sisendpunkti (nt Friday 13th) · programmikoodi osalise ülekirjutusega (nt Lehigh) · omaenda koodi lisamisega alglaadimissektorisse (nt Brain) 5. Vältida avastamist · lihtsalt kasutaja tähelepanematusele ning turvavahendite ja -menetluste puudumisele arvestatuna · maskeerivate protseduuride ning kodeerimis- ja krüpteerimismee-toditega Päästikumehhanism Päästikumehhanism aktiveerib toimelaengu mingi sündmuse (nt teatud kuupäeva ja kellaajani jõudmise, viiruse enda n-nda kopeerimise vms) alusel Toimelaeng Toimelaeng realiseerib mingi protsessi, mille sisu sõltub viiruse autori fantaasiast ja kuritahtlikkuse astmest ning mille toime võib ulatuda suhteliselt kahjutust või mõõdukalt kahjustavast (naljatleva teksti, pildi või animatsiooni kuvamine, andmete ennistatav modifitseerimine, täitmise aeglustamine, käivitatavate programmide kustutus) kuni tugevalt
muude vahenditega, minnes operatsioonisüsteemist mööda. Nakatada teisi programme: programmi sisendpunkti muutes ja viidates programmikoodi lõppu lisatud viiruse koodile; programmikoodi osalise ülekirjutusega; omaenda koodi lisamisega alglaadesektorisse. Vältida avastamist: eeldades turvavahendite ja kasutaja tähelepanu puudumist; maskeeritud protseduuride ning kodeerimis- ja krüpteerimismeetodite kasutamine. 1.2.1. Päästikumehhanism Päästikumehhanism aktiveerib toimelaengu mingi sündmuse (näiteks teatud kuupäeva ja kellaajani jõudmise, kindla klahvikombinatsiooni kasutamise või viiruse enda n-nda kopeerimise vms) alusel. 1.3.1. Toimelaeng Toimelaeng viib täide mingi protsessi. Selle sisu võib olla milline tahes. Kõik oleneb viiruse autori kuritegelikkusest ja ideedest. Selle kahju on just nii suur, kui autor soovib. Kergemal juhul võib tegu olla kõigest teksti, pildi või animatsiooni kuvamisega
muude vahenditega, minnes operatsioonisüsteemist mööda (1.5). Nakatada teisi programme: programmi sisendpunkti muutes ja viidates programmikoodi lõppu lisatud viiruse koodile; programmikoodi osalise ülekirjutusega; omaenda koodi lisamisega alglaadesektorisse. Vältida avastamist: eeldades turvavahendite ja kasutaja tähelepanu puudumist; maskeeritud protseduuride ning kodeerimis- ja krüpteerimismeetodite kasutamine. 1.1.2. Päästikumehhanism Päästikumehhanism aktiveerib toimelaengu mingi sündmuse (näiteks teatud kuupäeva ja kellaajani jõudmise, kindla klahvikombinatsiooni kasutamise või viiruse enda n-nda kopeerimise vms) alusel. 1.1.3. Toimelaeng3 Joonis 2 Toimelaeng viib täide mingi protsessi. Selle sisu võib olla milline tahes. Kõik oleneb viiruse autori kuritegelikkusest ja ideedest. Selle kahju on just nii suur, kui autor soovib
EXE, .COM, .SYS) või programmide ülekattefaile · muude vahenditega, minnes operatsioonisüsteemist mööda 3. Nakatada teisi programme · omaenda koodi lisamise teel 4. Vältida avastamist · tänu kasutaja tähelepanematusele ning turvavahendite ja -menetluste puudumisele arvestatuna · maskeerivate protseduuride ning kodeerimis- ja krüpteerimismeetoditega 1.3.2.Päästikumehhanism Päästikumehhanism aktiveerib toimelaengu mingi sündmuse (nt teatud kuupäeva ja kellaajani jõudmise, viiruse enda n-nda kopeerimise vms) alusel. 1.3.3.Toimelaeng Toimelaeng realiseerib mingi protsessi, mille sisu sõltub viiruse autori fantaasiast ja kuritahtlikkuse astmest ning mille toime võib ulatuda suhteliselt kahjutust või mõõdukalt kahjustavast (naljatleva teksti, pildi või animatsiooni kuvamine, andmete ennistatav modifitseerimine, täitmise aeglustamine, käivitatavate programmide kustutus) kuni tugevalt