検索
ホームページよくある問題Happy Hour ウイルスはコンピュータ ウイルスですか?

Happy Hour ウイルスはコンピュータ ウイルスですか?

## ハッピーアワー

ハッピーアワー ウイルスは VB ですソース プログラム ウイルスは、特に .htm、.html、.vbs、.asp、および .htt ファイルに感染します。このウイルスは電子メールの添付ファイルとして自身を拡散し、Outlook Express のパフォーマンス上の欠陥を悪用します。これは Microsoft Outlook Express の既知のセキュリティ上の欠陥であり、添付ファイルを実行しなくても自動的に実行される可能性があります。また、Outlook Express のひな形機能を使用して、配布用のひな形の Html テンプレートに自分自身をコピーしました。

中毒症状

「ハッピーアワー」が襲ってくると:

·自分自身を偽装しますHelp.hta、Help.vbs、Help.htm、または Untitled.htm ファイルとして。

·レジストリの HKEY_CURRENT_USER\Software\Help\Count のキー値を変更し、感染ファイルの数を更新します。

月と日付の合計が 13 に等しい

·月と日付の合計が 13 に等しい場合、ソース ウイルスは削除しますすべての .exe および .dll ファイル。

·「ハッピーアワー」ウイルスを含む各電子メールの形式は次のとおりです:

件名: ヘルプ

メッセージ: (メッセージ本文は空です)

添付ファイル: Untitled.htm (感染した添付ファイル)

電子メールに感染したファイル:

.htm、.vbs、.asp、または .htt ファイルの名前は、HKEY_CURRENT_USER に保存されます。システム レジストリの \Software\Help\FileName。

関連する推奨事項: "

FAQ"

感染者が 366 人になるたび #·感染者が 366 人になるたび感染すると、次の 2 つのことが同じ確率で起こります:

1 つは、受信トレイに保存されているすべての手紙に次の形式で返信されることです:

件名: Fw:

メッセージ: (メッセージ本文は空です)

添付ファイル: Untitled.htm (感染した添付ファイル)

別の状況は次のとおりです デフォルトのすべてのアドレスにメールを送信します次の形式の連絡先:

件名: ヘルプ

メッセージ: (メッセージ本文が空です)

添付ファイル: Untitled.htm (感染した添付ファイル)

デフォルトの壁紙

·ウイルス ソース プログラムは、新しいデフォルトの壁紙を作成し、感染した Help.htm ページを表示して、ウイルスが自動的に実行できるようにします。自分自身をよりよく隠すために、感染する前と同じ壁紙を使用しようとします。

·ソース ウイルスは、Windows\web フォルダにある .htt ファイルに感染します。ハイパーテキスト テンプレート ファイルは、フォルダーの内容を設計および表示するために使用されます。 Web 経由でフォルダーを参照するように設定している場合、参照するすべてのフォルダーが感染します。

デフォルトのひな形形式

·ウイルスはデフォルトのひな形形式を設定します。手紙を送信するたびに、本文と一緒に他の人のコンピュータに送信されます。このような複製を通じて、それは広がり続けます。電子メール プログラムまたは電子メール サーバーが HTML 形式のレターをサポートしていない場合、電子メール プログラムまたは電子メール サーバーはレターを添付ファイルに変換して送信することに注意してください。添付ファイルを開くと、「ハッピーアワー」ウイルスにも感染します。

シマンテック セキュリティ レスポンスは、「VBS.Haptime.A@mm」または「VBS.Haptime.B@mm」に感染したコンピュータを回復するプログラムを開発しました。

ウイルスの削除方法·.htt ファイルと検出されたすべての「VBS.Haptime.A@mm」を削除する必要があります。 delete ウイルスによってレジストリに追加されたキー値を使用して、Outlook Express をリセットできます。

·ウイルス対策プログラムを更新して、ウイルス定義が最新であることを確認してください。

·Symantec Antivirus (NAV) を開き、システム全体のスキャンを実行して、すべてのファイルがスキャンされていることを確認します。

·レジストリを変更します: [スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックします。「regedit」と入力して [OK] をクリックすると、レジストリが開きます。次のキー値を見つけて削除します:

HKEY_CURRENT_USER\Software\Help \Count

HKEY_CURRENT_USER\Software\Help\FileName

レジストリ エディターを終了します。

·Microsoft Outlook Express をリセットする: Outlook Express を開き、[ツール]、[オプション] の順にクリックし、[スペル チェック] をクリックします。レターの送信時にひな形を選択しない場合は、ひな形オプションで [メール] を選択しません。それ以外の場合は、何を選択しますか便箋を使用してほしい。

Microsoft は、「Scriptlet.TypLib」ネットワーク マルチメディア テクノロジ コントロールに存在するこのセキュリティ脆弱性に対するパッチを設計しました。

このパッチをインストールすると、「Happy Hour」ウイルスが自動的に実行されなくなります。

以上がHappy Hour ウイルスはコンピュータ ウイルスですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
手机中病毒怎么彻底清除 推荐手机中病毒处理方法手机中病毒怎么彻底清除 推荐手机中病毒处理方法Feb 29, 2024 am 10:52 AM

