Microsoft descubrió que el nuevo virus provocó que la pantalla negra de Windows no se iniciara

  

Black Screen es una estrategia utilizada por Microsoft para tratar con usuarios pirateados de Windows. Sin embargo, recientemente, Microsoft detectó un virus troyano que causaría que la computadora se apagara y no se iniciara.

Se informa que el virus troyano es Backdoor: Win32 /Yonsole.A, que es un nuevo software de virus malicioso que destruirá el proceso de inicio de Windows y evitará que se inicie el sistema. El atacante controlará la computadora infectada de forma remota. , ejecute varias instrucciones.

El oficial de seguridad de Microsoft, Chun Feng, dijo en una publicación del blog que el troyano recientemente descubierto puede aceptar y ejecutar comandos de servidores remotos y modificar el registro de arranque maestro (MBR) de la computadora infectada. Los cambios en el MBR son muy similares. En ‘ Stoned ’ modificación de virus de DOS. Sin embargo, después de ser infectado por Yonsole, el MBR solo muestra una línea de puntos en el centro de la pantalla y no se puede volver a iniciar. Chun Feng también lanzó el código MBR del virus Yonsole y la captura de pantalla de que la pantalla negra del sistema no pudo iniciarse en el blog.
Nuevo código MBR de virus


Captura de pantalla de la pantalla de inicio

Este virus afectará a varias versiones de Windows, se incrustará en services.exe y descargará un archivo DLL para, Por ejemplo, f00165500k.cmd, este archivo DLL contiene la función de puerta trasera y puede detectarse como Backdoor: Win32 /Yonsole.B. Backdoor: Win32 /Yonsole.A instala el archivo DLL descargado como una DLL de servicio en su computadora para asegurarse de que se cargue cada vez que Windows se inicie. En Windows 2000 y Windows NT, el virus incrustará el archivo DLL en la carpeta C: WinntSystem32, en Windows XP, Windows Vista y Windows 7, el archivo DLL se integrará en la carpeta C: WindowsSystem32.

Copyright © Conocimiento de Windows All Rights Reserved