Sektor rozruchowy to część dysku twardego lub dyskietki, na której zapisany jest kod służący do uruchamiania programów specjalnych oraz do odwoływania się do innych kluczowych funkcji zapewniających działanie dysku. Istnieje wiele typów, ale są dwa główne: główny rekord rozruchowy i rekord rozruchowy woluminu. Główny rekord rozruchowy znajduje się na dysku, który został podzielony na partycje i zwykle znajduje aktywną partycję i uruchamia własny rekord rozruchowy woluminu. Z kolei rekord rozruchowy woluminu często zawiera kod do uruchomienia systemu operacyjnego na komputerze.
Dyski twarde zawierają główny rekord rozruchowy jako pierwszy sektor rozruchowy, podczas gdy dyskietki lub dyski USB zwykle zawierają tylko rekord rozruchowy woluminu jako pierwszy sektor rozruchowy, ponieważ nie można ich podzielić na partycje. BIOS komputera, część, która działa przede wszystkim, natychmiast sprawdza ten sektor dysku, niezależnie od tego, czy jest to główny, czy wolumin, w celu uzyskania instrukcji, co dalej. Sektor rozruchowy może w rzeczywistości zawierać instrukcje wykonywania dość skomplikowanych czynności, które są używane w takich sytuacjach, jak umożliwienie użytkownikowi uruchomienia jednego z wielu systemów operacyjnych, ale oznacza również możliwość nadużyć w postaci wirusów.
Aby być sektorem rozruchowym, sektor musi spełniać tylko jedno kryterium, którym jest posiadanie podpisu 0xAA55 jako ostatnich dwóch bajtów. Brak tego podpisu może spowodować błąd, a komputer może nie ukończyć rozruchu. Może się tak zdarzyć z wielu powodów, w tym wirusa lub po prostu uszkodzonego sektora spowodowanego błędem fizycznym samego dysku.
Ten typ wirusa to po prostu taki, który zastępuje normalny kod sektora rozruchowego wybranym przez siebie kodem. Ponieważ sektor rozruchowy jest ładowany przy każdym uruchomieniu komputera, takie wirusy mogą być niezwykle destrukcyjne, aw niektórych przypadkach mogą być dość trudne do prawidłowego usunięcia. Ponieważ wirus jest ładowany do pamięci zaraz po uruchomieniu komputera, może również dość łatwo rozprzestrzeniać się na każdy dysk lub dysk, z którym styka się zainfekowany komputer.
Najczęstszym sposobem rozprzestrzeniania się wirusa sektora rozruchowego jest pozostawienie zainfekowanego dysku na dysku komputera. Przy następnym uruchomieniu system BIOS odczytuje rekord rozruchowy woluminu tego dysku, otrzymuje wirusa i przekazuje go do pamięci. Stamtąd może rozprzestrzeniać się na inne dyski i na inne włożone dyski. Wirus może również zostać przeniesiony przez sieć, jeśli nie jest odpowiednio chroniony, a nawet może zostać przesłany jako załącznik do wiadomości e-mail.
Usunięcie wirusa sektora rozruchowego wymaga dobrego programu antywirusowego. Wiele z nich szyfruje sektor startowy, gdy go infekują, więc usunięcie wirusa nie jest prostą sprawą. Z tego powodu ważne jest, aby używać dobrego programu antywirusowego, który ma rejestr wielu takich wirusów, dzięki czemu można go ostrożnie usunąć bez powodowania uszkodzeń komputera.