Mis on alglaadimise sektor?

Alglaadimissektor on kõvaketta või disketi osa, millele on salvestatud kood eriprogrammide käivitamiseks ja muudele põhifunktsioonidele viitamiseks, et ketas töötaks. Tüüpe on palju, kuid peamisi on kaks: põhikäivitusrekord ja helitugevuse alglaadimise rekord. Sektsioonitud draivil on alglaadimise põhikirje, mis tavaliselt leiab aktiivse partitsiooni ja käivitab oma helitugevuse alglaadimiskirje. Helibuutimise kirje sisaldab omakorda sageli koodi operatsioonisüsteemi arvutis käitamiseks.

Kõvakettadraivid sisaldavad esimese alglaadimissektorina peamist alglaadimiskirjet, samas kui diskettidel või USB-ketastel on tavaliselt esimese alglaadimissektorina ainult helitugevuse alglaadimiskirje, kuna neid ei saa partitsioonideks jagada. Arvuti BIOS, see osa, mis töötab enne kõike muud, otsib kohe juhised, mida edasi teha, seda draivi sektorit, olgu see siis põhi- või helitugevus. Alglaadimissektor võib tegelikult sisaldada juhiseid üsna keerukate toimingute tegemiseks, mida kasutatakse näiteks kasutajale võimaluse andmiseks käitada ühte paljudest operatsioonisüsteemidest, kuid see tähendab ka võimalust kuritarvitada viiruste näol.

Alglaadimissektoriks olemiseks peab sektor vastama ainult ühele kriteeriumile, milleks on viimase kahe baidina signatuur 0xAA55. Selle allkirja ebaõnnestumine võib põhjustada tõrke ja arvuti ei pruugi alglaadimist lõpule viia. See võib juhtuda mitmel põhjusel, sealhulgas viirus või lihtsalt ketta enda füüsilise vea tõttu rikutud sektor.

Seda tüüpi viirus on lihtsalt selline, mis asendab tavalise alglaadimissektori koodi enda valitud koodiga. Kuna alglaadimissektor laaditakse arvuti käivitumisel alati, võivad sellised viirused olla uskumatult hävitavad ja mõnel juhul võib neid olla üsna raske korralikult eemaldada. Kuna viirus laetakse mällu kohe pärast arvuti käivitumist, võib see üsna kergesti levida ka igale kettale või kettale, millega nakatunud arvuti kokku puutub.

Kõige tavalisem alglaadimissektori viiruse levitamise viis on nakatunud ketta jätmine arvuti kettaseadmesse. Järgmisel käivitamisel loeb BIOS selle ketta helitugevuse alglaadimiskirjet, võtab viiruse vastu ja edastab selle mällu. Sealt võib see levida teistele draividele ja teistele sisestatud ketastele. Viirust võib aga edastada ka üle võrgu, kui see pole korralikult kaitstud, ja seda võidakse edastada isegi e-kirja manusena.
Alglaadimissektori viiruse eemaldamiseks on vaja head viirusetõrjeprogrammi. Paljud krüpteerivad alglaadimissektori, kui nad selle nakatavad, nii et viiruse eemaldamine poleks lihtne. Sel põhjusel on oluline kasutada head viirusetõrjeprogrammi, millel on paljude selliste viiruste register, et saaksite viiruse hoolikalt eemaldada ilma arvutit kahjustamata.