手机在感染了某种木马病毒后,通过杀毒软件是无法发现查杀的,这个原理就像电脑感染了某种顽固病毒一样,只能通过格式化C盘重装系统,才能将病毒彻底清理掉,那么接下来我就讲解一下手机感染顽固病毒后,彻底清理病毒的方法。方法一打开手机依次点击“设置”-其他设置“-”还原手机“,将手机恢复至出厂设置即可。注意:恢复出厂设置前要先备份手机里面的重要资料,出厂设置就等同于电脑的”格式化重装系统一样“,恢复完之后手机里面的资料将会清空。方法二(1)首先将手机关机,然后同时按住手机“电源键”+“音量+键或音量-键”

edge浏览器检测到病毒无法下载怎么办edge浏览器检测到病毒无法下载怎么办Jan 31, 2024 pm 06:51 PM

edge浏览器检测到病毒无法下载怎么办?edge浏览器是我们微软系统电脑的默认浏览器软件,也是非常多小伙伴在使用的一款浏览器软件。在edge浏览器之中进行文件下载的时候,会受到电脑默认安全防护的扫描,如果认定为风险文件则无法正常下载,如果你一定需要下载该文件的话,就随小编一起来看看无法下载文件的解决方法介绍吧。edge浏览器检测到病毒无法下载怎么办1、打开edge浏览器设置找到隐私搜索和服务--下滑找到“安全性”--关闭MicrosoftDefenderSmartscreen;2、接着打开我们的

微机的字长是4个字节这意味着什么微机的字长是4个字节这意味着什么Jul 08, 2022 pm 12:04 PM

微机的字长是4个字节意味着:在CPU中整体传输和处理的二进制数为32位。因为一个字节是8位长(字长),所以4个字节就是32位了,也就是说cpu中能够同时处理32位的二进制数据。在计算机领域,字是用来表示一次性处理事务的固定长度;一个字的位数,即字长,是计算机一次可处理的二进制数字的数目。

详解win10病毒隔离的位置详解win10病毒隔离的位置Dec 25, 2023 pm 01:45 PM

win10病毒隔离的文件一般都会固定的存放位置,很多用户想打开隔离文件恢复自己的文件,但是不知道在哪里存着,其实通常在c盘安全软件的隔离文件夹里就能找到。win10病毒隔离的文件在哪里答:在C:\ProgramData\Microsoft\WindowsDefender\Quarantine文件夹里,我们可以打开此电脑,直接将该文件路径复制粘贴到上方路径栏里找到他。win10病毒隔离文件夹介绍:1、在win10中“Quarantine”文件通常需要一定权限打开,建议使用管理员身份打开该文件。2、

在计算机网络中使用MODEM时,它的功能是什么在计算机网络中使用MODEM时,它的功能是什么Jul 11, 2022 pm 12:02 PM

MODEM的功能为“实现模拟信号与数字信号之间的相互转换”。MODEM的中文名为“调制解调器”,它可以在发送端通过调制将数字信号转换成通信线路上传输的模拟信号,在接收端通过解调再将模拟信号转换为数字信号。

世界上第一台计算机的电子元器件是啥世界上第一台计算机的电子元器件是啥Jul 05, 2022 am 10:37 AM

世界上第一台计算机的电子元器件是“电子真空管”。世界上第一台计算机是“阿塔纳索夫-贝瑞计算机”,通常简称ABC计算机,采用电子真空管作为电子元件;该计算机电路系统中装有300个电子真空管执行数字计算与逻辑运算,机器使用电容器来进行数值存储,数据输入采用打孔读卡方法,还采用了二进位制。

计算机系统的内部总线主要可以分为哪些计算机系统的内部总线主要可以分为哪些Jul 11, 2022 pm 02:38 PM

计算机系统的内部总线主要可以分为5类:1、数据总线,在CPU与RAM之间来回传送需要处理或是需要储存的数据;2、地址总线,用来指定在RAM之中储存的数据的地址;3、控制总线,将微处理器控制单元的信号,传送到周边设备;4、扩展总线,是外部设备和计算机主机进行数据通信的总线,例如ISA总线,PCI总线;5、局部总线,取代更高速数据传输的扩展总线。

开机后计算机首先进行设备检测称为什么开机后计算机首先进行设备检测称为什么Jul 08, 2022 pm 05:22 PM

开机后计算机首先进行设备检测称为“系统自检”。系统自检也称“加电自检”或“post自检”,是指计算机系统,接通电源,自动运行主板BIOS芯片固化程序的行为,包括对CPU、系统主板、基本内存、扩展内存、系统ROM BIOS等器件的测试。自检中如发现有错误,将按两种情况处理:1、对于严重故障(致命性故障)则停机;2、对于非严重故障则给出提示或声音报警信号,等待用户处理。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser は、オンライン試験を安全に受験するための安全なブラウザ環境です。このソフトウェアは、あらゆるコンピュータを安全なワークステーションに変えます。あらゆるユーティリティへのアクセスを制御し、学生が無許可のリソースを使用するのを防ぎます。

PhpStorm Mac バージョン

PhpStorm Mac バージョン

最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール