Skip to main content

Mi az a csomagtartó ágazat?

A csomagtartó ágazat egy merevlemez vagy hajlékonylemez része, amelyen a kódot tárolják a speciális programok indításához, és más kulcsfontosságú funkciók hivatkozása a lemez működése érdekében.Sokféle típus létezik, de két fő van: a Master Boot Record és a Volume Boot Record.A Master Boot Record létezik egy particionált meghajtón, és általában megtalálja az aktív partíciót, és futtatja a saját hangerő -rendszerindító rekordját.A kötet indító rekordja viszont gyakran tartalmaz kódot az operációs rendszer futtatásához a számítógépen.

A merevlemez -meghajtók első rendszerindító ágazatként tartalmaznak fő rendszerindító rekordot, míg a hajlékonylemez -lemezek vagy az USB -lemezek általában csak a hangerő -rendszerindító rekordot tartalmazzák.Az első csomagtartó -ágazatuk, mivel nem lehet megoszlanak.A számítógép BIOS -ja, az a rész, amely bármi más előtt fut, azonnal megvizsgálja a meghajtó ezen ágazatát, akár mester, akár kötet, hogy utasításokat kapjon a következő teendőkről.A csomagtartó ágazat valójában tartalmazhat olyan utasításokat, amelyek meglehetősen összetett dolgok elvégzésére szolgálnak, amelyek olyan dolgokhoz használják, mint például a felhasználó számára a sok operációs rendszer egyikének működtetésére, de azt is jelenti, hogy vírusok formájában való visszaélés lehetősége van.Ahhoz, hogy a csomagtartó ágazat legyen, az ágazatnak csak egy kritériumnak kell megfelelnie, amelynek a 0xaa55 aláírása az utolsó két bájtja.Az aláírás elmulasztása hibát okozhat, és a számítógép nem teljesülhet a rendszerindításhoz.Ez számos okból történhet, beleértve a vírust, vagy egyszerűen egy sérült ágazatot, amely maga a meghajtó fizikai hibájából származik.Mivel a csomagtartó ágazat betöltődik, amikor egy számítógép elindul, az ilyen vírusok hihetetlenül pusztítóak lehetnek, és bizonyos esetekben meglehetősen nehéz lehet megfelelően eltávolítani.Mivel a vírust a memóriába töltik, amint a számítógép elindul, meglehetősen egyszerűen elterjedhet minden olyan meghajtóra vagy lemezre, amelyvel a fertőzött számítógép érintkezésbe kerül.Ha egy fertőzött korongot hagy a számítógép lemezén.Amikor a következő elindul, a BIOS elolvassa a lemez hangerő -nyilvántartását, megkapja a vírust, és átadja a memóriába.Innentől elterjedhet más meghajtókra és más behelyezett lemezekre.A vírus azonban átadható egy hálózaton keresztül, ha nem megfelelően védett, és még e-mailhez is továbbítható.Sokan titkosítják a csomagtartó szektorot, amikor megfertőzik, hogy ne legyen egyenes kérdés a vírus eltávolítása.Ezért fontos egy jó víruskereső programot használni, amelyben sok ilyen vírus nyilvántartása van, és így gondosan eltávolíthatja a vírust anélkül, hogy a számítógépet károsodna volna.