Virus/DOS.AGeneric的首个样本在2013年11月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.AGeneric存在可执行文件、压缩文件等至少4种格式的样本,可执行文件占绝大部分。
病毒行为
Virus/DOS.AGeneric会修改系统关键文件,导致系统运行异常。
它会尝试关闭杀软程序以保证自己不会被清除。
还可能在系统启动时自动运行以确保持续感染。
会复制自身到系统的不同位置,增加清除的难度。
可能会监视用户操作,窃取敏感信息。
试图绕过系统的安全机制来保持潜伏和传播。
样本格式分布
格式类别 占比 格式描述
BinExecute 80.39% 用于执行二进制文件的工具或实用程序
Archive 11.76% 将文件或数据进行压缩和存储
Generic 3.92% 不能确定具体类型的文件
Text 3.92% 纯文字内容的文件
典型变种
Virus/DOS.AGeneric.xc
Virus/DOS.AGeneric.fz
Virus/DOS.AGeneric.bxt
Virus/DOS.AGeneric.dt
Virus/DOS.AGeneric.fu
典型样本
类型 值
MD5 098e1304409d6639d09d6f5fcc2e0b11
MD5 045a326aad2592c1533f30b2b195e861
MD5 01c0c7199a33d695df88ffd47c136091
MD5 2df4037c64a2c716ba50d6fddec95921
MD5 75f6a654dbb51e35c0b3161c6cada021
解决方案
及时升级杀毒软件并进行全面扫描系统,清除病毒。
使用专业的反病毒工具对系统进行深度清理。
手动删除病毒文件并修复受损的系统文件。
加强系统安全性,设置防火墙和访问控制等措施。
避免下载可疑的软件或文件,注意邮件附件的安全性。
定期备份重要数据,并保持系统和应用程序更新。
评论