" Falls der Schadcode Rombertik vermutet, dass er
analysiert werden soll, löscht er kurzerhand den Bootsektor".
und im weiteren Verlauf ist vom MBR die Rede.
Im verlinkten Artikel wird auch vom MBR gesprochen.
..habe extra nochmal nachgesehen :
hätte ja sein können, daß der Wurm im Falle, daß er den MBR nicht
zerschrieben bekommt (es gab da mal die schöne "Virus Protection" im BIOS die den
MBR geschützt hat) probiert EINEN Bootsektor zu zerstören.
Tut er aber nicht.
Gelöscht wird der MBR übrigens auch nicht, sondern "nur"
überschrieben. Existent ist er natürlich weiterhin.
Das Posting wurde vom Benutzer editiert (06.05.2015 02:19).