Какво е Boot Sector Virus и как да ги предотвратим или премахнем?
Вирусите на стартиращия сектор(Boot Sector Viruses) са злонамерени програми, които се намират във вашия твърд диск. Те заразяват вашата машина, като заменят вашия главен запис за зареждане (MBR)(Master Boot Record (MBR)) или сектор за зареждане на DOS(DOS Boot Sector) със своя код. В някои случаи вирусите в сектора за зареждане ще криптират MBR . Този режим на работа е това, което прави вирусите в сектора за стартиране на мощни.
Какво е вирус на стартиращия сектор?
Основният запис за зареждане(Master Boot Record) е в първия сектор на вашия твърд диск и се изпълнява всеки път, когато включите компютъра си. Това означава, че дори да се опитате да премахнете вирусите в сектора за стартиране с помощта на антивирусна програма, те се зареждат обратно в паметта на компютъра ви при следващото ви зареждане.
Произхождащи от вашия зареждащ сектор, тези вируси ще се разпространят до всички дискове на вашия компютър. Това прави вирусите в сектора за зареждане трудни за премахване.
Освен това, ако Windows работи, обикновените антивирусни програми няма да имат достъп до MBR . Можете обаче да използвате стартиращи антивирусни дискове, за да премахнете вирусите в сектора за стартиране. Това ръководство ви показва как да направите това и други решения за избавяне на компютъра от вируси в сектора за зареждане завинаги.
Как да предотвратим вируса на стартиращия сектор
Въпреки че премахването на вируси в зареждащия сектор е доста предизвикателство, лесно е да избегнете получаването им на първо място. Най-често срещаният начин за разпространение на тези злонамерени програми е чрез споделени сменяеми носители.
Преди да поставите преносимо устройство за съхранение в компютъра си, трябва да сте сигурни, че то не е заразено с вирус за стартиращ сектор. Вирусът може да не попадне на вашата машина, когато свържете носителя, но ако го оставите свързан, докато стартирате системата си, тогава вашият твърд диск ще бъде заразен.
Защитата на вашата машина от вируси в зареждащия сектор е подобна на това за вируси като цяло – трябва да имате надежден антивирусен софтуер и защитни средства и винаги да поддържате техните дефиниции за вируси актуализирани. Не мога да подчертая ролята на антивирусния софтуер. В този случай те са ви необходими за тези две функции, предимно:
- За наблюдение на вашата компютърна система за злонамерена дейност.
- Откривайте(Detect) известни злонамерени действия и модели във вашата компютърна система.
- Сканирайте за вируси и се отървете от тях от дисковете на вашата система.
В раздела, който следва, ще разберем по-задълбочено как тези вируси заразяват вашата компютърна система.
СЪВЕТ(TIP) : Можете да защитите главния запис за зареждане(Master Boot Record) на вашия компютър с MBR филтър(MBR Filter) .
Как влиза вирусът на стартиращия сектор(Boot Sector Virus) ?
Както подчертахме, вирусите в сектора за стартиране навлизат в компютъра ви главно чрез физически носители за съхранение. Въпреки това, те също могат да се доставят в пакети за изтегляне, особено от ненадеждни сайтове и прикачени файлове към имейл.
Когато свържете заразено USB устройство за писалка или поставите флопи диск в компютъра си, вирусът се прехвърля във вашата система и заразява MBR . Той променя или напълно замества съществуващия MBR код и при следващото ви зареждане вирусът се зарежда във вашата система и работи с MBR .
Що се отнася до изтеглянето на заразени файлове и прикачени имейли, вирусите в сектора за зареждане остават предимно(mostly) безвредни, когато ги изтегляте. Въпреки това, когато отворите злонамерения файл, той започва да заразява хост машината. В много случаи собственикът може да е кодирал инструкции за програмата за умножаване и създаване на партиди за изпращане на имейл до вашите контакти.
За щастие, архитектурата на BIOS на компютъра се подобри и това ограничи (до голяма степен) разпространението на вируси в сектора за зареждане. Това развитие се дължи на включването на опцията, която позволява на потребителите да блокират кодове от модифициране на първия сектор на твърдите дискове на компютъра.
Ако никога не сте актуализирали BIOS(updated your BIOS) , сега е подходящ момент да го направите.
Прочетете:(Read: ) Как да архивирате и възстановите основния запис(Master Boot Record) за стартиране с MBR Backup или MDHacker .
Как да премахнете вирус за стартиращ сектор
Повечето вируси в зареждащия сектор могат да криптират MBR ; вашето устройство може да се повреди сериозно, ако не премахнете правилно вируса.
От друга страна, ако вирусът не криптира MBR и заразява само(only) зареждащия сектор, можете да използвате командата DOS SYS за възстановяване на лошия сектор.(DOS SYS)
Освен това можете да използвате и командата DOS LABEL , за да възстановите засегнатите етикети на тома. Ако инфекцията е тежка и непоправима, можете да замените MBR с помощта на командата FDISK/MBR
Въпреки че всички тези методи могат да работят в някои случаи, използването на безплатен стартиращ антивирусен спасителен софтуер(free bootable antivirus rescue software) е най-сигурният начин за премахване на вируси в сектора за стартиране. Най-важното е, че с антивирусния софтуер е малко вероятно да загубите файлове и данни, запазени на вашия твърд диск.
Прочетете(Read) : Как да поправите главния запис за зареждане(How to repair the Master Boot Record) .
ДАННИ(TRIVIA) : Първият MS-DOS компютърен вирус(first MS-DOS PC virus) е създаден през 1986 г. и това е мозъчният вирус(Brain virus) . Brain беше вирус за стартиращ сектор и зарази само 360k дискети. Интересното(Interestingly) е, че въпреки че беше първият вирус, той имаше възможност за пълна стелт. V-Sign беше първият полиморфен вирус за стартиращ сектор.
Related posts
Архивирайте и възстановете зареждащия сектор и MBR с HDHacker
Вирусът промени всички разширения на файлове на моя компютър с Windows 11/10
Вашата защита от вируси и заплахи се управлява от вашата организация
Как можете да получите компютърен вирус, троянски кон, работа, шпионски софтуер или злонамерен софтуер?
Какво е lsass.exe в Windows 10 и как да разбера дали е вирус?
Как да коригирате предупредителното съобщение за вирус на Apple
Премахнете за постоянно пряк вирус от Pen Drive
Безплатни инструменти за премахване на зловреден софтуер за премахване на специфичен вирус в Windows 11/10
Как да коригирате „Неуспешно сканиране за вируси“ в Google Chrome
Липсваща операционна система не е намерена грешка в Windows 11/10
Windows не успява да се стартира; Автоматичен ремонт при стартиране, нулиране на компютъра не успее, Влиза в цикъл
Каква е разликата между вирус, троянски кон, червей и руткит?
Какво представлява защитата от вируси и заплахи в Windows? Как да го скрия?
Google Redirect Virus – Ръководство за ръчно премахване стъпка по стъпка
Windows е блокиран на екрана за добре дошли
Поправете грешка на несистемен диск или диск Черен екран на Windows 11/10
Bfsvc.exe: Безопасно ли е или вирус? Ръководство за премахване за постоянно
Версията на операционната система е несъвместима с Startup Repair
Как да премахнете пряк вирус от USB с помощта на CMD
Какво е COM сурогат в Windows 10 и вирус ли е?