Įkrovos virusas: esmė ir pašalinimas (05.02.24)

Įkrovos virusas siekia užkrėsti tam tikrą kompiuterio sistemos dalį, kurioje yra operacinės sistemos veikimui būtini duomenys. Nors šis virusas buvo gana paplitęs maždaug 90-ųjų pradžioje, rečiau su jais susidursite dabar.

Daugelis prekės ženklų, kurie gamina pagrindines plokštes, papildė gynybos sluoksnius, apribodami patekimą į pagrindinį įkrovos įrašą, jei jo nebuvo. vartotojo leidimo. Galite sužinoti „Norton vs Intego“ antivirusinę programą, kad suprastumėte kai kuriuos įrankius, sukurtus prieš virusus.

Nepaisant to, pastaraisiais metais atsirado daugiau pažangių tipų virusų, kurie buvo sukurti taip, kad leistų jiems apeiti tą apsaugą ir užpulti MBR. Taigi, kodėl neišmokę pagrindų, kad sužinotumėte, ko tikėtis?

Įkrovos virusas: tipai ir infekcija

Yra keli įkrovos virusų tipai, kuriuos galima atskirti pagal jų taikinį atakuojant kompiuterius. Jie gali paveikti pagrindinį įkrovos įrašą (MBR), diskelio įkrovos įrašą (FBR) arba DOS įkrovos įrašą (DBR).

Pagrindinis įkrovos įrašas, kartais vadinamas „skaidinio sektoriumi“, identifikuoja kur yra operacinė sistema. Paprastai jis randamas nuliniame takelyje ir jame yra programa, nuskaitanti skaidinį, kuriame yra operacinė sistema, kurią reikia paleisti į RAM. DBR tradiciškai išdėstomas keliuose sektoriuose po MBR. Joje yra pagrindinė sistemos dalis, atsakinga už visos mašinos veikimą, ir papildomi loginio disko duomenys, vadinami krautuvu. Trečiasis sektorius, žinomas kaip FBR, atlieka daugmaž tą pačią funkciją kaip ir DBR.

Kitas įkrovos virusų klasifikavimo metodas yra pažiūrėti, kaip jie elgiasi. Kai kurie iš jų gali perrašyti, kiti perkelti duomenis. Perrašantis įkrovos virusas pakeičia DBR, MBR ar FBR sektorių informaciją savo. Viena vertus, perkėlęs virusas išsaugo pradinį DBR, MBR ar FBR kažkur kietajame diske. Tai padarius, galite sugadinti kitus kietojo disko sektorius ir sugadinti visus jame esančius duomenis, kad jų negalėtumėte perskaityti.

Visų formų įkrovos virusai turi tam tikrą funkciją. Jie gyvena atmintyje. Kiekvieną kartą, kai įjungiama užkrėsta mašina, įkrovos viruso kodas iškart įkraunamas į atmintį. Tada virusas apgauna vieną iš BIOS veiksmų, kad liktų atmintyje.

Vos tik ten įsitvirtinęs, virusas pradeda tikrinti disko įvedimą ar priėmimą ir gaminti savo kodą visuose atitinkamuose įkrovos sektoriuose ir kitose laikmenose, prijungtose prie kompiuterio. Pvz., Įkeliamosios laikmenos įkrovos virusas gali patekti į kompiuterio saugyklą ir užkrėsti visas kitas prie kompiuterio prijungtas laikmenas.

Įkrovos virusų pašalinimas

Veiksmingiausias būdas pašalinti tokią grėsmę iš jūsų kompiuterio mašina turi naudoti patikimą antivirusinę programą. Skenavimas ir pašalinimas gali užtrukti kelias valandas, atsižvelgiant į jūsų mašinos apdorojimo greitį. Tačiau turite atkreipti dėmesį, kad nors tai užtrunka ilgiau, tai yra viena iš efektyviausių kenkėjiškos programinės įrangos pašalinimo priemonių.

Daugelis kovos su kenkėjiškomis programomis rūšių taip pat teikia įkrovos sektoriaus tikralaikį laikrodį. Ši funkcija apsaugo jūsų standžiojo disko pagrindinį įkrovos įrašą nuo neteisėtos prieigos. Jei jūsų mašina patiria didelę žalą, kitų rūšių kenkėjiškos programos yra su įkeliama išimamąja laikmena, kurią galite naudoti, kad efektyviau pašalintumėte įkrovos sektoriaus virusą.

Kaip išvengti pakartotinio įkrovos viruso gavimo Galite naudoti kelias strategijas, kad įsitikintumėte, jog jūsų kompiuteris nebus pakartotinai užkrėstas tuo pačiu virusu ar bet kokio kito tipo kenkėjiškomis programomis.

Turėtumėte įsitikinti, kad jūsų mašina yra apsaugota patikima antivirusine programa . Be to, labai svarbu visada ieškoti naujų antivirusinės programinės įrangos atnaujinimų. Nauji virusų atnaujinimai leidžiami reguliariai, ir jie leidžia vartotojo įrenginiui žinoti apie naujausias kibernetines grėsmes.

Pasakykite „ne“ įtartiniems ryšiams.

Tai būtų naudinga, jei būtumėte atsargūs dėl išimamų laikmenų įrenginių. Šie prietaisai yra daugelio virusų, įskaitant šiame straipsnyje aprašytą, patekimo į uostą prievadas. Kelių rūšių kenkėjiškos programos gali skiepyti jūsų išimamą laikmeną, kad ji neužkrėstų virusais. Taip pat turėtumėte įsitikinti, kad niekada neįjungiate išimamos laikmenos USB prievaduose, prieš įjungdami kompiuterį.

Atkreipkite dėmesį

Šio tipo virusai gali pereiti iš vieno kompiuterio į kitą, jei mašinos yra viename tinkle. Todėl turėtumėte vengti prisijungti prie neapsaugotų ir viešų tinklų.


"YouTube" vaizdo įrašas: Įkrovos virusas: esmė ir pašalinimas

05, 2024