El concepto de virus fantasma
virus fantasma se refiere a un virus que es parásito en el registro de arranque maestro del disco (MBR) y no se puede eliminar incluso si el sistema se formatea y se reinstala. Cuando el sistema se reinicie nuevamente, el virus se cargará antes que el kernel del sistema operativo. Cuando el virus se ejecuta correctamente, no se pueden encontrar anomalías en el proceso ni en los complementos de inicio del sistema, y el virus "persigue" la computadora infectada como un "fantasma".
Introducción a la fuente del virus fantasma
El virus "fantasma" es un virus técnico relativamente raro en los últimos años. El autor del virus tiene excelentes habilidades de programación. Debido a las limitaciones del sistema WinXP, el sistema considerará ilegales los métodos generales de reescritura del MBR. Este también es un factor importante en la desaparición de los virus del sector de arranque. Esta tecnología de eludir las restricciones de seguridad de WinXP y reescribir directamente MBR se difunde principalmente en foros de tecnología extranjeros. Antes del virus "fantasma", había pocos casos en los que esta tecnología fuera realmente utilizada por piratas informáticos a gran escala. Los ingenieros de Kingsoft Security Lab dijeron que en la actualidad, el virus "fantasma" sólo se dirige a los sistemas WinXP y que aún no puede dañar los sistemas Vista y Windows 7. Según investigadores del Kingsoft Security Laboratory, entre los actuales fabricantes nacionales de seguridad y expertos antivirus privados, sólo un puñado de personas pueden analizar completamente el virus "fantasma". Debido a que el virus es un parásito en el registro de arranque maestro (MBR) del disco duro, el controlador liberado por el virus puede destruir la mayoría de las herramientas de seguridad y herramientas auxiliares del sistema. Si el virus ya está infectado, es difícil utilizar las herramientas existentes para eliminarlo. Kingsoft ha lanzado una herramienta para matar fantasmas. Kingsoft Antivirus se ha actualizado para detectar y eliminar los archivos principales que propagan el virus "fantasma" para evitar que el virus "fantasma" dañe a más usuarios. Los usuarios solo necesitan actualizar en línea para obtener las capacidades de defensa correspondientes. Kingsoft Network Shield ha agregado las páginas web maliciosas que propagan el virus a la lista de acceso bloqueado para evitar que más usuarios descarguen este misterioso virus "fantasma".
Características de los virus fantasma
No se requiere host. Finaliza todo el software antivirus.
Una vez que este virus ingresa a la computadora, es como un demonio que se esconde fuera del sistema. No tiene archivos, elementos de inicio del sistema ni módulos de proceso. Finaliza todo el software antivirus antes de que se ejecute el sistema. Puede descargar terminadores AV, troyanos que roban cuentas, modificaciones de la página de inicio de IE y muchos otros virus.
Subvierte la tradición y no se puede eliminar reinstalando el sistema.
Los virus informáticos generales son aplicaciones del sistema Windows y se ejecutan después de cargar Windows. El código principal del virus "fantasma" es un parásito del registro de arranque maestro (MBR) del disco duro. Incluso si el usuario reinstala el sistema, todavía no se puede eliminar por completo. Cuando el sistema se reinicie nuevamente, el virus se cargará antes que el kernel del sistema operativo. Cuando el virus se ejecuta correctamente, no se pueden encontrar anomalías en el proceso ni en los complementos de inicio del sistema, y el virus "persigue" la computadora infectada como un "fantasma". El virus "fantasma" es el primer virus de descarga del sector de arranque en China. Subvierte las características de infección de los virus tradicionales y la forma en que los usuarios manejan los problemas de virus. No sólo logra las características de los "tres noes": sin archivos, sin elementos de inicio del sistema y sin módulos de proceso, sino que incluso si el usuario reinstala el sistema, el virus seguirá ingresando nuevamente al nuevo sistema del usuario.
El software de seguridad falla y la computadora se ralentiza significativamente
Después de que el virus "fantasma" invada, liberará el controlador para reescribir el MBR (Master Boot Record) del disco duro. El controlador atacará muchos programas antivirus durante el proceso de arranque, haciendo que el software antivirus sea ineficaz y luego descargará el tradicional descargador de troyanos AV Terminator. El objetivo final sigue siendo difundir el troyano ladrón de cuentas y robar la propiedad virtual del usuario para obtener beneficios. Después de ser envenenado, el fenómeno más intuitivo es que el software de seguridad no puede ejecutarse normalmente, la computadora se ralentiza significativamente y se cambia la página de inicio de IE.
