Virus/DOS.Jedina早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Jedina存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Jedina会修改可执行文件的代码,以便掩盖自己的存在。
它会将自身复制到其他可执行文件中,从而加速传播。
病毒会在系统启动时自动运行,持续对系统进行破坏。
它还会修改文件的时间戳,以混淆分析人员的视线。
Virus/DOS.Jedina会占用大量系统资源,导致系统运行缓慢甚至崩溃。
病毒可能会通过网络下载其他恶意软件或者远程控制工具,造成更严重的安全威胁。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Jedina
Kaspersky Virus.DOS.Jedina.2222
典型变种
Virus/DOS.Jedina.dhm
Virus/DOS.Jedina.2222
典型样本
类型 值
MD5 067e1fa36efe27c32425737814d88ec3
MD5 db5df31f64ff50aa0cce8ec4d860dcb0
解决方案
及时更新杀毒软件,并定期进行全盘扫描,确保系统的安全性。
注意下载安装可信的软件,避免下载到被感染的文件。
不随便点击来历不明的链接,特别是通过电子邮件、即时通讯工具等途径传播的链接。
定期备份重要文件,以防恶意软件感染后造成数据丢失。
使用防火墙和入侵检测系统等安全工具,加强对网络流量的监控和过滤。
如果系统已经感染了Virus/DOS.Jedina病毒,及时隔离受感染的计算机,并进行专业的病毒清除和修复。
Virus/DOS.Jedina
评论