什么是引导扇区病毒?
<p>BIOS(基本输入输出系统)是一个程序,它允许计算机的微处理器在您打开计算机时启动计算机。它还控制计算机操作系统与相关设备(如硬盘、视频适配器、键盘、鼠标和打印机)之间的数据流。</p><p>同样,在操作系统加载之前,需要加载文件。BIOS 还有一段软件或代码称为引导程序。引导程序是一组指示计算机加载操作系统的指令。这些指令在您安装操作系统后会与 BIOS 固化在一起。</p><h2>什么是引导扇区病毒?</h2><p>在典型情况下,BIOS 将首先加载,并且每次启动计算机时都会加载称为引导程序的指令集。这些操作之后将加载您的操作系统,所有这些都在几秒钟内完成。因此,引导扇区病毒将更改这些指令并将其替换为一组新指令,从而充当中间人。</p><ul class="list"><li><p>引导扇区病毒是一种攻击计算机存储扇区的病毒,该扇区包含启动数据。感染在系统启动期间运行,使它们能够在加载许多安全层(包括防病毒软件)之前运行有害代码。</p></li><li><p>当计算机从受感染的磁盘重新启动时,受感染的代码会运行,但一旦加载,它就会在受感染的机器中可以访问其他软盘时感染它们。</p></li></ul><h2>引导扇区病毒的类型</h2><p>引导扇区病毒分为两类 -</p><ul class="list"><li><p>较旧的类型在机器启动时从存储介质的第一段开始。当软盘用于 DOS 引导时,这种情况尤其常见。这种早期感染可能存在于其他介质上,包括 CD、DVD ROM、闪存驱动器和其他外部存储设备。</p></li><li><p>攻击引导扇区的恶意软件更为普遍和最近。即使它们不会感染引导扇区,这些病毒也会像那些隐藏破坏性操作的病毒一样集成到引导过程中。</p></li></ul><p>然而,随着 Windows 95 的出现,引导扇区病毒被清除了,因为操作系统与 DoS 的关系不大,并且具备出色的躲避技能。</p><h2>引导扇区病毒是如何传播的?</h2><p>物理介质是引导扇区计算机感染传播的最常见方式。当软件的 VBR 被读取时,连接到计算机的受感染软盘或闪存驱动器将传输,然后编辑或替换当前的引导代码。</p><p>下次用户尝试启动计算机时,病毒将作为主引导记录的一部分加载并启动。此外,电子邮件附件可能包含引导恶意软件代码。当打开这些附件时,它们会感染主机并可能包含将其他批次电子邮件发送到用户联系人列表的说明。</p><p>删除引导扇区病毒可能具有挑战性,因为引导扇区病毒可能会加密引导扇区。在许多情况下,用户在执行防病毒程序或恶意软件扫描之前并不知道自己已暴露于病毒。因此,用户必须依靠不断更新并拥有大量引导病毒数据库以及正确删除它们所需数据的病毒防护系统。</p><h2>如何防止引导扇区病毒传播?</h2><p>虽然消除引导扇区病毒很困难,但首先防止它们很简单。这些有害程序最常通过共享的外部存储设备传播。</p><p>消除引导扇区病毒最安全的方法是使用免费的引导防病毒救援软件。最重要的是,如果您使用防病毒软件,则不太可能丢失存储在硬盘上的数据和文件。</p><p>防病毒软件实现了两个目标 -</p><ul class="list"><li><p>扫描并删除磁盘上文件的恶意软件。</p></li><li><p>监控计算机的功能以查找类似病毒的行为,并查找特定病毒的已识别活动或一般的可疑活动。</p></li></ul><p>您还必须使计算机的操作系统保持最新。当发布新的更新时,请确保立即安装它。操作系统制造商经常出于安全原因发布更新。虽然旧版操作系统可能容易受到引导扇区恶意软件的攻击,但更新版本将提供针对引导扇区和其他类型恶意软件的更好安全保护。</p>