ブートウイルス:本質と除去 (05.02.24)

ブートウイルスは、オペレーティングシステムの機能に不可欠なデータを保持するコンピュータシステムの特定のセクションに感染することを目的としています。このウイルスは90年代初頭に非常に一般的でしたが、今では発生する可能性は低くなっています。

マザーボードを製造する多くのブランドは、不在時にマスターブートレコードへのエントリを制限することで、マザーボードに対する防御層を追加しています。ユーザーの許可の。 Norton vs Integoアンチウイルスをチェックして、ウイルスに対して開発されたツールのいくつかを理解することができます。

それにもかかわらず、近年、それらを可能にする方法で設定されたより高度なタイプのウイルスが出現していますその保護を回避し、MBRを攻撃します。したがって、何を期待するかを知るためにいくつかの基本を学んでみませんか?

ブートウイルス:種類と感染

コンピュータを攻撃する際に標的に応じて区別できるブートウイルスにはいくつかの種類があります。これらは、マスターブートレコード(MBR)、フロッピーブートレコード(FBR)、またはDOSブートレコード(DBR)のいずれかに影響を与える可能性があります。

マスターブートレコードは、「パーティションセクター」と呼ばれることもあります。オペレーティングシステムが配置されている場所。これは通常、トラック0にあり、RAMに起動するオペレーティングシステムを含むパーティションを読み取るプログラムが含まれています。 DBRは伝統的に、MBRの後にいくつかのセクターに配置されています。これには、マシン全体の操作を担当するシステムの主要部分と、ローダーと呼ばれる追加の論理ドライブデータがあります。 FBRとして知られる第3セクターは、DBRとほぼ同じ機能を持っています。

ブートウイルスを分類するもう1つの方法は、それらの動作を調べることです。それらのいくつかは上書きするかもしれません、他はデータを再配置します。上書きブートウイルスは、DBR、MBR、またはFBRセクターの情報を独自のものに置き換えます。一方では、再配置ウイルスは、ハードドライブのどこかに最初のDBR、MBR、またはFBRを保存します。これを行うと、ハードドライブ上の他のセクターが損傷し、その上のすべてのデータが破損して読み取り不能になる可能性があります。

すべての形式のブートウイルスには特定の機能があります。それらはメモリ常駐です。感染したマシンの電源を入れるたびに、ブートウイルスコードが即座にメモリにロードされます。その後、ウイルスはBIOSアクションの1つをだまして、メモリに残します。

ウイルスは、そこに定着するとすぐに、ディスクのエントリまたはアドミッションのチェックを開始し、マシンに接続されているすべてのそれぞれのブートセクタおよびその他のメディアでコードを生成し始めます。たとえば、リムーバブルメディアデバイス上のブートウイルスは、コンピュータのストレージに侵入し、コンピュータに接続されている他のすべてのリムーバブルメディアに感染する可能性があります。

ブートウイルスの除去

このような脅威をコンピュータから排除する最も効果的な方法マシンは、信頼性の高いウイルス対策プログラムを利用することです。マシンの処理速度によっては、スキャンと削除が完了するまでに数時間かかる場合があります。ただし、時間がかかりますが、悪意のあるソフトウェアを削除する最も効果的な手段の1つであることに注意する必要があります。

多くの種類のマルウェア対策は、ブートセクタのリアルタイム監視も提供します。この機能は、ハードドライブのマスターブートレコードを不正アクセスから保護します。マシンに深刻な損傷が発生した場合、他の種類のマルウェア対策には、ブート可能なリムーバブルメディアが付属しており、ブートセクターウイルスをより効率的に排除するために利用できます。

ブートウイルスの再発を回避する方法

いくつかの戦略を使用して、コンピュータが同じウイルスや他の種類のマルウェアに再感染しないようにすることができます。

信頼できるマルウェア対策でコンピュータが保護されていることを確認する必要があります。 。また、ウイルス対策ソフトウェアの新しいアップデートを常に検索することが重要です。新しいウイルスアップデートが定期的にリリースされ、ユーザーのデバイスに最新のサイバー脅威を認識させます。

疑わしい接続にはノーと言ってください。

リムーバブルメディアデバイスに注意する場合に役立ちます。これらのデバイスは、この記事で取り上げたものを含め、多くのウイルスの侵入口として機能します。いくつかの種類のマルウェア対策は、ウイルスに感染しないようにリムーバブルメディアに予防接種を行うことができます。また、コンピュータの電源を入れる前に、USBポートにリムーバブルメディアを接続しないようにする必要があります。

注意

これらのタイプのウイルスは、マシンが1つのネットワーク上にある場合、コンピュータ間を移動する可能性があります。したがって、セキュリティで保護されていないパブリックネットワークへの接続は避けてください。


YouTubeのビデオ: ブートウイルス:本質と除去

05, 2024