Posibles síntomas después de una infección de computadora
1. La computadora está muy atascada, el programa operativo tiene una clara sensación de estancamiento y el software antivirus común no se puede abrir normalmente. Al mismo tiempo, se descubre que el problema aún no se puede resolver después de reinstalar repetidamente el sistema. 2. Después de que el archivo del sistema está infectado por el antivirus, indica que no se puede encontrar el dll correspondiente o que la función del sistema es anormal. Actualmente rpcss. dll, dibujar. dll es un dll del sistema que a menudo es modificado por troyanos que roban cuentas. 3. Los números QQ son robados y los piratas informáticos pueden utilizarlos para difundir anuncios, etc.Se robaron cuentas de juegos como World of Warcraft, DNF, Tian Long Ba Bu, Fantasy Westward Journey, etc. 4. iexplor existe en el proceso. exe y apunta a un sitio web anormal. 5. La característica común de los fantasmas actuales es que hay todo en el proceso. exe6. Aparece un molesto acceso directo al "reproductor" en el escritorio de su computadora y no se puede eliminar.
Cómo funcionan los virus fantasma
Los virus fantasma se disfrazan de shareware y engañan a los usuarios para que lo descarguen e instalen. Después de que se ejecute el virus, se liberarán y cargarán 2 controladores en la computadora del usuario. El controlador modificará el sector de arranque del sistema (mbr) y escribirá el controlador b en el disco para garantizar que el virus se inicie antes que el sistema y que los archivos del virus se guarden fuera del sistema. Después de ingresar al sistema de esta manera, el virus se carga en la memoria, pero no se pueden encontrar elementos de inicio, archivos de virus o módulos de proceso en el proceso. Después de reiniciar el sistema, el código malicioso existente en el sector de arranque monitoreará todo el proceso de inicio del sistema Windows. Se descubre que cuando el sistema carga el archivo ntldr, se inserta el código malicioso para hacer que cargue el controlador b escrito en el quinto sector del sector de arranque. Una vez cargado el controlador b, monitoreará todos los módulos de proceso en el sistema. Si hay un proceso de software de seguridad, se finalizará directamente. El controlador b descargará el terminador av a la computadora y lo ejecutará. AV Terminator modificará los archivos del sistema, agregará una gran cantidad de secuestros de imágenes a los procesos del software de seguridad y descargará una gran cantidad de troyanos que roban cuentas. Robar aún más la propiedad virtual de los usuarios. Este virus sólo ataca a los sistemas Winxp y aún no puede dañar los sistemas Vista y Win7.
Método de tratamiento del virus fantasma
Reinstalar el sistema
Formatee la unidad C, ingrese el estado DOS y ejecute el comando fdisk/mbr para borrar el código de inicio del virus en el área de inicio principal. En este momento, puede reinstalar el sistema, pero esto sólo será efectivo después de una instalación completa. Si utiliza GHOST para instalar el sistema, debe realizar los siguientes pasos: 1. Ingrese a la herramienta de partición PQ/PM a través del disco del sistema GHOST, que generalmente se incluye con el disco del sistema GHOST. 2. Haga clic derecho en la unidad c y seleccione Avanzado-Establecer como función. Esto reescribirá la capa de inicio del MBR, de modo que los virus en la capa de inicio se eliminarán naturalmente. 3. Está bien instalar el sistema directamente usando el disco del sistema GHOST.
