病毒名称:Win32/Reeezak.Worm
病毒类型:蠕虫病毒
别名:W32/Zacker.C, W32/Maldal.C
病毒简介:
这是一个借助微软Outlook进行传播且乔装成圣诞祝贺语的蠕虫病毒。它将自己依附于一封主题为“Happy New Year”、附件名为"Christmas.exe" (37,376 字节)的电子邮件进行传播,附件程序是幅Flash制作的圣诞动画。邮件的正文如下:
Hii
I can’t describe my feelings
But all i can say is
Happy New Year :)
bye
病毒一旦被激活,便将自身发向Outlook中的所有联系人,并在Windows目录下生成一个病毒副本,同时将一个运行键值添加至注册表中以便系统启动时自动激活病毒:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run\Zacker,
键值为 "%Windows Directory%\Christmas.exe".
注册表中的计算机名改为“zacker”
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ComputerName\
ComputerName\ComputerName.
另外,键盘输入无效、Windows系统目录下的文件被删、IE浏览器首页改为http://geocities.com domain。
此病毒最早是19日上午在欧洲被发现,目前正向美国及其他地区传播。