Red de conocimiento informático - Descarga de software - Introducción del virus del virus mariquita

Introducción del virus del virus mariquita

El 18 de diciembre, Kingsoft Antivirus Global Anti-Virus Monitoring Center emitió una advertencia de emergencia sobre virus durante el período navideño. Una nueva variante del virus "Ladybug" (Win32.Troj.Downloader.vb.237568) con. Se espera que ocurra un comportamiento extremadamente malo a gran escala alrededor de Navidad y las computadoras infectadas estarán plagadas de "mariquitas". Los usuarios deben estar muy atentos.

Dai Guangjian, un experto en antivirus de Kingsoft Antivirus, dijo: “El virus Ladybug es tan destructivo como los principales virus del año, como Panda Burning Incense y AV Terminator. Aparecen algunos defectos a medida que siguen surgiendo nuevas variantes, y no se puede subestimar el alcance de su daño”.

Se entiende que el virus “Ladybug” es similar al Panda Burning Incense y es extremadamente contagioso. Una vez que la computadora de un usuario está infectada con el virus, destruirá todas las demás partes de la computadora excepto el disco del sistema. El ícono del archivo exe se convertirá en una "pequeña mariquita" verde al mismo tiempo, el navegador, el administrador de tareas y la carpeta; Las opciones, la hora del sistema y otros elementos de la computadora del usuario se dañarán. Dai Guangjian señaló que se trata de un virus altamente infeccioso. Una vez ejecutado el virus, la computadora del usuario mostrará cinco síntomas principales de "envenenamiento":

1. el software no se puede utilizar normalmente;

2. La hora del sistema se modificó a 2030, lo que invalida todo el software que depende de la hora del sistema

3. Cuando el usuario abre el navegador, encontrará que la página de inicio se ha modificado a un "Baidu" disfrazado. Dado que esta URL también tiene funciones de búsqueda normales, es extremadamente confuso;

4. y las opciones de carpeta están bloqueadas. Si el usuario desea utilizar el "Administrador de tareas" y las "Opciones de carpeta" para ver quién está causando problemas en el sistema, encontrará que estas dos funciones están bloqueadas por el virus y cuando el usuario intente abrir el registro, aparecerá un cuadro de diálogo; aparecerá un cuadro emergente que indicará "El administrador ha deshabilitado la edición del registro"; si revisa con atención, encontrará que incluso falta la carpeta System32 y que el virus se ha escondido muy profundamente;

5; Disco duro, unidad de disquete, La unidad de CD-ROM se instala automáticamente. Cuando el usuario abre "Mi PC", puede encontrar que el disco duro, la unidad de disquete y la unidad óptica de la máquina se han configurado automáticamente en un estado compartido, y este estado compartido también está bloqueado por un virus y no se puede volver a cambiar. la configuración correcta. De esta forma, cualquier persona que lo desee podrá navegar por la información del ordenador del usuario de un solo vistazo.

Un análisis realizado por los ingenieros de Kingsoft Antivirus señaló que después de que el virus se cuela en el sistema informático del usuario, liberará 6 archivos de virus en el disco del sistema, a saber, AUTORUN.INF y netshare en %windows%\system32. \ directorio .cmd, Avpser.cmd, Taskeep.vbs, SDGames.exe y system.ini en %windows%. Además, el virus también genera AUTORUN.INF, Recycleds.url, SDGames.exe, Windows.url, nueva carpeta.url y otros archivos en el directorio raíz de todos los discos.

De acuerdo con las características de propagación del virus Ladybug, Kingsoft Anti-Virus Emergency Center actualizó rápidamente la base de datos de virus. La actualización de Antivirus a la base de datos de virus el 18 de diciembre de 2007 puede detectar y eliminar los virus anteriores; no está instalado Para Antivirus, puede descargar la última versión de Kingsoft Antivirus 2008 de forma gratuita o utilizar el antivirus en línea Kingsoft Antivirus para evitar la invasión de virus. Llame a la línea directa de emergencia de Kingsoft Anti-Virus al 010-82331816, los expertos en antivirus le brindarán ayuda.

El fin de año es un período de alta incidencia de virus. Los ingenieros de Kingsoft Antivirus recomiendan a los usuarios: 1. Lo mejor es instalar un software antivirus profesional para un seguimiento exhaustivo y evitar el creciente número de virus. . Después de que los usuarios instalan el software antivirus, deben activar con frecuencia algunas funciones de supervisión importantes (como la supervisión del correo electrónico, la supervisión de la memoria, etc.), realizar actualizaciones frecuentes e informar los problemas cuando los encuentren. Sólo de esta manera se puede proteger la seguridad del sistema. equipo esté verdaderamente garantizado. 2. A medida que aumenta gradualmente el número de usuarios que juegan juegos en línea y utilizan QQ para chatear, inevitablemente aumentarán varios tipos de troyanos que roban cuentas. Se recomienda que los usuarios desarrollen buenos hábitos de uso de Internet y actualicen rápidamente el software antivirus. habilitar firewalls y monitoreo en tiempo real, etc. Función, cortar la forma en que se propaga el virus y evitar que el virus se aproveche de ello.