sábado, 13 de novembro de 2010

Como é que os Vírus trabalham? 1ª Parte
Vírus de disco
Os vírus de disco infectam o BOOT-SECTOR. Esta é a parte do disco
responsável pela manutenção dos ficheiros. Da mesma forma que uma
biblioteca precisa de um índice para saber onde se encontram os livros,
um disco precisa ter uma tabela com o endereço dos dados armazenados.
Qualquer operação de entrada e saída (carregamento ou gravação de um
ficheiro, por exemplo), precisaria do uso dessa tabela. Gravar ou carregar
um ficheiro numa disquete infectada possibilitaria a activação do vírus, que
poderia infectar outras disquetes e o disco rígido.
Vírus de Ficheiro
Este infectam ficheiros executáveis ou de extensão .SYS, .OVL, .MNU, etc.
Estes vírus copiam-se para o início ou fim do ficheiro. Dessa forma, ao
chamar o programa X, o vírus activa-se, executa ou não outras tarefas e
depois activa o verdadeiro programa.
Vírus Multi-partite
Infectam tanto a disquete quanto os ficheiros executáveis. São
extremamente sofisticados.
Vírus Tipo DIR-II
Alteram a tabela de ficheiros de forma a serem chamados antes do ficheiro
programa. Nem são propriamente FILE-INFECTORS nem são realmente
BOOT-INFECTORS e muito menos multi-partites.

Nenhum comentário:

Postar um comentário

DER SUA OPINIÃO SOBRE ESTE BLOG