio sob análise tiver algum desses padrões, então se detectou o vírus. Dependendo da configuração do anti-vírus, este informará ao usuário ou simplesmente o apagará. Por esta razão é muito importante que os arquivos de dados do anti-vírus estejam permanentemente atualizados. Em geral, os anti-vírus modernos se atualizam automaticamente (conectando-se ao provedor) cada vez que se inicia uma conexão com Internet.

quarta-feira, 18 de maio de 2011

Como podo evitar ser infectado por um vírus?

A melhor ferramenta para combater um vírus é saber como agem, infectam e se propagam. Não obstante, lhe recomendamos o seguinte:
  1. O correio eletrônico é o meio de transmissão preferido pelos vírus, portanto há que ter especial cuidado em sua utilização. Qualquer correio recebido pode conter vírus embora não lhe acompanhe o símbolo de dados anexos (o típico "clip"). Além disso, não é necessário executar o arquivo em anexo de uma mensagem de correio para ser infectado. Por exemplo, em versões antigas e não atualizadas do MS Internet Explorer basta unicamente abrir a mensagem, ou visualiza-la mediante a 'vista prévia'. Para prevenir isto, o melhor é verificar as mensagens não esperadas para ver se são reais antes de abri-las. Um indicativo de possível vírus é a existência no assunto da mensagem em um idioma diferente (geralmente inglês).
  2. Muitas páginas da Internet permitem o download de programas e arquivos aos computadores dos usuários. Existe a possibilidade de que estes arquivos estejam infectados com vírus.
  3. Como não existem indicadores claros que garantam sua confiabilidade, devemos evitar o download de programas grátis. Em geral, são sites seguros aqueles que mostram uma informação clara sobre sua atividade e seus produtos ou serviços que oferecem; também os patrocinados por organizações tais como editoriais, organizações oficiais, etc.
  4. Graças à Internet é possível intercambiar informação e conversar em tempo real sobre temas muito diversos mediante os chats. Um amplo número de vírus utiliza precisamente estes chats para se propagar. Isso é feito enviando arquivos anexos (geralmente com nomes muito proponentes). Em geral, se desconhecemos o usuário que nos envia o arquivo, devemos recusa-lo.
  5. Uma ótima forma de minimizar o impacto de um vírus, tanto a nível corporativo como particular, é respaldar corretamente com cópias de segurança (backup) de nossa informação.
  6. Realizar cópias periódicas e frequentes de nossa informação mais importante é uma magnífica política de segurança. Desta maneira, uma perda de dados, causada por exemplo por um vírus, pode ser superada mediante a restauração da última cópia.

vírus

Quais são os principais tipos de vírus para o PC?

A primeira classe inclui os que infectam arquivos, anexos a programas ordinários, embora alguns possam infectar qualquer arquivo. Um vírus de ação direta seleciona um ou vários programas para infectar cada vez que o programa for executado. Um residente se esconde em alguma parte da memória a primeira vez que um programa infectado se executa, e depois infecta a outros programas quando são executados.

A segunda categoria é a dos que infectam arquivos de sistema ou setor de boot (ou arranque). Estes vírus, infectam a área de sistema em um disco. Há alguns que se executam ao iniciar o Windows, e vírus que infectam diretamente ao setor de boot de discos rígidos, podendo inclusive danifica-los permanentemente. Há outros vírus que modificam as entradas à tabela de arquivos para que o vírus se execute. Há que ter em conta que estes podem causar perda de informação (arquivos).

Como se transmitem os vírus?

A forma mais comum em que se transmitem os vírus é por transferência de arquivos, downloads ou execução de arquivos anexos em e-mails. Você também pode encontrar com um vírus simplesmente visitando certos tipos de páginas web que utilizam um componente chamado ActiveX ou Java Applet. Além disso, você pode ser infectado por um vírus simplesmente lendo um e-mail dentro de certos tipos de programas de e-mail como Outlook ou Outlook Express.

O que fazem os vírus?

Quando um vírus realiza a ação para a qual foi criado, diz-se que se executa o carregamento, podem ser bastante maliciosos e tentam produzir um dano irreparável ao computador pessoal destruindo arquivos, deslocando/sobrescrevendo e setor de boot principal, apagando os conteúdos do disco rígido ou inclusive escrevendo sobre a BIOS, deixando a máquina inutilizável. A maioria dos vírus não apaga todos os arquivos do disco rígido. A razão disso é que uma vez que o disco rígido se apaga, se eliminará o vírus, terminando assim o problema.

Por que as pessoas criam vírus?

Alguns vírus se criam pelo desafio que implica criar uma ameaça que seja única, não detectável, ou simplesmente devastadora para sua vítima. O criador espera que o vírus se propague de tal maneira que lhe torne famoso. A notoriedade aumenta quando o vírus é considerado tal ameaça que os fabricantes de anti-vírus têm que desenhar uma solução.

