HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
病毒资料查询
常见问题查询
病毒代码库升级
技术问题提交
常见病毒专用工具
产品相关下载
KILL8.1防病毒软件升级书 New!
冠群金辰产品试用申请New!
在线杀毒


  主页  >> 技术支持
病毒名称:特洛伊病毒Win32.Gpcode.B
其它名称:PGPcoder (McAfee), Trojan.Pgpcoder (Symantec), TROJ_PGPCODER.A (Trend), Virus.Win32.Gpcode.b (Kaspersky)
病毒属性:特洛伊木马 危害性:高危害 流行程度:
具体介绍:


病毒特性:
特洛伊病毒是一种为了敲诈受害人钱财将文件加密的特洛伊病毒。病毒是大小为56,832字节的win32可执行程序。


感染方式:
执行时,特洛伊病毒为了在每次系统启动时运行病毒,会修改以下注册表:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\services = "<original execution location>"


危害:
将文件加密
特洛伊病毒搜索所有硬盘和远程驱动器的所有目录,查找以下扩展名的文件:
pgp
asc
db2
db1
db
jpg
html
htm
dbf
rar
zip
rtf
txt
doc
xls

找到相应文件后,特洛伊会将文件加密,并将文件名加以下前缀:'coder'。例如,'document.doc'文件将变成 'coderdocument.doc' 文件名。

加密后的文件将无法阅读。

病毒会写入 'ATTENTION!!!.txt' 文件到用户的电脑,这个文件包含以下信息:
"Some files are coded.
To buy decoder mail:    
with subject: PGPcoder 000000000032"


建议
用户可以使用以下工具(Restore_GpcodeB.ZIP)恢复被Gpcode.B病毒加密的文件。

清除:

KILL安全胄甲InoculateIT 23.69.34,Vet 11.x/9156版本可检测/清除此病毒。

kill版本:

 

 


    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com