您现在的位置是: E企业 > 安全之路 > 病毒专栏 > 病毒快报 > 正文




“圣诞节”病毒Reeezak简介
2001-12-20· · ··天极e企业

病毒名称:Win32/Reeezak.Worm

病毒类型:蠕虫病毒

别名:W32/Zacker.C, W32/Maldal.C

病毒简介

  这是一个借助微软Outlook进行传播且乔装成圣诞祝贺语的蠕虫病毒。它将自己依附于一封主题为“Happy New Year”、附件名为"Christmas.exe" (37,376 字节)的电子邮件进行传播,附件程序是幅Flash制作的圣诞动画。邮件的正文如下:

  Hii

  I can’t describe my feelings

  But all i can say is

  Happy New Year :)

  bye

  病毒一旦被激活,便将自身发向Outlook中的所有联系人,并在Windows目录下生成一个病毒副本,同时将一个运行键值添加至注册表中以便系统启动时自动激活病毒:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\Zacker,

  键值为 "%Windows Directory%\Christmas.exe".

  注册表中的计算机名改为“zacker”

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ComputerName\
ComputerName\ComputerName.

  另外,键盘输入无效、Windows系统目录下的文件被删、IE浏览器首页改为http://geocities.com domain。

  此病毒最早是19日上午在欧洲被发现,目前正向美国及其他地区传播。

■ 相关内容
 2001年回顾:计算机病毒
 既删除文件又增加文件的病毒出现
 计算机每周病毒预报(12.24-12.30)
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!