这是病毒吗?(100分)

  • 主题发起人 主题发起人 Kang
  • 开始时间 开始时间
K

Kang

Unregistered / Unconfirmed
GUEST, unregistred user!
有一朋友受到一邮件,附有一prettypark.exe(电话里说的,应该是这么拼)
我怀疑是病毒或是黑客程序,但又不能验证。哪位大虾对此有了解?
 
如果邮件来历不明,删除.
 
执行一下,看看有什么反应嘛!(如果你有Kill98,先运行起来实时监测器哦!)
如果什么都没有发生,那么……有很大的可能是你说的那类东西,呵呵,不试试就
的话多没趣呀。
 
同意gxg8816,如果来历不明,应一概删除
 
可执行文件一般不要运行,我给网友发Mail,如果有可执行文件,我会提醒杀毒。
 
I'm sorry that I cann'tdo
according to what you have said.
不是我的计算机,是我的一位朋友的计算机,离我有1000多公里他们也不知怎么杀毒,只会打字。
没有人见过这个东西吗?
 
不会杀毒就不要运行了。如果有病毒防火墙不妨一试。
 
有杀毒软件也不要试。
如果我现在即时编一个破坏程序出来,哪个杀毒软件能识别?
 
习习,到隔壁的机子上试试……
 
给你转发过来。。
 
我不知道他们知不知道怎么转发,我也不想给自己来一个
谁有兴趣?
 
kang:
转发他们应该会的,你在电话里教他们一下。
你转发给瑞星或者王江民,就说是新病毒,好厉害啊。。。(做夸张描述。。)。
如果他们说不是,那就一般。。可能。。不是。
 
copy到一台没有的286 or 386 or 486 上
试试。。。
qqwu...一脸无奈。。。。。
 
这是一个黑客程序,文件图标一般是一个绿头发的娃娃,文件大小
为36.5KB,用kv300 z+、av98和瑞星10.6均不能查出。
该黑客程序通过电子邮件传播,运行后,你的上网帐号、密码、ICQ
号及私人信件等资料就会送至别人手中,进而可以控制你的电脑和使用
你的个人资料。
带有该黑客程序的邮件内容一般是:TEST:Pretty Park.exe:),如果
执行了其附件中的程序,计算机会自动将这封信发给你通信簿中所有的
联系人,进而形成一种链式反应。
该黑客程序的主程序名为Files32.vxd,文件在Windows/system目录
下,它将注册表中HKEY_CLASSES_ROOT/exefile/shell/open/command
的默认值""%1" %*"改为了"Fiels32.vxd "%1" %*",也就是说只要有程
序执行,它就会出来。
所以,请顺序查找该信件来源,通知你朋友检查电脑中是否有Files32.vxd
这个文件,如有即已中毒,请按以下方法解除:
运行Regedit,进入HKEY_CLASSES_ROOT/exefile/shell/open/command
里,如果键值为"Fiels32.vxd "%1" %*"之类的东西,立刻删掉他,然后重
新启动,再到Windows/system目录中删除Files32.vxd,再将Pretty_Park.exe
删除即可。

 
谢谢liuly!能告诉我从哪找到的吗?
 
昨夜失眠,欲以读书催眠,偶得之。呵呵
《电脑报》一九九九年合订本
 
哪本?哪页?我咋没看到呢?
 
《电脑报》一九九九年合订本,西南师范大学出版社
下册,309页
 
谢谢liuly及时的回答
谢谢诸位大虾的参与
 

Similar threads

后退
顶部