Virus/DOS.Funvbs

Virus/DOS.Funvbs早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Funvbs存在DBinExecute、文本至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
恶意病毒会通过修改系统注册表来实现自启动。
它会不断重复执行某个特定的动作,导致系统卡顿甚至崩溃。
该病毒具有修改文件和目录属性的能力,使其很难被查杀和删除。
它会悄悄下载其他恶意软件,进一步危害系统安全。
病毒编写者会不断升级病毒,以逃避杀毒软件的检测和清除。
该病毒可能会通过网络传播,感染其他其他系统。
样本格式分布
格式类别 占比 格式描述
DBinExecute 50.0%
Text 50.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet VBS/Funvbs.679!worm
Microsoft Virus:DOS/Funvbs.679
Kaspersky Virus.DOS.Funvbs.679
典型变种
Virus/DOS.Funvbs.bad
Virus/DOS.Funvbs.679
典型样本
类型 值
MD5 35ac6a5167b30ab0c5426d71c1ebf3dc
MD5 8f6085c658f92fdd307a8d83cf868a7b
MD5 17401771f3d316d7f4b098e6d8ed47e4
解决方案
使用权威的杀毒软件及时更新病毒库,确保系统的实时防护。
定期扫描系统,及时发现和清除病毒威胁。
密切关注系统的异常行为,如异常的磁盘活动或不明的网络连接。
不随意打开邮件附件或下载来路不明的文件,以免感染病毒。
定期备份重要的文件和数据,以便在系统受到病毒攻击时可以恢复。
在安装软件时,要谨慎选择,并从官方网站下载软件,避免下载和安装未知来源的软件。

评论

中文计算机及互联网百科全书