Virus/DOS.Messew

Virus/DOS.Messew的首个样本在2014年10月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Messew存在压缩文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Messew会定期发送大量无效数据包,占用网络带宽,导致网络延迟严重。
病毒会修改系统关键配置信息,导致系统运行异常或无法正常启动。
可能监视用户的操作并窃取个人隐私信息,造成信息泄露风险。
病毒会篡改系统文件,使得杀毒软件无法发现或清除其存在。
恶意病毒可以禁止用户访问某些网站,甚至篡改网页内容。
可能向用户发送垃圾邮件或恶意链接,增加用户中招的可能性。
样本格式分布
格式类别 占比 格式描述
Archive 100.0% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Messew.3158
典型变种

Virus/DOS.Messew.3158
典型样本

类型 值
MD5 85c5a88d097a226c00189bf9f506cf77
MD5 1901f2b29262e9d7e7269142beb597fb
解决方案

及时安装杀毒软件,并定期更新病毒库,确保及时发现并清除病毒。
执行系统安全性策略,限制外部设备接入,减少病毒传播途径。
定期备份重要数据,避免数据丢失。
在网络传输中加密重要数据,防止被病毒窃取。
使用防火墙设置访问规则,过滤恶意网络流量。
若遭受病毒攻击,建议及时隔离感染计算机,清除病毒,恢复系统正常运行。

评论

中文计算机及互联网百科全书