Heim häufiges Problem Ist der Happy Hour-Virus ein Computervirus?

Ist der Happy Hour-Virus ein Computervirus?

Jul 26, 2019 pm 04:18 PM
病毒 计算机

Ist der Happy Hour-Virus ein Computervirus?

Happy Hour

Der Happy-Hour-Virus ist ein VB Source-Programmviren infizieren insbesondere .htm-, .html-, .vbs-, .asp- und .htt-Dateien. Es verbreitet sich als Anhang zu einer E-Mail-Nachricht und nutzt einen Leistungsfehler in Outlook Express aus, eine bekannte Sicherheitslücke in Microsoft Outlook Express, die selbst ausgeführt werden kann, ohne dass Sie Anhänge ausführen müssen. Ich habe auch die Briefpapierfunktion von Outlook Express genutzt, um mich zur Weitergabe auf die HTML-Vorlage des Briefpapiers zu kopieren.

Vergiftungssymptome

Wenn die „Happy Hour“ beginnt:

·Es wird sich verkleiden als Help.hta-, Help.vbs-, Help.htm- oder Untitled.htm-Datei.

·Der Schlüsselwert für HKEY_CURRENT_USERSoftwareHelpCount in der Registrierung wird geändert und die Anzahl der infizierten Dateien aktualisiert.

Die Summe aus Monat und Tag ist gleich 13

·Wenn die Summe aus Monat und Tag gleich 13 ist, löscht der Quellvirus alle .exe und .dll-Dateien.

·Jede E-Mail, die den „Happy Hour“-Virus enthält, hat das folgende Format:

Betreff: Hilfe

Nachricht: (Der Nachrichtentext ist leer)

Anhang: Untitled.htm (infizierter Anhang)

E-Mail-infizierte Dateien:

.htm-, .vbs-, .asp- oder .htt-Dateinamen werden im HKEY_CURRENT_USERSoftwareHelpFileName in gespeichert die Systemregistrierung.

Verwandte Empfehlungen: „FAQ

Jedes Mal gibt es 366 Infizierte

·Jedes Mal 366 Menschen Wenn ein Wenn eine infizierte Person infiziert ist, ist die Wahrscheinlichkeit, dass die folgenden zwei Dinge passieren, gleich groß:

Zum einen werden alle im Posteingang gespeicherten Briefe in der folgenden Form beantwortet:

Betreff: Fw: < Ursprüngliche Absenderadresse>

Nachricht: (Nachrichtentext ist leer)

Anhang: Untitled.htm (Infizierter Anhang)

Eine andere Situation ist wie folgt: Senden Sie eine E-Mail an alle Standardkontakte in der Form:

Betreff: Hilfe

Nachricht: (Der Nachrichtentext ist leer)

Anhang: Untitled.htm (Infizierter Anhang)

Standardhintergrund

·Das Virenquellprogramm erstellt einen neuen Standardhintergrund und zeigt eine infizierte Help.htm-Seite an, sodass der Virus automatisch ausgeführt werden kann. Um sich besser zu verstecken, wird es sein Bestes geben, dasselbe Hintergrundbild wie vor der Infektion zu verwenden.

·Der Quellvirus infiziert die .htt-Datei im Windowsweb-Ordner. Hypertext-Vorlagendateien werden zum Entwerfen und Anzeigen des Inhalts von Ordnern verwendet. Wenn Sie das Durchsuchen von Ordnern über das Web einrichten, wird jeder Ordner, den Sie durchsuchen, infiziert.

Standardbriefpapierformat

·Der Virus legt ein Standardbriefpapierformat fest, das zusammen mit dem Brief an die Computer anderer Personen gesendet wird Körper, durch eine solche Replikation breitet es sich weiter aus. Bitte beachten Sie: Wenn Ihr E-Mail-Programm oder E-Mail-Server keine Briefe im HTML-Format unterstützt, wird das E-Mail-Programm oder der E-Mail-Server den Brief in einen Anhang umwandeln und an Sie senden. Wenn Sie den Anhang öffnen, werden Sie auch mit dem „Happy Hour“-Virus infiziert.

Symantec Security Response hat ein Programm zur Wiederherstellung von Computern entwickelt, die mit „VBS.Haptime.A@mm“ oder „VBS.Haptime.B@mm“ infiziert sind.

So löschen Sie Viren

·Sie müssen .htt-Dateien löschen und alle erkannten „VBS.Haptime.A@mm“ löschen Der vom Virus in der Registrierung hinzugefügte Schlüsselwert kann zum Zurücksetzen Ihres Outlook Express verwendet werden.

· Aktualisieren Sie Ihr Antivirenprogramm, um sicherzustellen, dass Sie über die neuesten Virendefinitionen verfügen.

·Öffnen Sie Symantec Antivirus (NAV) und führen Sie einen vollständigen Systemscan durch, um sicherzustellen, dass alle Dateien gescannt werden.

