您有新信

 
Pretty Park 病毒警告
#1
发信站: National Sun-Yet-San University (ccbs.ntu.edu.tw>, 信区: BudaTech)
本版可能有病毒传出, 请各位小心

  heaven

================

大家好,

先向大家致歉,如果您有收到Jester寄发的一封主旨为C:\CoolProgs\Pretty Park.exe
并附有一可执行档附件的邮件,请勿执行,此系病毒程式,如果不小心执行了,
请利用以下的方式解毒,并请将解毒的方法传给可能感染的朋友们。

如果您有安装扫毒程式并有较新的毒码,则有可能发现此病毒。

无论如何,请您原谅……这是今天下午才发生的事情,希望不致於影响诸位才好。
由於事态严重,本封信收件人一次寄发,不便之处,恳请见谅。

敬祝

扫毒愉快

Jester  合十
=====================================以下解法是网路上抓来的,请参考。
注:该病毒会自动转寄给您的朋友
     麻烦请您解毒之後
     记得将解法寄一份给您的朋友

以下是解毒的方法...
     1. 开始→执行  输入 regedit
     2.进入
HKEY_LOCAL_MACHINE\Software\Classes\exefile\shell\open\command档
案 夹
     3. 将内容 FILES32.VXD "%1" %* 修改成 "%1" %*
        (即前面的files32.vxd删掉)
     4. 关闭上述注册视窗,选开始→关机→进入dos模式执行 Del
C:\WINDOWS\SYSTEM\FILES32.VXD
     5. 将Pretty Park.EXE档案删除(如果不知该档案在哪个地方,可在步骤6重
新进
入windows之後,再用档案总管搜寻
        後,将之删除)
     6. 重开即可(可在DOS模式输入exit)
===========================================================相关资讯
电脑病毒又有新品种!金帅资讯表示,最近又发现一种
威力比Melissa及探险□病毒更强大的「霍乱□」
(Cholera Worm),及具有骇客功能的「Pretty Park」
网路害□。

金帅资讯表示,国外有个称为「29A」的病毒组织,专门
研究如何让病毒更快散播且更难被发现,霍乱□便是这
个组织成员的杰作。还记得之前的Melissa,她可以透过
Outlook等邮件软体自动传送电子邮件,但这只霍乱□内
建发信功能,不必有Outlook等软体就可散播病毒,威力
更为惊人。如果你收到一封内容只有一个微笑符号并附
有一个执行档时,千万不要打开。

另外还有一个Pretty Park的病毒,除了每隔三十分钟偷
发电子邮件外,还具有开後门的威力,让远端的骇客可
以透过网际网路入侵你的电脑。

 清除方式如下:
 1.点选开始=执行.输入regedit
 2.寻找下列资料
   HKEY_CLASSES_ROOT\exefile\shell\open\command 删除"FILES32.VXD\"%1\"%*
 3.重新启动电脑寻找FILES32.VXD及CANALISATION.EXE一并删除
Fri Oct 1 15:45:35 1999
回覆 | 转寄 | 返回

□ 台大狮子吼佛学专站  http://buddhaspace.org