Virus/DOS.HundredPC的首个样本在2013年02月被安天捕获。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.HundredPC存在压缩文件、可执行文件至少两种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
发起DDoS攻击,占用大量网络带宽
禁用防病毒软件或阻止其更新
修改系统注册表,使系统启动项异常
删除关键系统文件导致系统崩溃
尝试隐藏自身并反复复制到系统各处
对系统文件和硬件进行恶意损坏。
样本格式分布
格式类别 占比 格式描述
Archive 66.67% 将文件或数据进行压缩和存储
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet HundredPC.681
Microsoft Virus:DOS/HundredPC.684
典型变种
Virus/DOS.HundredPC.681
典型样本
类型 值
MD5 70fbc0e772c375f9809b68d422947a71
MD5 65e28dc5b0a7d2cec079851a7c7b0f3b
MD5 9a140d372f559ed688794324036c2150
解决方案
使用杀毒软件全面扫描系统,清除感染病毒
更新操作系统和安全补丁以修复系统漏洞
启用防火墙和网络安全工具,加强对恶意流量的监控
备份重要数据,以防文件损失
使用系统还原功能恢复系统到可信状态
如有必要,联系网络安全专家进行进一步清除和修复。
评论