Virus/DOS.Enter

Virus/DOS.Enter早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Enter存在可执行文件、文本至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

Virus/DOS.Enter会通过操纵系统的文件和注册表来隐藏自己,以免被杀软检测到。
它会占用大量的系统资源,导致系统运行缓慢甚至崩溃。
病毒会修改系统的启动项,使得自己在每次系统启动时都会自动运行。
它还会感染其他可执行文件,以便在其他系统上传播。
Virus/DOS.Enter还可以通过网络下载和安装其他恶意软件,进一步危害系统安全。
当受感染的计算机连接到互联网时,病毒还会尝试攻击其他计算机,以扩大传播范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.91% 用于执行二进制文件的工具或实用程序
Text 9.09% 纯文字内容的文件
其他厂商命名
厂商 命名
Microsoft Trojan:Win32/Enter!loader
Kaspersky Virus.DOS.Enter.613
ESET-NOD32 HLLW/Enter.7188.unp
典型变种

Virus/DOS.Enter.7188
Virus/DOS.Enter.kqm
Virus/DOS.Enter.613
Virus/DOS.Enter.xp
典型样本

类型 值
MD5 1f655baaa3b061277ad42d81925746b2
MD5 f17c406c12c459cc5f4cc27db90c289d
MD5 c989ffa896d349de108aa2be79e8c8c9
MD5 d62ee1879bbed7aaaa271bf0c025d69a
MD5 88c72e8882feb74e0a218997e6f4ccf7
解决方案

及时更新杀软程序的病毒库,以确保能够检测到最新的Virus/DOS.Enter变种。
运行全面的系统扫描,将病毒进行隔离并彻底清除。
禁用系统自启动项,以防止病毒在下次系统启动时继续运行。
加强操作系统和软件的安全设置,及时更新补丁以修复漏洞。
经常备份重要文件,以防止病毒导致的数据丢失。
谨慎下载和安装软件,只从可信的来源获取,并确保安装过程中不被勾选安装附带的恶意软件。

评论

中文计算机及互联网百科全书