부트 섹터 란 무엇입니까?
부팅 섹터는 하드 디스크 나 플로피 디스크의 일부로, 특수 프로그램을 부팅하고 디스크 작동을 유지하기 위해 다른 주요 기능을 참조하기 위해 코드가 저장되어 있습니다. 많은 유형이 있지만 마스터 부트 레코드와 볼륨 부트 레코드의 두 가지 주요 유형이 있습니다. 마스터 부트 레코드는 파티션 된 드라이브에 존재하며 일반적으로 활성 파티션을 찾고 자체 볼륨 부트 레코드를 실행합니다. 볼륨 부팅 레코드에는 종종 컴퓨터에서 운영 체제를 실행하기위한 코드가 포함됩니다.
하드 디스크 드라이브에는 첫 번째 부트 섹터로 마스터 부트 레코드가 포함되어 있지만 플로피 디스크 나 USB 디스크는 일반적으로 파티션 할 수 없으므로 첫 번째 부트 섹터로 볼륨 부트 레코드 만 포함합니다. 다른 것보다 먼저 실행되는 컴퓨터의 BIOS는 마스터 드라이브이든 볼륨 드라이브이든 다음에 수행 할 작업에 대한 지침을 드라이브의이 섹터에서 즉시 찾습니다. 부트 섹터에는 실제로 상당히 복잡한 작업을 수행하는 명령이 포함될 수 있는데, 이는 사용자에게 많은 운영 체제 중 하나를 실행할 수있는 옵션을 제공하는 것과 같이 사용되지만 바이러스 형태로 남용 될 가능성이 있음을 의미합니다.
부트 섹터가 되려면 섹터는 하나의 기준 만 충족하면되며, 마지막 2 바이트로 0xAA55의 서명이 있어야합니다. 이 서명이 없으면 오류가 발생하여 컴퓨터 부팅이 완료되지 않을 수 있습니다. 바이러스 나 드라이브 자체의 물리적 오류로 인해 손상된 섹터 등 여러 가지 이유로 발생할 수 있습니다.
이 유형의 바이러스는 일반적인 부팅 섹터 코드를 원하는 코드로 대체하는 바이러스입니다. 부팅 섹터는 컴퓨터가 시작될 때마다로드되기 때문에 이러한 바이러스는 매우 파괴적 일 수 있으며 경우에 따라 제대로 제거하기가 매우 어려울 수 있습니다. 컴퓨터가 시작 되 자마자 바이러스가 메모리에로드되기 때문에 감염된 컴퓨터가 접촉하는 모든 드라이브 나 디스크에 바이러스가 쉽게 전파 될 수 있습니다.
부트 섹터 바이러스가 확산되는 가장 일반적인 방법은 컴퓨터의 디스크 드라이브에 감염된 디스크를 남겨 두는 것입니다. 다음에 시작할 때 BIOS는 해당 디스크의 볼륨 부팅 레코드를 읽고 바이러스를 수신하여 메모리에 전달합니다. 거기에서 다른 드라이브와 다른 디스크로 퍼질 수 있습니다. 그러나 바이러스가 제대로 보호되지 않으면 바이러스가 네트워크를 통해 전달 될 수 있으며 전자 메일에 첨부 파일로 전송 될 수도 있습니다.
부트 섹터 바이러스를 제거하려면 적절한 안티 바이러스 프로그램이 필요합니다. 많은 사람들이 부트 섹터를 감염시킬 때 암호화하므로 바이러스를 제거하는 것은 쉬운 일이 아닙니다. 이러한 이유로 많은 바이러스가있는 바이러스 백신 프로그램을 사용하는 것이 중요하므로 컴퓨터를 손상시키지 않고 바이러스를 조심스럽게 제거 할 수 있습니다.