Método de eliminación manual en DOS
El primer paso: busque una herramienta de eliminación especial: se recomienda utilizar "One-click GHOST", en el que la pequeña herramienta DISKRW que viene con la caja de herramientas de DOS puede resolver perfectamente el problema. Paso 2: elimine el virus MBR 1. Borre los sectores reservados del disco duro que no sean MBR. Instale o cree "One-Click GHOST", inicie en One-Click GHOST. Cuando finalmente aparezca la interfaz roja, presione la tecla ESC para regresar al menú principal. Presione las teclas de flecha para seleccionar "Caja de herramientas de DOS" --> "DISKRW" --> "3. Borrar" --> "Borrar (2)" --> Aceptar. (Tenga en cuenta que intente utilizar la versión 2010; no se garantiza que las versiones anteriores tengan esta función). 2. Repare el MBR (un paso crítico que debe realizarse), luego, en el siguiente paso, seleccione "4. Reparar" --> "Reparar (F)" --> Aceptar. Paso 3: reinstale o restaure el sistema. Una vez completado el segundo paso, no reinicie la computadora e ingrese a WINDOWS, de lo contrario se infectará nuevamente. El método correcto es colocar el CD de instalación del sistema en la unidad de CD-ROM y reinstalar el sistema. O si tiene una copia de seguridad del sistema local (por supuesto, la copia de seguridad que realizó antes de infectarse con el virus), también puede usar la función "Recuperación del sistema con un clic" para restaurarla. Paso 4: antivirus completo. Después de regresar a WINDOWS, debe actualizar su software antivirus a la última versión (la base de datos de virus más reciente) y luego realizar un "escaneo completo y eliminación". Esto puede eliminar los archivos host del virus que permanecen en discos que no son del sistema (como la unidad D, la unidad E, la unidad F), para "eliminar las raíces".
Edite este párrafo MBRFix coopera con 360 Security Guard para eliminar en Windows OK después de reiniciar
Herramienta de eliminación especial para virus fantasma
Una de las características del virus "fantasma" es que el software de seguridad no puede ejecutarse normalmente. El número acumulado de contagios de este virus es de unas 300.000. Si los internautas descubren que el software de seguridad instalado en sus computadoras no puede ejecutarse normalmente sin razón aparente, y las herramientas de reparación comunes no pueden ejecutarse normalmente, intente utilizar la herramienta de eliminación de virus "fantasma" lanzada por Kingsoft Security Center para verificar y reparar el virus. Actualmente, esta herramienta es adecuada para virus fantasma que aún no han mutado. Una vez que el virus mute, la eliminación especial será ineficaz. Me gustaría recordarles a todos que presten atención a la protección de la red cuando naveguen por Internet y que activen análisis antisoftware con regularidad. Actualmente, Kingsoft Antivirus ha podido matar el cuerpo de la madre fantasma. Análisis de la amplitud de la propagación del virus "fantasma". Kingsoft Cloud Security System analizó la frecuencia de descarga del malware, combinado con el análisis del tráfico del sitio web que propaga el virus, y estimó que el volumen de descarga diario del virus es de aproximadamente entre 20.000 y 30.000.
Buen virus BT——Ghosting
Respuestas (6)
Pon esto en el cibercafé
Tengo muchos virus de teléfono móvil, si los quieres envíame un mensaje privado. No se recomienda acercarse si no eres un experto en dispositivos.
¡Huangfu, eres demasiado oscuro!
Muy largo, muy largo, muy largo……
Muy interesado, descargaré para probar lo divertido que es este virus. Hace mucho tiempo que no veía un virus tan potente; incluso 'Panda quemando incienso' lo eliminé yo, ¡y no fue con un software antivirus!
Ignórame, estoy molesta, acabo de terminar de ser violada por la chica. No quería, pero ella no quiso hacerlo, agarrándome los huevos con ambas manos. Me empujó contra su agujero, haciéndome retorcerme, y la chica ansiosa gritó: "¡Hermano mayor, hermano mayor, date prisa! Esto es totalmente mi elección." Comparado conmigo, tú estás al margen. Una vez me metí con Wu Zetian, pero hoy no presumo por ti. Mi primer amor, Yang Guifei , no solo mi aliento salvaje, Cixi se ha acostado conmigo. Mis habilidades son fuertes. También he dormido con Du Shiniang, Xi Shi ha tocado la flauta para mí, Diao Chan es mi amigo, el sol es un lobo, el sol es un tigre, el sol es un leopardo, pilotando un avión y un día de golondrinas. Ayer, el mundo estaba día tras día, tumbado en el suelo como una hormiga. Día tras día, cucarachas, probando abejas, metiéndose en agujeros para cultivar lombrices. El panel de la puerta tiene un agujero en el sol, el terreno plano se convierte en un pozo bajo el sol. En aquel entonces, ocho rondas en una noche no hacían falta descanso; hoy en día, orinar se hace con las manos. Entonces, con valentía, podías enfrentarte al viento y orinar tres zhang de altura; ahora, poseído por espíritus malignos, puedes mojar tu zapato con el viento
— Todas las respuestas cargadas —