Segurança lógica
Boot
Estratégia de infecção - A contaminação ocorre quando um boot é feito através de um disquete ou disco contaminado. O setor de boot do disquete possui o código para determinar se um disquete é "bootável" ou para mostrar a mensagem: "Disquete Sem Sistema ou Erro de Disco". É este código, gravado no setor de boot que, ao ser contaminado, assume o controle do micro. Assim que o vírus é executado ele toma conta da memória do micro e infecciona a MBR do disco rígido. Na memória são alojados no endereço 0000:7C00h da Bios, e quando o boot ocorre, o vírus se transfere para este endereço e depois se auto-executa.
O que faz? - A contaminação se dá, quando o usuário inicia o computador pelo disquete contaminado, desta forma ele infecta o PC. Neste momento em diante, todo disquete que for inserido no PC é contaminado, e vai infectar outro PC saudável que ele for inserido em seguida.
Objetivo - O objetivo deste vírus é a propagação para o maior numero de computadores. Impossibilitando assim sua inicialização.
Como impedir – Geralmente esse tipo de vírus é complicado de ser removido quando é alojado no PC da vítima, praticamente qualquer antivírus simples detecta a presença deste vírus. Mas para impedir o ataque ele deve ser detectado antes da infecção. Para isso é interessante manter um bom antivírus sempre atualizado e evitar deixar disquetes, pendrives no PC no momento de sua inicialização. Caso a infecção já tenha ocorrido sua remoção pode causar um pouco de dor de cabeça, pois é bem complicado a remoção do mesmo, existem alguns tutoriais que demonstram formas para a remoção.
Em caso de sucesso - Caso a infecção ocorra no PC, o mesmo fica impossibilitado de realizar o boot do sistema operacional, apresentado a mensagem "Disco Sem Sistema ou Erro de Disco". Como a área de boot é executada antes de qualquer outro programa (incluindo qualquer programa antivírus), esse tipo de vírus são muito bem sucedidos.
Worm
Estratégia de