Virus/DOS.Exit

Virus/DOS.Exit早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Exit存在可执行文件、文本至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统文件及系统配置信息,导致系统运行异常。
屏蔽杀软的检测和拦截功能,使其无法有效防御此病毒。
修改系统注册表,实现自启动和隐藏病毒。
定期释放大量占用系统资源的进程,导致计算机运行缓慢。
篡改关键系统文件,导致系统不稳定并可能引发系统崩溃。
利用网络传播,感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Text 50.0% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Exit.376
Kaspersky Trojan-PSW.Win32.Fareit.exit
ESET-NOD32 a variant of Win32/Kryptik.EXIT
典型变种
Virus/DOS.Exit.376
Virus/DOS.Exit.om
典型样本
类型 值
MD5 7f020bb488ba1a214255e73869c49f0d
MD5 5abd696ef3eaf0d2ca6e063ecf4b6103
MD5 ca943240450bc60c657232499982236b
解决方案
及时更新杀软程序,并进行全盘扫描和清除病毒。
恢复受感染的系统文件,修复被破坏的系统配置信息。
清理系统注册表,移除病毒的自启动项。
优化系统资源分配,提高计算机运行效率。
防火墙设置和过滤规则的配置,阻断病毒的传播。
对所有可疑文件进行隔离处理,避免继续感染其他系统。

评论

中文计算机及互联网百科全书