Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/Timer vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Tim-1106
|
AVG
|
Greedy.1106
|
Avira
|
Greedy
|
BitDefender
|
PS-MPC.1106.AV.Gen
|
F-PROT
|
_1106
|
Fortinet
|
TimerJack.1106
|
F-Secure
|
Virus.DOS.TimerJack.1106
|
Ikarus
|
Virus.DOS.TimerJack.1106
|
Kaspersky
|
Virus.DOS.TimerJack.1106
|
McAfee
|
Greedy.1106(Virus)
|
NOD32 (ESET)
|
Timer
|
Microsoft
|
DOS/_1106
|
Norton Antivirus
|
_1106
|
Panda
|
Univ
|
Sophos
|
Timer
|
Trend Micro
|
_1106
|
VirusBuster
|
_1106
|
Egyéb elnevezések:
Timer by some Jack,
, Timer Jack,
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
Annak ellenére, hogy maga a kiterjesztés megfelelne a fertőzéshez, a vírus nem fertőzi meg következő fájlokat:
- SCAN
- CLEAN
- COMMAND
- FINDVIRU
- VSAFE
- SCAN
- CLEAN
- COMMAND
- FINDVIRU
- VSAFE
A MS-DOS/Timer vírus
csak a
11000
bájtnál nagyobb és a
64200
bájtnál kisebb fájlokat fertőzi.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A vírus
programkódja titkosított.
Tevékenységek
feltétel |
minden aktiválódáskor
|
tevékenység |
sietteti a rendszerórát
|
feltétel |
azok a napok, amelyeken a napok száma kétszerese a hónap sorszámának
|
tevékenység |
a számítógép sebességét a harmadára csökkenti
|
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/Timer vírus
memóriarezidens.
A memóriába telepedés előtt a vírus
ellenőrzi, hogy rezidens-e már.
Egyebek
A víruskódban egy titkosított szöveg található.
A MS-DOS/Timer vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
Timer by some Jack