Virus/DOS.Nov17的首个样本在2014年04月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Nov17存在DBinExecute至少一种格式的样本。
病毒行为
植入系统文件并修改文件内容,破坏系统正常运行。
屏蔽杀毒软件的实时监测功能,使得系统易受攻击。
隐藏自身轨迹,避免被杀软检测和清除。
利用系统漏洞向外发送恶意代码,传播病毒。
篡改系统注册表,混淆系统运行状态。
干扰系统网络连接,造成网络通信异常。
样本格式分布
格式类别 占比 格式描述
DBinExecute 100.0%
典型变种
Virus/DOS.Nov17.remnants
典型样本
类型 值
MD5 e995ed43d23ca2dafe11cfe92a063c20
解决方案
及时更新杀毒软件的病毒库,确保识别最新病毒变种。
使用安全防护软件,提高系统的抵抗恶意攻击的能力。
定期对系统进行全盘扫描,清除系统中的潜在威胁。
注意网络安全,避免点击来自陌生来源的链接和文件。
备份重要数据,以防数据丢失。
如发现系统异常,立即隔离受感染的主机并寻求专业安全机构的帮助。
Virus/DOS.Nov17
评论