Arvuti viirused
labased ja pole elujõulised. Nende põhjustatud kahju pole ka reeglina võimalik
hüvitada, kuna originaalne fail rikutakse. Aitab vaid varukoopiate tegemine.
Ülekirjutavate viiruste olemasolu on väga kergelt avastatav - programmifailid ei
5
lähe lihtsalt käima või ei tee enam seda, mida nad peaksid tegema. Faili alguses
on mingi võõras programmilõik. Teine nakatamise viis, mis töötab COM-failide
puhul, on põhimõtteliselt sama alglaadimissektori viiruste tööpõhimõttega.
Viirus salvestab originaalse faili alguse ja asendab selle viiruselise koodiga. Igal
käivitusel kutsutakse seetõttu originaali asemel välja viiruseline kood, mis
kontrollib, ega viirust juba mälus pole: kui on, siis käivitab kohe salvestatud
originaalse programmi; kui pole, siis esmalt loeb end mällu ja käivitab alles
seejärel algse programmi. Kolmandaks, EXE-faile nakatatakse programmi