Win32/Irok

╚erv. èφ°φ se v p°φloze emailov²ch zprßv a prost°ednictvφm IRC kanßl∙ - v souboru IROK.EXE. Kupodivu se jednß o p∙vodnφ EXE soubor, kter² je spustiteln² i pod samotn²m DOSem (nejednß se o PE EXE). Pokud Vßm p°ijde emailovß zprßva se subjektem "I thought you might like to see this." a se souborem IROK.EXE v p°φloze, mßte tu Φest se s mutantem "Irokem" setkat osobn∞. Pokud dojde ke spuÜt∞nφ tΘto p°φlohy, Φerv se ubytuje v poΦφtaΦi. VypuÜt∞n² soubor IROKRUN.VBS se postarß o rozeslßnφ kopie souboru IROK.EXE dalÜim 60 lidem, kte°φ jsou uvedeni v "knize adres" aplikace MS Outlook. Ve stejnou chvilku zaΦne Irok infikovat i n∞kterΘ soubory na pevnΘm disku. V tomto p°φpad∞ jde o HLL nerezidentnφ virus, kter² napadß COM a EXE soubory, kterΘ vyhledßvß v adresß°φch, jen₧ jsou uvedeny v prom∞nnΘ PATH (nap°. v AUTOEXEC.BAT). P°i infekci souboru p°esune prvnφch 10 KB dat na konec a do vzniklΘho prostoru ulo₧φ svoje stejn∞ dlouhΘ t∞lo. Pro infekci je tak pou₧ita z°ejm∞ nejjednoduÜÜφ metoda - nenφ nutnΘ m∞nit ·daje v hlaviΦce u EXE. ╚erv Irok krom∞ toho ma₧e n∞kterΘ soubory, kterΘ antiviry vyu₧φvajφ pro testy typu: "kontrola integrity" a obΦas zobrazφ i n∞jakou tu zprßvu.

Zdroj: CHIP CD, VirovΘ novinky



Jedno·Φelov² antivirus:

Jedno·Φelov² antivirus nebyl bohu₧el nalezen, zkuste se obrßtit na e-mail igi@viry.cz.

N∞kolik dobr²ch rad:

P°ed pou₧itφm jedno·Φelov²ch antivir∙ je vhodnΘ vypnout stßvajφcφ antivirov² systΘm a to p°edevÜφm on-access skener (Φasto oznaΦovßn jako rezidentnφ Ütφt).

Pokud jde o hojn∞ pou₧φvan² antivirus AVG 6.0, pak se onen rezidentnφ Ütφt vypφnß zaÜkrtßvacφ volbou v jednΘ ze zßlo₧ek AVG Control Center (ikonka na liÜt∞ vpravo dole). ╚ty°barevnß ikonka by m∞la zeÜednout.

Ve Windows XP a ME je taktΘ₧ vhodnΘ vypnout funkci OBNOVA SYST╔MU (RESTORE SYSTEM), kterß by pozd∞ji brßnila smazßnφ infikovan²ch soubor∙, kterΘ "uvφzly" v adresß°φch _RESTORE (Windows ME) nebo SYSTEM INFORMATION VOLUME (Windows XP).

Postup pro Windows ME:

  • Klikn∞te prav²m tlaΦφtkem myÜi na ikonu TENTO PO╚═TA╚ (MY COMPUTER) a zvolte z nabφdky VLASTNOSTI (PROPERTIES).
  • P°epn∞te se do zßlo₧ky V▌KON (PERFORMANCE) a stiskn∞te tlaΦφtko SOUBOROV▌ SYST╔M (FILE SYSTEM).
  • Zde se p°esu≥te na zßlo₧ku P╪I POT═Ä═CH (TROUBLESHOOTING) a zaÜkrtn∞te poslednφ volbu - ZAK┴ZAT OBNOVU SYST╔MU (DISABLE SYSTEM RESTORE).
  • VÜe potvr∩te tlaΦφtkem OK, Windows se restartuje.

    Postup pro Windows XP:

  • Klikn∞te prav²m tlaΦφtkem myÜi na ikonu TENTO PO╚═TA╚ (MY COMPUTER).
  • Zvolte VLASTNOSTI (PROPERTIES) a nalistujte zßlo₧ku OBNOVEN═ SYST╔MU (SYSTEM RESTORE).
  • Zatrhn∞te volbu VYPNOUT N┴STROJ OBNOVEN═ SYST╔MU NA VèECH JEDNOTK┴CH.
  • Potvr∩te, Windows provede restart.