Virus/DOS.Naston

Virus/DOS.Naston的首个样本在2013年06月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Naston存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

篡改系统文件:该病毒会修改系统重要文件,破坏文件完整性,导致系统运行异常。
占用系统资源:病毒会不断占用计算机的内存和处理器资源,降低计算机的运行速度和性能。
绕过杀软防御:病毒具有对抗杀软的能力,能够自动感染杀软程序,使其失去对病毒的识别和清除能力。
密切监视用户活动:病毒会监视用户的操作,并记录敏感信息,用于后续恶意用途。
网络传播:病毒可以通过网络传播,利用漏洞和弱点感染其他计算机。
启动项修改:病毒会修改系统启动项,使其在每次系统启动时自动运行。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.HLLW.Naston

典型样本

类型 值
MD5 9cfa1bdc705ae89b341d0fac081be40d
MD5 a5179a52e3954077d7f17f8d85c6744a
MD5 60adda3f50b3c607a62501bc3b8454a7
MD5 749f4025cbbce535a8d779f10c281e95
解决方案

实时杀毒软件:安装并及时更新杀毒软件,确保杀毒软件能够及时识别和清除该病毒。
系统补丁更新:定期更新操作系统和应用程序的安全补丁,以修复可能存在的漏洞。
防火墙设置:启用防火墙功能,限制网络访问和传输,阻止病毒通过网络传播。
注意下载来源:避免从不明来源下载和安装软件,以减少病毒感染的风险。
定期备份数据:定期备份重要数据,以防止病毒损坏或加密文件,确保数据安全。
定期系统扫描:定期对计算机进行全盘扫描,及时发现和清除病毒。

评论

中文计算机及互联网百科全书