Boot Virus: Essence and Removal (05.02.24)

Bootviruset har som mål att infektera en viss del av datorsystemet som innehåller data som är viktiga för operativsystemets funktion. Även om detta virus var ganska vanligt under början av 90-talet, är det mindre troligt att du stöter på dem nu.

Många märken som gör moderkort har lagt till lager av försvar mot dem genom att begränsa inträde till Master Boot Record i frånvaro av användarens tillstånd. Du kan kolla in Norton vs Intego antivirus för att förstå några av de verktyg som har utvecklats mot virus.

Ändå har de senaste åren mer avancerade typer av virus dykt upp som är inställda på sätt som tillåter dem att arbeta runt det skyddet och attackera MBR. Så varför inte lära dig några grunder för att veta vad du kan förvänta dig?

Boot Virus: Typer och infektion

Det finns flera typer av startvirus som kan differentieras beroende på deras mål när de attackerar datorer. De kan antingen påverka Master Boot Record (MBR), Floppy Boot Record (FBR) eller DOS Boot Record (DBR).

Master Boot Record, ibland kallad "partition sektor", identifierar där operativsystemet finns. Det finns vanligtvis på spår noll och innehåller programmet som läser partitionen som innehåller operativsystemet som ska startas i RAM. DBR är traditionellt placerad i flera sektorer efter MBR. Den har den primära delen av systemet som ansvarar för driften av hela maskinen och ytterligare logiska enhetsdata, så kallade loader. Den tredje sektorn, känd som FBR, har mer eller mindre samma funktion som DBR.

En annan metod för att klassificera startvirus är att titta på hur de beter sig. Vissa av dem kan skriva över, andra flyttar data. Ett överskrivande startvirus ersätter DBR-, MBR- eller FBR-sektorns information med sin egen. Å ena sidan bevarar ett omplaceringsvirus den ursprungliga DBR, MBR eller FBR någonstans på hårddisken. Om du gör det kan andra sektorer på hårddisken skadas och all information på den skadas så att den är oläslig.

Alla former av startvirus har en specifik funktion. De är minnesboende. Varje gång den infekterade maskinen slås på laddas startviruskoden direkt i minnet. Viruset fortsätter sedan att lura en av BIOS-åtgärderna för att förbli i minnet.

Så snart det etablerar sig där, börjar viruset kontrollera skivinmatning eller antagning och producera sin kod på alla respektive startsektorer och andra media som är anslutna till maskinen. Till exempel kan ett startvirus på en flyttbar medieenhet komma in i datorns lagring och sedan infektera alla andra flyttbara medier som är anslutna till datorn.

Ta bort startvirus

Den mest effektiva metoden för att eliminera ett sådant hot från din maskinen ska använda ett pålitligt antivirusprogram. Det kan ta flera timmar att slutföra skanningen och borttagningen, beroende på maskinens bearbetningshastighet. Du måste dock notera att även om det tar längre tid är det ett av de mest effektiva sätten att ta bort skadlig programvara.

Många typer av anti-malware ger också en boot-sektor i realtid. Den här funktionen skyddar din hårddisks huvudstartpost från obehörig åtkomst. I händelse av att allvarliga skador uppstår på din maskin, kommer andra typer av skadlig kod med startbart avtagbart media som du kan använda för att eliminera startsektorviruset mer effektivt.

Hur man undviker att få startviruset igen

Du kan använda flera strategier för att säkerställa att din dator inte kommer att infekteras igen av samma virus igen eller någon annan typ av skadlig kod.

Du bör se till att din maskin är skyddad med pålitlig anti-malware. . Det är också viktigt att alltid söka efter nya uppdateringar till ditt antivirusprogram. Nya virusuppdateringar släpps regelbundet och de håller användarens enhet medveten om de senaste cyberhoten.

Säg nej till misstänkta anslutningar.

Det skulle hjälpa om du var försiktig med flyttbara mediaenheter. Dessa enheter fungerar som en port för många virus, inklusive den som beskrivs i den här artikeln. Flera typer av anti-malware kan vaccinera ditt flyttbara media så att det inte smittas av virus. Du bör också se till att du aldrig ansluter flyttbart media till dina USB-portar innan du slår på datorn.

Var uppmärksam

Dessa typer av virus kan flyttas från dator till dator om maskinerna finns i ett nätverk. Du bör därför undvika att ansluta till osäkra och offentliga nätverk.


YouTube-video: Boot Virus: Essence and Removal

05, 2024