Oppdatert 16.02.04
Det nye «gode» viruset kalles Nachi B eller Welchi, og har som sin eneste oppgave å trenge seg inn i en PC gjennom samme sikkerhetshull som MyDoom.A og kopiere seg til harddisken med filnavnet svchost.exe.
Vær oppmerksom på at filen svchost.exe finnes i alle Windows-systemer og må ikke slettes med mindre man er sikker på at filen er infisert.
Deretter forsøker det å fjerne MyDoom.A og deretter laste ned oppdateringer for å tette igjen det hullet det kom inn gjennom.
Annonse
Tregt
I følge sikkerhetsselskapet Sophos skjer spredningen av Nachi B temmelig sent. Noen få maskiner er infisert, men Sophos regner med at flere hadde fått Nachi B på besøk dersom ikke de fleste allerede hadde beskyttet seg mot MyDoom.A.
McAfee mener at viruset er en dårlig ide. -For det første gjør det ikke en spesielt god jobb, sier markedssjef David Emm hos McAfee til vnunet.com. -Det gir folk falsk trygghet, og til syvende og sist er det et selvspredende program, altså et virus per definisjon.
Forgjengere
Nachi B er ikke det første viruset i sin klasse. Nachi A gjorde en iherdig men fåfengt innsats mot MsBlast i fjor sommer.
Det første «gode» viruset kom på begynnelsen av 1990-tallet. Det het Chinese Fish og var et motvirus mot et boot-sector virus som heter Stoned.
Annonse