Annonse


Lover sex, sletter filer

Dette viruset har fått forskjellige navn av forskjellige selskaper, men alle sammen gjenkjenner det som W32.Holar.c. Symantecs kunder får oppgitt at det heter W32.Galil@mm.

Blir du infisert vil viruset spre seg selv gjennom den innebygde SMTP motoren sin, eller via Outlook dersom programmet brukes på systemet.

Adressene det sender seg selv til er ikke de som ligger i Outlooks adressebok, men adresser den finner ved å skanne gjennom filene på systemets harddisker.

Illegal sex

E-posten viruset kommer med inneholder emnelinjen «Fwd: Crazy illegal sex !», og et vedlegg som heter «iLLeGal.exe»

Annonse


Innholdet i selve e-posten begynner med at den gir uttrykk for å være videresendt fra en Yahoo! konto. Brødteksten lyder:
«Hii

Is it really illegal in da USA?
who knows 😛
if u have a weak heart i warn u
DON’T see dis Clip.
Emagine two young children havin
crazy sex fo da first time togetha !
loooool i’m still wonderin where thier
parents were?

Good ?uck , oh sorry:”>
i mean Good Luck 🙂

Bye»

Ikke C:

De fleste ormevirus som prøver å slette filer fra et system, går etter C: partisjonen. Dette er fordi de aller fleste maskiner har dette som systempartisjon og ikke minst fordi alle maskiner med harddisk har en C: stasjon.

Dette viruset skiller seg fra sine kolleger ved at det prøver å slette alle partisjoner fra D: til G:. Dette er kanskje ikke så farlig for de som har en vanlig hjemme-PC med én stasjon, men mange nettverk bruker bokstavene fra E: til G: på nettverksstasjoner.

Har den infiserte brukeren tilstrekkelige rettigheter i nettverket kan dette bli skjebnesvangert for alle brukerne på nettverket.

Men som ellers gjelder de samme enkle rådene for å unngå å møte på viruset. Oppdater virusprogrammet ditt, og ikke åpne vedlegg du ikke visste du skulle få.

Annonse