Vad är Boot Sector Virus och hur man förhindrar eller tar bort dem?

Bootsektorvirus(Boot Sector Virus) är skadliga program som finns på din hårddisk. De infekterar din maskin genom att ersätta den master boot record (MBR)(Master Boot Record (MBR)) eller DOS-startsektor(DOS Boot Sector) med din kod. I vissa fall krypterar bootsektorvirus MBR . Detta funktionssätt gör bootsektorvirus mycket farliga.

Vad är ett bootsektorvirus?

Main startrekord(Master Boot Record) finns i den första sektorn på din hårddisk och körs när du slår på din dator. Detta innebär att även om du försöker ta bort virus i startsektorn med ett antivirusprogram, kommer de att laddas tillbaka till din dators minne nästa gång du startar.

Dessa virus, som kommer från din startsektor, sprids sedan till alla enheter på din dator. Detta gör det svårt att ta bort bootsektorvirus.

Även om Windows körs, har vanliga antivirusprogram inte tillgång till MBR . Du kan dock använda startbara antivirusdiskar för att ta bort virus i startsektorn. Den här guiden visar hur du gör detta, såväl som andra sätt att permanent befria din dator från virus i startsektorn.

Hur man förhindrar ett bootsektorvirus

Även om det är ganska svårt att ta bort virus från startsektorn är det lätt att undvika att infektera dem i första hand. Det vanligaste sättet att distribuera dessa skadliga program är genom delade flyttbara media.

Innan du sätter in någon flyttbar enhet i din dator måste du se till att den inte är infekterad med ett startsektorvirus. Viruset kanske inte kommer in i din maskin när du ansluter media, men om du låter den vara inkopplad medan systemet startar, kommer din hårddisk att infekteras.

Att skydda din maskin från virus i startsektorn liknar att skydda mot virus i allmänhet – du måste ha tillförlitlig antivirusprogramvara och skydd, och hålla virusdefinitionerna uppdaterade. Jag kan inte överbetona rollen av antivirusprogram. I det här fallet behöver du dem för dessa två funktioner i första hand:

  • För att övervaka ditt datorsystem för skadlig aktivitet.
  • Upptäckt(Detektera) kända skadliga aktiviteter och mönster på ditt datorsystem.
  • Sök efter virus och bli av med dem från dina systemenheter.

I nästa avsnitt kommer vi att titta närmare på hur dessa virus infekterar ditt datorsystem.

TIPS: Du kan skydda (DRICKS)master boot record(Master Boot Record) för din dator med hjälp av MBR(MBR Filter)-filtret.

Hur bootsektorvirus infiltrerar(Boot Sector Virus) ?

Som vi redan har betonat kommer virus från startsektorn in i din dator huvudsakligen via fysiska medier. Men de kan också vara buntade nedladdningar, särskilt från opålitliga webbplatser och e-postbilagor.

När du ansluter en infekterad USB – kör eller sätt in en diskett i din dator, viruset överförs till ditt system och infekterar MBR . Den modifierar eller helt ersätter befintlig kod MBR och vid nästa uppstart laddas viruset ner till ditt system och startas med MBR .

När det gäller nedladdning av infekterade filer och e-postbilagor kvarstår virus i startsektorn till största del(för det mesta) ofarlig när den är laddad. Men när du öppnar en skadlig fil börjar den infektera värddatorn. I många fall kan ägaren ha kodat instruktionerna för avels- och förpackningsprogrammet som ska skickas via e-post till dina kontakter.

Lyckligtvis arkitektur BIOS datorn har förbättrats, och detta har till stor del dämpat spridningen av virus i startsektorn. Denna utveckling är relaterad till införandet av ett alternativ som tillåter användare att blockera koder från att ändra den första sektorn av PC-hårddiskar.

Om du aldrig har uppdaterat ditt BIOS (uppdaterat ditt BIOS) är det dags att göra det nu.

Läsa:(Läs: ) Hur man säkerhetskopierar och återställer huvudet startrekord(Master Boot Record) med MBR Backup eller MDHacker.

Hur man tar bort bootsektorvirus

De flesta bootsektorvirus kan kryptera MBR ; din enhet kan skadas allvarligt om du inte tar bort viruset ordentligt.

Å andra sidan, om viruset inte krypterar MBR men smittar endast(endast) bootsektorn kan du använda kommandot DOS SYS att reparera den dåliga sektorn.

Alternativt kan du också använda kommandot DOS ETIKET för att återställa berörda volymetiketter. Om infektionen är allvarlig och bortom reparation kan du byta ut MBR med hjälp av kommandot FDISK/MBR .

Även om alla dessa metoder kan fungera i vissa fall, är det säkraste sättet att ta bort virus från startsektorn att använda gratis startbar antivirusräddningsprogramvara. Viktigast av allt, med antivirusprogram är det osannolikt att du förlorar filer och data som sparats på din hårddisk.

Läsa(Läs) : Hur man reparerar Master Boot Record.

INFORMATION(TRIVIA) : Det första MS-DOS PC-viruset skapades 1986 och det blev det hjärnvirus(Hjärnvirus). hjärna var ett startsektorvirus och infekterade endast 360 000 disketter. Intressant(Intressant nog) att även om det var det första viruset hade det fullständig smyg. V-tecken var det första polymorfa startviruset.

