Podział
Rodzaj nosiciela
- Wirusy plikowe
- Wirusy plików wykonywalnych (wirusy klasyczne)
- Wirusy plikow z danymi (makrowirusy)
- Wirusy sektorów startowych (boot sectors viruses)
- zarażają sektory startowe dyskietek i dysków twardych. Do
infekcji może dojść np. przy uruchamianiu komputera
z zostawioną zainfekowaną dyskietką (niekoniecznie startową).
- Wirusy głównego rekordu startowego (master boot record viruses)
- zarażają główny rekord startowy dysków twardych oraz sektor startowy
dyskietek.
- Wirusy mieszane
Zachowanie po uruchomieniu
- Wirusy rezydentne - instalują się w pamięci. Mogą przejąć
obsługę jakiegoś przerwania. Przeważnie zarażają przy próbie dostępu
do pewnego pliku lub sektora. Mogą stosować technikę ukrywania (stealth).
Można je podzielić ze względu na szybkość mnożenia:
- Szybkie infektory - starają się zainfekować jak najwięcej w jak
najkrótszym czasie.
- Wolne infektory - starają się przetrwać niezauważone jak
najdłużej.
- Wirusy nierezydentne - nie instalują się w pamięci. Po
uruchomieniu szukają plików do zainfekowania.
Inne kryteria
- Wirusy polimorficzne - zmieniają swój kod podczas kolejnych
infekcji.
- Wirusy niszczące kod nosiciela - zainfekowane pliki nie są
wykonywane. Takie wirusy powstają bardzo rzadko (często przez przypadek).
Szybko są wykrywane, od razu widać, że plik jest zainfekowany.