特洛伊病毒Win32.Gpcode.B

王朝百科·作者佚名  2010-01-29  
宽屏版  字体: |||超大  

病毒名称:特洛伊病毒Win32.Gpcode.B

其它名称:PGPcoder (McAfee), Trojan.Pgpcoder (Symantec), TROJ_PGPCODER.A (Trend), Virus.Win32.Gpcode.b (Kaspersky)

病毒属性:特洛伊木马 危害性:高危害 流行程度:

具体介绍:

病毒特性:

特洛伊病毒是一种为了敲诈受害人钱财将文件加密的特洛伊病毒。病毒是大小为56,832字节的win32可执行程序。

感染方式:

执行时,特洛伊病毒为了在每次系统启动时运行病毒,会修改以下注册表:

HKCUSoftwareMicrosoftWindowsCurrentVersionRunservices = "<original execution location>"

加密后的文件将无法阅读。

病毒会写入 'ATTENTION!!!.txt' 文件到用户的电脑,这个文件包含以下信息:

"Some files are coded.

To buy decoder mail:

with subject: PGPcoder 000000000032"

建议

用户可以使用以下工具(Restore_GpcodeB.ZIP)恢复被Gpcode.B病毒加密的文件。

清除:

KILL安全胄甲InoculateIT 23.69.34,Vet 11.x/9156版本可检测/清除此病毒。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有