Полиморфные расшифровщики Полиморфные вирусы используют сложные алгоритмы для генерации кода своих расшифровщиков: инструкции (или их эквиваленты) переставляются местами от заражения анонимное письмо к заражению, разбавляются ничего не меняющими командами типа NOP, STI, CLI, STC, CLC, DEC неиспользуемый регистр, XCHG неиспользуемые регистры и т. В настоящее время системой Яндекс пользуется около 45% русскоязычных пользователей интернета, а с помощью Google ищут более 30% пользователей. Такие стелс вирусы невозможно даже увидеть в списке всех запущенных, в данный момент, в системе процессов. Уровень 4: в расшифровщике используются взаимозаменяемые инструкции и изменение порядка следование (перемешивание) инструкций.
Такие следы присутствия вируса иногда видимы при помощи текстовых редакторов и даже могут вызвать реакцию некоторых антивирусных программ. DOT - его функцию (в вирусном смысле) выполняют файлы в STARTUP-каталоге Excel. 2. Именно поэтому в результатах поиска Google легче найти нужные пользователю веб-страницы, анонимное письмо даже если их авторы не тратили средства на раскрутку. Этот код зашифрован и представляет собой бессмысленный набор команд. Уровень 2: расшифровщик вируса содержит одну или несколько постоянных инструкций, основная же его часть непостоянна.