Červivec - nový vir české výroby hromadně útočí!

  • 28
Novým českým virem se již nechalo nachytat mnoho lidí. Pravidlo, že červi obsahují povětšinou anglický text neplatí, Cervivec.A@mm je česky a může přijít od každého, kdo vás má v kontakt listu. Předmět "Vtip" a text "Cau, posilam ti..." přímo nabádá ke spuštění zavirované přílohy.

Od pátku se internetem začal poměrně rychle šířit nový virus, který byl pojmenován jako "Červivec". Červ pochází z Čech a po spuštění přílohy se rozesílá na všechny e-mailové adresy nalezené v kontakt listu messengeru ICQ.

Červivec - buttonČerv se šíří pomocí e-mailů a nese subjekt "Vtip". Podle nejnovějších informací může být předchozí text v hlavičce pozměněn na "Cervici". Text e-mailu je v několika jazycích, v Česku je takovýto: "Cau posilam ti cerviky tak se na to podivej (virus to neni)". Takovýto e-mail je navíc podepsán odesílatelem, kterým může být prakticky kdokoliv. Další jazykové mutace viru jsou například německá, francouzská, anglická a další.
Červ nese přílohu worms.zip, ze které je po rozbalení soubor worms.exe. Ten po spuštění zobrazí okno s nápisem "Press restart button to close this application." Po odkliknutí na dialogové okno je červ aktivován a po obrazovce následně začnou "létat" barevné čáry, červíci.

Po aktivování se v adresáři Windows také usadí soubor ntkrnl.exe a do registru se zapíše klíč HKLM\Software\Microsoft\Windows\CurrentVersion\Run Kernel Loader = %WindowsDir%\system32\ntkrnl.exe -LOADDRIVERS=TRUE.

Červivec - počítač po zavirováníČerva lze odstranit smazáním klíče v registru, vymazáním souborů ntkrnl.exe a worms.exe. Napadený uživatel by si měl také stáhnout poslední aktualizace antivirového systému (AVG i Avast již aktualizaci provedli.) Problém může nastat u uživatelů antiviru Norton Antivirus. Funkce LiveUpdate v tomto případě nepomůže a pokud Norton využíváte a zároveň chcete být proti červu ochráněni, musíte aktualizovat ručně.

Červ krom svého šíření nevykazuje žádné destruktivní účinky a krom masového šíření, zapříčeněného jazykovou mutací, uživateli nehrozí vážnější problémy.