Virus/DOS.Screen早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Screen存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改屏幕显示的像素点,导致屏幕损坏;
自我隐藏并避免被杀软检测到;
屏蔽系统的屏幕保护程序;
干扰用户的正常操作,如关闭程序、定时重启等;
恶意篡改系统配置文件,导致系统无法正常启动;
释放其他恶意软件,如间谍软件、勒索软件等。
样本格式分布
格式类别 占比 格式描述
BinExecute 77.78% 用于执行二进制文件的工具或实用程序
Generic 22.22% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Screen.1014
Microsoft Virus:DOS/Screen
Kaspersky Trojan-Spy.Win32.Screen.bk
ESET-NOD32 Screen
典型变种
Virus/DOS.Screen.600
Virus/DOS.Screen.xc
典型样本
类型 值
MD5 14b6e29e26d28d1bdc1e900dfb361002
MD5 20a017214a4a2cab88746c5c18bddc86
MD5 42d58735434fe956dee20964feafefa6
MD5 833168d867851ef3c8d259b851538a9d
MD5 8b6dafe77554b8870486fef6428a8fc3
解决方案
及时安装并更新杀毒软件,进行全盘扫描以清除病毒;
监控屏幕显示情况,发现异常及时排查;
定期备份重要文件,确保在受到病毒攻击时能够恢复;
不随意下载和执行来历不明的程序;
注意点击来历不明的链接,避免访问危险网站;
更新操作系统和软件补丁,修复安全漏洞。
评论