不駐留內存的病毒是一種立即傳染的病毒,每執行一次帶毒程序,5自學網,就主動在當前路徑中搜索,自學教程,查到滿足要求的可執行文件即進行傳染。該類病毒不修改中斷向量,不改動系統的任何狀態,因而很難區分當前運行的是一個病毒還是一個正常的程序。典型的病毒有 Vienna/648。 不駐留內存型病毒與駐留型病毒的不同在於前者是帶毒宿主程序執行時立即傳染其它程序,而後者在帶毒宿主程序駐留內存的過程中一般是不進行傳染的,它駐留在系統內,通常通過改造 INT 21H 的 EXEC (4BH) 或 查找文件(11H,12H,4EH,4FH),監視待傳染的程序。 值得注意的是,被稱為新一代病毒的新病毒將不再通過控制 INT 21H 中斷,而通過控制 INT 24H等其它方法,來監視、傳染其它程序。