Virový maják č. 1: Virus Heathen.A
Od posledního poprasku způsobeného červem ExploreZip byl relativně klid. Ačkoliv virů je každým dnem stále více a více, stojí za zmínku teprve novinka Heathen.A. Není sice tak nebezpečný jako viry "velkých jmen", ale přesto může způsobit řadu nepříjemností.
W97M.Heathen.12288.A, jak zní celý název, je multipartitní virus, který napadá soubor EXPLORER.EXE a dokumenty MS Wordu. Virus se původně rozšířil z diskusní skupiny a replikuje se skrze soubory Microsoft Word 97. Potěšující je, že neničí data, a na rozdíl od Melissy a Worm.ExploreZip se také nedokáže sám rozesílat e-mailem. Odborníci ho řadí do kategorie středně nebezpečných virů.
Jde o další pokus zkombinovat techniky makrovirů se schopnostmi klasických virů napadajících aplikace Win32. Vir obsahuje řadu chyb, takže funguje pouze pod Windows 95 (uživatelé Windows 98 a NT se ho nemusí bát).
Nakazit se můžete pouze otevřením infikovaného dokumentu. Ten lze nejčastěji dostat e-mailem nebo si ho stáhnete ze serveru, který je tímto virem napaden.
Průběh infekce:
Podle dalších informací po šesti měsících smaže Heathen registry Windows včetně zálohy, čímž znemožní spuštění systému.
Způsob léčení:
- Smazejte soubory HEATHEN.VDO a HEATHEN.VDL z adresáře Windows.
- Pokuste se najít soubor WININIT.INI. V případě, že je přítomen, vymažte z něj řádky obsahující [rename] a C:\WINDOWS\Explorer.exe=C:\WINDOWS\Heathen.vex. Jestliže soubor nemá jiný obsah, můžete jej smazat celý.
- Restartujte počítač.
- Odstraňte infekční makro z napadených dokumentů (k tomuto raději použijte antivirový program specializovaný na likvidaci makrovirů).
- Nahraďte soubor EXPLORER.EXE z instalačního CD Windows 95 (u standardních Windows je zkomprimován ve WIN95_10.CAB, u OSR2 pak ve WIN95_17.CAB). K rozbalení použijte WinZip nebo jiný program schopný pracovat s archívy CAB.
|