Virus/DOS.Meco

Virus/DOS.Meco早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Meco存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

感染系统启动引导扇区,篡改启动流程,导致系统启动异常。
植入恶意代码至可执行文件,破坏文件完整性。
对抗杀软软件,劫持或禁用安全软件的运行。
在系统注册表中植入恶意项,增加清除难度。
恶意复制自身至其它存储介质,扩大感染范围。
利用网络漏洞传播至其他计算机,形成病毒传播链。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet W32/Genome.MECO!tr
Kaspersky Trojan-Downloader.Win32.Adload.meco
典型变种

Virus/DOS.Meco.1536
典型样本

类型 值
MD5 2f27a17511f053972552c80b7df1f5b1
MD5 41f27d58dc482854eff4f7391d9fbcdd
MD5 6dea4f267d830d11fc79565c27e9f823
MD5 746c1c0b34a9b316568e3af868d98d18
解决方案

更新杀毒软件,确保病毒库最新,及时查杀病毒。
使用杀毒软件进行全盘扫描,清除感染源。
恢复系统备份数据,还原受感染的文件。
关闭系统自动启动功能,避免病毒启动。
更新系统补丁,修复漏洞,提高系统安全性。
慎重插入未知U盘或光盘,杜绝未知来源传输。

评论

中文计算机及互联网百科全书