Boot Virus: Esencia a odstránenie (05.02.24)

Cieľom zavádzacieho vírusu je infikovať konkrétnu časť počítačového systému, ktorá obsahuje údaje potrebné na fungovanie operačného systému. Aj keď bol tento vírus pomerne častý okolo začiatku 90. rokov, je menej pravdepodobné, že by ste sa s ním teraz stretli.

Mnoho značiek, ktoré vyrábajú základné dosky, proti nim pridalo vrstvy obrany tým, že v prípade neprítomnosti obmedzili prístup k záznamu Master Boot Record povolenia používateľa. Môžete vyskúšať antivírus Norton vs Intego, aby ste pochopili niektoré z nástrojov vyvinutých proti vírusom.

Napriek tomu sa v posledných rokoch objavili pokročilejšie typy vírusov, ktoré sú nastavené tak, aby im obísť túto ochranu a zaútočiť na MBR. Prečo sa teda nenaučiť niektoré základné informácie o tom, čo môžete čakať?

Boot Virus: Types and Infection

Existuje niekoľko typov zavádzacích vírusov, ktoré sa dajú pri útoku na počítač rozlíšiť podľa ich cieľa. Môžu pôsobiť buď na hlavný zavádzací záznam (MBR), na disketový zavádzací záznam (FBR) alebo na spúšťací záznam v systéme DOS (DBR).

Hlavný zavádzací záznam, ktorý sa niekedy nazýva „oblasť oddielov“, identifikuje kde sa nachádza operačný systém. Spravidla sa nachádza na stope nula a obsahuje program, ktorý číta oddiel obsahujúci operačný systém, ktorý sa má zaviesť do RAM. DBR je tradične umiestnený vo viacerých sektoroch po MBR. Má primárnu časť systému zodpovednú za prevádzku celého stroja a ďalšie dáta logickej jednotky, ktorá sa nazýva nakladač. Tretí sektor, známy ako FBR, má viac-menej rovnakú funkciu ako DBR.

Ďalšou metódou klasifikácie bootovacích vírusov je skúmanie ich správania. Niektoré z nich môžu prepísať, iné premiestniť údaje. Prepisujúci boot vírus nahradí informácie o sektoroch DBR, MBR alebo FBR za svoje. Na jednej strane si premiestnený vírus uchová pôvodné DBR, MBR alebo FBR niekde na pevnom disku. Mohlo by to poškodiť iné sektory na pevnom disku a poškodiť všetky údaje na ňom, aby boli nečitateľné.

Všetky formy zavádzacích vírusov majú špecifickú vlastnosť. Sú rezidentné v pamäti. Zakaždým, keď je infikovaný počítač zapnutý, bootovací vírusový kód sa okamžite načíta do pamäte. Vírus potom pokračuje v oklamávaní jednej z akcií systému BIOS, ktorá zostáva v pamäti.

Hneď ako sa tam vírus zavedie, začne kontrolovať vstup alebo prístup na disk a produkovať svoj kód na všetkých príslušných bootovacích sektoroch a iných médiách pripojených k stroju. Napríklad bootovací vírus na vymeniteľnom médiu sa môže dostať do úložiska počítača a potom infikovať všetky ostatné vymeniteľné médiá pripojené k počítaču.

Odstránenie bootovacích vírusov

Najefektívnejší spôsob eliminácie takejto hrozby z vášho počítača. spoľahlivý antivírusový program. Dokončenie skenovania a odstránenia môže trvať niekoľko hodín, v závislosti od rýchlosti spracovania vášho zariadenia. Musíte však poznamenať, že aj keď to trvá dlhšie, je to jeden z najefektívnejších prostriedkov na odstránenie škodlivého softvéru.

Mnoho druhov antimalvéru tiež poskytuje hodinky v reálnom čase pre zavádzací sektor. Táto funkcia chráni hlavný bootovací záznam vášho pevného disku pred neoprávneným prístupom. V prípade, že dôjde k vážnemu poškodeniu vášho počítača, k iným typom antimalvéru patrí zavádzacie vymeniteľné médium, ktoré môžete využiť na efektívnejšiu elimináciu vírusu bootovacieho sektoru.

Ako zabrániť opätovnému získaniu bootovacieho vírusu

Môžete použiť niekoľko stratégií, aby ste zaistili, že váš počítač nebude znovu infikovaný rovnakým vírusom alebo iným typom škodlivého softvéru.

Mali by ste sa ubezpečiť, že váš počítač je chránený spoľahlivým antimalvérom. . Je tiež nevyhnutné neustále vyhľadávať nové aktualizácie antivírusového softvéru. Nové aktualizácie vírusov sa vydávajú pravidelne a informujú zariadenie používateľa o najnovších kybernetických hrozbách.

Povedzte nie podozrivým pripojeniam

Pomohlo by, keby ste si dávali pozor na vymeniteľné médiá. Tieto zariadenia slúžia ako vstupný port pre množstvo vírusov, vrátane vírusov uvedených v tomto článku. Niekoľko druhov antimalvéru môže vaše vymeniteľné médium zaočkovať tak, aby nedošlo k infikovaniu vírusmi. Mali by ste tiež zabezpečiť, aby ste nikdy nezapínali vymeniteľné médiá na svoje porty USB pred zapnutím počítača.

Venujte pozornosť

Tieto typy vírusov sa môžu prenášať z počítača na počítač, ak sú zariadenia pripojené k jednej sieti. Mali by ste sa preto vyhnúť pripojeniu k nezabezpečeným a verejným sieťam.


YouTube Video: Boot Virus: Esencia a odstránenie

05, 2024