Virus/DOS.Fewster

Virus/DOS.Fewster早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Fewster存在文本、压缩文件等至少5种格式的样本,文本占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
感染系统文件:Virus/DOS.Fewster会感染系统中的重要文件,导致系统稳定性下降。
删除关键文件:它会删除系统关键文件,导致系统崩溃或无法正常运行。
修改系统设置:该病毒会恶意修改系统设置,导致系统出现异常行为。
跳过杀软检测:Virus/DOS.Fewster具有对抗杀软的能力,可以逃避杀软的检测和清除。
恶意传播:病毒会通过网络、移动设备等方式进行传播,快速感染其他系统。
反复感染:它可以反复感染系统,难以被完全清除。
样本格式分布
格式类别 占比 格式描述
Text 37.5% 纯文字内容的文件
Archive 25.0% 将文件或数据进行压缩和存储
BinExecute 12.5% 用于执行二进制文件的工具或实用程序
DBinExecute 12.5%
Generic 12.5% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Kaspersky Virus.DOS.Fewster.1781.a
ESET-NOD32 Fewster
典型变种
Virus/DOS.Fewster.a
Virus/DOS.Fewster.1781
典型样本
类型 值
MD5 18a7743b391e8d134421ce610bfe1966
MD5 e861e2812278afeabccdd94c7421b2a6
MD5 3f0ce0ad7fb49fbe7089746fc6b40af9
MD5 c5568b4701ce33fff28e5b0c59ec5389
MD5 038020ac764355de280e6afc163290f7
解决方案
更新杀软:及时更新杀软软件,以保持对最新病毒的检测能力。
扫描系统:使用杀软对系统进行全面扫描,及时发现并清除病毒。
恢复系统:备份重要文件,并在感染后进行系统恢复,以恢复到病毒感染前的状态。
预防策略:加强系统安全策略,禁用不必要的服务和端口,减少受攻击的风险。
定期更新系统:及时安装系统补丁和更新,修复漏洞,提高系统的安全性。
提高安全意识:加强对病毒威胁的认识,培养用户正确使用计算机的习惯。

评论

中文计算机及互联网百科全书