病毒特性: 特洛伊病毒是一种为了敲诈受害人钱财将文件加密的特洛伊病毒。病毒是大小为56,832字节的win32可执行程序。
感染方式: 执行时,特洛伊病毒为了在每次系统启动时运行病毒,会修改以下注册表: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\services
= "<original execution location>"
危害: 将文件加密 特洛伊病毒搜索所有硬盘和远程驱动器的所有目录,查找以下扩展名的文件: pgp asc db2 db1 db jpg html htm dbf rar zip rtf txt doc xls
找到相应文件后,特洛伊会将文件加密,并将文件名加以下前缀:'coder'。例如,'document.doc'文件将变成 'coderdocument.doc' 文件名。
加密后的文件将无法阅读。
病毒会写入 'ATTENTION!!!.txt' 文件到用户的电脑,这个文件包含以下信息: "Some files are coded. To buy decoder mail: with subject: PGPcoder
000000000032"
建议 用户可以使用以下工具(Restore_GpcodeB.ZIP)恢复被Gpcode.B病毒加密的文件。
|