- Dosyalara bulaşan virüsler
Genellikle COM, EXE uzantılı dosyaların kaynak koduna kendilerinin bir
kopyasını eklerler. SYS, DRV, BIN, OVL, OVY uzantılı dosyalara da
bulaşan virüsler de vardır. Bazı virüsler dosyaların açılmasını
beklemeden de çoğalabilir. Örneğin DOS'da DIR çekildiğinde diğer
dosyalara bulaşan virüsler de vardır.
Dosyalara bulaşan virüslerin büyük bir kısmı, EXE dosyanın başlangıç
kodunu alarak başka bir yere yazar. Dosya çalıştırıldığında önce virüs
harekete geçer, başlangıç kodunu çalıştırır. Her şey yolunda gidiyormuş
görünür. Bazıları da COM uzantılı ikinci bir dosya yaratarak içine kendi
kodunu kopyalar. DOS tabanlı işletim sistemleri önce COM uzantılı
dosyaya bakacağından farkında olmadan virüsü çalıştırır.
- Boot Sektörü Virüsleri:
Disk
ve disketlerde (A, C, D, E, ...) olarak bilinen mantıksal bölümlerin her
birinde boot sektörü vardır. Boot sektörde diskin formatı ve depolanmış
verilerin bilgileriyle DOS'un sistem dosyalarını yükleyen boot
programları bulunur. Bir boot virüsü boot dosyalarına bulaştığında, bu
disk veya disketten bilgisayar açılmaya çalışıldığında "Non-system Disk
or Disk Error" mesajı verilerek bilgisayar açılmaz. 1996 yılına kadar en
yaygın virüsler bu cins virüslerdir. Boot virüs, belleğe yerleştikten
sonra takılan her diskete bulaşır.
Master Boot Record Virüsleri: Sabit diskin ilk fiziksel sektörlerinde
diskin Master Boot Record'u ve Partition Tablosu vardır. Sabit Diskin
Master Boot Record'unun içindeki Master Boot Programı partition
tablosundaki değerleri okur ve boot edilebilir partition'ın başlangıç
yerini öğrenir. Sisteme o adrese git ve bulunduğun ilk program kodunu
çalıştır komutunu gönderir. Bu virüsler de boot sektör virüsleri gibi
bulaşır.
Multi-Partite Virüsler: Boot Sektörü virüsleri ile Master Boot Record
virüslerinin bileşimidir. Hem MBR'a hem boot sektörü ve çalıştırılabilir
dosyaları bozarak yayılma şanslarını bir hayli artırmış olurlar.
-
Macro
Virüsleri:
Microsoft Word ve Microsoft Excel gibi popüler uygulama programlarının
macro dillerini kullanılarak yazılıyorlar. Macro'lar veri dosyalarında
kaydedildiği için virüslü belge açıldığında virüsün makro kodu çalışmaya
başlar.
-
Script Virüsler:
Trojan Horse (Truva Atı): Bilgisayarınızda arka planda çalışan ve zamanı
geldiğinde aktif hale gelerek sisteminize zarar veren yazılım. Sabit
diski formatlamak, dosyaları silmek ya da çökertmek gibi çok zararlı
işler yapar. Kötü amaçlı program olmalarından dolayı virüslere
benzetilebilir. Benzemeyen yönleri ise, Truva atlarının zararsız bir
programmış gibi gözle görülür olmaları ve kendi kendilerini çoğaltarak
başka bilgisayarlara yayılmamalarıdır.