Virus/DOS.GU

Virus/DOS.GU早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.GU存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
病毒会通过特定的方式感染系统中的关键文件,导致系统运行异常。
它会利用系统的漏洞,绕过系统的防火墙,使得病毒能够长期隐藏在系统中,不容易被杀软发现。
病毒会修改注册表、系统配置文件等重要文件,导致系统功能异常。
它可以篡改网络流量,干扰网络正常通信,使得网络中的其他设备无法正常工作。
病毒还会利用系统资源,降低系统的响应速度,影响用户正常的使用体验。
它会篡改磁盘上的文件内容,使得用户无法正常访问或使用磁盘上的文件。
样本格式分布
格式类别 占比 格式描述
BinExecute 50.0% 用于执行二进制文件的工具或实用程序
Generic 50.0% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet W32/Kolabc.GU
Microsoft Worm:Win32/VB.GU
Kaspersky Trojan-Spy.Win32.Lydra.gu
ESET-NOD32 Win32/Koutodoor.GU
典型变种
Virus/DOS.GU.1500
Virus/DOS.GU.cji
Virus/DOS.GU.1594
Virus/DOS.GU.cfs
典型样本
类型 值
MD5 9c4669dbb3d04fd028ae2e36d21c05a1
MD5 76630c1e5dbd2905dea0aed4ef877fc2
MD5 f282ca83900d1678e9c75580fe9e0389
MD5 977b5d9f448146657421c30feb171288
MD5 cf77ff447f6a8d962f2b77986857a908
解决方案
及时更新杀软的病毒库,确保能够及时发现并处理病毒。
定期进行病毒扫描,及时清除病毒。
加强系统的安全配置,关闭不必要的服务端口,减少系统被攻击的风险。
安装防火墙,限制网络流量,阻止病毒的传播。
避免随意下载不明的文件或软件,以免感染病毒。
保持操作系统和应用程序的及时更新,修复系统漏洞,减少被攻击的可能性。

评论

中文计算机及互联网百科全书