Los virus de boot o de arranque se activan en el momento en que se arranca el ordenador desde un disco infectado.
ya sea desde el disco duro o desde un disquete.
Son virus que infctan sectores de inicio y booteo (boot record) de los diskettes y el sector de arrarranue maestro (master boot record) de los discos duros; tambien pueden infectar las tablas de la participacion de los discos.
Los virus que infectan el sector de arranque sustituyen el código del sector de inicio de los disquetes o del disco duro por su propio código, moviendo el código del sector original a otra posición del dispositivo.
Después de la infección, cuando se arranque el sistema se ejecutará el código contenido en el sector de arranque, pasando el virus a la memoria.
Es importante hacer notar que cualquier disco puede ser infectado, no es necesario que el disco sea de sistema.
Es importante que el antivirus detecte este tipo de virus y sea capaz de avisar de aquellos disquetes (o discos duros) que tienen su sector de arranque infectado.
Esta prueba se puede calificar como la más dura de pasar, y es que hemos empleado 60 virus de boot únicos, cada uno en un disco diferente.
Realizar esta prueba supone meter un disquete, analizar el arranque con el antivirus, apuntar el resultado y repetir este mismo proceso con cada uno de los 60 disquetes en cada uno de los 10 programas.
No hay comentarios:
Publicar un comentario