Virus fantasma femenino

En diciembre de 2000, un virus llamado Female Ghost circuló ampliamente en Internet. Después de que el virus estalló en Taiwán y Hong Kong, aterrizó silenciosamente en todo el país. El informe actual del Departamento de Tecnología de Shanghai Chuangyuan afirmaba que el virus había aparecido por todas partes. El número de ataques ha aumentado significativamente en algunas zonas. Según los informes, cuando el virus estalló en Taiwán, una persona se asustó y murió después del tratamiento en el hospital. Otras dos personas también se asustaron y sufrieron confusión grave y confusión mental. Algunos internautas en el área de Shanghai también informaron sobre el brote del virus.

El virus "Joke-Ghost" también se conoce como el virus "fantasma aterrador". El nombre estándar internacional es "Joke-Ghost". En Taiwán, debido a que tiene el logotipo de McDonald's, también hay un. Alias ​​de "McDonald's". "McDonald's" es un alias. De hecho, estrictamente hablando, "Ghost" no es un virus, sino un programa de broma, que pertenece a la categoría de Hoax (noticias falsas) o Joke Program (programa de broma), y no tiene el autorreplicación, autopropagación y destrucción de virus. Sin embargo, en vista de su nocividad e impacto en la sociedad, no tiene las características de un virus de "autoreplicación, autopropagación y destrucción de hardware y software". , las empresas de software antivirus todavía lo tratan como un virus, para evitar una mayor propagación y evitar causar un impacto social negativo.

Existen muchos programas de broma similares a "Ghost", pero los que más circulan son. Programas "Earthquake" y "Delete System" El programa en realidad no daña la computadora, no se copia a sí mismo y no cambia el registro del sistema para lograr una persistencia a largo plazo. Generalmente se transmite en forma de archivo adjunto de correo electrónico. y el remitente suele ser un amigo del destinatario. La razón por la que el virus atrae tanta atención no es por su impacto en la computadora, sino por el efecto intimidante y atemorizante que tiene sobre las personas que usan la computadora cuando la fuente. Se ejecuta el archivo del virus fantasma femenino, solo se mostrará uno en la pantalla. Después de leer la vulgar historia de terror sobre un gourmet que mató a su esposa, el usuario puede cerrar el programa y continuar haciendo otras cosas. En la primera ejecución, aparecerán repentinamente en la pantalla una imagen fantasma aterradora en pantalla completa y efectos de sonido aterradores que pueden llevar a los usuarios desprevenidos a un estado de confusión e incluso provocar un trance mental. que aparecen repentinamente en la pantalla son muy peligrosos, por ejemplo, los usuarios que abren el programa pueden sufrir enfermedades cardíacas o epilepsia. La fuente señaló además que ha habido casos de muerte debido a un shock repentino del mundo exterior, por lo que los usuarios de computadoras. Se desaconseja encarecidamente el uso de programas de broma similares para engañar a otros, según informes extranjeros. Un estudiante universitario taiwanés que estaba muerto de miedo abrió el programa en medio de la noche.

En general, una de las razones. La razón por la que el virus fantasma es más destructivo que otros programas de broma es que el programador conoce muy bien a la gente. El virus fantasma comienza con una historia de terror aburrida, que será inolvidable en poco tiempo, lo crea o no el autor del programa. establece que el fantasma ocurra 5 minutos después de que se cuenta la historia del fantasma, para darle rienda suelta a la sugerencia psicológica. Función Cuando el usuario está a punto de olvidar el contenido de la historia, pero todavía tiene algunos recuerdos, está relajado y no está preparado. , la aparición repentina de la imagen del fantasma femenino, acompañada de un silbido aterrador, de hecho puede desempeñar un papel aterrador. Hay muchas señales de que los autores de algunos nuevos virus que circulan en Internet han comenzado a aprovechar las características psicológicas de las personas para crear. una tendencia destructiva, por ejemplo, el autor del primer virus popular "love bug" lo llamó "carta de amor", o algo así, o menos uso de las características psicológicas de las personas, aunque un usuario lo haya escuchado. Advierta que no abra correos electrónicos de fuentes desconocidas; la mayoría de las personas seguirán respondiendo a una "carta de amor" que le envíe alguien. Abra el correo electrónico por curiosidad. Además, la forma en que se propagan estos programas de broma tiene sus propias características en comparación con la forma en que se propagan los virus, es decir, los usuarios de computadoras agregan enlaces de difusión. Dado que este tipo de programa generalmente no tiene la función de autorreplicación y propagación de virus, la propagación de este tipo de programa es una consecuencia provocada por el hombre. No es como un virus que se propagará automáticamente a otros usuarios sin el conocimiento del usuario. A menudo, algunos usuarios lo transmiten intencionadamente a otros usuarios. Algunos usuarios suelen verse impulsados ​​por cierta psicología a "recomendarlos" a otros, o simplemente enviarlos directamente a otros usuarios. Así es como estos programas se propagan de manera diferente a los virus reales.