·Ändern Sie die Registrierung: Klicken Sie auf Start, klicken Sie auf Ausführen; geben Sie „regedit“ ein, klicken Sie auf OK. Die Registrierung wird geöffnet und der Schlüsselwert wird gelöscht:

HKEY_CURRENT_USERSoftwareHelpCount

HKEY_CURRENT_USERSoftwareHelpFileName

Beenden Sie den Registrierungseditor.

·Microsoft Outlook Express zurücksetzen; klicken Sie auf „Optionen“, wenn Sie beim Senden des Briefes „Briefpapier“ auswählen Sie möchten Briefpapier verwenden.

Microsoft hat einen Patch für diese Sicherheitslücke entwickelt, die in der Netzwerk-Multimedia-Technologiesteuerung „Scriptlet.TypLib“ besteht.

Wenn Sie diesen Patch installieren, wird der „Happy Hour“-Virus nicht mehr automatisch ausgeführt.

Das obige ist der detaillierte Inhalt vonIst der Happy Hour-Virus ein Computervirus?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Die CSRankings National Computer Science Rankings 2024 sind veröffentlicht! CMU dominiert die Liste, MIT fällt aus den Top 5 Die CSRankings National Computer Science Rankings 2024 sind veröffentlicht! CMU dominiert die Liste, MIT fällt aus den Top 5 Mar 25, 2024 pm 06:01 PM

Die 2024CSRankings National Computer Science Major Rankings wurden gerade veröffentlicht! In diesem Jahr gehört die Carnegie Mellon University (CMU) im Ranking der besten CS-Universitäten in den Vereinigten Staaten zu den Besten des Landes und im Bereich CS, während die University of Illinois at Urbana-Champaign (UIUC) einen der besten Plätze belegt sechs Jahre in Folge den zweiten Platz belegt. Georgia Tech belegte den dritten Platz. Dann teilten sich die Stanford University, die University of California in San Diego, die University of Michigan und die University of Washington den vierten Platz weltweit. Es ist erwähnenswert, dass das Ranking des MIT zurückgegangen ist und aus den Top 5 herausgefallen ist. CSRankings ist ein globales Hochschulrankingprojekt im Bereich Informatik, das von Professor Emery Berger von der School of Computer and Information Sciences der University of Massachusetts Amherst initiiert wurde. Die Rangfolge erfolgt objektiv

Remotedesktop kann die Identität des Remotecomputers nicht authentifizieren Remotedesktop kann die Identität des Remotecomputers nicht authentifizieren Feb 29, 2024 pm 12:30 PM

Mit dem Windows-Remotedesktopdienst können Benutzer aus der Ferne auf Computer zugreifen, was für Personen, die aus der Ferne arbeiten müssen, sehr praktisch ist. Es können jedoch Probleme auftreten, wenn Benutzer keine Verbindung zum Remotecomputer herstellen können oder Remotedesktop die Identität des Computers nicht authentifizieren kann. Dies kann durch Netzwerkverbindungsprobleme oder einen Fehler bei der Zertifikatsüberprüfung verursacht werden. In diesem Fall muss der Benutzer möglicherweise die Netzwerkverbindung überprüfen, sicherstellen, dass der Remote-Computer online ist, und versuchen, die Verbindung wiederherzustellen. Außerdem ist es wichtig, sicherzustellen, dass die Authentifizierungsoptionen des Remotecomputers richtig konfiguriert sind, um das Problem zu lösen. Solche Probleme mit den Windows-Remotedesktopdiensten können normalerweise durch sorgfältiges Überprüfen und Anpassen der Einstellungen behoben werden. Aufgrund eines Zeit- oder Datumsunterschieds kann Remote Desktop die Identität des Remotecomputers nicht überprüfen. Bitte stellen Sie Ihre Berechnungen sicher

Was ist e im Computer? Was ist e im Computer? Aug 31, 2023 am 09:36 AM

Das „e“ von Computer ist das Symbol der wissenschaftlichen Notation. Der Buchstabe „e“ wird als Exponententrennzeichen in der wissenschaftlichen Notation verwendet, was „multipliziert mit der Zehnerpotenz“ bedeutet. In der wissenschaftlichen Notation wird eine Zahl normalerweise als M × geschrieben 10^E, wobei M eine Zahl zwischen 1 und 10 ist und E den Exponenten darstellt.

Fix: Microsoft Teams-Fehlercode 80090016 Das Trusted Platform-Modul Ihres Computers ist ausgefallen Fix: Microsoft Teams-Fehlercode 80090016 Das Trusted Platform-Modul Ihres Computers ist ausgefallen Apr 19, 2023 pm 09:28 PM

&lt;p&gt;MSTeams ist die vertrauenswürdige Plattform zum Kommunizieren, Chatten oder Telefonieren mit Teamkollegen und Kollegen. Der Fehlercode 80090016 auf MSTeams und die Meldung &lt;strong&gt;Das Trusted Platform Module Ihres Computers ist fehlgeschlagen&lt;/strong&gt; kann zu Schwierigkeiten beim Anmelden führen. Die App erlaubt Ihnen keine Anmeldung, bis der Fehlercode behoben ist. Wenn Sie beim Öffnen von MS Teams oder einer anderen Microsoft-Anwendung auf solche Meldungen stoßen, kann Ihnen dieser Artikel bei der Lösung des Problems helfen. &lt;/p&gt;&lt;h2&

Was bedeutet Computer-Cu? Was bedeutet Computer-Cu? Aug 15, 2023 am 09:58 AM

Die Bedeutung von cu in einem Computer hängt vom Kontext ab: 1. Steuereinheit, im Zentralprozessor eines Computers, CU ist die Komponente, die für die Koordinierung und Steuerung des gesamten Rechenprozesses verantwortlich ist. 2. Recheneinheit, in einem Grafikprozessor oder einem anderen Beschleunigter Prozessor, CU ist die Grundeinheit zur Verarbeitung paralleler Rechenaufgaben.

