Niebezpieczny Celeron!

W Sieci pojawił się nowy, groźny robak o znajomo brzmiącej nazwie Celeron.B. "Insekt" rozprzestrzenia się za pośrednictwem sieci KaZaA - po uaktywnieniu się próbuje kasować pliki.

Robak z reguły pojawia się w komputerze w postaci pliku pobranego z sieci wymiany plików KaZaA - plik taki może mieć różne nazwy, zawsze jednak będzie miał rozszerzenie .vbs (choć niekiedy będzie to rozszerzenie podwójne - np. .jpg.vbs).

Po uruchomieniu takiego pliku Celeron.B tworzy w katalogu My Shared Folder (udostępnionym innym użytkownikom programu KaZaA) kilkadziesiąt swoich kopii o różnych nazwach. Próbuje on również skopiować się na dyskietkę. Następnie robak wyświetla 8 różnych, fałszywych komunikatów:

This Program Always Will Protect Your PC

Please Turn Off Any Kind Of Antivirus For Best Results WWW.Symatec.com

This Program remove 5 different virus

W32/Tulu.A.Worm Not Found

W32/Zule.Worm Not Found

W32/Cunario.Worm Not Found

W32/Orfina.Worm Not Found

VBS/Celeron.Worm Not Found.

Kolejnym etapem jego działania jest kasowanie danych - robak usuwa pliki Autoexec.bat, notepad.exe oraz pliki niezbędne do funkcjonowania programu Norton Antivirus.

Zobacz również:

  • 5 sposobów na ochronę prywatności w sieci, których nie znasz
  • Microsoft ostrzega: robak Raspberry Robin infekuje sieci Windows

Aby usunąć robaka, należy zaopatrzyć się w najnowsze uaktualnienia do programu antywirusowego i przeprowadzić kompleksowe skanowanie systemu. Jeśli aplikacja wykryje kopie Celeron.B, należy je skasować.