Saada vihje

Sircami viirus võib peidus olla oktoobrini

Juhime tähelepanu, et artikkel on rohkem kui viis aastat vana ning kuulub meie arhiivi. Ajakirjandusväljaanne ei uuenda arhiivide sisu, seega võib olla vajalik tutvuda ka uuemate allikatega.

Viimastel päevadel on Eestis hakanud massiliselt levima üliohtlik arvutiviirus Sircam, mis levib senistest viirustest kiiremini ja laiemale hulgale arvutitele.

Tegemist on internetiussi tüüpi viirusega, mis saadab end kõikidele meiliaadressidele, mis leiduvad viiruse aktiveerinud kasutaja arvutis.

Pärnu Postimehe toimetusse on viimastel päevadel saabunud kümneid viirusega meile. Teiste seas on viirus mõnes arvutis näiteks Audru vallavalitsuses, taastusravikeskuses Sõprus ja Paide kutsekeskkoolis.

Võib võtta eestikeelse failinime

Sircam on eriti ohtlik, sest talle on sisse ehitatud iseseisev meilide saatmise programm. Seega ei ole viiruse levimiseks tingimata vaja Microsofti meiliprogramme Outlook ja Outlook Express, mille kaudu levisid viirused Loveletter ja Magistr.

Sircami viirusega kirjal on kaasas üks juhuslik fail saatja arvutist. See fail võib olla ka eestikeelse nimega, näiteks nimekiri.xls, kutse.doc või minupilt.jpg

Faili nimele on omakorda lisatud laiend, mis võib olla .bat, .com, .lnk või .pif. Seega saab faili nimeks näiteks kutse.doc.com või nimekiri.xls.pif Faili täpne nimi on juhuslik ja seda pole võimalik ette teada.

Kahe laiendiga faili ei tohi mingil juhul avada, see tuleb kustutada.

Faili avaja on levitaja

Kirjaga kaasa tulnud faili avades saadab see end kõigile meiliaadressidele, mis on arvutisse kogunenud internetis liikudes või mis leiduvad aadressiraamatus.

Samamoodi nagu eelmise ohvri arvutis valib Sircam ühe juhusliku faili, mille ta viirusega nakatab ja lisab selle väljuvatele kirjadele.

Kui kirjad saadetud, jääb viirus mõneks ajaks nähtamatuks, et mingil hetkel taas käivituda ja arvuti kõvaketas kõikidest failidest puhastada.

Olenevalt arvuti seadistusest käivitub viirus kas juhuslikul hetkel või ootab ära 16. oktoobri.

Enne viiruse aktiveerumist ei pruugi kasutaja aimatagi, et tema arvutis on kogu kõvaketta infot hävitada suutev viirus.

Viirusetõrje tarkvara tootjad soovitavad Sircami vastu programmi, mille kasutusjuhendi leiab tasuta internetiaadressilt http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html

Kasutada võib ka kõiki teisi tõrjeprogramme.

Kommentaarid
Vaba aeg
Tagasi üles