No velmi lahko, warez, porno, infikovane webstranky, EMail, dnes nie je problem dostat takuto infekciu, a je horsie ze vyrobcovia tychto smejdov stale su pred u.
MBR je prvý sektor na pevnom disku, z ktorého sa spúšťa počítač. Hlavný spúšťací záznam obsahuje tabuľku oddielu a hlavní spúšťači kód.
MBR uchováva záznamy o rozdelení disku (oddieloch) a určuje, z ktorého z nich sa má bootovať.
Ak je MBR v poriadku, konanie sa odovzdá Partition Loaderu. Ten v Partition tabuľke vyhľadá oddiel, ktorý je označený ako aktívny a prejde na prvý sektor tohto oddielu.
Úloha VBR (Volume Boot Record) je závislá na konkrétnom operačnom systéme, najskôr kontroluje sám seba (rovnaký mechanizmus ako u MBR) a potom vyhľadá sektor, na ktorom sa nachádza prvý zo súborov operačného systému, obyčajne sa mu hovorí zavádzač, vo Windows je to súbor NTLDR.
Na infikovanom PC systém bootuje v poradí, MBR je načítaný a vykonaný, infikovaný VBR skrytý oddiel vytvorené Rootkitom je načítaný a vykonaný, boot je načítaný a vykonaný, pôvodná aktívna oblasť VBR je načítaná a vykonaná, Bootmgr je načítaný a vykonaný.Toto umožňuje Rootkitu, získať kontrolu nad operačným systémom.
a ty tam mas
infikovaný VBR