Sicherheit14
12. Januar 2009 - 17:05 Uhr
Hallo!Soeben habe ich eine Gesamtdurchsuchung abgeschlossen bei meinem Computer: ->

<-.Meine Frage ist:Was ist ein Boot?
MfG
Dieser Beitrag wurde von Sicherheit14 bearbeitet: 12. Januar 2009 - 17:11 Uhr
generalcrash
12. Januar 2009 - 21:03 Uhr
Als booten bezeichnet man das hochfahren/starten des Computers
Ich denke mal damit ist der Autostart gemeint, ob da irgendwelche schädlichen Programme starten.
Kleiner Tipp am Rande:
Panda ist nich grade das beste Antivirus Programm...
MfG
Crash
Sicherheit14
12. Januar 2009 - 21:19 Uhr
Dankeschön,ja Panda ist das 4 Beste in der Welt.
Erkennt 99,4% aller Schädlinge.Hab Panda 2008,glaub ich hol mir bald Panda 2009..
MfG
David
12. Januar 2009 - 21:34 Uhr
generalcrash sagte am 12.01.2009, 21:03:
Als booten bezeichnet man das hochfahren/starten des Computers
Ich denke mal damit ist der Autostart gemeint, ob da irgendwelche schädlichen Programme starten.
Kleiner Tipp am Rande:
Panda ist nich grade das beste Antivirus Programm...
MfG
Crash
Nur weil es nicht so hochgepusht wird wie Norton oder GData, deren Performance gleich Null ist?
Na ja, das neue Norton 2009 ist einigermaßen besser, aber die Suiten sind schrott.
Ich persönlich finde Kaspersky sehr gut und F-Secure. Wobei ich sagen muss, dass Panda auch nicht schlecht ist.
Dieser Beitrag wurde von David bearbeitet: 12. Januar 2009 - 21:36 Uhr
generalcrash
13. Januar 2009 - 14:15 Uhr
Ich nutze auch nur Kaspersky und habe nicht behauptet das Norten oder GData besser ist
MfG
Crash
Gari
13. Januar 2009 - 15:20 Uhr
generalcrash sagte am 12.01.2009, 21:03:
Als booten bezeichnet man das hochfahren/starten des Computers
Ich denke mal damit ist der Autostart gemeint, ob da irgendwelche schädlichen Programme starten.
Nicht ganz. gemeint ist der Master Boot Record(MBR), der als erstes ausgelesen wird, um überhaupt ein Betriebssystem zu laden. Hierhin wird zB. ein Boot-Manager gespeichert, der einem die Auswahl mehrerer Betriebssysteme oder Kernel ermöglicht. Oder wenn man nur ein System hat, wird dieses direkt aus dem MBR gestartet.
Wenn sich hier ein Virus breitmacht, hat man natürlich ein ernsthaftes Problem, weil das Schadprogramm schon gleich beim laden des Systems integriert wird und daher nicht nur einzelne Programme gefährdet, sondern das System selbst.
Daher sollten gute Anti-Viren-Programme diesen Boot-Sektor besonders gründlich überprüfen.
Der Autostart von weiteren Programmen wird dann über das entsprechende Betriebssystem geladen und hat nichts mehr mit dem MBR zu tun.
Gruß, Gari
Dieser Beitrag wurde von Gari bearbeitet: 13. Januar 2009 - 15:21 Uhr
generalcrash
13. Januar 2009 - 16:47 Uhr
Ich wollte es nicht so genau schreiben da der Thread Ersteller es sowieso nicht unbedingt verstanden hätte
Es geht sogar noch ausführlicher aber ich glaub das erspar ich euch mal
MfG
Crash
Gari
13. Januar 2009 - 16:51 Uhr
generalcrash sagte am 13.01.2009, 16:47:
Es geht sogar noch ausführlicher aber ich glaub das erspar ich euch mal
Och, mich würde das schon interessieren.
Aber im Groben hab ich's doch so getroffen, oder?
Systemless
16. Januar 2009 - 14:57 Uhr
Ich glaub mit Boot ist da nicht nur der MBR gemeint, sondern auch noch die Boot Sektoren der aktiven Partitionen. Der MBR ist ja maximal 512 Bytes lang worin unter anderem auch die ganze Partitionstabelle noch Platz finden muss. Desshalb findet sich im MBR oft nur der Code für das Laden des eigentlichen Boot Loaders (GUI, Kernel Loader bzw. Code um die Kontrolle an einen weiteren Boot Loader zu übergeben etc.). Boot Loader wie LILO (ca. 10kb) oder GRUB (ca. 100kb) sind zu gross um direkt im MBR Platz zu finden. Desshalb ist im MBR nur der Code, welcher dann weiss von welchem Sektor er den eigentlichen Code für den ganzen Boot Manager nachladen muss.
Der Virenscanner wird sich wohl den MBR anschauen, und überprüfen ob es dort verdächtigen Code gibt. Danach schaut er sich noch die Boot Sektoren der eigentlichen Partitionen an, wo dann der Betriebssystem-spezifische Bootcode findet (NTFS loader für Windows z.B.). Den eigetnlichen Code von LILO / GRUB etc. wird er sich wohl in der "Boot" Scanning Phase nicht anschauen, da es ausreicht zu sehen das im MBR nichts böses steckt. Der Hauptcode des Bootloaders wird dann wohl in der "Datei" Scanning Phase überprüft.
.: Systemless :.