Što je virus pokretačkog sektora i kako ih spriječiti ili ukloniti?

Virusi sektora za pokretanje(Boot Sector Viruses) su zlonamjerni programi koji se nalaze na vašem tvrdom disku. Oni zaraze vaš stroj zamjenom vašeg glavnog pokretačkog zapisa (MBR)(Master Boot Record (MBR)) ili DOS sektora(DOS Boot Sector) za pokretanje svojim kodom. U nekim slučajevima, virusi sektora za pokretanje će šifrirati MBR . Ovaj način rada je ono što čini da su virusi sektora za pokretanje moćni.

Virus sektora za pokretanje

Što je virus pokretačkog sektora?

Glavni zapis za podizanje(Master Boot Record) sustava nalazi se na prvom sektoru vašeg tvrdog diska i izvršava se kad god uključite računalo. To znači da čak i ako pokušate ukloniti viruse sektora za pokretanje pomoću antivirusnog programa, oni se ponovno učitavaju u memoriju vašeg računala pri sljedećem pokretanju.

Podrijetlom iz vašeg sektora za pokretanje, ovi virusi će se zatim proširiti na sve diskove na vašem računalu. To čini viruse sektora za pokretanje teškim za uklanjanje.

Također, ako je Windows pokrenut, obični antivirusni programi neće imati pristup MBR -u . Međutim, možete koristiti antivirusne diskove za podizanje sustava za uklanjanje virusa sektora za pokretanje. Ovaj vam vodič pokazuje kako to učiniti i druga rješenja za trajno oslobađanje računala od virusa u sektoru pokretanja sustava.

Kako spriječiti virus pokretačkog sektora

Iako je uklanjanje virusa iz sektora za pokretanje prilično izazovno, lako je izbjeći njihovo dobivanje. Najčešći način na koji se ti zlonamjerni programi šire je putem zajedničkih prijenosnih medija.

Prije nego što umetnete bilo koji prijenosni pogon za pohranu u svoje računalo, morate biti sigurni da nije zaražen virusom sektora za pokretanje. Virus možda neće doći na vaš stroj kada spojite medij, ali ako ga ostavite spojenog dok pokrećete sustav, tada će vaš tvrdi disk biti zaražen.

Zaštita vašeg računala od virusa u sektoru pokretanja slična je zaštiti virusa općenito – morate imati pouzdan antivirusni softver i obranu te uvijek ažurirati njihove definicije virusa. Ne mogu prenaglasiti ulogu antivirusnog softvera. U ovom slučaju, potrebni su vam za ove dvije funkcije, prvenstveno:

  • Za praćenje zlonamjernih aktivnosti vašeg računalnog sustava.
  • Otkrijte(Detect) poznate zlonamjerne radnje i obrasce u vašem računalnom sustavu.
  • Skenirajte viruse i riješite ih se s diskova vašeg sustava.

U odjeljku koji slijedi dobit ćemo detaljnije o tome kako ti virusi inficiraju vaš računalni sustav.

SAVJET : (TIP)Glavni zapis(Master Boot Record) za pokretanje računala možete zaštititi pomoću MBR filtra(MBR Filter) .

Kako virus pokretačkog sektora(Boot Sector Virus) ulazi?

Kao što smo naglasili, virusi sektora za pokretanje ulaze u vaše računalo uglavnom putem fizičkih medija za pohranu. Međutim, oni također mogu doći u paketu za preuzimanja, posebno s nepouzdanih stranica i privitaka e-pošte.

Kada spojite zaraženi USB olovku ili umetnete disketu u računalo, virus se prenosi na vaš sustav i inficira MBR . On mijenja ili potpuno zamjenjuje postojeći MBR kod, a pri sljedećem pokretanju virus se učitava u vaš sustav i pokreće s MBR -om .

Što se tiče preuzimanja zaraženih datoteka i privitaka e-pošte, virusi sektora za pokretanje ostaju uglavnom(mostly) bezopasni kada ih preuzmete. Međutim, kada otvorite zlonamjernu datoteku, ona tada počinje zaraziti glavni stroj. U mnogim slučajevima, vlasnik je možda kodirao upute za program za umnožavanje i stvaranje serija za slanje e-pošte vašim kontaktima.

Srećom, arhitektura BIOS-a(BIOS) računala se poboljšala, a to je (u velikoj mjeri) obuzdalo širenje virusa sektora za pokretanje. Ovaj razvoj je posljedica uključivanja opcije koja omogućuje korisnicima da blokiraju kodove da modificiraju prvi sektor tvrdih diskova računala.

Ako nikada niste ažurirali BIOS(updated your BIOS) , sada je pravo vrijeme da to učinite.

Pročitajte:(Read: ) Kako napraviti sigurnosnu kopiju i vratiti glavni zapis(Master Boot Record) za pokretanje pomoću MBR Backup -a ili MDHacker-a(MDHacker) .

Kako ukloniti virus pokretačkog sektora

Većina virusa sektora za pokretanje može šifrirati MBR ; vaš se disk može ozbiljno oštetiti ako ne uklonite virus pravilno.

S druge strane, ako virus ne šifrira MBR i zarazi samo(only) sektor za pokretanje, možete koristiti naredbu DOS SYS za vraćanje lošeg sektora.(DOS SYS)

Nadalje, također možete koristiti naredbu DOS LABEL za vraćanje zahvaćenih oznaka volumena. Ako je infekcija teška i nepopravljiva, MBR možete zamijeniti upotrebom naredbe FDISK/MBR .

Iako sve ove metode mogu funkcionirati u nekim slučajevima, korištenje besplatnog antivirusnog softvera za spašavanje koji(free bootable antivirus rescue software) se može pokrenuti je najsigurniji način za uklanjanje virusa sektora za pokretanje. Ono što je najvažnije, s antivirusnim softverom, malo je vjerojatno da ćete izgubiti datoteke i podatke spremljene na tvrdom disku.

Pročitajte(Read) : Kako popraviti glavni zapis za pokretanje(How to repair the Master Boot Record) .

TRIVIA : Prvi MS-DOS PC virus(first MS-DOS PC virus) stvoren je 1986. godine i to je virus mozga(Brain virus) . Brain je bio virus pokretačkog sektora i zarazio je samo 360k disketa. Zanimljivo(Interestingly) , iako je to bio prvi virus, imao je potpunu mogućnost skrivanja. V-Sign je bio prvi polimorfni virus pokretačkog sektora.



About the author

Ja sam softverski inženjer i istraživač. Imam iskustva s Microsoft Xbox 360 i Google Explorerom. U mogućnosti sam pružiti stručne preporuke za određene alate za razvoj softvera, kao i pomoći ljudima u otklanjanju uobičajenih pogrešaka Explorera.



Related posts