Virus/DOS.Jvirus的首个样本在2019年07月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Jvirus存在可执行文件、压缩文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
涂毒引导扇区:感染系统的启动扇区,使系统在引导时加载恶意代码。
修改关键系统文件:病毒会修改一些关键的系统文件,破坏系统的正常运行。
注册表修改:Virus/DOS.Jvirus会修改系统的注册表项,以确保每次系统启动时都会自动运行。
隐藏文件创建:病毒会创建隐藏文件,以隐蔽自身并逃避杀软的检测。
禁用安全软件:它会试图禁用或关闭杀毒软件、防火墙等安全软件,使系统易受攻击。
网络传播:该病毒可以通过网络传播,感染其他连接到同一网络的计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.91% 用于执行二进制文件的工具或实用程序
Archive 9.09% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Virus:DOS/JVirus
Kaspersky Virus.DOS.Jvirus.2267
ESET-NOD32 Jvirus
典型变种
Virus/DOS.Jvirus.djf
Virus/DOS.Jvirus.2267
典型样本
类型 值
MD5 c9c2e3d733b49f5f6590f58032d330d6
MD5 e1dc1d394b9d39a408d3aa52c45a08d2
MD5 bb35bcd233262f5e103aed1ccda06f8d
MD5 b418ef522687a4954e82b6f4fb8a3b4d
MD5 cb0321ef101532757c32f3ef9cf7f1e9
解决方案
更新杀毒软件:及时更新杀毒软件的病毒库,以确保杀毒软件可以检测和清除该病毒。
扫描系统:运行杀毒软件对系统进行全盘扫描,找出并清除感染的文件和病毒代码。
恢复系统文件:使用可信的系统恢复工具或从备份中恢复关键的系统文件。
注册表修复:修复被病毒修改的注册表项,以恢复系统的正常运行。
强化安全措施:加强系统的安全防护,包括安装防火墙、强化密码策略、限制系统权限等。
提高安全意识:教育用户提高安全意识,避免点击可疑链接、下载不明软件等行为,防止病毒传播。
评论