Virus/DOS.ACV

Virus/DOS.ACV早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.ACV存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为

恶意修改系统文件或注册表,导致系统关键功能失效。
扫描和感染其他计算机,通过网络传播病毒。
利用系统漏洞和弱点,获取系统管理员权限。
损坏或删除重要文件和数据。
阻断杀软的正常运行,隐藏自身活动和存在。
启动DOS攻击,使目标系统的资源耗尽。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet HTML/Phish.ACV!tr
Microsoft Trojan:Win32/Convagent.ACV!MTB
Kaspersky not-a-virus:HEUR:AdWare.AndroidOS.HiddenAd.acv
ESET-NOD32 a variant of Android/Spy.SmsSpy.ACV
典型变种

Virus/DOS.ACV.1342
Virus/DOS.ACV.bzq
典型样本

类型 值
MD5 a4efa635e4cf46c19aad6410cc117da1
MD5 b8203752d868952e6c01978c86ffbdf6
MD5 adbc8bef5692cb179d6b3c108debc44d
MD5 c6f3ea355227d99ab1be2da01b54e9cd
MD5 d781131e449182724a40eafc1f882ed3
解决方案

及时更新和升级杀软,确保杀软可以识别和清除新型病毒。
定期进行系统安全扫描和检查,及时发现和修复系统漏洞。
避免打开、下载或执行来自不可信来源的文件和链接。
启用防火墙,并限制网络访问权限。
创建系统恢复点,以便在病毒感染后可以恢复到之前的安全状态。
考虑使用可信赖的安全软件来增强系统的保护能力。

评论

中文计算机及互联网百科全书