En diciembre de 2020, un virus llamado Female Ghost circuló ampliamente en Internet. Después de que el virus estalló en China y Hong Kong, aterrizó silenciosamente en China. El informe actual se recibió de Shanghai Chuangyuan Technology. Departamento muestra que el virus ha aparecido en todo el país y el número de ataques ha aumentado significativamente en algunas zonas. Según los informes, cuando el virus estalló en la región, las personas estaban tan asustadas que murieron después de ser enviadas a tratamiento. Otras dos personas también sufrieron confusión severa y trance debido al miedo, pero volvieron a la normalidad después de recuperarse. Los usuarios del área de Shanghai también han informado de brotes del virus. El virus "Female Ghost" también se llama virus "Horror Female Ghost". Su nombre estándar internacional es Joke-Ghost. En la región, debido a que su ícono es el logotipo de McDonald's, también tiene el alias de "McDonald's". De hecho, estrictamente hablando, "Female Ghost" no es un virus, sino un programa de broma, que pertenece a la categoría de Hoax (noticias falsas) o Joke Program (programa de broma), y no tiene el "yo, yo" del virus. -propagación y daño a las características del software y hardware del ordenador que causan daño. Sin embargo, a juzgar por su nocividad y su impacto en la sociedad, varios programas antivirus todavía lo tratan como un virus para evitar su mayor propagación y evitar impactos sociales adversos. Hay muchos programas de broma similares a fantasmas femeninos. Los dos programas que circulan ampliamente en Internet son "Earthquake" y "Delete System". Este tipo de programa generalmente no causa daños reales a la computadora, no se propaga y no cambia la expresión de registro del sistema con fines de residencia. Generalmente se propaga a través de archivos adjuntos de correo electrónico y, por lo general, el remitente es amigo del destinatario. La razón por la que el virus fantasma femenino ha atraído la atención de todas las partes no es por su impacto en las computadoras sino por el enorme efecto intimidante y atemorizante que tiene en las personas que usan las computadoras. Cuando se ejecuta el archivo fuente del virus fantasma femenino, solo mostrará en la pantalla una cruda historia de terror sobre un gourmet que mató a su esposa. Una vez que el usuario haya terminado de leer, podrá cerrar el programa y continuar haciendo otras cosas. Sin embargo, cinco minutos después de la primera ejecución, una aterradora imagen fantasma femenina en pantalla completa y un efecto de sonido aterrador aparecerán repentinamente en la pantalla, lo que a menudo asusta a los usuarios desprevenidos hasta el punto de quedar atónitos y, en casos graves, causando confusión. Por lo tanto, algunos expertos médicos señalaron que este virus de broma en el que aparece repentinamente un fantasma femenino en la pantalla es muy peligroso. Si el usuario que abre el programa tiene una enfermedad cardíaca o epilepsia, puede enfermarse inmediatamente y fácilmente puede provocarlo. muerte si nadie se ocupa de ello. Personas relevantes señalaron además que en el pasado ha habido casos de muerte debido a shocks externos repentinos, por lo que se desaconseja encarecidamente a los usuarios de computadoras que utilicen programas de broma similares para engañar a otros. La estudiante universitaria que se asustó y finalmente murió según informes extranjeros fue causada por abrir este programa en medio de la noche. Al observar este virus fantasma femenino, hay muchas razones por las que tiene un efecto destructivo mayor que otros programas de broma. Una de las razones más importantes es la programación del programa. El autor tiene un muy buen conocimiento de los hábitos psicológicos humanos. La aburrida historia de terror contada al comienzo de Female Ghost Virus es solo un presagio. Después de leerla, los usuarios no la olvidarán en poco tiempo, independientemente de si lo creen o no. El autor del programa aprovechó al máximo el papel de la sugestión psicológica al configurar la imagen del fantasma femenino para que apareciera 5 minutos después de contar la historia del fantasma. Cuando estás a punto de olvidar pero tienes algunos recuerdos y estás relajado y no preparado, la aparición repentina de la imagen de un fantasma femenino acompañada de un grito aterrador puede tener un efecto aterrador. Recientemente, hay cada vez más fenómenos que muestran que los creadores de algunos virus nuevos que circulan en Internet han comenzado a utilizar características psicológicas humanas para destruir virus. Por ejemplo, el autor nombró al virus "love bug" que fue popular en su etapa inicial como "carta de amor", que de alguna manera explotaba las características de la psicología humana. Imagine que un usuario ha escuchado muchas advertencias de expertos en antivirus para que no abra correos electrónicos de fuentes desconocidas, pero cuando se enfrenta a una "carta de amor" enviada por otros, la mayoría de las personas seguirán siendo impulsadas por una gran curiosidad por abrir el correo electrónico. Además, la propagación de este tipo de programas de broma tiene sus propias características en comparación con la propagación de virus, es decir, los usuarios de ordenadores participan en la propagación. Dado que este tipo de programa generalmente no tiene la función de autopropagación de un virus, la propagación de este tipo de programa es causada por consecuencias creadas por el hombre. No es como un virus que se propagará automáticamente a otros usuarios sin el conocimiento del usuario. A menudo, algunos usuarios lo transmiten intencionalmente a otros usuarios. Algunos usuarios suelen verse impulsados por una determinada mentalidad de "recomendar" información a otros o simplemente enviarla directamente a otros usuarios. Ésta es la diferencia en la forma en que se propagan estos programas en comparación con los virus reales.
