Happy time(欢乐时光)是继Bubbleboy(泡沫小子)、Kak(野蛮蠕虫病毒)、Verona(罗密欧与朱丽叶)之后又一种不需要通过打开邮件附件,就能感染计算机的病毒。这种病毒既“酷”又“辣”,危害巨大。
“欢乐时光”很善于利用电脑上的一些弱点,当用户浏览一个含有Happytim e代码的网页、或是收到这样一封邮件之后,没有任何提示病毒就已经在不知不觉中感染计算机了。尤其是后一种邮件传播方式,由于它同“泡沫小子”一样,是以HTML格式内嵌在一封邮件的主体中,所以没有任何附件,当鼠标箭头移到带有 “HAPPY TIME欢乐时光”病毒体的邮件名上时,不必打开信件,病毒就会利用W indows脚本在本地的可执行性(通过Windows Script Host进行),在没有任何提示的情况下(利用“Scriptlet.Typelib”弱点)感染本地计算机,并记录自身在系统中被运行的次数,当次数达到366次时,病毒还将企图给MS Outlook地址簿中所有邮件地址发送邮件和给收件箱中的所有邮件回复邮件。
从破坏性来讲,“欢乐时光”比Bubbleboy(泡沫小子)、Kak(野蛮蠕虫病毒)更有甚之,“泡沫小子”只是创建一个主题为:“Bubbleboy is back!” 的消息给所有在Outlook通讯簿中受到攻击的用户;Kak只是在每月第一天的下午 5点显示如下信息:“Kagou-Anti-Kro$oft says not today!”并随后自动关闭Windows系统;而Happy time却会在月份+日期=13时,搜索并删除硬盘中的.EXE和.DLL文件,从而导致机器无法进入Windows系统。由于在它的“If K ey=13Then”这条代码中,可以把13改为其他任何数字,所以它可以有满足各种条件的变种。
“欢乐时光”是一种感染力、传播能力极强的病毒,引用一位网友的话说, “我查第一台机器的时候查出来300多,我以为就很可怕了,后来查到第4台的时候查出来3056个,我当时差点没晕过去;再后来又查别的机器,居然查出了5000 多,杀毒的过程中我换了左手换右手,就差我的脚也上阵了,差点没把我累死” 。
这种说法也许过火了一些,但是对于像“欢乐时光”这样感染传播极快的病毒来讲,防范确实非常重要。首先,可以把IE升级到5.0以上的版本,或是从微软的网站上http://www.microsoft.com/msdownload/iebuild/scriptle t/en/scriptlet.htm下载一个专门针对“Scriptlet.Typelib”弱点的补丁,这样当用户要加载这个文件时,会给出提示,在用户确认以后才予以执行。
可以在“控制面版”→“添加删除”中将“组件”中的“Windows scripti ng host”所占空间1.1MB的“选择划勾”去掉,然后选“确定”。卸载“Wind ows scripting host”,这可以使Happy time无法利用Windows脚本来执行,从而达到预防的目的。
最后,当然也是最有效的方式莫过于采用一种信得过的反病毒软件,比如说由冠群金辰公司生产的kill,它可以有效地防止一台计算机被感染,而对于在装 kill之前已经感染病毒的计算机,只需在管理台配置一条任务,那么所有需要查毒的机器都会在指定的时间自动执行杀毒的操作,防杀病毒就可以轻松完成了。