Bootsektorvirus är skadliga program som finns på din hårddisk. De infekterar din maskin genom att ersätta din Master Boot Record (MBR) eller DOS Boot Sektor med sin kod. I vissa fall kommer virus från startsektorn att kryptera MBR. Detta funktionssätt är det som gör att virus i startsektorn är potenta.

Bootsektorvirus

Vad är ett bootsektorvirus?

Master Boot Record finns på den första sektorn av din hårddisk och körs när du slår på din PC. Detta innebär att även om du försöker ta bort virus från startsektorn med hjälp av ett antivirus, så laddas de tillbaka till din dators minne vid nästa uppstart.

Dessa virus kommer sedan från din startsektor och sprids till alla diskar på din dator. Detta gör bootsektorvirus svåra att ta bort.

Dessutom, om Windows körs, kommer vanliga antivirusprogram inte att ha tillgång till MBR. Du kan dock använda startbara antivirusdiskar för att ta bort virus i startsektorn. Den här guiden visar hur du gör detta och andra lösningar för att befria din dator från startsektorvirus för gott.

Hur man förhindrar Boot Sector Virus

Även om det är ganska utmanande att ta bort bootsektorvirus, är det lätt att undvika att få dem i första hand. Det vanligaste sättet att dessa skadliga program sprids är genom delade flyttbara media.

Innan du sätter in någon flyttbar lagringsenhet i din dator måste du vara säker på att den inte är infekterad med ett startsektorvirus. Viruset kanske inte hamnar på din dator när du ansluter media, men om du låter den vara ansluten medan du startar upp ditt system, kommer din hårddisk att bli infekterad.

Att skydda din maskin från virus i startsektorn liknar att göra det för virus i allmänhet – du måste ha pålitlig antivirusprogramvara och försvar och alltid hålla deras virusdefinitioner uppdaterade. Jag kan inte överbetona rollerna för antivirusprogram. I det här fallet behöver du dem för dessa två funktioner, främst:

  • För att övervaka ditt datorsystem för skadlig aktivitet.
  • Upptäck kända skadliga åtgärder och mönster i ditt datorsystem.
  • Sök efter virus och bli av med dem från ditt systems diskar.

I avsnittet som följer kommer vi att få mer djupgående information om hur dessa virus infekterar ditt datorsystem.

DRICKS: Du kan skydda din dators Master Boot Record med MBR-filter.

Hur kommer ett Boot Sector Virus in?

Som vi har betonat kommer virus från startsektorn in i din PC huvudsakligen via fysiska lagringsmedia. Men de kan också komma i paket med nedladdningar, särskilt från opålitliga webbplatser och e-postbilagor.

När du ansluter en infekterad USB-enhet eller sätter in en diskett i din dator, överförs viruset till ditt system och infekterar MBR. Det modifierar eller helt ersätter den befintliga MBR-koden, och vid nästa uppstart laddas viruset in i ditt system och körs med MBR.

När det gäller nedladdning av infekterade filer och e-postbilagor, förblir bootsektorvirus ofarliga när du laddar ner dem. Men när du öppnar den skadliga filen börjar den infektera värddatorn. I många fall kan ägaren ha kodat instruktioner för programmet att multiplicera och skapa batcher för att skicka e-post till dina kontakter.

Tack och lov har datorns BIOS-arkitektur förbättrats, och detta har dämpat (i stor utsträckning) spridningen av virus i startsektorn. Denna utveckling beror på införandet av alternativet att tillåta användare att blockera koder från att modifiera den första sektorn av PC:s hårddiskar.

Om du aldrig har uppdaterat ditt BIOS är det nu ett bra tillfälle att göra det.

Läsa: Hur man säkerhetskopierar och återställer Master Boot Record med MBR Backup eller MDHacker.

Hur man tar bort ett Boot Sector Virus

de flesta bootsektorvirus kan kryptera MBR; din enhet kan skadas allvarligt om du inte tar bort viruset ordentligt.

Å andra sidan, om viruset inte krypterar MBR och infekterar uppstartssektorn, kan du använda kommandot DOS SYS för att återställa den dåliga sektorn.

Vidare kan du också använda kommandot DOS LABEL för att återställa berörda volymetiketter. Om infektionen är allvarlig och inte kan repareras kan du byta ut MBR med hjälp av kommandot FDISK/MBR.

Även om alla dessa metoder kan fungera i vissa fall, är det säkraste sättet att ta bort virus från startsektorn att använda ett gratis startbart antivirusprogram. Viktigast av allt, med antivirusprogram är det osannolikt att du förlorar filer och data som sparats på din hårddisk.

läsa: Hur man reparerar Master Boot Record.

TRIVIA: Det första MS-DOS PC-viruset skapades 1986 och det var hjärnvirus. Brain var ett startsektorvirus och infekterade bara 360 000 disketter. Intressant nog, även om det var det första viruset, hade det full stealth-förmåga. V-tecken var det första polymorfa startsektorviruset.

Relaterade Artiklar

Back to top button