Parity Boot ist ein Boot-Sektor-Virus von Anfang der 1990er Jahre, der damals weite Verbreitung gefunden hat.[1] In Deutschland war er mit bis zu 36% lange Zeit der weitverbreiteste Virus.[2] Trotz seines Alters ist er auch heute noch vereinzelt anzutreffen. Verbreitung erlangte der Virus unter anderem über einige Disketten des IBM-Programms "VoiceType Vokabular".[3]
Man unterscheidet 2 Varianten "Parity Boot A" und "Parity Boot B", die im Verhalten aber weitgehend identisch sind.
Bei der Infektion wird der originale Boot-Sektor gesichert. Er wird bei Disketten im hinteren Bereich des Hauptverzeichnisses gespeichert. Es kann daher zu Datenverlust kommen, wenn das Verzeichnis so voll ist, dass in diesem Bereich Verzeichniseinträge vorhanden sind. Der Virus wird beim Start aktiv und versucht eine Stunde lang, auf jede Diskette zuzugreifen um deren Bootsektor zu infizieren. Findet innerhalb dieser Stunde keine Ausbreitung statt, stoppt der Rechner und es erscheint der Text „Parity Check“ auf dem Bildschirm. Die Tastenkombination Strg+Alt+Entf zum Neustart wird vom Virus abgefangen. Danach muss der Rechner neu gestartet werden.