-
Virus/DOS.Jedina
04-12 Virus/DOS.Jedina早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.Jedina存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Jedina会修改可执行文件的代码,以便掩盖自己的存在。它会将自身复制到... -
Virus/DOS.Revenger
04-12 Virus/DOS.Revenger早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Revenger存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 Virus/DOS.Revenger会使用随机化技术修改自身代码,使其难以分析和检测。它会改变系统文件的结构,以达到对抗杀软的目的。该病毒会禁用安全... -
Virus/DOS.Spirit
04-12 Virus/DOS.Spirit早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Spirit存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 感染系统文件和程序:病毒会将自身复制到系统文件和程序中,并修改它们的内容,以便在系统启动时自动运行。隐藏自身:病毒会隐藏自己的存在,使杀软无法检测到它的存在... -
Virus/DOS.SRX
04-12 Virus/DOS.SRX早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.SRX存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 使用DOS攻击来使目标系统无法正常工作;记录用户的敏感信息并发送给黑客;伪装成正常的系统文件,以避免被杀软检测到;利用系统漏洞传播和感染其他计算机... -
Virus/DOS.Soulburn
04-12 Virus/DOS.Soulburn早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Soulburn存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 破坏文件系统,删除重要文件或修改文件内容。耗尽系统资源,导致系统崩溃或运行缓慢。妨碍用户访问互联网,阻止网络连接或恶意重定向。... -
Virus/DOS.ZHT-CV4
04-12 Virus/DOS.ZHT-CV4早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。该感染式病毒变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前Virus/DOS.ZHT-CV4存在至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,由于该感染式病毒的变种变化较大,安全厂商依托不同的检测方式进行检测覆盖,其中Fortinet,ESET-NOD32等安全厂商给出了不同的命名。病毒行为 欺骗用户:该病毒在感染过... -
Virus/DOS.Uvc
04-11 Virus/DOS.Uvc早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Uvc存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 损害文件系统:它会通过随机修改或删除文件、目录和文件系统结构,导致系统无法正常运行。破坏启动过程:它可以修改或删除操作系统的启动文件和引导程序,使... -
Virus/DOS.Xany
04-11 Virus/DOS.Xany早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Xany存在可执行文件、压缩文件等至少4种格式的样本,Generic占绝大部分。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 修改系统文件,破坏系统稳定性。擦除硬盘数据,导致重要文件丢失。修改主引导记录(MBR),影响系统启动过程。植入自身的代码到可执... -
Virus/DOS.Sabotager
04-11 Virus/DOS.Sabotager早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Sabotager存在可执行文件至少两种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 它会检测系统中运行的杀软,并试图通过关闭或修改防护设置来绕过杀软的检测和删除。它会定期更新自身的代码和行为,以逃避杀软的检... -
Virus/DOS.Ricketty
04-11 Virus/DOS.Ricketty早在2009年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Ricketty存在可执行文件至少两种格式的样本。除安天外,基于样本的命名对比分析,当前至少2个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。病毒行为 通过利用系统漏洞或网络服务的缺陷,发起大规模的DDoS(分布式拒绝服务)攻击,使系统无法正常运行。欺骗用户或其他计算机系统,通过网络传播并感染更多的...