Boot Virus: Същност и премахване (05.01.24)

Вирусът за зареждане има за цел да зарази определена част от компютърната система, която съхранява данни, важни за функционирането на операционната система. Въпреки че този вирус е бил доста разпространен в началото на 90-те години, по-малко вероятно е да се сблъскате с тях сега.

Много марки, които правят дънни платки, са добавили нива на защита срещу тях, като ограничават влизането в Master Boot Record при отсъствие от разрешението на потребителя. Можете да проверите антивирусната програма Norton срещу Intego, за да разберете някои от инструментите, разработени срещу вируси.

Въпреки това през последните години се появиха по-напреднали видове вируси, които са създадени по начини, които им позволяват за да заобиколите тази защита и да атакувате MBR. По този начин, защо не научите някои основи, за да знаете какво да очаквате?

Boot Virus: Видове и инфекции

Има няколко типа вируси за зареждане, които могат да бъдат диференцирани според целта си при атака на компютри. Те могат да повлияят или на главния стартиращ запис (MBR), на флопи стартиращия запис (FBR) или на DOS стартовия запис (DBR).

Главният стартиращ запис, понякога наричан „сектор на дяловете“, идентифицира където се намира операционната система. Обикновено се намира на нулева пътека и съдържа програмата, която чете дяла, съдържащ операционната система, за да бъде стартиран в RAM. DBR традиционно се позиционира в няколко сектора след MBR. Той има основната част от системата, отговорна за работата на цялата машина и допълнителни данни за логическото устройство, наречени loader. Третият сектор, известен като FBR, има горе-долу същата функция като DBR.

Друг метод за класифициране на вируси за зареждане е чрез разглеждане на тяхното поведение. Някои от тях могат да презапишат, други да преместят данни. Вирусът за зареждане на презапис замества информацията за секторите DBR, MBR или FBR със своя собствена. От една страна, преместващият се вирус запазва първоначалния DBR, MBR или FBR някъде на твърдия диск. Това може да повреди други сектори на твърдия диск и да повреди всички данни на него, така че да е нечетлив.

Всички форми на вируси за зареждане имат специфична функция. Те са жители на паметта. Всеки път, когато заразената машина се включи, кодът за зареждане на вируса незабавно се зарежда в паметта. След това вирусът подвежда едно от действията на BIOS, за да остане в паметта.

Веднага след като се установи там, вирусът започва да проверява влизането или допускането на диска и да произвежда своя код във всички съответни сектори за зареждане и други носители, свързани към машината. Например, стартиращият вирус на сменяемо мултимедийно устройство може да влезе в хранилището на компютъра и след това да зарази всички останали сменяеми носители, свързани към компютъра.

Премахване на Boot Viruses

Най-ефективният метод за премахване на такава заплаха от вашия машината е да използва надеждна антивирусна програма. В зависимост от скоростта на обработка на вашето устройство може да отнеме няколко часа, за да завършите сканирането и премахването. Трябва обаче да имате предвид, че въпреки че отнема повече време, това е едно от най-ефективните средства за премахване на злонамерен софтуер.

Много видове анти-зловреден софтуер също осигуряват часовник за гледане в реално време в сектора за зареждане. Тази функция защитава основния запис на вашия твърд диск от незаконен достъп. В случай, че на вашата машина настъпи сериозна повреда, други видове анти-зловреден софтуер се предлагат със стартиращ сменяем носител, който можете да използвате, за да премахнете вируса на сектора за зареждане по-ефективно.

Как да избегнете повторното зареждане на вируса

Можете да използвате няколко стратегии, за да гарантирате, че компютърът ви няма да бъде повторно заразен от същия вирус или друг вид злонамерен софтуер.

Трябва да се уверите, че машината ви е защитена с надежден анти-зловреден софтуер . Също така е от решаващо значение винаги да търсите нови актуализации на вашия антивирусен софтуер. Редовно се пускат нови актуализации на вируси и те държат устройството на потребителя в течение на последните киберзаплахи.

Кажете не на подозрителните връзки

Полезно би било, ако сте предпазливи към сменяемите медийни устройства. Тези устройства служат като вход за много вируси, включително този, обхванат в тази статия. Няколко вида анти-зловреден софтуер могат да ваксинират вашия сменяем носител, така че да не се зарази от вируси. Трябва също така да се уверите, че никога не свързвате сменяеми носители на вашите USB портове, преди да включите компютъра си.

Обърнете внимание

Тези видове вируси могат да се прехвърлят от компютър на компютър, ако машините са в една мрежа. Следователно трябва да избягвате свързването с незащитени и обществени мрежи.


YouTube Video.: Boot Virus: Същност и премахване

05, 2024