Ett startvirus är ett datavirus som skriver sig in i den första sektorn på en diskett eller hårddisk och körs när datorn startas upp från de efter master boot record ( MBR ), men före den första bootsektorn av partitionen. Efter att ha avlyssnat diskåtkomster fortsätter viruset antingen att ladda operativsystemet eller inte ( MBR-Locker ). Viruset reproducerar sig genom att skriva till startområdet på andra datorenheter .
De enklaste startvirusen, som finns i minnet på en infekterad dator, upptäcker en oinfekterad disk i datorn och utför följande åtgärder:
Bootvirus "kommer väldigt sällan överens" på samma disk på grund av att de använder (möjligen) samma disksektorer för att placera sin kod/data. Som ett resultat skadas koden/data för det första viruset när det infekteras av det andra viruset, och systemet nekar tjänsten eller går i slingor när operativsystemet laddas.
Bootvirus var utbredda under MS-DOS- eran . Hjärnviruset , det första dataviruset i historien som orsakade en utbredd epidemi, tillhörde just bootklassen . Under andra hälften av 1990-talet, på grund av den utbredda användningen av 32-bitarsversioner av Windows, förlorade startvirus tillfälligt sin relevans. Men 2007 dök en ny typ av skadlig programvara upp - rootkits , som använder samma diskinfektionstekniker som startvirus.
Skadliga program | |
---|---|
Infektiös skadlig programvara | |
Dölja metoder | |
Skadlig programvara för vinst |
|
Genom operativsystem |
|
Skydd |
|
Motåtgärder |
|