Virus/DOS.Evil_Spirit

Virus/DOS.Evil_Spirit早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Evil_Spirit存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少1个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
植入系统后,在系统启动时自启动,伪装成系统进程,掩饰身份。
屏蔽和禁用防病毒软件的运行,阻止其扫描和清除病毒。
改变系统文件的访问权限,增加修改文件的难度。
锁定用户文件或系统关键文件,导致用户无法正常操作。
在系统中释放大量无用文件,填满磁盘空间,增加系统负担。
攻击网络中其他计算机,通过漏洞传播病毒,形成病毒链条,扩大感染范围。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Microsoft Virus:DOS/Evil_Spirit
典型变种
Virus/DOS.Evil_Spirit.1710
典型样本
类型 值
MD5 abbc1faa3f62d230f099dde2b32fb596
MD5 bee3c0ec60d0eeb7c9db758a94ba0fdd
MD5 af32ee2a3e8ac713e5400901adc60e98
MD5 17d774170ecd72bae7a750c4b168d414
解决方案
及时更新杀软病毒库与系统补丁,提高系统安全性。
使用可信赖的安全软件对系统进行全盘扫描,清除病毒。
备份重要数据,以防止数据丢失。
避免使用未知来源的U盘、下载文件,减少感染风险。
加强网络安全防护,设置防火墙、入侵检测系统等保护措施。
如遭遇病毒攻击,在专业人员指导下,安全模式清除病毒,恢复系统功能。

评论

中文计算机及互联网百科全书