Boot Virus: Essence dan Penghapusan (05.02.24)

Virus boot mempunyai tujuan untuk menjangkiti bahagian tertentu dari sistem komputer yang menyimpan data penting untuk fungsi sistem operasi. Walaupun virus ini agak biasa berlaku pada awal tahun 90an, anda kemungkinan besar tidak menghadapinya sekarang.

Banyak jenama yang menjadikan motherboard telah menambahkan lapisan pertahanan terhadapnya dengan menghadkan kemasukan ke Master Boot Record sekiranya tidak ada kebenaran pengguna. Anda boleh melihat antivirus Norton vs Intego untuk memahami beberapa alat yang telah dikembangkan untuk melawan virus.

Walaupun demikian, dalam beberapa tahun kebelakangan ini, muncul jenis virus yang lebih maju yang disusun dengan cara yang membolehkannya untuk mengatasi perlindungan itu dan menyerang MBR. Oleh itu, mengapa tidak mempelajari beberapa asas untuk mengetahui apa yang diharapkan?

Boot Virus: Jenis dan Jangkitan

Terdapat beberapa jenis virus boot yang dapat dibezakan mengikut sasarannya ketika menyerang komputer. Mereka boleh mempengaruhi Master Boot Record (MBR), Floppy Boot Record (FBR), atau DOS Boot Record (DBR).

Master Boot Record, kadang-kadang disebut 'partition sektor' di mana sistem operasi berada. Ia biasanya dijumpai di landasan sifar dan mengandungi program yang membaca partisi yang mengandungi sistem operasi untuk di-boot ke dalam RAM. DBR secara tradisional diposisikan di beberapa sektor selepas MBR. Ia mempunyai bahagian utama sistem yang bertanggungjawab untuk pengoperasian keseluruhan mesin dan data pemacu logik tambahan, yang disebut loader. Sektor ketiga, yang dikenali sebagai FBR, mempunyai fungsi yang kurang lebih sama dengan DBR.

Kaedah lain untuk mengklasifikasikan virus boot adalah dengan melihat bagaimana mereka berkelakuan. Sebilangan dari mereka mungkin menimpa, yang lain menukar data. Virus boot yang menimpa menggantikan maklumat sektor DBR, MBR, atau FBR dengan maklumatnya sendiri. Di satu pihak, virus penempatan semula menyimpan DBR, MBR, atau FBR awal di suatu tempat pada cakera keras. Melakukannya boleh merosakkan sektor lain di cakera keras dan merosakkan semua data di dalamnya sehingga tidak dapat dibaca.

Semua bentuk virus boot mempunyai ciri tertentu. Mereka tinggal di ingatan. Setiap kali mesin yang dijangkiti dihidupkan, kod virus boot segera dimuat dalam memori. Virus ini kemudian menipu salah satu tindakan BIOS agar tetap dalam ingatan.

Sebaik sahaja ia muncul di sana, virus itu mula memeriksa kemasukan atau kemasukan cakera dan menghasilkan kodnya di semua sektor boot masing-masing dan media lain yang disambungkan ke mesin. Contohnya, virus boot pada peranti media yang boleh ditanggalkan boleh masuk ke dalam simpanan komputer dan kemudian menjangkiti semua media yang boleh dilepaskan yang disambungkan ke komputer.

Menghapus Virus Boot

Kaedah yang paling berkesan untuk menghilangkan ancaman tersebut dari mesin adalah untuk menggunakan program antivirus yang boleh dipercayai. Mungkin memerlukan beberapa jam untuk menyelesaikan pengimbasan dan penghapusan, bergantung pada kelajuan pemprosesan mesin anda. Namun, anda harus ingat bahawa walaupun memerlukan masa lebih lama, ia adalah salah satu kaedah paling berkesan untuk membuang perisian berniat jahat.

Banyak jenis anti-malware juga menyediakan jam tangan realiti sektor boot. Ciri ini mempertahankan rekod boot utama cakera keras anda dari akses tidak sah. Sekiranya kerosakan teruk berlaku pada mesin anda, jenis anti-malware lain disertakan dengan media yang boleh dilepas yang boleh anda gunakan untuk menghilangkan virus sektor boot dengan lebih berkesan.

Cara mengelakkan virus boot semula

Anda boleh menggunakan beberapa strategi untuk memastikan komputer anda tidak akan dijangkiti lagi oleh virus yang sama atau jenis perisian hasad lain.

Anda harus memastikan bahawa mesin anda dilindungi dengan anti-malware yang boleh dipercayai . Juga, sangat penting untuk selalu mencari kemas kini baru untuk perisian antivirus anda. Kemas kini virus baru dilancarkan secara berkala, dan mereka membuat peranti pengguna mengetahui ancaman siber terkini.

Katakan tidak pada sambungan yang mencurigakan

Akan lebih baik jika anda berhati-hati dengan peranti media yang boleh ditanggalkan. Peranti ini berfungsi sebagai pintu masuk bagi banyak virus, termasuk yang diliputi dalam artikel ini. Beberapa jenis anti-malware dapat memvaksinasi media yang dapat ditanggalkan sehingga tidak dijangkiti virus. Anda juga harus memastikan bahawa anda tidak pernah menghubungkan media yang boleh ditanggalkan pada port USB sebelum anda menghidupkan komputer anda.

Perhatikan

Jenis virus ini boleh berpindah dari komputer ke komputer jika mesin berada dalam satu rangkaian. Oleh itu, anda harus mengelakkan penyambungan ke rangkaian awam dan tanpa jaminan.


Video YouTube.: Boot Virus: Essence dan Penghapusan

05, 2024