En boot-virus er en computervirus, der skriver sig selv ind i den første sektor af en diskette eller harddisk og udføres, når computeren startes op fra dem efter master boot record ( MBR ), men før den første boot-sektor af partitionen. Efter at have opsnappet diskadgange fortsætter virussen enten med at indlæse operativsystemet eller ej ( MBR-Locker ). Virussen formerer sig ved at skrive til opstartsområdet på andre computerdrev .
De enkleste bootvirus, der er i hukommelsen på en inficeret computer, registrerer en uinficeret disk i computeren og udfører følgende handlinger:
Opstartsvirus "får sammen" meget sjældent på den samme disk på grund af, at de bruger (muligvis) de samme disksektorer til at placere deres kode/data. Som følge heraf ødelægges koden/dataene for den første virus, når den inficeres med den anden virus, og systemet nægter service eller sløjfer, mens operativsystemet indlæses.
Bootvirus var udbredt under MS-DOS- æraen . Hjernevirussen , den første computervirus i historien, der forårsagede en udbredt epidemi, tilhørte netop bootklassen . I anden halvdel af 1990'erne mistede bootvirus midlertidigt deres relevans på grund af den udbredte brug af 32-bit versioner af Windows . Men i 2007 dukkede en ny type malware op - rootkits , som bruger de samme diskinfektionsteknologier som bootvirus.
Ondsindet software | |
---|---|
Infektiøs malware | |
Gemme metoder | |
Malware for profit |
|
Af operativsystemer |
|
Beskyttelse | |
Modforanstaltninger |
|