Férget irt az új vírus

Vágólapra másolva!
Szokatlan féregvírus ütötte fel fejét a világhálón. Bár az e-mailben terjedő Sahay eltávolít egy másik vírust a gépről, cserébe egyéb gondokat okozhat a felhasználónak.
Vágólapra másolva!
A férgek éve/techbazis/szoftver/200301162002.html

A W32.Sahay.A féreg a Windows 95/98/Me/NT/2000/XP operációs rendszereket támadja, s legfontosabb tevékenysége, hogy eltávolítja a számítógépen esetlegesen fent lévő W32.Yaha férget. A Sahay egy "Fw: Sit back and be surprised..." tárgyú e-mailben, egy "mathmagic.scr" nevű állományban érkezik. Az fájl lefuttatása esetén eltávolítja a gépen lévő Yaha.K registry-bejegyzéseit, illetve állományait, ha rábukkan ezekre, továbbá egy ehhez kapcsolódó üzenetet is megjelenít a képernyőn. Ezen kívül a féreg megkísérli hozzáírni magát a Windows, illetve a mIRC csevegőkliens könyvtáraiban lévő .EXE állományokhoz, azonban a Sahay kódjában lévő hibák miatt előfordulhat, hogy tönkreteszi ezeket a fájlokat, vagy egyes esetekben lefagyasztja a számítógépet.

Mindezek mellett a féreg az Outlook levelezőprogram címlistájában talált összes címre továbbítja magát, valamint újraindítja a számítógépet. A számítógépes biztonsági szoftvereket fejlesztő Symantec cég egyik vezetője szerint a Sahay nem az első olyan vírus, amelyet egy másik komputeres károkozó likvidálására programoztak volna, de hosszú idő óta most jelent meg ilyen jellegű féreg.