引導扇區
硬盤驅動器,軟驅和邏輯驅動器(經過分區以后的)都有引導扇區信息都是被儲存的。可以參看 partition table, Master Boot Record, 和 multi-partite 病毒.
引導扇區或MBR病毒
一個能夠影響固定的引導扇區或軟驅的病毒。任何被格式化的硬盤(即使是空的,或僅僅包含一些數據)都有可能被感染一個引導扇區。當試圖從染毒的軟盤或硬盤啟動引導系統時,該引導型病毒將被激活并駐留于內存中。。這種病毒的類型將復制自己到 Master Boot Record (MBR)上或者硬盤的引導扇區里。每次你重啟系統,都將使內存中的病毒活躍起來。 這是一些很常見的病毒。當內存中的病毒出于激活狀態時試圖去消除它那是不行的,因為在你從內存中清除之前,它將復制自己到硬盤里。 加之大多數是 stealth viruses. 為了安全,你應該用加有寫保護的干凈軟盤冷啟動電腦之后,再去設法清除感染的引導型病毒。
循環感染
當兩個病毒感染一個硬盤的引導扇區時,將出現感染的類型,表現為這個磁盤不可用作引導系統。清除一個病毒一般將引起和其他病毒再次感染。參見 Boot Sector or MBR Virus.
CMOS
互補金屬氧化物半導體Complimentary Metal Oxide Semi-Conductor. 在CMOS中界面結構信息是被儲存的,一些病毒試圖去改變這個數據。
伴隨病毒
一種通過創建一個帶有同樣文件名的“伙伴”文件來感染可執行文件的病毒,但是.COM的擴展名除外。由于DOS的可執行文件,(.COM,.EXE,.BAT)在執行前加載病毒。
Cross-Linked 文件
Cross-linking是一個很罕見的帶有病毒的現象,當兩個文件在硬盤上使用共同的磁記錄簇時它才爆發。
Dropper
以釋放病毒的一個程序包括被壓縮的并帶有PKLite, Diet, LZExe,等的病毒。它有計劃的將病毒釋放到硬盤,軟驅,一個文件或內存中。
Encryption
在很難發現的被加密的病毒中,被加密的病毒在程序開始的時候用一個加密過程使程序經解密后運行。這就意味著病毒掃描器依靠特征碼文件的一些字節來進行尋找。病毒的成功概率將大大下降。這個加密的密碼每次都是改變的,請參見polymorphic virus 。
Executable Code
在計算機上表現為“可執行的代碼”。這包括COM,EXE,DLL和一些相似的文件。廣義上講,可執行代碼包括在磁盤引導扇區,批處理文件和macros等一些常用的應用軟件。
False Positive
當掃描器將一個沒有感染病毒的文件報告感染了病毒時的一種誤報行為。
File Stealth Virus
當從DIR查到.COM和.EXE文件有被打開或復制并試圖隱藏文件大小等的變化時,就是使用這類隱形技術的的病毒。當試圖用CHKDSK/F去做并且報告文件的大小和顯現的大小出現不同時,這個主要的問題就會表現出來。 CHKDSK假定這是交叉鏈接文件的結果,并試圖去修復這一損壞文件,結果就是有關這個文件將被損壞。 FRODO 或者4096 病毒是這種類型的著名代表,請參看 Stealth Virus, 和 Full Stealth Virus.
Full Stealth Virus
在這種情況下,一般情形是當病毒減小自己的長度時文件的位置是被隱藏的,以至于它顯示為清除,參看 Stealth Virus, 和 File Stealth Virus.
Heuristics
一種基于規則的鑒別新病毒的方法。這個掃描的方法不依賴于特殊病毒的特征字符串。這種啟發式掃描的優勢是不被現有病毒的自身變形和變換技術所愚弄。然而,在正常的程序中它偶爾會報告有可疑的代碼而產生可能的誤報。例如:掃描程序時將出現下列信息:
C:\DOS\MSHERC.COM has been modified by adding some
code at the end. Ths does not appear to be a
virus, but might be a self-checking routine or some
"wrapper" program.
在程序可能真的包含病毒的基礎上,F-PROT 將發出一個強有力的警報。
Integrity Checker
基于完整性測試的文件檢測程序。正確使用Integrity checkers,能夠提供可靠的抵御新病毒或變種病毒的侵害。
In the Wild
流行病毒是一些眾所周知的已在公眾電腦中傳播開來的病毒。
Joke Programs
F-PROT檢測一些眾所周知的玩笑程序,這類程序通常會影響PC機的正常運行。通常玩笑病毒是無害的,同時,它的副作用通常被錯誤的認為是病毒。
Logic Bomb
Macro Virus所謂邏輯炸彈是當適合的條件滿足時執行一個指定的功能(經常是有破壞性的)的一個程序。邏輯炸彈不復制自己。
宏病毒是寫在很多宏代碼之一的病毒。這種宏病毒通過被感染的文檔,數據庫或者一些允許宏代碼使用的計算機程序文件進行傳播。目前,這些病毒能夠傳染微軟的word和Lotus Ami Pro文檔,參看 Macro Virus 信息部分。
Malware
一種故意執行能夠破壞日期和系統性能的軟件的通用稱呼。
Master Boot Record
在所有的PC機的固定的硬盤上,第一物理扇區是為一個短小的腳本程序所保留的。這個扇區就是 Master Boot Record (MBR). 它也包括分區表。參看Boot Sector 和Boot Sector or MBR Virus.
Memory-Resident
常駐在計算機內存中而不是在磁盤上。
Multi-Partite
一種能夠同事感染文件和引導扇區的病毒,叫做multi-partite,這種病毒有極高的傳染性。
Partition Table
分區表,在邏輯區域里PC磁盤經常是被分開的。需求信息通過這些隔分區,就像一些指示標記一樣,隔離區習慣于在Master Boot Record被導入系統(活動分區)儲存。