Viren Typen
other
other
Boot
Der Bootsektor ist der Systembereich von Disketten oder Festplatten. Dieser Programmcode wird bereits beim Starten des Betriebssystems geladen. Infiziert ein Virus diesen Bereich, wird er immer beim Starten des Betriebssystems mit geladen und kann sich aktivieren.

Backdoor.Family.Variant
Fernsteuerungsprogramme. Mit Hilfe dieser Programme lässt sich ein Computer über das Internet fernsteuern. Teilweise merkt der Anwender am Bildschirm gar nicht, dass sein Computer von jemand anderem gesteuert wird. Somit können unbemerkt vertrauliche Daten verschickt werden. Oder der Computer wird für unbefugte Operationen benutzt (DDoSS-Attacken).

Constructor.Family.Variant
Ein Programm zum Generieren von Viren. In der Regel ist es möglich, mit Hilfe dieser Software gemeine Viren zu erstellen, ohne Programmierkenntnisse zu haben.

Crack.Program.Version
Crackprogramme knacken die Seriennummernverwaltung von z. B. Shareware. Somit ist es möglich, kostenpflichtige Software zu benutzen, ohne dafür bezahlt zu haben.

Damaged.Family.Variant
Fehlerhafter Virus. Auf Grund einer schlechten oder fehlerhaften Programmierung ist der Virus nicht lauffähig.

DenialOfService.Family.Variant
Mit diesen Programmen wird eine Denial-of-Service-Attacke gesteuert.

Entry point
An dieser Stelle beginnt in der Software der eigentliche Programmcode.

Entry point obscuring
Diese Technik verwendet ein Virus, um sich unerkannt im Programmcode zu verstecken. Er trägt sich in den Programmfluss ein, ändert aber den originalen Einsprungspunkt der Software nicht.

Family.Variant
DOS/MBR/BOOT-Virus (DOS or BOOT/MBR-Virus)

Dropper.Family.Variant
Bei Befall mit einem Dropper wird der eigentliche Virus erst später installiert oder gestartet. Mit dieser Technik versucht der Virus, sich vor dem Zugriff des Antiviren-Scanners zu schützen.

File infector
Virus

Flooder.Family.Variant
Ähnlich einer Denial-of-Service-Attacke wird das Netzwerk mit Daten überschwemmt und so extrem verlangsamt oder ganz lahm gelegt.

HLP.Family.Variant
Ein Virus, der die Windows-Hilfe-Dateien befällt und beim Start der Windows-Hilfe aktiv wird.

Hoax.Family.Variant
In der Regel handelt es sich hier um eine E-Mail, in der vor einem Virus gewarnt wird, den es gar nicht gibt. Hier soll dadurch ein Schaden entstehen, dass alle Empfänger diese E-Mail weiterleiten.

Joke.Family.Variant
Scherzprogramm, das einen Virus simuliert, jedoch keine eigentliche Schadfunktion hat.

I-Worm.Family.Variant
Ein Internet-Wurm. Ein Programm, das geschrieben wurde, um sich im Internet zu verbreiten und es dadurch lahm zu legen. Wie z. B. "I LOVE YOU".

IRC-Worm.Family.Variant
Ein Wurm, der für die Script-Sprache mIRC/PIRCH/IRC geschrieben wurde.

Java.Family.Variant
Java Virus. Ein Programm, das in binärer Form vorliegt und so von jedem Computer, der JAVA-fähig ist, gestartet werden kann.

Lib_TPU.Family.Variant
Turbo Pascal Library Virus. Dieser Virus befällt die Library- Daten von Turbo Pascal.

Linux.Family.Variant
Linux-Virus. Befällt die ELF Executables unter Linux.

A97M.Family.Variant
Access 97 Makro-Virus. Benutzt die Makrobefehle von Access 97 für die Infizierung und Verbreitung.

PP97M.Family.Variant
Power Point 97 Makro-Virus. Benutzt die Makrobefehle von Power Point 97 für die Infizierung und Verbreitung.

Visio.Family.Variant
Visio Makro-Virus. Benutzt die Makrobefehle von Visio für die Infizierung und Verbreitung.

W2M.Family.Variant
Word 2 Makro-Virus. Benutzt die Makrobefehle von Word 2 für die Infizierung und Verbreitung.

W97M.Family.Variant
Word 97 Makro-Virus. Benutzt die Makrobefehle von Word 97 für die Infizierung und Verbreitung.

WM.Family.Variant
Word 6 Makro-Virus. Benutzt die Makrobefehle von Word 6 für die Infizierung und Verbreitung.

X97M.Family.Variant
Excel 97 Makro-Virus. Benutzt die Makrobefehle von Excel 97 für die Infizierung und Verbreitung.

XF.Family.Variant
Excel Formular Makro-Virus. Benutzt die Makrobefehle von Excel Formular für die Infizierung und Verbreitung.

XM.Family.Variant
Excel 6 Makro-Virus. Benutzt die Makrobefehle von Excel 6 für die Infizierung und Verbreitung.

PalmOS.Family.Variant
Virus, der speziell für den Palm Handheld programmiert wurde.

AmiPro.Family.Variant
AmiPro Script-Virus. Benutzt die Scriptbefehle von AmiPro für die Infizierung und Verbreitung.

BAT.Family.Variant
DOS Batch-Virus. Verwendet die Basic-Sprache, um Batch-Dateien zu infizieren.

BeOS.Family.Variant
BeOS Script-Virus. Benutzt die Scriptbefehle von BeOS für die Infizierung und Verbreitung.

IS.Family.Variant
InstallShield Script-Virus. Benutzt die Scriptbefehle von InstallShied für die Infektion. Befällt .ini-Dateien.

