Virus/DOS.ErrorInc早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.ErrorInc存在可执行文件、媒体文件等至少4种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒可能会篡改DOS系统内部的关键文件,导致系统异常。
病毒可能会妨碍杀软的正常运行,尝试关闭或禁用杀软程序。
病毒可能会在系统启动时植入自身,以保证在每次启动时都能运行。
病毒可能会通过隐藏或修改系统文件的方式,干扰正常的文件访问和保存操作。
病毒可能会在系统内部植入木马程序,用于远程控制或获取用户敏感信息。
病毒可能会通过网络传播,感染其他DOS系统,造成恶性传播。
样本格式分布
格式类别 占比 格式描述
BinExecute 42.86% 用于执行二进制文件的工具或实用程序
Generic 28.57% 不能确定具体类型的文件
Media 21.43% 包括音频、视频、图像等多种格式的数字内容
Archive 7.14% 将文件或数据进行压缩和存储
其他厂商命名
厂商 命名
Fortinet ErrorInc.393
Kaspersky Virus.DOS.ErrorInc.393
典型变种
Virus/DOS.ErrorInc.260
Virus/DOS.ErrorInc.465
Virus/DOS.ErrorInc.rx
Virus/DOS.ErrorInc.pd
Virus/DOS.ErrorInc.ka
典型样本
类型 值
MD5 427df3d0f972d977124db1937f31a512
MD5 7098b5726539cec346236aef0aa9eab6
MD5 96216a4f07d194c8f8e994611637e696
MD5 c9c1791009448951361cedb015939552
MD5 f6972cfbe8a829ed5a24c80a2ad80a7d
解决方案
更新杀毒软件,确保其具有最新的病毒库。
扫描并清除系统中的病毒文件,可以使用权威的杀毒软件进行全盘扫描。
恢复被病毒篡改的系统文件,可以使用系统自带的修复工具或通过重新安装操作系统来实现。
定期备份重要的文件和数据,以免因病毒攻击导致文件损坏或丢失。
注意下载和安装来路不明的软件,避免从非官方或不受信任的来源获取软件。
加强系统安全意识,定期更新系统补丁,使用强密码,并避免访问和下载不安全的网页或邮件附件。
Virus/DOS.ErrorInc
评论