English
Deutsch
Francais
Español
Italian
Home
Vireninfos
VBS/HappyTime
Suche
Home
Support
Lösungen
Produkte
Downloads
Vireninfos
Statistiken
VDF Historie
Virenkunde
Datei-Upload
Sicherheits-News
In-the-Wild-Viren
Unternehmen
Presse
Partner
Newsletter
VBS/HappyTime - VBS script virus
Siehe auch
Kurzfassung
Vollständig
Statistik
Wie würden Sie diese Information bewerten?
Wertlos
Hervorragend
Alias:
VBS/Haptime@MM
Type:
Worm
Size:
variable
Origin:
Date:
06-06-2001
Damage:
Sent by email.
VDF Version:
6.23.00.00
Danger:
Low
Distribution:
Medium
Distribution
An email sent by the worm looks like this:
Subject:
-Help
-Fw:
Attachment:
-Untitled.htm
The attachment UNTITLED.HTM contains the wormcode.
Technical Details
HappyTime is a VBS worm, with two damage routines: it deletes all .DLL and.EXE files in Windows directory and sends its wormcode via Outlook or Outlook Express.
When an infected file is opened, the worm copies itself in
C:%WINDir%/UNTITLED.HTM
and creates the following files in Windows directory, containing the wormcode:
Help.vbs
Help.hta
Help.htm
Then in the registry directory
HKEY_CURRENT_USER\Identities\{96E63FC0-4AAC-11D5-8541-000476177D8E}\Software\Microsoft\Outlook Express\5.0\Mail\
the worm makes the following registry entry: Stationery Name = C:\\WINDOWS\\Untitled.htm
Then, the worm checks if the sum of the day and month is 13. If so, HappyTime deletes all .exe and .dll files from Windows directory (including subfolders).
The worm HappyTime keeps an Internet counter. When the counter reaches 366, the worm sends itself to all email addresses found in Outlook/ Outlook Express Inbox or folder.
Kurzfassung
hier
.
Beschreibung erstellt von Crony Walker am Tue, 15 Jun 2004 14:00 (GMT+1)
»
Über Malware
»
Über Phishing
»
In-the-Wild-Viren
« zurück
Diese Seite drucken
Worm/Bagle.FJ
W32/Elkern.C
TR/Crypt.CFI.Gen
Worm/Mytob.U
Worm/Mytob.CR
DR/Mirar.AJ
EXP/Flash.1275
CC/00233
HEUR-DBLEXT/Crypted
HIDDENEXT/Crypted
Einfach aktuelle Nachrichten von Avira bekommen, als
Erkennt und entfernt folgende Malware und ihre Varianten:
Worm/Sober.J
Worm/Sober.P
Worm/Sober.Y
W32/Stanit.A
Worm/NetSky.AA
Worm/NetSky.B.1
Worm/NetSky.C
Worm/Netsky.D.Dam
Worm/NetSky.P
Worm/NetSky.X
Worm/Mytob.IN.2
Worm/Mytob.KS
TR/Spy.Banker.AATZ
TR/Spy.Banker.AATZ.1
TR/Spy.Banker.AATZ.2
TR/Spy.Banker.AATZ.3
Hier downloaden
Virenwarnung
auf Ihre Webseite einbinden
© 2008 Avira GmbH
Copyright
Datenschutz
Sitemap
Feedback
Impressum
FAQ
Kontakt