词条 | 特洛伊病毒Win32.Gpcode.B |
释义 | 病毒名称:特洛伊病毒Win32.Gpcode.B 其它名称:PGPcoder (McAfee), Trojan.Pgpcoder (Symantec), TROJ_PGPCODER.A (Trend), Virus.Win32.Gpcode.b (Kaspersky) 病毒属性:特洛伊木马 危害性:高危害 流行程度: 具体介绍: 病毒特性: 特洛伊病毒是一种为了敲诈受害人钱财将文件加密的特洛伊病毒。病毒是大小为56,832字节的win32可执行程序。 感染方式: 执行时,特洛伊病毒为了在每次系统启动时运行病毒,会修改以下注册表: HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\services = "<original execution location>" 加密后的文件将无法阅读。 病毒会写入 'ATTENTION!!!.txt' 文件到用户的电脑,这个文件包含以下信息: "Some files are coded. To buy decoder mail: with subject: PGPcoder 000000000032" 建议 用户可以使用以下工具(Restore_GpcodeB.ZIP)恢复被Gpcode.B病毒加密的文件。 清除: KILL安全胄甲InoculateIT 23.69.34,Vet 11.x/9156版本可检测/清除此病毒。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。