JS.Family.Variant
JavaScript-Virus. Benutzt die Scriptbefehle von Java für die Infizierung und Verbreitung.

Perl.Family.Variant
Perl Script-Virus. Benutzt die Scriptbefehle von Perl für die Infizierung und Verbreitung.

Unix.Family.Variant
Unix Shell Script-Virus. Benutzt die Scriptbefehle der Unix Shell für die Infizierung und Verbreitung.

VBS.Family.Variant
Visual Basic Script-Virus. Benutzt die Scriptbefehle von Visual Basic für die Infizierung und Verbreitung.

WBS.Family.Variant
Windows Batch-Virus. Verwendet die Basic-Sprache, um Batch-Dateien unter Windows zu infizieren.

Spammer.Family.Variant
Mail-Spam-Programm. Verschickt unerwünschte Mails an unzählige Empfänger.

Trojan.Family.Variant
Trojaner. Programm mit einer Doppelfunktion. Installiert evtl. unauffällig ein Datenausspähungsmodul auf dem Computer.

VirTools.Family.Variant
Virus Tool. Programmcode, der typisch für Viren ist.

Win2K.Family.Variant
Windows 2000-Virus. Dieser Virus wurde auf 32 Bit programmiert und ist nur auf Computern lauffähig, die Windows 2000 als Betriebssystem haben.

Win31.Family.Variant
Windows 3.1-Virus. Dieser Virus wurde auf 16 Bit programmiert und ist nur auf Computern lauffähig, die Windows 3.1 als Betriebssystem haben.

Win32.Family.Variant
Windows 32-Virus. Dieser Virus wurde auf 32 Bit programmiert und ist nur auf Computern lauffähig, die als Betriebssystem Windows 95 oder höher haben.

Win95.Family.Variant
Windows 95-Virus. Dieser Virus wurde für Windows 95 programmiert und ist nur auf Computern lauffähig, die Windows 95 als Betriebssystem haben.

Win98.Family.Variant
Windows 98-Virus. Dieser Virus wurde für Windows 98 programmiert und ist nur auf Computern lauffähig, die Windows 98 als Betriebssystem haben.

WinNT.Family.Variant
Windows NT-Virus. Dieser Virus wurde für Windows NT programmiert und ist nur auf Computern lauffähig, die Windows NT als Betriebssystem haben.

Payload
Schadensfunktion, die vom Virus ausgeführt wird, wie z. B. Datenlöschen oder Formatieren der Festplatte. Manchmal wird die Funktion erst durch ein spezielles Ereignis ausgeführt (Datum, 100. Start des Computers etc.).

Polymorphic virus
Verschlüsselter Virus, der mit jedem Erscheinen seine Form ändert.

Metamorphic virus
Dieser Virus kann seine äußere Form ändern, behält jedoch seine Funktionalität bei.

ITW (In The Wild)
In The Wild. Dieser Virus ist bereits weltweit aufgetreten.

Resident
Residenter Virus. Bleibt nach der Aktivierung im Arbeitsspeicher aktiv und befällt von dort aus alle aufgerufenen Programme.

P2P (Peer-2-Peer)
Peer-To-Peer. Über ein spezielles Protokoll ist es möglich, Computer miteinander zu vernetzen und Daten direkt von Festplatte zu Festplatte auszutauschen. Dabei erfolgt der Datenaustausch ohne einen Server zu benutzen.

Registry key
Registry Key. Wird vom Betriebssystem verwendet, um die verschiedenen Programme auf dem Computer zu steuern und zu verwalten.

SMTP (Send Mail Transport Protocol)
Simples Mail-Transfer-Protokoll. Ermöglicht den Versand von E-Mails über Server im Internet.

Thread (as in program thread)
Ist ein Programmteil, das im Arbeitsspeicher seinen Dienst verrichtet. Es ist möglich, dass ein Programm mehrere Threads öffnen kann, um die Verarbeitungsgeschwindigkeit zu beschleunigen (Multi Threading).

Virus
Ein Virus ist ein Programm, das in der Lage ist, sich selbst zu vervielfältigen, indem es seinen Programmcode in andere Programme einbaut. Es benötigt also immer ein Wirtsprogramm, das es infizieren kann und über das es weiterverbreitet wird.

Worm
Ein Wurm zeichnet sich dadurch aus, dass er sich selbst vervielfältigen kann. Jedoch befällt er keine Wirtsprogramme. In der Regel verbreitet er sich über die Kommunikationswege in Netzwerken.

Mass mailer
Ein Massen-Mailer ist ein Wurm, der in der Regel Netzwerke durch erhöhtes Mailaufkommen, teilweise bis zum Zusammenbrechen, stört. Meist wird er als ausführbare Datei als E-Mail versandt.

Mailer
Ein Mailer ist ein Wurm, der sich als Attachment per E-Mail verschickt.

Malware oder Emalware
Ein Programm wird als Malware (schädliche Software) bezeichnet, wenn auf es einer oder mehrere der folgenden Punkte zutrifft:
- vervielfältigt sich in einem Netzwerk oder in einem Datei- System, ohne dass der Anwender dies wünscht,
- erlaubt einer unbekannten Person den Zugriff auf den Computer über Fernsteuerungs-Software,
- sendet Informationen oder Daten an einen unbekannten Empfänger, ohne dass der Anwender dem zustimmt,
- führt in einem System Programmcode aus, der entwickelt wurde, um dieses System zu stören.

Buffer overflow
Durch den Versand von zu langen Datenblöcken kann ein Virus Zugriff auf einen Computer erlangen. Im typischen Fall erhält das Programm mit Programmierfehlern