Boot Sector Virus là gì và làm thế nào để ngăn chặn hoặc loại bỏ chúng?

What Is Boot Sector Virus



Khi nói đến vi-rút máy tính, có một số loại khác nhau có thể gây ra những việc khác nhau cho máy của bạn. Một loại vi-rút được gọi là vi-rút khu vực khởi động và loại vi-rút này có thể khá nguy hiểm đối với hệ thống của bạn. Trong bài viết này, chúng tôi sẽ giải thích virus boot sector là gì và cách bạn có thể ngăn chặn hoặc loại bỏ chúng. Virus boot sector là một loại virus lây nhiễm boot sector của ổ cứng. Khu vực khởi động là phần của ổ cứng chứa bộ tải khởi động, là phần mềm khởi động máy tính của bạn. Khi khu vực khởi động bị nhiễm vi-rút, vi-rút có thể chiếm lấy máy tính của bạn và ngăn không cho máy khởi động bình thường. Có một số cách khác nhau mà vi-rút khu vực khởi động có thể lây nhiễm vào hệ thống của bạn. Một cách là lây nhiễm khu vực khởi động của đĩa mềm. Nếu bạn đưa một đĩa mềm vào máy tính có vi-rút khu vực khởi động, vi-rút có thể lây nhiễm vào ổ cứng của bạn. Một cách khác mà vi-rút khu vực khởi động có thể lây nhiễm hệ thống của bạn là lây nhiễm khu vực khởi động của ổ flash USB. Nếu bạn cắm ổ đĩa flash USB vào máy tính có vi-rút khu vực khởi động, vi-rút có thể lây nhiễm sang ổ cứng của bạn. Có một số cách khác nhau để ngăn vi-rút khu vực khởi động lây nhiễm vào hệ thống của bạn. Một cách là không bao giờ lắp đĩa mềm hoặc ổ flash USB vào máy tính của bạn trừ khi bạn biết rằng đĩa hoặc ổ đĩa sạch. Một cách khác để ngăn vi-rút khu vực khởi động lây nhiễm vào hệ thống của bạn là cài đặt một chương trình chống vi-rút và luôn cập nhật chương trình đó. Nếu hệ thống của bạn bị nhiễm vi-rút khu vực khởi động, có một số cách khác nhau để loại bỏ vi-rút. Một cách là sử dụng chương trình chống vi-rút có khả năng khởi động để quét hệ thống của bạn và loại bỏ vi-rút. Một cách khác để loại bỏ vi-rút khu vực khởi động là định dạng ổ cứng và cài đặt lại hệ điều hành của bạn. Điều này sẽ loại bỏ vi-rút khỏi hệ thống của bạn, nhưng nó cũng sẽ xóa tất cả các tệp của bạn, vì vậy bạn cần sao lưu các tệp của mình trước khi định dạng ổ cứng.



máy chủ tác vụ đang dừng các tác vụ nền

Virus khu vực khởi động là những chương trình độc hại nằm trên ổ cứng của bạn. Họ lây nhiễm máy tính của bạn, thay thế của bạn Bản ghi khởi động chính (MBR) hoặc khu vực khởi động DOS với mã của bạn. Trong một số trường hợp, vi-rút khu vực khởi động mã hóa MBR. Phương thức hoạt động này làm cho virus boot sector trở nên mạnh mẽ.





Virus khu vực khởi động





Virus boot sector là gì?

Bản ghi khởi động chính nằm trong khu vực đầu tiên của ổ cứng và được thực thi mỗi khi bạn bật máy tính. Điều này có nghĩa là ngay cả khi bạn cố gắng loại bỏ vi-rút khu vực khởi động bằng phần mềm chống vi-rút, chúng sẽ được tải trở lại vào bộ nhớ máy tính của bạn trong lần khởi động tiếp theo.



Bắt nguồn từ khu vực khởi động, các vi-rút này lây lan sang tất cả các ổ đĩa trên máy tính của bạn. Điều này gây khó khăn cho việc loại bỏ virus boot sector.

Ngoài ra, nếu Windows đang chạy, các chương trình chống vi-rút thông thường sẽ không có quyền truy cập vào MBR. Tuy nhiên, bạn có thể sử dụng đĩa chống vi-rút có khả năng khởi động để loại bỏ vi-rút khu vực khởi động. Hướng dẫn này chỉ cho bạn cách thực hiện việc này và các giải pháp khác để loại bỏ vĩnh viễn vi-rút khu vực khởi động trên máy tính của bạn.

Cách ngăn chặn vi-rút Boot Sector

Mặc dù rất khó loại bỏ vi-rút khu vực khởi động, nhưng chúng rất dễ tránh ngay từ đầu. Thông thường, các chương trình độc hại này được phân phối thông qua phương tiện di động được chia sẻ.



Trước khi bạn lắp phương tiện di động vào máy tính của mình, hãy đảm bảo rằng nó không bị nhiễm vi-rút khu vực khởi động. Vi-rút có thể không xâm nhập vào máy tính của bạn khi bạn cắm phương tiện, nhưng nếu bạn vẫn cắm nó trong khi hệ thống khởi động, ổ cứng của bạn sẽ bị nhiễm.

