Niebezpieczny Celeron!
-
- Daniel Cieślak,
- 04.01.2003, godz. 08:12
W Sieci pojawił się nowy, groźny robak o znajomo brzmiącej nazwie Celeron.B. "Insekt" rozprzestrzenia się za pośrednictwem sieci KaZaA - po uaktywnieniu się próbuje kasować pliki.
Robak z reguły pojawia się w komputerze w postaci pliku pobranego z sieci wymiany plików KaZaA - plik taki może mieć różne nazwy, zawsze jednak będzie miał rozszerzenie .vbs (choć niekiedy będzie to rozszerzenie podwójne - np. .jpg.vbs).
Po uruchomieniu takiego pliku Celeron.B tworzy w katalogu My Shared Folder (udostępnionym innym użytkownikom programu KaZaA) kilkadziesiąt swoich kopii o różnych nazwach. Próbuje on również skopiować się na dyskietkę. Następnie robak wyświetla 8 różnych, fałszywych komunikatów:
This Program Always Will Protect Your PC
Please Turn Off Any Kind Of Antivirus For Best Results WWW.Symatec.com
This Program remove 5 different virus
W32/Tulu.A.Worm Not Found
W32/Zule.Worm Not Found
W32/Cunario.Worm Not Found
W32/Orfina.Worm Not Found
VBS/Celeron.Worm Not Found.
Kolejnym etapem jego działania jest kasowanie danych - robak usuwa pliki Autoexec.bat, notepad.exe oraz pliki niezbędne do funkcjonowania programu Norton Antivirus.
Zobacz również:
- 5 sposobów na ochronę prywatności w sieci, których nie znasz
- Microsoft ostrzega: robak Raspberry Robin infekuje sieci Windows
Aby usunąć robaka, należy zaopatrzyć się w najnowsze uaktualnienia do programu antywirusowego i przeprowadzić kompleksowe skanowanie systemu. Jeśli aplikacja wykryje kopie Celeron.B, należy je skasować.