Un gusano "Xiao Hao" similar a "Panda Burning Incense" ha atraído la airada condena de muchos internautas. El hacker de 15 años que creó el virus cedió a la presión y se disculpó públicamente en su blog y prometió no volver a crear virus en el futuro. Xiaohao dijo en su blog que debido a capacidades limitadas, no pudo escribir un programa de eliminación especial y solo pudo eliminar todos los códigos fuente de virus relacionados descargados. Xiao Hao declaró en su blog que debido a capacidades limitadas, no pudo escribir un programa de eliminación especial y solo pudo eliminar todas las descargas de códigos fuente de virus relacionados. El 14 de agosto, el Centro Antivirus de Jiangmin detectó que un nuevo virus gusano "Xiao Hao" (Worm/XiaoHao.a) se estaba ejecutando silenciosamente en Internet. Este virus es muy similar al gusano "Panda Burning Incense" y puede infectar*. .exe programas ejecutables y puede infectar programas ejecutables *.exe. Este virus es muy similar al gusano "Panda Burning Incense". Puede infectar programas ejecutables *.exe y cambiar el icono del archivo ejecutable infectado a un carácter "Hao". El virus también puede infectar varios scripts web, insertar URL venenosas en páginas web normales y puede propagarse a través de unidades flash USB. Vale la pena señalar que el poder destructivo de este virus supera incluso al de "Panda Burning Incense". Después de ser infectado, el archivo *.exe se dañará y no podrá restaurarse. Según los expertos antivirus de Jiangmin, después de que el gusano "Xiao Hao" (Worm/XiaoHao.a) infecta el programa ejecutable .exe, sobrescribe el programa infectado con un programa de virus, que es una infección destructiva y de sobrescritura. si el archivo infectado tampoco es posible una recuperación completa a través de una empresa de recuperación de datos profesional. En este sentido, "Xiao Hao" es mucho más destructivo que Panda Burning Incense.
Descripción
Hoy, el equipo de DSW Lab Avert detectó que se está propagando un gusano altamente destructivo llamado "Xiaohao", que es similar al virus que anteriormente arrasó en Internet. Panda Burning Virus, infectará destructivamente archivos del sistema, atravesará páginas web/scripts en el sistema víctima e insertará URL venenosas. Debido al comportamiento destructivo de infección del virus, los archivos infectados no se pueden reparar, los sistemas gravemente infectados no se pueden utilizar y los usuarios no pueden iniciar.
Editar información básica del virus
Nombre del virus: Worm.Win32.Xiaohao.a Alias del virus: Xiaohao Tipo de virus: Gusano Nivel de daño: Nivel 4 Gusano Nivel de daño: 4 Plataforma de infección: Windows plataforma Plataforma Windows lenguaje de escritura: CC / C + + +
Editar información básica del virus
Comportamiento del virus
1. Después de que el virus se activa en el sistema infectado , archivos como autorun.inf se liberarán en los siguientes directorios del disco, infectando dispositivos móviles como discos U: %DRIVE% \autorun.inf atributos del archivo: H %DRIVE% \Xiaohao.exe atributos del archivo: H 2. Al mismo tiempo, será en lo siguiente. Se publica un archivo llamado Jilu.txt en el directorio y registra una lista de archivos infectados relacionados. Cópiese en el directorio del sistema, ruta completa: %SystemRoot%\system32\exloroe.exe 4. Asegúrese de que esté activado agregándolo automáticamente a la clave de inicio del registro: Clave: HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Active Setup\Installalled Components Key :Clave:Palabra claveComponentes instalados Clave:Clave:%SystemRoot%\system32\exloroe.exe