Hopp til navigasjon Hopp til innhold

«Edru» virus er løs

Viruset «Sober» («edru») er siste plage for Windows-brukerne. Om du blir infisert, kan kanskje PC-en føles som dagen derpå…

«Sober.A» eller «[email protected]» er et tradisjonelt vedlegg i spam-mail, og er bare farlig dersom vedlegget åpnes aktivt. Det er kamuflert som en antivirusmelding, og vedleggene heter anti_virusdoc.pif og checkbatch.bat.

Endrer Windows-register

Windows-brukere som er så uheldige (eller dumme?) å åpne filen, vil få alvorlig trøbbel. Viruset endrer Registry og legger der henvisninger til seg selv. Hva ormen egentlig gjør når den er aktiv, er noe uklart. Men det er kanskje like ille som en søndag morgen etter en festlig lørdagsnatt på byen…?

I tillegg installerer den sin egen SMTP-klient for å sende seg selv videre til venner og bekjente du har i adresseboka i Outlook og Outlook Express.

Lav risiko

Viruset regnes som tysk, og har så langt en rating hos antivirusselskapene som lavrisikabelt.

Mer opplysninger finner du på F-Secure, Norman og Symantec.

Stikkord: internett, virus