Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XP FAQ >> Microsoftは、新しいウイルスが原因でWindowsのブラックスクリーンが起動しないことを発見しました

Microsoftは、新しいウイルスが原因でWindowsのブラックスクリーンが起動しないことを発見しました

  

ブラックスクリーンは、Windowsの海賊版ユーザーに対処するためにマイクロソフトが一般的に使用している戦略です。

このトロイの木馬ウイルスはBackdoor:Win32 /Yonsole.Aで、これはWindowsの起動プロセスを破壊し、システムの起動を妨げる新しい悪質なウイルスソフトウェアであると報告されています。 、さまざまな命令を実行します。

マイクロソフトのセキュリティ担当者Chun Fengは、ブログの投稿で、新たに発見されたトロイの木馬がリモートサーバーの指示を受け入れて実行し、感染したコンピュータのマスターブートレコード(MBR)を変更できると述べました。 DOSのStonedウイルス修正版。しかし、Yonsoleに感染した後、MBRは画面中央に点線のみを表示し、再度起動することはできません。 Chun Feng氏はまた、YonsoleウイルスのMBRコードをブログで公開し、スクリーンショットでシステムのブラックスクリーンを起動できなかったことを明らかにした。
新しいウイルスMBRコード


Start Screenスクリーンショット

このウイルスは複数のWindowsバージョンに影響を及ぼし、自分自身をservices.exeに埋め込み、DLLファイルをダウンロードします。たとえば、このDLLファイルf00165500k.cmdにはバックドア機能が含まれており、Backdoor:Win32 /Yonsole.Bとして検出される可能性があります。 Backdoor:Win32 /Yonsole.Aは、ダウンロードしたDLLファイルをWindowsのサービス起動時に毎回読み込まれるようにします。 Windows 2000およびWindows NTでは、ウイルスはC:WinntSystem 32フォルダにDLLファイルを埋め込みます; Windows XP、Windows Vista、およびWindows 7では、DLLファイルはC:WindowsSystem 32フォルダに埋め込まれます。

Copyright © Windowsの知識 All Rights Reserved