انواع ویروس
boot sector :
boot sector اولین Sector بر روی
فلاپی و یا دیسک سخت کامپیوتر است. در این قطاع کدهای اجرایی ذخیره شده اند
که فعالیت کامپیوتر با استفاده از آنها انجام می شود. با توجه به اینکه در
هر بار بالا آمدن کامپیوتر Boot sector مورد ارجاع قرار می گیرد، و با هر
بار تغییر پیکربندی کامپیوتر محتوای boot sector هم مجددا نوشته می شود،
لذا این قطاع مکانی بسیار آسیب پذیر در برابر حملات ویروس ها می باشد.
این نوع ویروس ها از طریق فلاپی هایی که قطاع boot آلوده دارند انتشار می
یابند. Boot sector دیسک سخت کامپیوتری که آلوده شود توسط ویروس آلوده
شده و هر بار که کامپیوتر روشن می شود، ویروس خود را در حافظه بار کرده و
منتظر فرصتی برای آلوده کردن فلاپی ها می ماند تا بتواند خود را منتشر کرده
و دستگاه های دیگری را نیز آلوده نماید. این گونه ویروس ها می توانند به
گونه ای عمل کنند که تا زمانی که دستگاه آلوده است امکان boot کردن
کامپیوتر از روی دیسک سخت از بین برود.
این ویروس ها بعد از نوشتن بر
روی متن اصلی boot سعی می کنند کد اصلی را به قطاعی دیگر بر روی دیسک منتقل
کرده و آن قطاع را به عنوان یک قطاع خراب (Bad Sector) علامت گذاری می
کند.
Macro viruses:
این نوع ویروس ها مستقیما برنامه ها را
آلوده نمی کنند. هدف این دسته از ویروس ها فایل های تولید شده توسط برنامه
هایی است که از زبان های برنامه نویسی ماکرویی مانند مستندات Exel یا Word
استفاده می کنند. ویروس های ماکرو از طریق دیسک ها، شبکه و یا فایل های
پیوست شده با نامه های الکترونیکی قابل گسترش می باشد.
ویروس تنها
در هنگامی امکان فعال شدن را دارد که فایل آلوده باز شود، در این صورت
ویروس شروع به گسترش خود در کامپیوتر نموده و سایر فایل های موجود را نیز
آلوده می نماید. انتقال این فایل ها به کامپیوتر های دیگر و یا اشتراک فایل
بین دستگاه های مختلف باعث گسترش آلودگی به این ویروس ها می شود.
File infecting viruses:
فایل های اجرایی (فایل های با پسوند .exe و
.com) را آلوده نموده و همزمان با اجرای این برنامه ها خود را در حافظه
دستگاه بار نموده و شروع به گسترش خود و آلوده کردن سایر فایل های اجرایی
سیستم می نمایند. بعضی از نمونه های این ویروس ها متن مورد نظر خود را به
جای متن فایل اجرایی قرار می دهند.
ویروس های چندریخت(Polymorphic):
این ویروس ها در هر فایل آلوده به شکلی ظاهر می شوند. با توجه به اینکه از
الگوریتم های کدگذاری استفاده کرده و ردپای خود را پاک می کنند، آشکارسازی
و تشخیص این گونه ویروس ها دشوار است.
ویروس های مخفی:
این
ویروس ها سعی می کنند خود را از سیستم عامل و نرم افزارهای ضدویروس مخفی
نگه دارند. برای این کار ویروس در حافظه مقیم شده و حائل دسترسی به سیستم
عامل می شود. در این صورت ویروس کلیه درخواست هایی که نرم افزار ضدویروس به
سیستم عامل می دهد را دریافت می کند. به این ترتیب نرم افزارهای ضدویروس
هم فریب خورده و این تصور به وجود می آید که هیچ ویروسی در کامپیوتر وجود
ندارد.
ویروس های چندبخشی
رایج ترین انواع این ویروس ها
ترکیبی از ویروس های boot sector و file infecting می باشد. ترکیب انواع
دیگر ویروس ها هم امکان پذیر است.