glimten.gif (1697 bytes)
update.gif (1190 bytes)

Sircam

Ett virus som drabbat släktforskarna 2001
Här några råd tilldig


Den här sidan vill bara ge några råd till dem som fått in viruset på sin dator genom att dubbelklicka på en bilaga. Man kan tyvärr inte skydda sig från att få breven men man skall akta sig för att öppna dem. Lägg gärna okända brev i en katalog med namnet "Karantän" så hinner du kanske i media se varningar

Till dem som sänt virus till mig har jag skickat nedanstående brev.

Ämne: Du har sänt mig virus från din dator. Ta bort det enligt följande brev

Hej

OBS ! Du har VIRUS på datorn

Hämta genast hem virusbekämpningen FIXSIRC.COM


Många som sparat min e-postadress har tyvärr sänt virus till mig och därmed medverkat till spridandet av ett virus med namnet:

W32.sircam.worm@mm

Information om bekämpning finns att hämta på följande adresser:

1. http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html
2. http://www.zdnet.com/zdhelp/stories/main/0,5594,2776123,00.html och
3. http://housecall.antivirus.com/housecall/start_pcc.asp (där man skannar datorn via nätet)

NOTERAT:
Viruset är extra lurigt då vi lärt oss att det är ofarligt att öppna textfiler. Därför ger det sig ut för att vara en textfil.
Bakom filnamnet "BREV.TXT" (enl nedan) döljer sig ingen TEXTFIL utan ett program som härjar vilt på datorn.

Viruset Sirc32.EXE har tydligen "försvenskats". Det börjar med att man får ett e-brev med följande svenska text:

<<Fil: varierande_subjekt.doc.bat>> <<Fil: ATT00001.txt>> <<Fil: BREV.TXT>>
Ett fel har uppstått vid behandlingen av det här brevet. Originalbrevet har sparats som den bifogade filen BREV.TXT.

ÖPPNAR man "BREV.TXT" tar viruset plats på datorn och via dess adresskatalog sprider det sig vidare. Under de senaste dagarna har jag själv fått många sådana brev.

Efter "rensningen" med FIXSIRC.COM fick jag ändå själv ta bort en del rader i filen AUTOEXEC.BAT (antalet möjligen beroende av hur många gånger man startat datorn efter att man fått viruset). Jag tömde även "papperskorgen" där viruset tydligen lurpassar.

När jag i "SÖK" under "START" sökte texten "SIRC" fanns det efter rensningen ändå kvar en instruktion i filen SYSTEM.RSC. Någon sådan fil skall inte finnas enligt min datorleverantör. Jag döpte om den 4,7 MB stora filen till SYSTEM.RSX. Det blev inga problem trots namnbytet.

Jag har arbetat med datorer sedan 1984 utan att drabbas av virus - så nog är Sirc32.EXE ett extra lurigt virus.

Meddela gärna dina erfarenheter till mig.

Med vänlig hälsning

Bertil Magnusson
Storskiftesvägen 3, PARTILLE
Tel 031- 44 30 70
e-post: bertil.magnusson@mailbox.swipnet.se

Jag rekommenderar alla GLIMTEN-läsare att göra på samma sätt.
Om man får virus med meddelande kan man med höger musknapp
klicka på avsändarnamnet och sedan välja "Egenskaper" och
därefter kopiera avsändarens andress. Detta  innan man lägger brevet
i papperskorgen. Sedan skickar man ett meddelande liknande
ovanstående. Därefter tömmer man papperskorgen.
Uppdatera regelbundet ditt antivirusprogram. Gå dessutom till
www.msn.se (Microsoft) och välj "Windows uppdateringar".
Välj sedan "produktuppdateringare". Det kostar inget


GLIMTEN
© Bertil Magnusson
Storskiftesvägen 3
433 41 PARTILLE
Tel +46 (0)31 - 44 30 70

E-POST till GLIMTEN