Das Gruppenrichtlinienobjekt kann auf diesem Computer nicht geöffnet werden Das Gruppenrichtlinienobjekt kann auf diesem Computer nicht geöffnet werden Feb 07, 2024 pm 02:00 PM

Gelegentlich kann es bei der Verwendung eines Computers zu Fehlfunktionen des Betriebssystems kommen. Das Problem, auf das ich heute gestoßen bin, bestand darin, dass das System beim Zugriff auf gpedit.msc mitteilte, dass das Gruppenrichtlinienobjekt nicht geöffnet werden könne, weil möglicherweise die richtigen Berechtigungen fehlten. Das Gruppenrichtlinienobjekt auf diesem Computer konnte nicht geöffnet werden: 1. Beim Zugriff auf gpedit.msc meldet das System, dass das Gruppenrichtlinienobjekt auf diesem Computer aufgrund fehlender Berechtigungen nicht geöffnet werden kann. Details: Das System kann den angegebenen Pfad nicht finden. 2. Nachdem der Benutzer auf die Schaltfläche „Schließen“ geklickt hat, wird das folgende Fehlerfenster angezeigt. 3. Überprüfen Sie sofort die Protokolleinträge und kombinieren Sie die aufgezeichneten Informationen, um festzustellen, dass das Problem in der Datei C:\Windows\System32\GroupPolicy\Machine\registry.pol liegt

So entfernen Sie Viren vollständig von Mobiltelefonen. Empfohlene Methoden zum Umgang mit Viren in Mobiltelefonen So entfernen Sie Viren vollständig von Mobiltelefonen. Empfohlene Methoden zum Umgang mit Viren in Mobiltelefonen Feb 29, 2024 am 10:52 AM

Nachdem ein Mobiltelefon mit einem bestimmten Trojaner infiziert wurde, kann es von einer Antivirensoftware nicht erkannt und abgetötet werden. Dieses Prinzip ähnelt einem Computer, der mit einem hartnäckigen Virus infiziert ist. Der Virus kann nur durch Formatieren des Laufwerks C vollständig entfernt werden Nach der Neuinstallation des Systems erkläre ich Ihnen, wie Sie den Virus vollständig entfernen, nachdem das Mobiltelefon mit einem hartnäckigen Virus infiziert ist. Methode 1: Öffnen Sie das Telefon und klicken Sie auf „Einstellungen“ – „Andere Einstellungen“ – „Telefon wiederherstellen“, um das Telefon auf die Werkseinstellungen zurückzusetzen. Hinweis: Bevor Sie die Werkseinstellungen wiederherstellen, müssen Sie die wichtigen Daten im Telefon sichern zu denen des Computers. „Es ist dasselbe wie das Formatieren und Neuinstallieren des Systems.“ Methode 2 (1) Schalten Sie zuerst das Telefon aus und halten Sie dann die „Einschalttaste“ gedrückt „ + „Lautstärke +-Taste oder Lautstärke –-Taste“ am Telefon gleichzeitig drücken.

Was soll ich tun, wenn der Edge-Browser einen Virus erkennt und ihn nicht herunterladen kann? Was soll ich tun, wenn der Edge-Browser einen Virus erkennt und ihn nicht herunterladen kann? Jan 31, 2024 pm 06:51 PM

Was soll ich tun, wenn der Edge-Browser einen Virus erkennt und ihn nicht herunterladen kann? Der Edge-Browser ist die Standardbrowsersoftware für unsere Microsoft-Systemcomputer und wird auch von vielen Freunden verwendet. Wenn Sie eine Datei im Edge-Browser herunterladen, wird sie vom Standardsicherheitsschutz des Computers gescannt. Wenn festgestellt wird, dass es sich um eine riskante Datei handelt, kann sie nicht normal heruntergeladen werden. Wenn Sie die Datei herunterladen müssen, befolgen Sie die Anweisungen des Editors kann nicht heruntergeladen werden. Lassen Sie uns die Lösung der Datei vorstellen. Was soll ich tun, wenn der Edge-Browser einen Virus erkennt und nicht herunterladen kann? 1. Öffnen Sie die Edge-Browser-Einstellungen und suchen Sie nach der privaten Suche und den Diensten. Scrollen Sie nach unten, um „Sicherheit“ zu finden. Schalten Sie dann Microsoft Defender Smartscreen aus