Pero no debemos ignorar que, aunque este tipo de programa de broma no daña el ordenador, algunas personas con segundas intenciones lo tratarán como una continuación de un nuevo virus. Si el virus fantasma femenino tiene la función de autopropagarse, puede lograr mayores efectos destructivos y áreas de infección que ahora. La aplicación de algunas tecnologías nuevas también contribuirá a la propagación de virus. Por ejemplo, si el virus fantasma femenino se escribe utilizando programas BS o JAA, si el virus fantasma femenino infecta el sistema operativo, modificará la configuración y los documentos del sistema. , y realza lo destructivo Oculto y real, sus resultados destructivos son inimaginables. Entonces, ¿cómo detectar si estás infectado con el virus fantasma femenino? Un método simple es buscar en el disco duro para ver si hay un archivo llamado MC.EXE o un archivo con un ícono de McDonald's, o presionar las teclas CTRL-ALT-DEL simultáneamente en el sistema operativo Windows para ver si hay un proceso. nombrado MC en el proceso. El método de eliminación también es muy sencillo. Puedes evitarlo eliminando el archivo del disco duro o haciendo clic en "Finalizar proceso" durante el proceso. Sin embargo, este método sólo es efectivo cuando el usuario está infectado con el archivo fantasma femenino original. Cualquier usuario con un poco de conocimientos de informática puede utilizar algún software para cambiar o modificar el icono del archivo por otro nombre, lo que trae ciertas dificultades a los usuarios del virus fantasma femenino en la autoprevención. Por lo tanto, puede utilizar la última versión del software antivirus "Security Star 1+E" de Shanghai Chuangyuan Computer Information Security Co., Ltd. para prevenirlo y curarlo, o llamar al soporte técnico de Shanghai Chuangyuan para buscar ayuda de un técnico profesional. ingenieros. Los métodos de prevención y tratamiento para este tipo de virus son los mismos que los métodos antivirus habituales. Cuando utilice la computadora, recuerde: No abra correos electrónicos de fuentes desconocidas, incluso si son correos electrónicos de amigos conocidos, es mejor abrirlos sólo después de haberlos identificado y tratar de evitar el uso de la serie de programas de correo electrónico OUTLOOK que vienen con ellos. el sistema operativo Microsoft. Porque Microsoft ha agregado mucho soporte para nuevas tecnologías a sus programas. Por un lado, estas nuevas tecnologías pueden brindar operaciones convenientes y configuraciones más personalizadas a los usuarios, pero estas funciones avanzadas, como la vista previa automática y las funciones de firma automática, son muy peligrosas para los usuarios comunes. Muchos virus de correo electrónico están escritos para estas funciones de Outlook. En otras palabras, estos virus sólo atacarán cuando los usuarios utilicen el software de la serie Outlook para recibir correos electrónicos, como el virus Kak y el virus Merisha. Se recomienda que los usuarios utilicen algunos sistemas de correo electrónico que no sean de Microsoft para recibir correos electrónicos, como el muy famoso Foxil en China. Este tipo de programa de correo no soporta los lenguajes Java Script y B Script, por lo que es menos probable que se infecte con estos virus. Se recomienda que los usuarios utilicen con frecuencia software antivirus para buscar virus en el sistema y realizar un monitoreo en tiempo real. Incluso los usuarios que están acostumbrados a utilizar software antivirus deben prestar atención a mantener el software actualizado con frecuencia para detectar y eliminar virus más actualizados. Además, no utilice software antivirus pirateado. Algunos de estos programas destruyen las funciones del programa original durante el proceso de descifrado o contienen virus. Los usuarios de computadoras también deben prestar atención a las noticias publicadas por los principales medios de comunicación y en línea, conocer las últimas situaciones y características de los virus y fortalecer sus capacidades de autoprotección. Una vez que encuentre un virus, no entre en pánico. Debe mantener la cabeza fría, apagar su computadora inmediatamente para minimizar las pérdidas y luego utilizar un software antivirus profesional o buscar soporte técnico y soluciones de proveedores de software profesionales. Girl Ghost Virus BACKDOOR.GIRLGHOST2 Nota: Presione f8 para ingresar al modo seguro después del inicio. Método de eliminación manual: 1. Busque los archivos llamados "(valor clave no establecido)", "?.", "mm2.jpg" y elimínelos. . [Inicio]-》[Buscar]-》.
2. Utilice el editor de registro REGEDIT para restaurar el valor clave: el valor predeterminado de HKEY_CLASSES_ROOTjpegfileshellopencomnd es "C:PROGRA~1INTERN~1iexplore". -nohome Restaure el siguiente valor clave en el elemento de inicio: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentersionRun. (no se establece ninguna clave) (correspondiente al archivo que genera (no se establece ningún valor de clave).) Se cambió a "" El valor predeterminado de HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentersionRunServices se cambió a " "Hay un espacio en el medio (correspondiente al archivo que generó (?.) espacio.) cambiado a "" en el medio. Sin espacios.