病毒名称:
Trojan.Win32.PGPCoder.a
类别: 木马病毒
病毒资料:
该病毒运行后修改注册表启动项目实现开机自动运行。它会搜索用户硬盘上的TXT、RTF文本,DOC、XLS等格式Office文档、ZIP、RAR压缩包,以及网页、数据库和图片文件,并将这些文件加密,被加密的文件无法被用户打开。病毒会在被加密的文件所在目录下生成文件名为“ATTENTION!!!.txt”的文件,文件内容大意为“某些文件已被加密,发送邮件到mail: n78****@yahoo.com购买解密器”。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-12-6