Virus/DOS.Neuroquilla

Virus/DOS.Neuroquilla的首个样本在2013年03月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Neuroquilla存在可执行文件至少一种格式的样本。
病毒行为

通过修改系统文件来隐藏自身。
在系统启动时激活并释放恶意代码。
破坏系统关键文件,导致系统崩溃。
干扰系统正常运行,降低系统性能。
传播到其他执行文件,扩大感染范围。
对抗杀软,尝试阻止反病毒程序扫描和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序

典型变种

Virus/DOS.Neuroquilla.4544
典型样本

类型 值
MD5 26157634647730f5310bb970e3a65242
MD5 5e2224b87252941c510c487570694eb3
MD5 1bf96594813451ba2a0181e4cefb8dda
MD5 47139177b827680954403ecbefac6685
MD5 ae42f23b5c40c518ca62593fefb584c8
解决方案

及时安装更新的杀毒软件,定期进行全盘扫描。
注意系统文件的完整性,查找异常文件并进行清除。
使用防火墙强化系统安全性,限制外部恶意访问。
定期备份重要数据,以防病毒感染导致数据丢失。
避免使用未经证实的软件或下载来路不明的文件。
如发现病毒感染,立即隔离受感染系统,清除病毒并恢复系统数据。

评论

中文计算机及互联网百科全书