NOVIDADE: PRÉ-VENDA DOS LIVROS DO BABOO
PROMOÇÃO: Curso Manutenção TOTAL de Windows 2.0 por apenas R$ 699
BABOO
  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • CURSOS

Mais resultados

  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • DESINFORMAÇÃO
  • Base de Conhecimento
  • Perguntas e Respostas
BABOO

Existem vírus que não saem após uma formatação? Sim!

por Baboo
24 de janeiro de 2024
em Perguntas e Respostas, Últimas
A A
0
CompartilharTweetarCompartilharPostarEnviar
Existem vírus que não saem após uma formatação do disco rígido?
Sim, existem vírus de MBR (Master Boot Record) que permanecem ali mesmo após a formatação do disco rígido, pois formatar o disco rígido utilizando a formatação rápida não apaga a MBR.

Isso faz com que rootkits permaneçam ali.Nesse caso você deve formatar desclicando a opção “Formatação Rápida”, pois isso apagará as partições e MBR atuais, removendo qualquer rootkit que esteja ali.

A Talos Intelligence (pertencente à CISCO) disponibiliza o MBR Filter , que bloqueia o acesso à MBR para impedir a instalação de rootkits ali.

Nos últimos anos apareceram bootkits que infectam a UEFI, permanecendo ali depois da formatação do disco rígido e até mesmo após a troca do disco rígido(!), como o malware da Equation Group descoberto pela Kaspersky há alguns anos, além do LoJax e do poderoso BlackLotus de 2023.

Existem vírus que não saem após uma formatação? Sim!

Firmware Malicioso

Em 2015 os pesquisadores da Kaspersky descobriram uma maneira inacreditável que um grupo desconhecido (que eles desconfiam que era a NSA) utilizava para monitorar os dados de algumas pessoas: um aplicativo que, sem ser detectado, altera o firmware do disco rígido do computador. (PDF )

Esse “firmware malicioso” é tão complexo que ele funciona em qualquer modelo de disco rígido dos principais fabricantes de discos rígidos do mercado, aonde ele utiliza comandos ATA que não estão documentados e que variam de acordo com o fabricante do HDD.

Isso permite que ele crie uma área escondida no disco rígido aonde arquivos do usuário são copiados sem que ele perceba – e por ser uma função de baixo nível, e simplesmente nenhum antivírus ou solução de segurança detecta isso.

E não acaba por aí: esse “firmware malicioso” funciona independentemente do sistema operacional utilizado, e e ele continua ativo mesmo depois do usuário formata o disco rígido.

Além disso, ele pode continuar funcionando mesmo se você instalar um firmware original do fabricante sobre ele, pois muitas atualizações de firmware não substituem todo o firmware anterior, alterando apenas algumas partes do firmware instalado ali.

Quer saber mais sobre MBR e FAT? Eu abordo isso na aula 17 dos meus cursos de Manutenção de Windows versão 2023.

Conteúdo relacionado
  • TreeSize Free: saiba quais arquivos e pastas estão ocupando muito espaço no disco rígido e SSD
  • SysMain: saiba tudo sobre esse Serviço
  • ReFS não substituirá partições NTFS
Tags Disco rígidoFormatarVírus
Artigo anterior

UEFI: saiba tudo sobre ela

Próximo artigo

Criador de regras de senha as considera inúteis

Baboo

Baboo

Engenheiro Mecânico especialista em Windows e Segurança Digital com 20 anos contínuos de reconhecimento internacional pelo profissionalismo, competência e foco em ajudar a comunidade brasileira de usuários de Windows.
Consultor independente com mais de 15 mil horas de consultoria em Windows e Segurança Digital solucionando problemas em todo tipo de empresas: de usuários domésticos a multinacionais. Leia mais em https://www.baboo.com.br/baboo

Conteúdo Relacionado

Perguntas e Respostas

É possível recuperar documentos criptografados por ransomware?

19 de junho de 2024
Base de Conhecimento

Como sites vendem licenças baratas do Windows?

4 de junho de 2024
Base de Conhecimento

Por que deve-se instalar programas apenas no drive C?

3 de junho de 2024
Perguntas e Respostas

Qual é a função do usuário defaultuser0 no Windows?

27 de maio de 2024
Carregar Mais
Próximo artigo

Criador de regras de senha as considera inúteis

Como OTIMIZAR o Windows da maneira correta

Conteúdo aleatório
Reportar erro ou sugestão

Windows e Segurança Digital
levados a sério desde 1999

 2024 Todos os direitos reservados
Sobre Aurélio "Baboo"
Política de Privacidade
Contato para marketing
Comunicar erro no site
Sugerir conteúdo
Entediado? Jogue Tetris :)

Mais resultados

  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • Cursos
  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • Artigo
  • Desinformação
  • Base de Conhecimento
  • Perguntas e Respostas

© 2025 BABOO - Windows e Segurança Digital levados a sério desde 1999