BEDRIFTSTEKNOLOGI

Fryktet 13. desember-virus slo ikke til

13. desember skulle Word-makro-viruset W97M/Thus slettet harddisker. Antivirus-leverandørene i Norge har ikke fått henvendelser etter ødeleggelser. Antistoff har vært distribuert siden viruset ble oppdaget i august.

Eirik Rossen
13. des. 1999 - 15:06

Den finske antivirusleverandøren Data Fellows sendte ut en påminnelse før helgen om at mandag 13. desember var dagen da W97M/Thus - også kjent som "Thursday" - ville utløse sin skadelige handling. Word-makro-viruset ble oppdaget i august i år. Antistoffleverandørene har distribuert aktivt vern i hvert fall siden september.

Viruset virker slik: Når du åpner et smittet Word-dokument, sprer det seg til andre åpne Word-dokumenter og til den lokale malfilen normal.dot. Deretter vil alle dokumenter som åpnes eller opprettes infiseres. Det gis ingen meldinger eller advarsler om at du er smittet. Viruset manipulerer ikke Outlook-filer, og har ingen aktive spredemekanismer. 13. desember leverer det sitt skadeverk: Alle filer på drev C slettes.

Viruset er bare farlig dersom det lokale antiviruset ikke har vært oppdatert siden slutten av august. Antistoffet sletter viruset når det oppdages. Brukeren får bare en melding om at det er oppdaget og uskadeliggjort.

Data Fellows' representant i Norge, Per Hansen i PDI Consult, forteller at han ikke har fått tilbakemeldinger om slettede disker i dag. Det har heller ikke Norman eller Symantec.

Viseadministrerende direktør Morten Herud i IBAS bekrefter at man tidligere har oppdaget W97M/Thus når man har hatt disker til rekonstruksjon. Men virusets utløsningsdato har hittil ikke gitt IBAS noen henvendelser. Herud advarer at slike henvendelser gjerne kommer i løpet av det første døgnet, og at det kan være for tidlig å konkludere med at viruset ikke har gjort noe skade.

Henrik Vaage i Symantec forteller at deres botemiddel mot W97M/Thus var generert direkte av verktøyet SARA (Symantec Antivirus Research Automation) så tidlig som 16. august i år.

Den mest nærliggende forklaringen til at ingen ser ut til å være rammet, er at brukere har benyttet et virksomt og oppdatert botemiddel. I dette ligger også en påminnelse om at hele disken bør skannes etter hver oppdatering, for å kverke smitte som antistoffet tidligere kan ha oversett.

Virusmakere har lovet ødeleggende tilstander i forbindelse med årsskiftet. Derfor er alle antistoffleveradører enige om å tilby gratis antivirus til år 2000.

Les mer om det som kan bli en ødeleggende epidemi:


Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Tekjobb
Se flere jobber
En tjeneste fra