Hopp til navigasjon Hopp til innhold

Antivirus i strømpebukse

Et nytt virus spres seg på Internett. Men dette viruset har som oppgave å fjerne andre virus.

Virus vignett
Oppdatert 16.02.04

Det nye «gode» viruset kalles Nachi B eller Welchi, og har som sin eneste oppgave å trenge seg inn i en PC gjennom samme sikkerhetshull som MyDoom.A og kopiere seg til harddisken med filnavnet svchost.exe.

Vær oppmerksom på at filen svchost.exe finnes i alle Windows-systemer og må ikke slettes med mindre man er sikker på at filen er infisert.

Deretter forsøker det å fjerne MyDoom.A og deretter laste ned oppdateringer for å tette igjen det hullet det kom inn gjennom.

Tregt

I følge sikkerhetsselskapet Sophos skjer spredningen av Nachi B temmelig sent. Noen få maskiner er infisert, men Sophos regner med at flere hadde fått Nachi B på besøk dersom ikke de fleste allerede hadde beskyttet seg mot MyDoom.A.

McAfee mener at viruset er en dårlig ide. -For det første gjør det ikke en spesielt god jobb, sier markedssjef David Emm hos McAfee til vnunet.com. -Det gir folk falsk trygghet, og til syvende og sist er det et selvspredende program, altså et virus per definisjon.

Forgjengere

Nachi B er ikke det første viruset i sin klasse. Nachi A gjorde en iherdig men fåfengt innsats mot MsBlast i fjor sommer.

Det første «gode» viruset kom på begynnelsen av 1990-tallet. Det het Chinese Fish og var et motvirus mot et boot-sector virus som heter Stoned.

Stikkord: internett, programvare, virus, windows