Skip to content
Image

O vírus imortal: Por que razão formatar o PC já não consegue salvar o seu computador?

Você formata o computador, elimina todas as partições, reinstala o Windows do zero e, poucas horas depois, os sintomas bizarros regressam. O processador continua com a utilização a 100% sem razão aparente, surgem janelas a piscar no ecrã e o Secure Boot desativa-se sozinho na inicialização. Não, você não está a ficar louco. O seu PC foi infetado por uma nova geração de ameaças que se instalam onde a formatação tradicional simplesmente não consegue chegar: na memória RAM ou no chip de firmware da sua motherboard.

Descubra como estes fantasmas digitais operam no silício do seu hardware e saiba o que fazer para os eliminar de vez.

Malware sem ficheiro (Fileless): O fantasma da RAM

O malware sem ficheiro é uma das armas mais perigosas da cibercrime moderno. Ao contrário dos vírus tradicionais, ele nunca chega a criar um ficheiro físico no seu disco rígido ou SSD. Injetado diretamente através de falhas de segurança no browser ou por comandos maliciosos no PowerShell, este vírus reside exclusivamente na memória RAM do computador.

  • A ratoeira: Como a memória RAM é volátil, um simples reiniciar do computador elimina o vírus temporariamente. No entanto, os piratas informáticos escondem scripts encriptados dentro do Registo do Windows ou criam tarefas agendadas invisíveis na cloud. Assim que o PC liga e se liga à internet, a tarefa é executada e o vírus é recarregado na RAM em milissegundos.
  • Por que falha o antivírus? A maioria dos antivírus tradicionais procura ficheiros suspeitos no disco (.exe, .bat). Como o malware fileless corre apenas na memória viva e disfarçado de processo legítimo do Windows, ele passa pelos sistemas de segurança como um utilizador autorizado.

Malware tradicional vs. Ameaças de persistência física

Tipo de AmeaçaOnde se ssconde no PC?Sobrevive à formatação do disco?Como detetar o invasor?
Vírus TradicionalNo Disco Rígido / SSD (Ficheiros).Não. A formatação elimina-o por completo.Scans normais de qualquer antivírus atualizado.
Malware FilelessNa Memória RAM (Scripts em background).Sim, se houver persistência no Registo/Cloud.Análise de comportamento da rede e do PowerShell.
Rootkit de FirmwareNo Chip da BIOS / UEFI da Motherboard.Sim. (Pode formatar o disco 100 vezes).Verificação de integridade do firmware do fabricante.

Rootkits de Firmware: O perigo real na UEFI/BIOS

O cenário assume contornos dramáticos quando a infeção desce ao nível do hardware através de um Rootkit de Firmware. Um exemplo assustador e muito ativo em 2026 é o HybridPetya. Este tipo de código malicioso é injetado diretamente no chip de memória flash da motherboard (a BIOS/UEFI).

Como a BIOS é o primeiro software a ser executado quando você carrega no botão de ligar o PC, o vírus entra em ação antes sequer de o Windows ou o antivírus começarem a carregar. A partir daí, o rootkit assume o controlo total da máquina: ele adultera o código de arranque, desativa as defesas do sistema em silêncio e injeta malware no novo sistema operativo que você acabou de instalar. Nestes cenários, nem o Secure Boot garante proteção, pois o próprio validador da motherboard já está corrompido.

Como resolver e expulsar o invasor de Vez?

Se o seu computador exibe sintomas de um vírus persistente, saiba que apagar o disco é uma perda de tempo. A solução exige uma abordagem cirúrgica baseada no tipo de infeção:

Para limpar o malware sem ficheiro (RAM):

Você precisa de caçar o ponto de origem que recarrega o vírus.

  1. Utilize ferramentas avançadas de monitorização, como o Autoruns (da Microsoft Sysinternals), para listar absolutamente tudo o que arranca com o PC.
  2. Elimine tarefas agendadas suspeitas e limpe chaves corrompidas no Registo do Windows (Regedit).
  3. Faça uma verificação completa com um software especializado em análise de comportamento de memória, como o Malwarebytes Anti-Rootkit.

Para eliminar o Rootkit de Firmware (BIOS):

Formatá-lo não faz nada, pois o vírus está gravado numa peça de metal na motherboard.

  1. Aceda ao site oficial do fabricante da sua motherboard (utilizando outro computador seguro) e descarregue a versão mais recente e limpa do firmware.
  2. Coloque o ficheiro numa pen USB formatada e faça a regravação (flash) completa da BIOS através do menu nativo da UEFI (como o Q-Flash ou EZ Flash). Isto vai sobrescrever o código infetado por uma cópia de fábrica 100% limpa.
  3. Só após atualizar a BIOS é que deve realizar a reinstalação total do Windows para garantir que o sistema não é contaminado novamente no arranque.

Conclusão: A prevenção é a única chave

A melhor defesa contra estas ameaças invisíveis continua a ser bloquear a porta de entrada. Mantenha o Secure Boot sempre ativo na BIOS, configure uma palavra-passe de administrador para bloquear o acesso à UEFI do seu PC e nunca instale atualizações de drivers ou de firmware vindas de sites que não sejam os canais de suporte oficiais da marca do seu hardware. Nunca assuma que o seu computador está imune só porque o formatou no mês passado — os piratas informáticos jogam agora no terreno do silício.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla