首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

百度百科:什么是“欢乐时光”?

2008.04.30  来自:CSDN      共有评论(0)条 发表评论    收藏

只要你在Outlook Express上预览了隐藏有病毒的HTML文件,甚至你都不用打开它,它就能感染你的电脑。

“欢乐时光”(VBS.Haptime.A@mm)是一个VB源程序病毒,专门感染.htm、.html、.vbs、.asp和.htt文件。它作为电子邮件的附件,并利用Outlook Express的性能缺陷把自己传播出去,利用一个被人们所知的Microsoft Outlook Express的安全漏洞,可以在你没有运行任何附件时

就运行自己。还利用Outlook Express的信纸功能,使自己复制在信纸的Html模板上,以便传播。这和“Wscript.KakWorm”病毒很相似,当你发信出去时,“欢乐时光”的源病毒隐藏在HTML文件上。只要你在Outlook Express上预览了隐藏有病毒的HTML文件,甚至你都不用打开它,它就能感染你的电脑。

当“欢乐时光”发作后:

·它会把自己伪装成Help.hta, Help.vbs, Help.htm或Untitled.htm文件。

·它会在注册表的HKEY_CURRENT_USER\Software\Help\Count上改变键值,更新被感染文件的数量。

·当月份和日期加起来等于13时,源病毒会删除全部的.exe和.dll文件。

·每个带有“欢乐时光”病毒的邮件都会是以下的格式:

Subject: Help

Message: (信体是空的)

Attachment: Untitled.htm (被感染的附件)

被Email感染的文件:
.htm, .vbs,.asp或.htt文件的名字都会储存在系统注册表的HKEY_CURRENT_USER\Software\Help\FileName里面。

·每当366个被感染者时,下面两件事发生的机会相等:

一个是储存在收信箱里的所有信都会被回复以下面的形式:

Subject: Fw: <最初的发信人地址>

Message: (信体是空的)

Attachment: Untitled.htm (被感染的附件)

另一个情况是以下面的形式向默认的所有联系人发送Email:

Subject: Help

Message: (信体是空的)

Attachment: Untitled.htm (被感染的附件)

·病毒源程序建立一个新的默认壁纸,显示一个被感染的Help.htm页面,使病毒可以在启动时自动运行。为了更好的隐藏自己,它会尽可能的

使用一个和被感染之前相同的壁纸。

·源病毒感染在Windows\web文件夹底下的.htt文件。超文本模板文件是用来设计和观看文件夹的内容的。假如你设定以Web方式浏览文件夹,

那样你每次浏览的文件夹都会被感染。

·病毒会设置一个默认的信纸格式,每次你发信时,它都会连同信体一同发送到别人的电脑上,通过这样的复制,不断的蔓延。要注意的是,

假如你的Email程序或者Email服务器不支持Html格式的信件,Email程序或者Email服务器会把信件转换成附件,发送给你。假如你打开附件,

也会感染“欢乐时光”病毒。

发表评论 0条】
其他文章
相关文章
最近评论
正在载入评论列表...
热点评论

     
    网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
    北京百联美达美数码科技有限公司  版权所有  京 ICP 证 020026 号
    Copyright © 2000-2006, CSDN.NET, All Rights Reserved