Trojan/DOS.Killdirinfo

Trojan/DOS.Killdirinfo早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.Killdirinfo存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。
病毒行为

删除系统关键文件:病毒会删除操作系统的关键文件,如系统文件、系统启动文件等,导致系统无法正常启动。
修改系统配置:病毒会修改系统的配置文件,以达到破坏系统的目的。例如,修改注册表、修改系统服务等。
恶意清除目录:病毒会恶意清除系统的重要目录,如系统目录、用户目录等,导致系统无法访问文件。
禁用安全软件:病毒会尝试禁用已安装的杀毒软件、防火墙等安全软件,以避免被检测和清除。
传播自身:病毒会通过各种方式传播自身,如通过网络共享、恶意链接、USB设备等,以感染其他系统。
收集敏感信息:病毒可能会在感染系统中收集用户的敏感信息,如登录凭证、个人隐私等,用于非法用途。
样本格式分布
格式类别 占比 格式描述
Generic 100.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Trojan.DOS.Killdirinfo

典型样本

类型 值
MD5 0c7dbf6976282c2ba36b138458d334e2
解决方案

及时更新杀毒软件:确保及时更新杀毒软件的病毒库,以提高对Trojan/DOS.Killdirinfo的检测和清除能力。
定期进行系统和文件备份:定期备份系统和重要文件,以便在感染病毒时能够快速恢复系统。
注意安全浏览和下载:避免访问不明来源的网站,不下载和安装未经信任的软件,以减少感染病毒的风险。
使用防火墙和安全软件:配置和使用防火墙、安全软件等安全工具,以加强系统的防护能力。
执行系统修复工具:如果系统已经感染了Trojan/DOS.Killdirinfo病毒,可以尝试使用系统修复工具进行修复和恢复。
密切关注安全公告:及时了解最新的安全公告和漏洞信息,以及时采取相应的安全措施。

评论

中文计算机及互联网百科全书