Virus/DOS.Scratch

Virus/DOS.Scratch早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Scratch存在可执行文件至少两种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Scratch会修改文件的扩展名和文件头,使得文件无法被正确识别。
它会篡改硬盘数据,导致文件内容损坏,特别是对于可执行文件和系统文件的修改。
这种病毒会不断地产生大量垃圾文件,消耗系统资源,导致系统运行缓慢甚至崩溃。
它还会修改系统的启动项和注册表,使得系统启动变得困难,并且难以清除病毒。
Virus/DOS.Scratch会对杀软进行攻击,如关闭防病毒软件、篡改病毒库文件等,以增加自身的存活时间。
它还可能利用网络传播,通过感染其他计算机来扩散病毒。
样本格式分布
格式类别 占比 格式描述
Generic 66.67% 不能确定具体类型的文件
BinExecute 33.33% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Scratch.374
Microsoft Virus:DOS/Scratch
Kaspersky Virus.DOS.Scratch.554
ESET-NOD32 Scratch.374
典型变种
Virus/DOS.Scratch.554
Virus/DOS.Scratch.vi
典型样本
类型 值
MD5 127254d78ab23e2b3391190230a62d82
MD5 4e017afe2c08282350ffef051e662372
MD5 c0e37d3e622121f1490b5bf168c4c9fa
MD5 df8c416faf86d9f302dcbacb394b64a7
解决方案
及时更新杀毒软件,并确保杀毒软件能够扫描和清除DOS病毒。
定期备份重要文件,以免因病毒感染导致文件丢失或损坏。
如果已感染该病毒,可以使用病毒专杀工具进行清除,也可以尝试使用命令行工具进行扫描和清除。
在启动系统时,使用安全模式进行扫描和清除病毒。
清理注册表中被病毒修改的项,并修复系统启动项。
保持操作系统和应用程序的更新,及时修复可能存在的安全漏洞,以减少病毒感染的机会。

评论

中文计算机及互联网百科全书