Što je boot sektor?

Sektor za pokretanje je dio tvrdog diska ili diskete na kojem je pohranjen kod za pokretanje posebnih programa i za referencu na druge ključne značajke kako bi disk radio. Postoji mnogo vrsta, ali postoje dvije glavne: glavni zapis za podizanje sustava i zapis o volumenu pokretanja. Glavni zapis za pokretanje postoji na pogonu koji je particioniran i obično pronalazi aktivnu particiju i pokreće svoj vlastiti zapis za pokretanje. Zapis o pokretanju volumena, zauzvrat, često sadrži kod za pokretanje operacijskog sustava na računalu.

Pogoni tvrdog diska sadrže glavni zapis za podizanje sustava kao svoj prvi sektor za pokretanje, dok diskete ili USB diskovi obično sadrže samo volumenski zapis za pokretanje kao svoj prvi sektor za pokretanje, jer se ne mogu particionirati. BIOS računala, dio koji radi prije svega, odmah traži upute o tome što učiniti sljedeće u ovom sektoru pogona, bilo da je glavni ili volumen. Sektor za pokretanje zapravo može uključivati ​​upute za obavljanje prilično složenih stvari, što se koristi za stvari kao što je davanje korisniku mogućnosti pokretanja jednog od mnogih operacijskih sustava, ali također znači da postoji mogućnost zlouporabe u obliku virusa.

Da bi bio sektor za pokretanje, sektor mora zadovoljiti samo jedan kriterij, a to je da ima potpis 0xAA55 kao zadnja dva bajta. Neuspjeh u posjedovanju ovog potpisa može rezultirati pogreškom i računalo se možda neće dovršiti podizanjem sustava. To se može dogoditi iz više razloga, uključujući virus ili jednostavno oštećeni sektor zbog fizičke pogreške na samom pogonu.

Ova vrsta virusa jednostavno je onaj koji zamjenjuje normalni kod sektora za pokretanje s kodom po vlastitom izboru. Budući da se sektor za pokretanje učitava svaki put kada se računalo pokrene, takvi virusi mogu biti nevjerojatno destruktivni, a u nekim slučajevima ih je prilično teško ispravno ukloniti. Budući da se virus učitava u memoriju čim se računalo pokrene, također se može vrlo lako proširiti na svaki pogon ili disk s kojim zaraženo računalo dođe u kontakt.

Najčešći način širenja virusa u sektoru pokretanja je ostavljanje zaraženog diska u diskovnom pogonu računala. Kada se sljedeći put pokrene, BIOS čita zapis o pokretanju volumena tog diska, prima virus i prosljeđuje ga u memoriju. Odatle se može proširiti na druge pogone i na druge umetnute diskove. Virus se također može prenijeti preko mreže, međutim, ako nije pravilno zaštićen, a može se čak prenijeti i kao privitak e-pošte.
Uklanjanje virusa sektora za pokretanje zahtijeva dobar antivirusni program. Mnogi šifriraju boot sektor kada ga zaraze, tako da uklanjanje virusa nije jednostavno. Iz tog razloga, važno je koristiti dobar antivirusni program koji ima registar mnogih takvih virusa i tako može pažljivo ukloniti virus bez nanošenja štete vašem računalu.