欢乐时光病毒,被欢乐时光病毒删掉的文件如何恢复?
最近有很多热心网友都十分关心欢乐时光病毒,被欢乐时光病毒删掉的文件如何恢复?这个问题。还有一部分人想了解欢乐时光病毒是计算机病毒吗。对此,哈哈娱乐网小编「沈醉在夢」收集了相关的教程,希望能给你带来帮助。
欢乐时光病毒的简介
由于被“欢乐时光”(VBS.Haptime.A@mm)病毒感染的用户越来越多,现在赛门铁克把它从以前的3级危害升级到了4级(5级危害最高)
“欢乐时光”(VBS.Haptime.A@mm)是一个VB源程序病毒,专门感染.htm、.html、.vbs、.asp和.htt文件。它作为电子邮件的附件,并利用
Outlook Express的性能缺陷把自己传播出去,利用一个被人们所知的Microsoft Outlook Express的安全漏洞,可以在你没有运行任何附件时就运行自己。还利用Outlook Express的信纸功能,使自己复制在信纸的Html模板上,以便传播。这和“Wscript.KakWorm”病毒很相似,当你发信出去时,“欢乐时光”的源病毒隐藏在HTML文件上。只要你在Outlook Express上预览了隐藏有病毒的HTML文件,甚至你都不用打开它,它就能感染你的电脑。
快乐时光病毒的危害
1、破坏 html、htm、htt、vbs 和 asp 文件的内容(被修改成病毒代码);
2、大量散发病毒邮件,本地的联系人地址越多,收件箱中信件越多,散发邮件数量也越多;
3、逐次删除 C: 上可执行文件;
4、修改桌面墙纸的设置;
5、破坏 Windows 资源管理器中缺省的 Web 视图; 1、生成 C:\Help.htm,html 格式的病毒文件(嵌入 html 文件);
2、在 C:\ 盘第一个子目录下生成 VBS 格式的病毒文件 Help.vbs 和 hta 格式的 Help.hta;
3、在 %Windows% 目录下生成 html 格式的病毒文件 Help.htm 或者与原墙纸文件同名的 html 格式文件(墙纸);
4、每感染一次修改 C: 盘上一个 vbs、html 或者 asp 文件,将其改为病毒代码;
5、修改 %Windows%\Web 目录下所有 vbs、html、htt 和 asp 文件;
6、每次月份加日期的数字之和为 13 时运行病毒会删除 C: 盘上一个 exe 或 dll 文件。 1、在 HKEY_CURRENT_USER\Software 下新建 Help 项,然后新建 Count 键值用于记录病毒感染的次数;新建 FileName 键值用于指向下一次将要被删除的文件;新建 wallPaper 键值用于记录修改后的墙纸文件;
2、修改 HKEY_CURRENT_USER\Identities\XXXXXXXX\Software\Microsoft\Outlook Express\5.0\Mail(其 中 XXXXXXXX 为缺省用户ID值) 下键值 Message Send HTML 为 1;Compose Use Stationery 为 1;Stationery Name 为 %Windows%\Untitled.htm。
如何防止类似“快乐时光”(Happy Time)之类的蠕虫病毒感染我的电脑?
您需要平时保持一个良好的使用电脑习惯,方可有效的避免被此类病毒侵袭您的电脑:
不访问不可靠陌生的网站。
不下载非正规的软件。
不浏览乱七八八糟的网站。
蠕虫类的病毒,主要是通过邮件传播,所以接受邮件以及附件,要确认这个来源是可靠的。
使用杀毒软件实时防护,下载的文件和附件,要经过杀毒软件扫描以后方可方可打开。
建议您使用腾讯电脑管家,实时防护您的电脑,设置浏览器保护,保护您上网安全,一些不放心的网站非要浏览的话,在安全沙箱里访问。
有了安全防护意识,中毒几率是极低的。
腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/
被欢乐时光病毒删掉的文件如何恢复
关于欢乐时光病毒
Ewido Security Suite Plus 是一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除近20万种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全!
http://www.orsoon.com/Software/catalog184/2727.html
进安全模式杀掉。杀毒前,右键点我的电脑--属性--系统还原--把所有驱动还原前面打上钩关掉他。这样做是防止win恢复它。然后重启计算机按F8进入安全模式启动杀毒软件杀毒,关掉系统还原后win 就不能恢复它了,一般就能杀死病毒了。杀完毒后,进入普通模式再把系统还原打开。
folder.htt是什么东西呀?
