Загрузочные вирусы

    

Главная
Компьютерные вирусы
- сетевые
- файловые
- загрузочные
- макровирусы
- троянские программы
Антивирусные программы
- программы-детекторы
- программы-доктора, или фаги
- программы-ревизоры
- программы-фильтры
- программы-вакцины

   

    Загрузочный вирус (англ. Boot viruses) - компьютерный вирус  записывающийся в первый сектор гибкого или жесткого диска и выполняющийся при загрузке компьютера.

При включении или перезагрузки компьютера Boot-вирус заменяет собой загрузочный код, и таким образом получает управление ещё до непосредственного запуска операционной системы. Вместо операционной системы загружается вирус, размещая в памяти свое тело, которое хранит в неиспользованных секторах, идущих после MBR, но до первого загрузочного сектора раздела. Перехватив обращения к дискам, вирус продолжает загрузку операционной системы. Размножается вирус записью в загрузочную область других накопителей компьютера.

          Простейшие загрузочные вирусы, находясь в памяти зараженного компьютера, обнаруживают в компьютере незараженный диск и производят следующие действия:

         •  выделяют некоторую область диска и делают её недоступной операционной системе;

        • замещают программу начальной загрузки в загрузочном секторе диска, копируя корректную программу загрузки, а также свой код, в выделенную область диска;

         • организуют передачу управления так, чтобы вначале выполнялся бы код вируса и лишь затем — программа начальной загрузки.