Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A MS-DOS/TMC:Level_6x9 vírus
elnevezései az egyes vírusvédelmek szerint:
Avast
|
TMC-Level69
|
AVG
|
TMC
|
BitDefender
|
TMC.A
|
e-Trust
|
TMC.Family
|
F-PROT
|
TMC.A
|
F-Secure
|
Virus.DOS.TMC.a
|
Ikarus
|
Virus.DOS.TMC.a
|
Kaspersky
|
Virus.DOS.TMC.a
|
McAfee
|
TMC(Virus)
|
Microsoft
|
DOS/Level_6x9!TMC
|
NOD32 (ESET)
|
TMC:Level_6x9
|
Norton Antivirus
|
TMC_Level-69
|
Panda
|
TMC.A
|
Rising Antivirus
|
DOSCOM.Virus.Tmc_6x9
|
Sophos
|
TMC Level-69
|
Trend Micro
|
TMC
|
VirusBuster
|
TMC.6x9
|
Fertőzés
COM fájlok fertőzése
EXE fájlok fertőzése
A MS-DOS/TMC:Level_6x9 vírus
nem fertőzi azokat a programfájlokat, amelyek neve tartalmazza a következő karaktereket:
A MS-DOS/TMC:Level_6x9 vírus
csak a
393216
bájtnál kisebb fájlokat fertőzi meg.
A vírus
nem fertőz folyamatosan, hanem csak szakaszosan, hogy ne lassítsa le feleslegesen a rendszert. A két alkalmas fájl megfertőzése közötti idő nem kevesebb, mint
3
perc.
A víruskód a fertőzött fájl(ok) végére kerül és a program elején csupán egy ugróutasítást módosít, hogy a gazdaprogram indításakor először a víruskód fusson le, majd visszaugrik az eredeti belépési pontra.
A MS-DOS/TMC:Level_6x9 vírus
polimorf sajátságokkal rendelkezik, azaz fertőzésről fertőzésre módosítja saját kódját, s ezzel megnehezíti, vagy akár lehetetlenné is teszi, hogy azonosító bájtsorozat(ok) segítségével fedezzék fel és/vagy azonosítsák egyértelműen a fertőzést okozó víruspéldányokat.
A vírus
programkódja titkosított.
A megfertőzött fájlok időbejegyzéseiben a másodpercek mezőben
8
értéket állít be. (ez már a fertőzött állapotot jelzi a vírus számára)
A fertőzés módszerei
A fájl és lemezműveletekhez kapcsolódó megszakítások következő funkcióit használja fel a víruskód terjesztésére:
Memória
A MS-DOS/TMC:Level_6x9 vírus
memóriarezidens.
Egyebek
A MS-DOS/TMC:Level_6x9 vírus
programkódjában szereplő, de soha meg nem jelenő szöveg(ek):
TMC 1.0 by Ender
Welcome to the Tiny Mutation Compiler!
Dis is level 6*9.
Greetings to virus makers: Dark Avenger, Vyvojar, SVL, Hell Angel
Personal greetings: K. K., Dark Punisher