Уровень 5: используются все перечисленные выше приемы, алгоритм инструктивное письмо расшифрования непостоянен, возможно повторное шифрование кода вируса и даже частичное шифрование самого кода расшифровщика.
Подобные вирусы могут быть незашифрованны. Яндекс нередко, даже в ответ на некоммерческий запрос, выдает ссылки на коммерческие сайты, посвященные смежным областям, то есть ответ не полностью соответствует вопросу. Яндекс нередко, даже в ответ на некоммерческий запрос, выдает ссылки на коммерческие сайты, посвященные смежным областям, то есть ответ не полностью соответствует вопросу. Как правило, подобные вирусы имеют небольшой (иногда - полиморфный) макрос-загрузчик вируса, который вызывает встроенный редактор макросов, создает новый макрос, заполняет его основным кодом вируса, выполняет и затем, как правило, уничтожает (чтобы скрыть следы присутствия вируса). Поэтому мне кажется более объективным деление, в котором помимо критерия вирусных масок участвуют и другие параметры: Степень сложности полиморфик-кода (процент от всех инструкций процессора, которые могут встретиться инструктивное письмо в коде расшифровщика) Использование анти-эмуляторных приемов Постоянство алгоритма расшифровщика Постоянство длины расшифровщика Изменение выполняемого кода Наиболее часто подобный способ полиморфизма используется инструктивное письмо макро-вирусами, которые при создании своих новых копий случайным образом меняют имена своих переменных, вставляют пустые строки или меняют свой код каким-либо иным способом.