Bảo vệ máy tính của bạn khỏi vi-rút khu vực khởi động cũng tương tự như bảo vệ máy tính của bạn khỏi vi-rút nói chung - bạn phải có các biện pháp bảo vệ và phần mềm chống vi-rút đáng tin cậy và luôn cập nhật định nghĩa vi-rút của chúng. Tôi không thể quá đề cao vai trò của phần mềm diệt virus. Trong trường hợp này, trước hết, bạn sẽ cần chúng cho hai chức năng này:

  • Để theo dõi hệ thống máy tính của bạn cho hoạt động độc hại.
  • Phát hiện các hoạt động và mẫu độc hại đã biết trên hệ thống máy tính của bạn.
  • Quét vi-rút và loại bỏ chúng khỏi đĩa hệ thống của bạn.

Trong phần tiếp theo, chúng ta sẽ xem xét kỹ hơn cách thức các vi-rút này lây nhiễm vào hệ thống máy tính của bạn.

MẸO : Bạn có thể bảo vệ Bản ghi khởi động chính của máy tính bằng bộ lọc MBR .

Làm thế nào để một virus khu vực khởi động xâm nhập?

Như chúng tôi đã nhấn mạnh, vi-rút khu vực khởi động xâm nhập vào máy tính của bạn chủ yếu thông qua phương tiện vật lý. Tuy nhiên, chúng cũng có thể ở dạng tải xuống, đặc biệt là từ các trang web không đáng tin cậy và tệp đính kèm email.

thiết lập con trỏ

Khi bạn cắm ổ USB bị nhiễm hoặc cắm đĩa mềm vào máy tính, vi-rút sẽ được truyền vào hệ thống của bạn và lây nhiễm sang MBR. Nó sửa đổi hoặc thay thế hoàn toàn mã MBR hiện có và trong lần khởi động tiếp theo, vi-rút được tải vào hệ thống của bạn và khởi chạy từ MBR.

Đối với việc tải xuống các tệp bị nhiễm và tệp đính kèm email, vi-rút khu vực khởi động vẫn còn hầu hết vô hại khi bạn tải chúng xuống. Tuy nhiên, khi bạn mở một tệp độc hại, nó sẽ bắt đầu lây nhiễm vào máy chủ. Trong nhiều trường hợp, chủ sở hữu có thể có các hướng dẫn được mã hóa để một chương trình nhân lên và tạo các gói email cho các liên hệ của bạn.

May mắn thay, kiến ​​trúc BIOS của máy tính đã được cải thiện và điều này đã hạn chế phần lớn sự lây lan của vi-rút khu vực khởi động. Sự phát triển này là do bao gồm một tùy chọn cho phép người dùng chặn mã thay đổi khu vực đầu tiên của ổ cứng PC.

Nếu bạn không bao giờ đã cập nhật BIOS của bạn , bây giờ là thời điểm tốt cho điều đó.

thêm nút bắt đầu vào windows 8

Đọc: Cách sao lưu và khôi phục bản ghi khởi động chính với sao lưu MBR hoặc MDHacker .

Làm thế nào để loại bỏ virus khu vực khởi động

Hầu hết các vi-rút khu vực khởi động có thể mã hóa MBR; ổ đĩa của bạn có thể bị hỏng nghiêm trọng nếu bạn không loại bỏ vi-rút đúng cách.

Mặt khác, nếu virus không mã hóa MBR và chỉ một lây nhiễm vào khu vực khởi động, bạn có thể sử dụng lệnh DOS SYS để sửa chữa khu vực bị lỗi.

Ngoài ra, bạn cũng có thể sử dụng lệnh DOS LABEL để khôi phục nhãn ổ đĩa bị ảnh hưởng. Nếu sự lây nhiễm nghiêm trọng và không thể sửa chữa, bạn có thể thay thế MBR bằng cách sử dụng lệnh FDISK /MBR.

Mặc dù tất cả các phương pháp này có thể hoạt động trong một số trường hợp, nhưng sử dụng phần mềm khôi phục chống vi-rút có thể khởi động miễn phí đây là cách an toàn nhất để loại bỏ virus boot sector. Quan trọng nhất, với phần mềm chống vi-rút, bạn sẽ không bị mất các tệp và dữ liệu được lưu trữ trên ổ cứng của mình.

Đọc : Cách khôi phục bản ghi khởi động chính .

Tải PC Repair Tool để nhanh chóng tìm và tự động sửa lỗi Windows

ĐÁP ÁN : Các virus MS-DOS đầu tiên cho PC được thành lập vào năm 1986 và là virus não . Brain là một loại virus boot sector và chỉ lây nhiễm 360 KB đĩa mềm. Điều thú vị là, mặc dù là virus đầu tiên nhưng nó hoàn toàn tàng hình. Dấu hiệu V là virus boot sector đa hình đầu tiên.

Bài ViếT Phổ BiếN