这是一个黑客程序,文件图标一般是一个绿头发的娃娃,文件大小
为36.5KB,用kv300 z+、av98和瑞星10.6均不能查出。
该黑客程序通过电子邮件传播,运行后,你的上网帐号、密码、ICQ
号及私人信件等资料就会送至别人手中,进而可以控制你的电脑和使用
你的个人资料。
带有该黑客程序的邮件内容一般是:TEST
retty Park.exe
,如果
执行了其附件中的程序,计算机会自动将这封信发给你通信簿中所有的
联系人,进而形成一种链式反应。
该黑客程序的主程序名为Files32.vxd,文件在Windows/system目录
下,它将注册表中HKEY_CLASSES_ROOT/exefile/shell/open/command
的默认值""%1" %*"改为了"Fiels32.vxd "%1" %*",也就是说只要有程
序执行,它就会出来。
所以,请顺序查找该信件来源,通知你朋友检查电脑中是否有Files32.vxd
这个文件,如有即已中毒,请按以下方法解除:
运行Regedit,进入HKEY_CLASSES_ROOT/exefile/shell/open/command
里,如果键值为"Fiels32.vxd "%1" %*"之类的东西,立刻删掉他,然后重
新启动,再到Windows/system目录中删除Files32.vxd,再将Pretty_Park.exe
删除即可。