Sin embargo, no se debe ignorar que, aunque estos programas de broma no causan daños al ordenador, pueden ser utilizados por personas con malas intenciones como continuación de nuevos virus. Si el virus "Cazafantasmas" tuviera la capacidad de replicarse y propagarse, podría ser incluso más destructivo y contagioso de lo que es ahora. La aplicación de algunas tecnologías nuevas también contribuirá a la propagación de virus. Por ejemplo, si el virus fantasma femenino es un programa escrito en VBS o JAVA, si el virus fantasma femenino está infectado en el sistema operativo, modificará la configuración del sistema. y documentos mejoren su ocultamiento y su capacidad destructiva real, y sus consecuencias destructivas serán inimaginables.

Entonces, ¿cómo detectar si has sido infectado por el virus fantasma femenino? Un método simple es buscar en el disco duro un archivo llamado MC.EXE o un archivo con un ícono de McDonald's, o presionar las teclas CTRL-ALT-DEL simultáneamente en el sistema operativo Windows para ver si hay un proceso llamado MC en el proceso. El método de eliminación también es muy sencillo. Puedes evitarlo eliminando los archivos almacenados en el disco duro o haciendo clic en "Finalizar proceso" en el proceso. Sin embargo, este método sólo funcionará si el usuario está infectado con el archivo original de Ghost Girl. Cualquier usuario que sepa un poco sobre el uso de la computadora puede utilizar algún software para cambiar el ícono del archivo o cambiarlo por otro nombre. Esto trae ciertas dificultades a la autoprevención de las usuarias del virus fantasma. Por lo tanto, puede utilizar la última versión del software antivirus "Security Star 1+E" para prevención y control, o llamar a la línea directa de soporte técnico de Shanghai Chuangyuan al 800-810-1816 para obtener ayuda de ingenieros técnicos profesionales.

Los métodos de prevención y tratamiento de este tipo de virus son los mismos que los métodos antivirus habituales. Cuando utilice la computadora, recuerde: No abra correos electrónicos de fuentes desconocidas, incluso si son correos electrónicos de amigos conocidos, es mejor borrarlos antes de abrirlos; trate de evitar el uso de la serie de programas de correo electrónico OUTLOOK que vienen con el sistema operativo de Microsoft. sistema. Esto se debe a que Microsoft ha agregado mucho soporte para nuevas tecnologías a sus programas. Por un lado, estas nuevas tecnologías pueden brindar a los usuarios operaciones convenientes y configuraciones más personalizadas, pero estas funciones avanzadas son muy peligrosas para los usuarios comunes, como las funciones de vista previa automática y firma automática. Muchos virus de correo electrónico están escritos para estas funciones de Outlook. En otras palabras, estos virus sólo atacarán cuando los usuarios utilicen el software de la serie Outlook para recibir correos electrónicos, como el virus Kak y el virus Melissa. Se recomienda que los usuarios utilicen algunos sistemas de correo electrónico que no sean de Microsoft para recibir correos electrónicos, como el famoso Foxmail, que no admite los lenguajes Java Script y VB Script, por lo que estos virus son menos probables. Se recomienda que los usuarios utilicen con frecuencia software antivirus para comprobar y monitorear el sistema en tiempo real. Incluso los usuarios que están acostumbrados a utilizar software antivirus deben prestar atención y actualizar constantemente el software para detectar y eliminar los virus más recientes. Además, no utilice software antivirus pirateado. Algunos de estos programas destruyen las funciones del programa original durante el proceso de descifrado o contienen virus. Los usuarios de computadoras también deben prestar atención a las noticias de los principales medios de comunicación y en línea, mantenerse al tanto de la situación y las características más recientes de los virus y fortalecer sus capacidades de autoprotección. Una vez que encuentre un virus, no entre en pánico. Debe mantener la calma, apagar la computadora inmediatamente para minimizar el daño y luego utilizar un software antivirus profesional o buscar soporte técnico de fabricantes de software profesionales para encontrar soluciones.

Virus Girl Ghost BACKDOOR.GIRLGHOST2

Nota: presione f8 para ingresar al modo seguro y borrarlo

Método de eliminación manual:

A Busque el nombre de los archivos "(clave no configurada)", "?, "?...", "?", "mm2.jpg". Y elimínelos. [Inicio]-"[Buscar]-"

En segundo lugar, utilice el editor de registro.REGEDIT para restaurar el valor de la clave:

HKEY_CLASSES_ROOTjpegfileshellopencommand tiene como valor predeterminado "C:PROGRA~1INTERN~1iexplore".

- Restaure las siguientes claves durante el inicio: Cambie el valor predeterminado de HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun a (sin valor clave establecido) (correspondiente al archivo que genera (sin valor clave establecido)... Cambie el valor predeterminado de " "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices" a " ", Un espacio en el medio (correspondiente al espacio en el archivo que genera (...)...) se cambia a "", sin espacio en el medio

.