□...小心“欢乐时光” 专家教你查杀新招
千龙科技
今天又到了“欢乐时光”(HAPPYTIME)全面爆发日,这种针对微软信件浏览器的弱点而编写的病毒已经被公认为上半年国内最具危险性的十大恶性病毒之一,国内权威反病毒专家王江民提醒,加强防范意识,及时去反病毒公司的网站了解查杀该病毒的具体方法,升级手中的杀毒软件及杀毒软件的软盘,打开实时监测防火墙,并谨慎收发邮件。同时,已遭受传染、破坏的用户,应升级杀毒软件,使用软盘引导系统,用单机版杀毒软件将系统中残留的病毒彻底清除,然后重新安装系统和防病毒软件,并将病毒防治产品的实时监控功能打开,防止再次感染此病毒。对该病毒的清除,用户可参照提供的以下几种方法查杀:
1.在Windows“开始”菜单下选择“运行”,运行Regedit,找到Hkey_Current_UserIdentities{AECF6CA3-9614-4AF4-AEF2-CT63FE9D97A4}SoftwareMicrosoftOutlookExpress.0Mail,其中有3项:→MessageSendHtml=“1”→ComPoseUseStationery=“1”→StationeryName=“C:/WX(indows/ZZ(ntitled.htm”。将其键值删除即可。然后用同样方法将Hkey_Current_UserControlPanelDesktop中Wallpaper=“C:。/WX(INDOWS/HS(ELP.HTM”键值删除。
2.在Windows的“开始”菜单中运行“win.ini”,将其中的“Wallpaper=”等号后的键值删除。
3.运行最新版的杀毒软件查杀硬盘,杀毒过程中如果出现“Help.vbs;help.hta;untitled.htm”等文件提示“删除”选择“Y”即可。
4.查完毒后,最好安装最新的杀毒软件来加强防范。
5.也可将WindowsScriptingHost卸载,这样,就能阻止VBS脚本程序执行,从而保证即使收到带毒邮件,也能防止“欢乐时光”病毒传染、破坏。卸载方法为:Windows98:控制面板-〉添加/删除程序-〉Windows安装程序->附件-〉WindowsScriptingHost,将WSH卸载,然后再使用Outlook收发邮件。