Аппаратные вирусы (вирусы второго поколения) Данный вид вирусов способен кодировщики писем вывести из строя аппаратную часть компьютера. Сегодня для связи через ICQ существуют десятки программ-клиентов. Расшифровка производится самим вирусом уже непосредственно во время выполнения. ) со всеми возможными режимами адресации. . Существуют также макро-вирусы, заражающие документы Ami кодировщики писем Pro и базы данных. Электронная почта - это передача писем в Интернет с помощью персональных компьютеров. Поэтому мне кажется более объективным деление, в котором помимо критерия вирусных масок участвуют и другие параметры: Степень сложности полиморфик-кода (процент от всех инструкций процессора, которые могут встретиться в коде расшифровщика) Использование анти-эмуляторных приемов Постоянство алгоритма расшифровщика Постоянство длины расшифровщика Изменение выполняемого кода Наиболее часто подобный способ полиморфизма кодировщики писем используется макро-вирусами, которые при создании своих новых копий случайным образом меняют имена своих переменных, вставляют пустые строки или меняют свой код каким-либо иным способом. К сожалению, большинство бесплатных прокси принадлежат спецслужбам, которые используют их для получения информации о хакерах и других пользователях. Полиморфные вирусы К полиморфным вирусам относятся те из них, детектирование которых невозможно (или крайне затруднительно) осуществить при помощи так называемых вирусных сигнатур - участков постоянного кода, специфичных для конкретного вируса.
Приведенное выше деление не свободно от недостатков, поскольку производится по единственному критерию - возможность детектировать вирус по коду расшифровщика при помощи стандартного приема вирусных масок: Уровень 1: для детектирования вируса достаточно иметь несколько масок Уровень 2: детектирование по маске с использованием "wildcards" Уровень 3: детектирование по маске после удаления инструкций-"мусора" Уровень 4: маска содержит несколько вариантов возможного кода, т. Алгоритм расшифрования при этом не изменяется. Подавляющее большинство таких вирусов записывают свой код в формате VBA (Visual Basic for Applications), кодировщики писем однако существуют вирусы, хранящие свой код в старом формате Excel версии 4.