נגיף האתחול: מהות והסרה (05.02.24)

מטרתו של נגיף האתחול היא להדביק קטע מסוים במערכת המחשב המכיל נתונים החיוניים לתפקוד מערכת ההפעלה. בעוד שנגיף זה היה נפוץ למדי בתחילת שנות ה -90, יש פחות סיכוי שתיתקלו בו כעת.

מותגים רבים המייצרים לוחות אם הוסיפו שכבות הגנה נגדם על ידי הגבלת הכניסה לרשומת Boot Boot בהיעדר מרשות המשתמש. אתה יכול לבדוק את האנטי-וירוס Norton לעומת Intego כדי להבין כמה מהכלים שפותחו נגד וירוסים.

עם זאת, בשנים האחרונות צמחו סוגים מתקדמים יותר של וירוסים שהוקמו בדרכים המאפשרות להם לעקוף את ההגנה ולהתקיף את ה- MBR. לפיכך, מדוע לא ללמוד כמה יסודות כדי לדעת למה לצפות?

וירוס האתחול: סוגים וזיהום

ישנם מספר סוגים של וירוסי אתחול שניתן להבדיל על פי יעדם בעת תקיפת מחשבים. הם יכולים להשפיע על רשומת האתחול הראשי (MBR), על רשומת האתחול התקליטון (FBR), או על רשומת האתחול של DOS (DBR). היכן שמערכת ההפעלה ממוקמת. זה בדרך כלל נמצא על מסלול אפס ומכיל את התוכנית שקוראת את המחיצה המכילה את מערכת ההפעלה שיש לאתחל ל- RAM. ה- DBR ממוקם באופן מסורתי בכמה מגזרים לאחר ה- MBR. יש לו את החלק העיקרי של המערכת האחראי על הפעלת המכונה כולה ונתוני כונן לוגיים נוספים, הנקראים loader. למגזר השלישי, המכונה FBR, תפקיד זהה פחות או יותר ל- DBR.

שיטה נוספת לסיווג וירוסי אתחול היא על ידי התבוננות כיצד הם מתנהגים. חלקם עשויים להחליף, אחרים להעביר נתונים. וירוס אתחול החלפה מחליף את המידע של מגזרי DBR, MBR או FBR במידע שלו. מצד אחד, נגיף העברת מקום משמר את ה- DBR, MBR או FBR הראשוני איפשהו בכונן הקשיח. פעולה זו עלולה לפגוע במגזרים אחרים בכונן הקשיח ולהשחית את כל הנתונים בו כך שהם לא ניתנים לקריאה.

לכל צורות וירוסי האתחול יש תכונה ספציפית. הם תושבי זיכרון. בכל פעם שהמכונה הנגועה מופעלת, קוד וירוס האתחול נטען מיידית בזיכרון. לאחר מכן הנגיף ממשיך לרמות אחת מפעולות ה- BIOS כדי להישאר בזיכרון.

ברגע שהוא מתבסס שם, הנגיף מתחיל לבדוק כניסה או כניסה של דיסק ולהפיק את הקוד שלו בכל מגזרי האתחול והתקשורת האחרים המחוברים למכונה. לדוגמה, נגיף אתחול במכשיר מדיה נשלף יכול להיכנס לאחסון המחשב ואז להדביק את כל שאר המדיות הנשלפות המחוברות למחשב.

הסרת נגיפי אתחול

השיטה היעילה ביותר לסילוק איום כזה מהמחשב שלך. המכונה היא להשתמש בתוכנית אנטי-וירוס אמינה. ייתכן שיידרשו מספר שעות לסיום הסריקה וההסרה, תלוי במהירות העיבוד של המכונה שלך. עם זאת, עליך לציין שלמרות שזה לוקח יותר זמן, זה אחד האמצעים היעילים ביותר להסרת תוכנות זדוניות.

סוגים רבים של תוכנות זדוניות מספקים גם שעון מגזר אתחול בזמן אמת. תכונה זו מגנה על רשומת האתחול הראשי של הכונן הקשיח מפני גישה לא חוקית. במקרה שמתרחש נזק חמור למחשב שלך, סוגים אחרים של תוכנות זדוניות מגיעים עם מדיה נשלפת הניתנת לאתחול, בה אתה יכול להשתמש כדי לחסל את הנגיף של מגף האתחול בצורה יעילה יותר.

כיצד להימנע מלהשיב את נגיף האתחול שוב

אתה יכול להשתמש בכמה אסטרטגיות כדי להבטיח שהמחשב שלך לא יידבק מחדש מאותו וירוס או מכל סוג אחר של תוכנות זדוניות.

עליך לוודא שהמחשב שלך מוגן באמצעות אנטי תוכנות זדוניות. . כמו כן, חשוב לחפש תמיד עדכונים חדשים לתוכנת האנטי-וירוס שלך. עדכוני וירוסים חדשים מתפרסמים על בסיס קבוע והם שומרים על מכשיר המשתמש מודע לאיומי הסייבר האחרונים.

אמור לא לחיבורים חשודים.

זה יעזור אם היית נזהר מהתקני מדיה נשלפים. מכשירים אלה משמשים יציאת כניסה עבור וירוסים רבים, כולל המכוסים במאמר זה. כמה סוגים של תוכנות נגד תוכנות זדוניות יכולים לחסן את המדיה הנשלפת שלך, כך שהיא לא תידבק בווירוסים. עליך גם לוודא שלעולם לא תחבר מדיה נשלפת ליציאות ה- USB שלך לפני שתפעיל את המחשב שלך.

שים לב

סוגים אלה של וירוסים יכולים לעבור ממחשב למחשב אם המכונות נמצאות ברשת אחת. לכן, עליך להימנע מחיבור לרשתות לא מאובטחות וציבוריות.


סרטון יוטיוב: נגיף האתחול: מהות והסרה

05, 2024