Теория:

Не все вредоносные программы называются вирусами, а только те, которые, подобно биологическому вирусу, самовоспроизводятся, т. е. без участия владельца компьютера рассылают свои копии по почте, со страниц соцсетей, по внутренней локальной сети. И поражают файлы на компьютере владельца.
Вирус — самовоспроизводящийся программный код, способный самопроизвольно присоединяться к файлам — заражать их, создавать свои копии, внедрять их в системные области персонального компьютера и в другие объединённые с ним компьютеры с целью нарушения нормальной работы программ, порчи файлов и папок, создания сбоев в работе компьютера.
Появившийся на компьютере вирус может «расположиться» в исполняемом файле (.exe или .com) и размножаться при каждом запуске файла, занимая таким образом всё больше и больше места. Другая «среда обитания» вирусов — сектора загрузки или компьютерные сети. Могут внедряться вирусы и в файлы прикладных программ — это макровирусы.
 
Скриншот 01-12-2021 005332.jpg
Рис. \(1\). Классификация вирусов по среде обитания
  
По способу действия вирус может вредить оперативной памяти — резидентный или нерезидентный (активный только во время выполнения каких-то определённых задач).
 
Скриншот 01-12-2021 005800.jpg
Рис. \(2\). Классификация вирусов по способу действия
 
По степени влияния на работу компьютера вирусы можно разделить на безопасные, опасные и очень опасные. Но не стоит их бояться. В современном мире вирусы долго не живут.
 
Скриншот 01-12-2021 022107.jpg
Рис. \(3\). Классификация вирусов по степени влияния
 
Антивирусные базы обновляются ежедневно, и на всякое действие вируса вскоре находится противодействие.
Самые разрушительные вирусы вызывают форматирование некоторых системных секторов жёсткого диска. Данные при этом не теряются, но воспользоваться ими без специальных средств нельзя. Теоретически восстановить такие повреждения можно, но это занимает много времени, и порой затрачивается больше временных и человеческих ресурсов, чем вся стоимость утраченных файлов. Поэтому рекомендуется воспользоваться «правилом \(3\) — \(2\) — \(1\)», которое гласит, что для важных файлов должно быть не менее \(3\) копий на \(2\) разных носителях, и как минимум одна из этих копий должна храниться на удалении от рабочего компьютера, например в облачном хранилище.

Естественно, нельзя пренебрегать требованием антивирусной программы обновить вирусные базы. Часто это делается автоматически, так как устаревшая база не защищает компьютер. Антивирусная программа-монитор постоянно находится в оперативной памяти компьютера и следит за всеми операциями с файлами. Она позволяет обнаружить и удалить вирус до того, как он начнёт действовать. Антивирусная программа-сканер осуществляет проверку компьютера по требованию пользователя и может проверять только указанную область памяти, например чужой носитель: флешку или внешний диск.
 
сканер.jpg
Рис. \(4\). Программа-сканер
 
Обрати внимание!
Основным действием, предотвращающим заражение компьютера вирусом, является соблюдение правил кибергигиены:

1. регулярное резервное копирование. Пользуемся «правилом \(3\) — \(2\) — \(1\)».
2. Использование легальных программных продуктов, купленных у официальных продавцов или легально распространяемых демонстрационных версий.
3. Проверка внешних носителей перед использованием и файлов перед скачиванием.
4. Обновление антивирусных программ.
5. Ограничение круга лиц, использующих один и тот же компьютер.
Источники:
Рис. 1. Классификация вирусов по среде обитания. © ЯКласс.
Рис. 2. Классификация вирусов по способу действия. © ЯКласс.
Рис. 3. Классификация вирусов по степени влияния. © ЯКласс.
Рис. 4. Программа-сканер. © ЯКласс.