幸福时光(happytime)是一种新型的蠕虫病毒,它藉助于电子邮件快速传播,发作条件是计算机系统时间满足条件:日期+月份=13,如5月8日,6 月7日,7月6日等等,依此类推,每月至少一次。
基本介绍
- 中文名:幸福时光病毒
- 类型:蠕虫病毒
- 藉助于:电子邮件快速传播
- 危害性:删除和破坏本地计算机档案等
简介
病毒的传播和感染会造成网路堵塞和邮件伺服器的瘫痪,并会感染、破坏和删除本地计算机档案,如EXE、 DLL、html或htm等。 这种病毒以电子邮件进行传播,目前所发现的电子邮件主题是“HELP ”,附属档案是名为“Help.htm ”的网页档案,其中含有病毒的VBScript代码,浏览或打开这个档案将导致病毒的感染和传播。
病毒在感染和传播时利用了VBScript在本地的可执行性,它通过对用户的本地机器进行档案操作而生成病毒本身,并删除EXE/DLL档案,同时会将自 身的代码插入到其它HTML档案中实施感染。
利用VBScript与Outlook系统的接口和Outlook的附属档案预览功能,病毒还可以自动执行附属档案中的带毒档案,自动查找Outlook中的地址 簿,实现病毒的“后台”感染与网路传播,从而会因大量传送带有病毒自身的附属档案而造成“网路风暴”。
病毒採用了自动计数器,如果计数器可以整除366,或当前时间秒数若是偶数,则传送系统邮件,否则查找邮件软体,取出10个地址向外传送。 病毒执行时会修改注册表和WINDOWS\WEB\下所有的.HTM、 .HTML和 .HTT档案;它还会修改Win.ini把自己替换为墙纸,并利用壁纸的刷新特殊性保持自身处于运行状态;此外病毒还会在WINDOWS目录下生成 untitled.htm、help.hta和help.vbs等自身档案。
危害性
危害性: 1. 删除和破坏本地计算机档案; 2. 邮件蠕虫,造成Internet网路“堵塞”,严重的话,可以导致整个网路瘫痪; 3. 自动感染,自动后台传播; 4. 破坏机器其它的htm、HTML档案。
方法介绍
手工清除方法: 注意,千万不要“点”OUTLOOK中收到的主题为HELP的邮件(按惯例,不久就会有“幸福时光”的新变种出现,所以在防範的时候不能完全局限于 “HELP”这个主题),如果想要删除的话,请在DOS下操作。 1、 先换掉墙纸,然后在WIN.INI档案中将WALLPAPER的档案改掉。 2、 删除WINDOWS(系统目录)的“HELP.VBS”、“HELP.HTM”、“HELP.HTA”和“UNTITLED.HTM”档案 3、 删除WINDOWS\WEB目录中的“.HTM ”、“.HTT”档案 4、 直接关机 (关电源) 。