Bootsektorviren: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
| − | * | + | *Bootsektorviren befallen den ersten Sektor eines Datenträgers, auf dem der Startcode des Systems liegt. Dieser Bereich enthält grundlegende Routinen zum Initialisieren der Hardware und zum Laden des Betriebssystems. Der Virus ersetzt einen Teil dieses Startcodes oder verschiebt ihn an eine andere Stelle, sodass beim Booten zuerst der Schadcode ausgeführt wird. |
| − | * | + | *Nach der Aktivierung sorgt der Virus dafür, dass das eigentliche Betriebssystem trotzdem geladen wird. Dadurch bleibt das infizierte Medium weiterhin bootfähig, während sich der Virus unbemerkt verbreiten kann – z. B. über liegen gelassene USB-Sticks oder andere Wechselmedien. |
| + | |||
| + | *Manche Varianten verändern den Bootcode so stark, dass der Originalbereich nur noch verschlüsselt oder versteckt vorliegt. Entfernt man den Virus ohne Wiederherstellung des ursprünglichen Bootsektors, kann der Datenträger danach nicht mehr starten. | ||
| + | |||
| + | *Bootsektorviren sind besonders gefährlich, weil sie sehr früh im Startvorgang aktiv werden, bevor Sicherheitsfunktionen des Betriebssystems oder Virenscanner überhaupt verfügbar sind. | ||
Version vom 25. November 2025, 16:47 Uhr
- Bootsektorviren befallen den ersten Sektor eines Datenträgers, auf dem der Startcode des Systems liegt. Dieser Bereich enthält grundlegende Routinen zum Initialisieren der Hardware und zum Laden des Betriebssystems. Der Virus ersetzt einen Teil dieses Startcodes oder verschiebt ihn an eine andere Stelle, sodass beim Booten zuerst der Schadcode ausgeführt wird.
- Nach der Aktivierung sorgt der Virus dafür, dass das eigentliche Betriebssystem trotzdem geladen wird. Dadurch bleibt das infizierte Medium weiterhin bootfähig, während sich der Virus unbemerkt verbreiten kann – z. B. über liegen gelassene USB-Sticks oder andere Wechselmedien.
- Manche Varianten verändern den Bootcode so stark, dass der Originalbereich nur noch verschlüsselt oder versteckt vorliegt. Entfernt man den Virus ohne Wiederherstellung des ursprünglichen Bootsektors, kann der Datenträger danach nicht mehr starten.
- Bootsektorviren sind besonders gefährlich, weil sie sehr früh im Startvorgang aktiv werden, bevor Sicherheitsfunktionen des Betriebssystems oder Virenscanner überhaupt verfügbar sind.