Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

DOS病毒复活 穿越者轻松突破主流杀毒软件

【赛迪网-IT技术讯】目前,主流计算机均使用64位CPU,操作系统逐步从32位升级到64位,新出厂的PC中大多安装了64位Windows 7。当人们认为16位程序(多是DOS程序)将消失时,病毒打破了平静。10月25日,金山毒霸安全中心监测发现一种16位DOS病毒复活,轻松穿越主流杀毒软件的防御。

这个被命名为DOS.StartPage.fk的程序每天感染超过2万台电脑,篡改浏览器图标,将主页锁定为42630.com网址导航站,病毒主要通过一些提供盗版影视剧下载的网站传播。


...
网路游侠 2011年11月3日 1 minute read

【赛迪网-IT技术讯】目前,主流计算机均使用64位CPU,操作系统逐步从32位升级到64位,新出厂的PC中大多安装了64位Windows 7。当人们认为16位程序(多是DOS程序)将消失时,病毒打破了平静。10月25日,金山毒霸安全中心监测发现一种16位DOS病毒复活,轻松穿越主流杀毒软件的防御。

这个被命名为DOS.StartPage.fk的程序每天感染超过2万台电脑,篡改浏览器图标,将主页锁定为42630.com网址导航站,病毒主要通过一些提供盗版影视剧下载的网站传播。


图1 病毒修改浏览器主页,创建桌面IE图标

目前,主流操作系统和应用软件多为32位程序(64位应用程序尚在逐步普及,未成为主流),16位DOS程序已非常罕见,金山毒霸安全中心因此将该病毒命名为“穿越者”。

病毒作者使用的编程工具也是被淘汰的Quick Basic,病毒作者将32位的执行程序封装在16位DOS程序外壳中,从而令主流杀毒软件防御系统完全不能侦测。杀毒厂商普遍认为DOS病毒已经消失,现有的防御系统,大多针对32位程序设计。

病毒为逃避查杀,在16位外壳程序运行后,会删除自身,增加杀毒软件追查样本来源的难度。结果倒霉的就是网民:用户会发现浏览器主页总被修改,用杀毒软件修复之后只能短期内有效,在下载盗版影视剧时,又会再次中招。

安全专家指出,由于该病毒突破杀毒软件的方法独特,短期内很可能有更多病毒尝试穿越到DOS时代。针对这个16位穿越者病毒的特殊作法,金山毒霸修改了现有防御体系,已可完全拦截穿越者病毒。当网民从带毒网页下载病毒时,也会立刻阻止。

Tags: DOS病毒 病毒

Post navigation

Previous: 新一代震网病毒或将出现 盗窃系统信息
Next: 手机监视工具 其实为恶意间谍软件

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.