Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Virus Goner je na cestě k vám

  5:00aktualizováno  5:00
Narodil se nový virus, šíří se emailem, po ICQ a dokonce i přes IRC. V USA byl pár hodin po svém narození druhý nejrozšířenější. Jmenuje se Gone nebo Goner a podle všeho dnes dorazí k nám. Jak ho zjistit, jak se mu vyhnout a jak se ho zbavit?
Ještě jsme se nevzpamatovali ze záplavy virových emailů v podání červíka BadTrans a máme tu nový, velmi rychle se šířící virus. Dostal hned několik jmen, Gone, Pentagon nebo Goner, my jej budeme nazývat spolu s ustalující se zvyklostí Goner.

Jde o jednoduchého červa napsaného již klasicky jako Visual Basic script a používajícího k šíření email a také ICQ, případně i přes IRC. Největší nápor se ale očekává přes email.

Jak virus poznáte?

Příchozí email má subject, předmět zprávy pouze Hi, následuje tato zpráva v těle emailu:

How are you ?
When I saw this screen saver, I immediately thought about you
I am in a harry, I promise you will love it!

Text není to nejhorší, k emailu je ale připojen soubor gone.src, tedy zakomprimovaná kopie trojského koně o velikosti zhruba 38 KB.

Pokud byste soubor otevřeli, virus infikuje počítač a zlikviduje programy starající se o zabezpečení počítače. Je potvrzeno, že si program vyřídí účty s Kaspersky Lab's AVP, Zone Labs' ZoneAlarm, Norton Antivirus a Internet Security Systems' Black Ice.

Virus Goner Poté, co vyřadí obranu počítače, otevře si již s klidem okno (viz obrázek) s informacemi o svých tvůrcích a představí se jako Pentagone. Následně instaluje backdoor do vašeho systému propojení na populární službu mIRC, tento backdoor může být použit jako odrazový můstek pro útoky denial of service (DOS) na IRC servery.

Virus se následně automaticky rozešle na všechny kontakty, jež nalezne v aplikaci Outlook. Je také schopen použít rozesílání přes ICQ specifickou rutinou tak, že vezme kontakty v ICQ.

Virus nemá žádné destrukční účinky, pouze se distribuuje a podle dobrozdání antivirových firem se mu šíření velmi dobře daří. Během úterního odpoledne zachvátila nákaza Spojené státy, odtud přeskočila do Británie a ve velké míře se objevuje i v Německu. Celoevropské propuknutí, jakož i objevení se ve vašich email schránkách, se obecně očekává právě na dnešek.

Jak vidíte z následujícího obrázku, Goner se v USA velmi rychle stal druhým nejagilnějším virem. Obrázek pochází z měření VirusEye firmy MessageLabs.

Virus Goner se šíří rychle

Jak zjistíte, že jste nakaženi?

Pokud vám podobná obrazovka (výše na stránce) někdy vyběhla na obrazovce, stojí za to podívat se do registrů programem REGEDIT (samozřejmě jen pokud máte operační systém Windows, pokud máte jiný systém, třeba Linux nebo Mac, můžete zvědavě studovat obsah došlého emailu, ale k nákaze to nepovede).

V registru
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Najdete přidanou hodnotu
C:\%SYSTEM%\gone.scr C:\%SYSTEM%\gone.scr

Kde %SYSTÉM% je jméno systémového adresáře vaší instalace Windows, tedy například typicky windows/system

Odstranění viru

Pro odstranění viru je třeba nejdříve odstranit jeho automatické spouštění přes registry, takže výše uvedenou hodnotu z registrů je třeba smazat. Až ji smažete, restartujte počítač a použijte svůj antivirus pro kompletní proscanování počítače.

Nezapomínejte, že musíte počítač restartovat, aby se po restartu do paměti počítače virus nenačetl a vy jste mohli spustit antivirus, jinak je pravděpodobné, že nepůjde spustit. Například Norton Antivirus, McAffe a další již mají update s informacemi o tomto viru a poradí si s ním.





Hlavní zprávy

Další z rubriky

Tablet pro práci i zábavu.
I tablet pomůže sestříhat videa nebo zkontroluje čas strávený na úkolech

S aplikacemi z dnešního přehledu užitečné výbavy pro tablety s Androidem a iOS můžete například sledovat hudební videoklipy, rychleji ovládat vaše mobilní...  celý článek

Avid Media Composer First
Stříhejte video jako hollywoodští profíci. Střižna od Avidu je zdarma

Společnost Avid vydala bezplatnou verzi své střižny Media Composer s názvem Media Composer First. Oproti té plné „hollywoodské“ verzi má několik omezení, ale...  celý článek

Kit Harington jako Jon Snow. Záběr ze sedmé série seriálu Hra o trůny
Hackeři napadli televizi HBO, ukradli i scénář Hry o trůny

Kabelová televize HBO v pondělí informovala, že hackeři ukradli některá její data týkající se programu vysílání. Server týdeníku Entertainment Weekly napsal,...  celý článek

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.