Virus/DOS.Praios

Virus/DOS.Praios的首个样本在2014年09月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Praios存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Praios主要通过改变系统的关键配置来破坏电脑的正常运行。它可能会修改Windows注册表,以在系统启动时自动运行,并且以隐蔽的方式隐藏自己。该病毒还可能关闭杀软的实时保护功能,以允许其他恶意软件进入系统。此外,它还可能禁用安全软件的自动更新和扫描功能,以限制杀软对病毒的检测和清除能力。Virus/DOS.Praios还可能制造文件冲突,删除系统文件或重要文档,甚至使系统崩溃。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Praios
Kaspersky Virus.DOS.Praios.747
典型变种

Virus/DOS.Praios.747
Virus/DOS.Praios.bct
典型样本

类型 值
MD5 fdca41847711f6918206c910eb656c03
MD5 05678fa8cb39538cb6b430aa8deb8ae7
解决方案

及时更新杀软:确保安装了最新版本的杀毒软件,并及时更新病毒库。
扫描全盘:运行杀毒软件进行全盘扫描,以便检测和清除可能的病毒文件。
清除注册表项:使用注册表编辑器查找和删除病毒可能修改的注册表项。
启用实时保护:确保杀软的实时保护功能处于开启状态,以及时阻止病毒感染。
定期备份重要文件:定期备份重要文件,以免病毒导致数据丢失或损坏。
谨慎下载和打开附件:避免下载和打开来自不可信来源的附件,以防止病毒传播。

评论

中文计算机及互联网百科全书