Virus/DOS.SlimLine

Virus/DOS.SlimLine早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.SlimLine存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.SlimLine会修改硬盘的分区表,导致文件无法正常读取。
病毒会在启动时加载到内存中,并尝试覆盖系统关键文件,使操作系统无法正常运行。
它可能会导致系统崩溃或频繁死机。
病毒会对执行的可执行文件进行感染,使得其他程序受到破坏。
Virus/DOS.SlimLine还会尝试对抗杀软程序,以防止被检测和清除。
它可能会利用系统漏洞进行自我复制和传播,感染其他计算机。
样本格式分布
格式类别 占比 格式描述
BinExecute 54.55% 用于执行二进制文件的工具或实用程序
Archive 36.36% 将文件或数据进行压缩和存储
Generic 9.09% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Slimline.230
Microsoft Virus:DOS/Slimline.230
Kaspersky Virus.DOS.SlimLine.230
典型变种
Virus/DOS.SlimLine.iv
Virus/DOS.SlimLine.iw
Virus/DOS.SlimLine.230
Virus/DOS.SlimLine.229
典型样本
类型 值
MD5 9e515ba4c3313cfa6eeddc15051f1271
MD5 094bf9e5d2c9eb8848f783f8d2e06232
MD5 28b881954cef7c9419339f7b2b0f5613
MD5 f35e36e78d1cc2cd67cbbb33f9b8d413
MD5 fd009644c4a259abd21b229bb31382f9
解决方案
确保及时更新杀软程序,以获取最新的病毒识别库。
扫描并清除感染的文件和系统文件。
修复硬盘的分区表,以恢复文件的可读性。
重新安装受损的操作系统文件,以确保系统的正常运行。
运行反病毒软件进行全面的系统扫描和修复。
加强计算机的安全防护措施,定期备份重要文件,避免损失。

评论

中文计算机及互联网百科全书