Virus/DOS.Pregnant

Virus/DOS.Pregnant早在2008年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Pregnant存在压缩文件、可执行文件等至少4种格式的样本,压缩文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
修改系统的DOS命令解释器,使其在执行部分命令时无法正常工作,导致系统运行异常。
篡改系统文件和启动扇区,使系统启动时执行恶意代码,从而对系统进行破坏。
操纵系统内存,破坏程序的正常运行,造成程序崩溃或无法使用。
绕过杀软的检测和拦截,使病毒难以被发现和清除。
利用系统资源进行大量的文件读写操作,极大地降低系统响应速度,影响用户正常使用计算机。
对被感染的计算机进行远程控制,攻击其他网络主机,形成僵尸网络等。
样本格式分布
格式类别 占比 格式描述
Archive 54.55% 将文件或数据进行压缩和存储
BinExecute 27.27% 用于执行二进制文件的工具或实用程序
Generic 9.09% 不能确定具体类型的文件
Text 9.09% 纯文字内容的文件
其他厂商命名
厂商 命名
Fortinet Pregnant.1199
Microsoft Virus:DOS/Pregnant
Kaspersky Virus.DOS.Pregnant.1199
ESET-NOD32 Pregnant
典型变种
Virus/DOS.Pregnant.bud
Virus/DOS.Pregnant.1199
典型样本
类型 值
MD5 548449be75d13467e893a492881eff51
MD5 5e66082d4026fd0f3b30ebdb0688aa81
MD5 2971c9d327d2425bda2999a70055ddc6
MD5 e7694bfe0375218fdc1bb3aa7e6ec1f2
MD5 03044a11fb257584d644b0858c22877d
解决方案
及时更新杀毒软件的病毒库,确保杀毒软件能够识别和清除该病毒。
定期对系统进行全面的安全扫描,检查是否存在病毒的感染。
注意安装合法、可信的软件,避免下载和运行未知来源的可疑程序。
备份重要的文件和数据,以防止被病毒破坏后无法恢复。
对于已感染的计算机,可以使用专业的杀毒软件进行全面清除,或者重新安装操作系统。
提高安全意识,避免点击来历不明的链接和下载附件,及时更新系统和应用程序的补丁,确保系统的安全性。

评论

中文计算机及互联网百科全书