Do tejto kategórie patria vírusy, ktoré vznikli vďaka starostlivosti o užívateľa. Niekedy bolo pri skladaní počítača nutné nastavovať všetko ručne. Dnes sa skoro všetko nastavuje automaticky a zapíšu sa do pamäte príslušného zariadenia. Takže vírusy môžu nastavenia hardware zmeniť alebo zmazať. S týmto úmyslom bolo vytvorených niekoľko vírusov, ktoré modifikujú BIOS.
Vírusy dokážu zničiť hardware aj vysielaním signálov na zariadenia tak rýchlo po sebe, že tiesa v snahe o vykonanie prehrejú a zničia.
Vírusy môžeme ďalej rozdeliť na:
Trójske kone
Trójske kone popreniknutí do cudzieho systému len ticho pozorujú systém a čakajú na svoju chvíľu. Trójske kone dokážu zistiť heslo, vymazať konkrétny program, nakradnúť údaje. Tieto vírusy sú skôr doménou počítačových sieti ako samostatných počítačov. Často krát trójske kone slúžia na vypustenie nového vírusu.
Bootovacie
Infikujú partition table (tabuľku rozdelenia), alebo častejšie boot sector (zavádzači sektor), čím si zabezpečia spustenie ešte pred zavedením samotného operačného systému. Originálny boot sector (ktorý musí byť zachovaný pre korektné zavedenie operačného systému) ukladajú buď na niektorý voľný sektor na 0. stope pevného disku, alebo na ľubovoľný iný sektor z dátovej oblasti pevného disku, pričom ho označia za vadný, aby nedošlo k jeho prepísaniu.
Makrovírusy
Ide o programy naprogramované v jazyku na tvorbu makier v textovom procesore, alebo tabuľkovom kalkulátore a vložené do takého dokumentu (prvýkrát v roku 1989 v kalkulátore Lotus 1-2-3). Väčšinou ide o makrá programu Microsoft Word, ktoré systém vykonáva pri každom otvorení dokumentu (tzv. auto makrá), AutoExec, AutoOpen, FileSaveAs, FilePrint, FileExit. Infikovaná je najčastejšie šablóna NORMAL.DOT. Kvalitný programovací jazyk im umožňuje replikáciu, ale je diskutabilné, či ich radiť medzi vírusy, pretože neobsahujú inštrukcie procesora.
Súborové
Je to najrozšírenejšia skupina vírov. Infikujú EXE, COM, OVL, BIN, STS, OBJ, DLLsúbory a niekedy aj keď sú uložené v komprimovaných archívoch.
Nerezidentné
Vírus sa pospustení infikovaného programu replikuje, najčastejšie do súborov v danomadresári, a predajú riadenie infikovanému programu
Rezidentné
Tieto vírusy ostávajú v operačnej pamäti počítača aj po ukončení vykonávania infikovaného programu použitím mechanizmu TSR (terminate and stay resident)
Ako zabrániť nákaze.
Hovorí sa, že dôležitejšie ako samotné liečenie je prevencia.
Zabrániť nákaze môžeme takto:
– nepoužívame cudzie a nenaformátovanéd iskety
– neotvárame neznámu poštu s prílohami
– pravidelne zálohujeme údaje
– nenechávame pri štarte počítača disketu vmechanike
– snažme sa používať originálny software
– čo najčastejšie aktualizujeme svojantivírus a Windows
Antivírusy
Každý antivírus by mal dokázať toto:
1.nájsť vírus ukrytý v pamäti, na disku alebo diskete (CD-čku)
2.dokázať ho odstrániť, vyliečiť
3.odstrániť napáchané škody
4.mal by byťrýchly aby príliš nespomaľoval počítač