Virusy zaváděcího sektoru

Virus boot sektoru přebírá kontrolu při spuštění

Pevný disk se skládá z mnoha segmentů a seskupení segmentů, které mohou být odděleny něčím nazvaným oddíl. Chcete-li zjistit všechny údaje rozložené v těchto segmentech, spouštěcí sektor funguje jako virtuální systém Dewey Decimal. Každý pevný disk má také Master Boot Record (MBR), který vyhledává a spouští první z potřebných souborů operačního systému potřebných pro usnadnění práce s diskem.

Když je disk čten, nejprve vyhledá MBR, který pak předá ovládací prvek do zaváděcího sektoru, což pak poskytuje relevantní informace o tom, co se nachází na disku a kde se nachází. Zaváděcí sektor také udržuje informace, které identifikují typ a verzi operačního systému, na který byl disk naformátován.

Je zřejmé, že zaváděcí sektor nebo virus typu MBR, který napadá tento prostor na disku, ohrožuje celou operaci tohoto disku.

Poznámka : Virus spouštěcího sektoru je typ viru rootkit a tyto výrazy se často používají zaměnitelně.

Známé viry spouštěcího sektoru

První virus zaváděcího sektoru byl objeven v roce 1986. Dabovaný Brain, virus pocházel z Pákistánu a fungoval v plně tajném režimu a infikoval 360-Kb diskety.

Snad nejvíce neslavnou z této třídy virů byl virus Michelangelo objevený v březnu 1992. Michelangelo byl MBR a zaváděcí sektor infectrr s užitečným zatížením 6. března, které přepsalo kritické diskové sektory. Michelangelo byl první virus, který dělal mezinárodní zprávy.

Jak se šíří viry zaváděcího sektoru

Virus spouštěcího sektoru se obvykle šíří prostřednictvím externích médií, například infikované jednotky USB nebo jiných médií, jako je například CD nebo DVD. Obvykle k tomu dochází, když uživatelé neúmyslně opustí médium v ​​jednotce. Po dalším spuštění systému se virus načte a spustí okamžitě jako součást MBR. Odstranění externího média v tomto okamžiku nevymaže virus.

Dalším způsobem, jak tento typ viru zachránit, je prostřednictvím e-mailových příloh, které obsahují zaváděcí kód viru. Jakmile se virus otevře, připojí se k počítači a může dokonce využít kontakt seznamu uživatelů, aby sám odeslal své repliky ostatním.

Známky viru zaváděcího sektoru

Je obtížné okamžitě zjistit, zda jste byli infikováni tímto typem viru. Přesto však může dojít k problémům s načítáním dat nebo k úplnému vymizení dat. Počítač se pravděpodobně nespustí při chybovém hlášení "Neplatný zaváděcí disk" nebo "Neplatný systémový disk".

Vyhněte se viru spouštěcího sektoru

Můžete provést řadu kroků, abyste se vyhnuli viru typu root nebo boot sector.

Obnovení z viru zaváděcího sektoru

Protože viry spouštěcího sektoru mohly šifrovat zaváděcí sektor, mohou být obtížně obnovitelné.

Nejprve se pokuste zavést zaváděný nouzový režim . Pokud se dostanete do bezpečného režimu, můžete spustit antivirové programy a pokusit se potlačit virus.

Systém Windows Defender nyní také poskytuje verzi "offline", která vás vyzve ke stažení a spuštění, pokud nelze odstranit virus. Služba Windows Defender Offline je užitečná pro adresování virů rootkit a zaváděcího sektoru, protože analyzuje váš počítač, zatímco systém Windows není ve skutečnosti spuštěn - což znamená, že virus není spuštěn. Tento nástroj můžete přímo přistupovat k položkám Nastavení , Aktualizace a zabezpečení a potom k programu Windows Defender . Zvolte Vybrat skenovat offline .

Není-li žádný antivirový program schopen identifikovat, izolovat nebo karanténu virus, může být nutné úplně přeformátovat pevný disk jako poslední možnost.

V tomto případě budete rádi, že jste vytvořili zálohy!