隐藏在每个文件夹里。
一般来说杀毒软件很难清除,建议清除硬盘所有以上2个文件后,重装系统。
--------------------------------------------------------------------------------
Windows系统允许你自定义文件夹的属性,而系统把这些文件夹的属性信息就存放在folder.htt和desktop.ini中,这两个文件不是很重要,如果你不喜欢,随时你都可以把它删除,但说不定什么时候系统还会自动创建它,但是现在的某些病毒如“欢乐时光”病毒就把自己隐藏在此文件中,判断你的系统是否感染了此病毒非常简单,就是查看你硬盘上的每一个文件夹,如果你发现在每一个文件夹下几乎都存在这样的文件,那么差不多就可以肯定感染了此种病毒,用杀毒软件对系统全面杀毒即可。也可以手动杀毒,那就是用搜索的方法将你硬盘上的所有的这两个文件全部搜索出来,然后将它们删除就可以解决问题。
folder.htt和desktop.ini是什么病毒?
欢乐时光病毒怎么杀啊
c:help.htm
c:windowshelp.vbsc:windowshelp.htac:windowsNTITLED.HTM当用户安装了VB,该病毒将会自动给地址簿中的邮件地址发信,邮件标题为“HELP”。
当染毒的计算机内的时间是日+月=13,该病毒将逐步删除硬盘中的EXE,DLL文件,最后,导致系统瘫痪。
杀毒方法:
1:WINDOWS 98:控制面板-〉添加/删除程序-〉附件-〉WINDOWS SCRIPTING HOST,将WSH卸载,然后,再使用OUTLOOK接受邮件。
2:金山公司专门提供了相应的清除工具,下载地址如下: ftp://www.iduba.net/download/othertools/ScanVBSKJ.EXE
“欢乐时光”病毒是什么病毒来的?
病毒类型:脚本类病毒
发作日期:1月12日
危害程度:病毒感染计算机系统后,会主动向外发送带有病毒附件的电子邮件,并在该日删除受感染计算机系统硬盘中的可执行(后缀名为.exe)文件和动态连接库(后缀名为.dll)文件。
欢乐时光是怎样的病毒?
应急中心于4月29日接到首例北京用户感染这种奇怪病毒的报告以来,目前已有数十个
用户发现遭受感染,该病毒被命名为“欢乐时光”(Happytime),中心紧急组织专家对此进行分析。据介绍,“欢乐时光”属于VBS/HTM蠕虫类病毒,通过邮件传播,但不作为邮件的附件,而是作为邮件内容。如果用户使用Outlook收到带毒邮件,即使未打开信件,只要鼠标指向该邮件,“欢乐时光”病毒就被激活了,然后传染硬盘中带.htm、.vbs、.hta、.asp、.html后缀的文件。
专家对“欢乐时光”病毒爆发时间进行了推算:当感染“欢乐时光”的计算机内的时间是日+月=13时,该病毒将逐步删除硬盘中的exe,dll文件,最后导致系统瘫痪。因此该病毒第一次爆发时间应是5月8日,以下依次为6月7日,7月6日,8月5日……
目前,江民公司、瑞星公司、金山公司、创源公司和熊猫公司均提出解决方案,用户可下载他们的升级程序,及时查杀该病毒。同时,国家计算机病毒应急处理中心提醒广大用户,可将Windows Scripting Host卸载,以阻止VBS脚本程序执行,这样即使收到带毒邮件也能防止“欢乐时光”病毒的传染和破坏。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。
如若本站内容侵犯了原著者的合法权益,可联系本站删除。
如若转载,请注明出处:http://www.hahasou.com/ent/6068829f2.html