Wirus z inwencją

Symantec ostrzegł użytkowników komputerów przed nowym, uciążliwym wirusem, infekującym dokumenty programu Microsoft Word. Co ciekawe, W97M.Hopel.A dysponuje aż sześcioma zestawami denerwujących aktywności, uruchamiającymi się w zależności od dnia tygodnia.

Zainfekowanie komputera następuje w momencie uruchomienia pliku "zarażonego" przez W97M.Hopel.A - wirus dołącza wtedy swój kod do dokumentu Normal.dot (co sprawia, że infekowane będą wszystkie nowe dokumenty) i kopiuje się na dysk - jako C:\Windows\Command\Nt.txt. Na tym etapie wirus "zamazuje" również plik Autoexec.bat.

Pozostałe "zdolności" wirusa będą uaktywniały się w zależności od dnia tygodnia - w poniedziałek W97M.Hopel.A skasuje plik Epson9.drv, zmieni nazwy określonych plików systemowych i wprowadzi ochronę hasłem (013000) niektórych zainfekowanych plików. We wtorek, środę, czwartek, piątek i sobotę wirus będzie zmieniał nazwy plików systemowych (każdego dnia innych), zaś w niedziele pozostanie nieaktywny.

Działania wirusa mogą więc doprowadzić do niestabilności systemu, a nawet uniemożliwić jego uruchomienie. Aby usunąć W97M.Hopel.A, należy sprawdzić system przy pomocy programu antywirusowego (koniecznie uaktualnionego), a następnie "wyleczyć" wszystkie wskazane przez aplikację pliki.


Zobacz również