• Virus/DOS.DBF

    04-25 Virus/DOS.DBF早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.DBF存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 感染可执行文件:病毒会将自身插入到可执行文件中,当用户执行这些文件时,病毒会被激活。系统引导扇区感染:病毒会感染硬盘的引导扇区,每次开机时都会加载...
  • Virus/DOS.Gome

    04-25 Virus/DOS.Gome早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Gome存在DBinExecute至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会修改系统的主要文件和注册表项,以降低杀软的检测和清除能力。病毒会监视系统的进程和服务,并尝试关闭或禁用杀软的相关进程。病毒会对杀软的病毒定义文件进...
  • Virus/DOS.Aniav

    04-25 Virus/DOS.Aniav早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Aniav存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 修改系统注册表,使病毒在系统启动时自动运行。展示具有欺骗性的警告消息,试图欺骗用户提供个人信息。导致用户的网络连接变慢或不稳定。扫描用户的敏感信息,如密码和银行账户。通过...
  • Virus/DOS.GeeZee

    04-25 Virus/DOS.GeeZee早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.GeeZee存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 DOS.GeeZee会隐藏自己的文件和进程,以免被杀软检测和删除。它会不断占用系统资源,导致系统响应变慢甚至崩溃。DOS.GeeZee还会对系统的关键文件进...
  • Virus/DOS.Easy

    04-25 Virus/DOS.Easy早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Easy存在压缩文件、可执行文件等至少5种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 病毒会通过复制自身到系统目录下的多个文件来增加传播速度。它会修改系统的启动项,使得每次开机时都会自动加载病毒程序。病毒会占用大...
  • Virus/DOS.Aiwedr

    04-25 Virus/DOS.Aiwedr早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Aiwedr存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 破坏性行为: 它会修改或删除系统关键文件,导致操作系统不稳定甚至无法启动。数据损坏: 它会对用户的重要文件进行破坏或加密,导致文件无法打开或无法恢复。网络攻...
  • Virus/DOS.Andy

    04-25 Virus/DOS.Andy早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Andy存在可执行文件、DBinExecute等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 持续占用计算机CPU和内存资源,导致系统运行缓慢。发送大量无效的网络请求,导致网络拥堵。修改或删除系统文件,导致系统...
  • Trojan/DOS.KGB

    04-25 Trojan/DOS.KGB早在2009年就已经出现。它属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。该特洛伊木马关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Trojan/DOS.KGB存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该特洛伊木马形成相同命名。病毒行为 Trojan/DOS.KGB可能通过修改系统注册表以及关键系统文件来隐藏自身及其活动。可能会禁用防病毒软件的实时保护功能,以...
  • Virus/DOS.Gripe

    04-25 Virus/DOS.Gripe早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Gripe存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Gripe会利用计算机的资源进行密集的DOS攻击,导致受感染计算机无法正常响应。它会尝试绕过杀软程序的检测和防护机制,使自己能够长时间存在于...
  • Virus/DOS.Dem

    04-25 Virus/DOS.Dem早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Dem存在可执行文件、压缩文件等至少5种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 修改关键系统文件,导致系统无法启动或异常崩溃。删除或篡改重要系统文件和数据,导致关键数据丢失。拦截和修改系统调用,破坏运行中的程序或操...