複製鏈接
請複製以下鏈接發送給好友

啓動記錄

鎖定
啓動記錄指的是正在啓動(引導)的計算機創建日誌文件的過程,日誌文件中記錄了加載的每個設備和服務。該日誌文件稱為 Ntbtlog.txt,保存在系統引導目錄中。
中文名
啓動記錄
外文名
Start record
學    科
電子工程

啓動記錄功能詳解

啓動記錄是通常存儲在硬盤第一個扇區中的信息。 [1]  此信息是一種數據結構,用於標識操作系統(OS)所在的位置,以便可以將操作系統(OS)加載(引導)到系統的內存(RAM)。其包括兩件事:
1)可執行代碼(程序)。
2)硬盤驅動器上的標識標記留駐的每一個分區。
其中可執行代碼或程序通過查找分區表來開始啓動過程,以確定哪個分區保存操作系統。然後,它將包含操作系統(OS)的分區的引導扇區加載到RAM中,並將執行轉移到分區引導扇區。分區引導扇區依次將操作系統文件加載到RAM中。

啓動記錄啓動記錄相關病毒

一種常見的病毒類型是用自己的代碼替換主啓動記錄。每次計算機啓動時, 啓動記錄中的代碼都將加載到內存中。如果啓動記錄包含病毒,則每次系統啓動時都回加載病毒代碼,使此類病毒非常危險。一些MBR病毒只會在屏幕上顯示一條消息,而另一些則會破壞您的數據。啓動記錄病毒通常通過軟盤或CD進入系統,系統在啓動時或者開機時都可以訪問。即使軟盤或者光盤無法啓動,也會感染啓動記錄。病毒還可以通過互聯網通過文件下載和電子郵件附件進入系統。由於許多病毒的有害物質,我們建議使用病毒程序來保護您的數據。
參考資料
  • 1.    遊永興, 何鳳龍, 王崗. 計算機啓動記錄監測系統及方法: CN, CN 1896965 A[P]. 2007.