Böyle bir konu açmana bakılırsa Reboot to Restore mantığı hakkında pek bilgin yok. Sen o sistemi yazmak için önce Windows Kernel Driver mimarisini, File System Filter Driver'ları ve Ring 0 seviyesinde disk I/O yönetimini yalamıs yutmus olmalısın, yoksa yazacağın program, BIOS/UEFI'ye gömülen veya MBR sektörüne yerleşen basit bir bootkit bile kahkahalar eşliğinde deler gecer.
Genelde deepfreeze sistemleri kullanılır, bu sayede çoğu engellenir, ancak aşabilecek virüslerde var tabii ki;
lojax
moonbounce
tdl-4 (tdss / alureon)
rovnix
mebroot
conficker (bazı varyantları)
sality (ağ & USB yayılımı olan sürümleri)
Bunlardan birkaçı tabii ki bu örnek gösterilebilecek olanlar, bu virüslerin çoğunluğu BIOS UEFI tabanlıdır, bu yüzden deepfreeze onlar için önemli değildir, bir de RAM üzerinde çalışanlar var bilgisayar restart edildiğinde hemen yok olurlar.