Como saber se tenho um vírus?

Muitos vírus se anunciam eles mesmo produzindo um som ou mostrando uma mensagem, porém também é comum que um vírus não mostre sinais de sua presença em absoluto. Os vírus se comportam de diferentes formas e não existe um sinal indicador absoluto que lhe avise de sua presença, um anti-vírus atualizado é o único que pode nos indicar se temos uma infecção.

quarta-feira, 11 de maio de 2011

Tipos e nomes de Vírus Informáticos

Vírus de Disco


Efeitos no PC
Stoned
Michelangelo
Ping-Pong
Infectam a parte do disco responsável pela manutenção dos arquivos. Salvar ou carregar um arquivo numa disquete infectado possibilitaria a activação do vírus, que poderia infectar outros disquetes e o disco rígido.



Vírus de Arquivo


Efeitos no PC
Athenas
Jerusalém
Freddy
Estes vírus copiam-se para o início ou fim do arquivo.
Infectam arquivos executáveis ou de extensão

Vírus Multi-Partie


Efeitos no PC
Whale
Natas
Infectam tanto a disquete quanto os arquivos executaveis. São extremamente sofisticados.

O que são Vírus Informáticos

Um vírus é um programa malicioso desenvolvido por maus programadores maus que, como um vírus biológico, infecta o sistema, faz cópias de si mesmo e procura se espalhar por outros computadores, utilizando-se de diversos meios. No entanto, precisa de ser activado para produzir efeitos (como qualquer programa de computador).
O vírus não é facilmente visível ao utilizador (ou identificável), e uma vez activado, executa instruções por forma ao utilizador não poder interromper ou não se aperceber da execução antes de estar completa.
As instruções do programa conduzem a multiplicar copias de si mesmo, ou de uma variante, quer no computador quer através da Internet, por vezes usando o e-mail do utilizador, a causar estragos (apagar ficheiros, crash, etc.).

Origem dos Vírus Informáticos

Os hackers criam vírus por várias razões, de entre as quais três são mais conhecidas:
A primeira deriva da mesma psicologia que impulsiona o vandalismo e terrorismo. Nessas pessoas reside uma essência destrutiva e maliciosa. E se a pessoa em questão percebe de informática e programação, então canaliza a sua energia e criatividade para a criação dos vírus.
A segunda tem a ver com a emoção de ver as coisas explodirem, a reacção em cadeia e as suas consequências. Muitas pessoas têm um certo fascínio por explosões e destruição em massa. Criar um vírus que dissemina rapidamente, é um pouco disto — uma bomba em cada computador — e quanto mais computadores afectados, maior e mais “divertida” será a explosão.
A terceira razão envolve romper os direitos de propriedade, mostrar vulnerabilidades do sistema ou atingir o “impenetrável”. Um criador de vírus que descubra uma falha de segurança no sistema que pode ser explorada, em vez de informar os responsáveis pelo desenvolvimento ou manutenção do sistema em questão, desenvolve um vírus que irá aproveitar esse defeito quer seja para a destruição ou falha geral (crash) do sistema. Do ponto de vista do criador do vírus, isto mostra a sua genialidade e abre caminho a outros para a criação de mais vírus sobre a mesma falha.

História dos Vírus Informáticos

Os tradicionais vírus informáticos começaram a aparecer nos finais dos anos 80, e conseguiram desenvolver-se devido a vários factores. O primeiro foi a divulgação do computador pessoal (os PC’s). Antes de 1980, os computadores caseiros eram quase inexistentes ou eram utilizados apenas como plataforma de jogos. Os computadores reais eram raros e estavam reservados a utilizadores experientes. Durante os anos 80, e devido a popularidade da IBM PC, lançado em 1982 e da Apple Macintosh, lançado em 1984, os computadores começaram a ser cada vez mais utilizados pelos comerciantes, entidades empresariais e, claro, pela população em geral.
O segundo factor que levou a criação dos vírus foi a disquete. Nos anos 80 os programas eram pequenos; um sistema operativo, um processador de texto e alguns programas e documentos cabiam dentro de uma ou duas disquetes. Muitos computadores não tinham disco rígido e, nesse caso, quando a maquina era ligada, carregava o sistema operativo e tudo o resto através das disquetes. Os vírus aproveitaram este facto para se multiplicar e criar os primeiros programas que se auto-replicam.
Outro factor foi o uso dos fóruns on-line, designados por “bulletin boards” ou “BBS”. As pessoas podiam aceder a esses fóruns através de uma ligação por modem e descarregar todo o tipo de programas. Estes fóruns foram usados pelos vírus informáticos e cavalos de Tróia para se propagarem.