"En tidsfråga innan nya viruset kommer"

NYHETER

Än finns inte det nya Blaster-viruset, men det är bara en tidsfråga innan det är här.

För att skydda sig mot det och andra virus, trojaner och spionprogram bör man uppdatera sitt virusskydd så snart som möjligt.

Det rådet ger virusexperten Patrik Runald på datasäkerhetsföretaget F-Secure i en chatt med Aftonbladets läsare.

MR säger: Min mammas dator stänger ner internet efter en minut. Jag har kollat vilka program som är igång och ett heter MS Blast. Är detta Blaster och hur får jag bort det? Man hinner inte uppdatera XP på Windows update innan man kopplas ner och datorn stängs av.

Patrik Runald säger: Ja, detta är Blaster och enklaste sättet att få bort det är att köra ett borttagningsverktyg som du finner på de flesta antivirusföretags webbplatser. Om du inte hinner ladda ner uppdateringen kan du aktivera Windows XP's inbyggda brandvägg. Mer information om detta finns på Microsofts hemsida.

OtZ- säger: Kan man få virus om man sitter bakom en brandvägg (router) och bara surfar på internet utan att ladda ner filer, öppna mail osv.?

Patrik Runald säger: Ja. Det finns skadlig kod som kan aktiveras genom att man bara besöker en hemsida. I stort sett alla använder något säkerhetshål i Internet Explorer för att göra detta så enklaste sättet att skydda sig är att regelbundet besöka WindowsUpdate och ladda ner de uppdateringar som erbjuds där.

Ella säger: Jag använder Linux. I vilken utsträckning kan jag få in virus i datorn? Eller är de flesta virus konstruerade att enbart skada Windows?

Patrik Runald säger: De flesta virus fungerar endast på Windows. Linux är dock inte helt fritt utan det finns även virus och framförallt trojaner/bakdörrar för Linux.

Jeanette säger: Vi har fått väldigt konstiga mail ställt i min dotters namn. Vi öppnar aldrig. Kan det räcka att hon byter adress på sin Hotmail?

Patrik Runald säger: Om man får allt för många infekterade/konstiga mail så är risken stor att adressen har kommit på villovägar. Bästa sättet att skydda sig är att använda två adresser; en för privat e-post och en annan som man använder när man fyller i formulär, handlar på Internet etc.

Dennis säger: Jag funderar på hur virusen kommer att se ut i framtiden. Bankärenden brukar vara ett hett ämne i samband med virus, tror du att alla som använder bank på internet kan känna sig trygga?

Patrik Runald säger: Svenska banker har mycket bra skydd i sina system och är skyddade mot i stort sett alla kända virus. Hur virusen kommer se ut i framtiden vet vi inte, men vad vi ser är att virusen sprids snabbare, är mer komplicerade och innehåller fler funktioner än vad virusen gjorde för bara några år sedan.

Nybladh säger: Hur kan man hålla sin dator fri fran virus? Jag uppdaterar Windows update varje dag, har senaste Norton Antivirus, har även lagt till Windows's XP's firewall, men jag får ändå virus, dagligen.

Patrik Runald säger: Att man får in virus är svårt att stoppa eftersom det är infekterade användare som har din e-post adress i sin dator och därmed skickar virus till den. Ett sätt är att skaffa två adresser - en som man använder privat och en annan som man använder ute på Internet.

Rebecca säger: Om det kommer virus pajar hela datan då? Eller är det endast mailen som inte fuknar längre? Vad är det egentligen som händer?

Patrik Runald säger: Det är olika. En del virus gör inget skadligt alls. Andra tar bort filer. Det finns även virus som gör att datorn inte går att starta.

Runald_P säger: Vad görs egentligen för att sätta dit och åtala de som gör virusen?

Patrik Runald säger: I Sverige har vi ett rättsfall som väntar på att behandlas (Ganda viruset) och vi får se vad domen blir. Internationellt så försöker antivirusföretagen/myndigheter att spåra virusförfattare men det arbetet är mycket svårt. Men det finns fall där virusskrivare fått bl a böter, samhällstjänst och fängelse.

Per_D säger: Jag har en fil som heter mslaugh.exe och som mitt virusprogram inte kan laga, trots att jag har de senaste uppdateringarna. Vad skall jag göra?

Patrik Runald säger: Detta är Blaster.E masken och samma borttagningsverktyg som tar bort original Blaster ska även ta bort denna variant.

Micke säger: Jag undrar om någon kan ta kommando över min dator och "spela in" alla mina tangentnedtryckningar för att sedan använda mina lösenord eller kontokortsnummer för egen vinning? Vad är det i sådana fall för virus?

Patrik Runald säger: Det finns flera virus som fungerar på detta sätt. Ett exempel är Bugbear.B som spreds kraftigt tidigare i år.

Rebecca säger: Kan man även få virus om man inte har öppnat något mail utan att det bara finns i datan?

Patrik Runald säger: Ja. Blaster fungerar precis på detta sätt. Om du har datorn påslagen och inte har säkerhetsfixen/brandvägg installerad så kan datorn bli infekterad trots att du t ex ligger och sover.

Freddan säger: Kan du rekommendera en svensk sida med förklaringar kring virus och steg-för-steg förklaringar hur man lättast får bort dem från datorn?

Patrik Runald säger: På vår hemsida www.f-secure.se finns svensk information om tusentals virus. Även Aftonbladet har bra information om nya virus.

Per_D säger: Jag har kört borttagningsprogramet och det tog bort msblast.exe men inte mslaugh.exe.

Patrik Runald säger: Du behöver troligen ladda ner en nyare version av borttagningsverktyget. De uppdateras då och då för nya varianter.

Sören säger: Jag har fått ett e-mail virus som heter localhost,undrar om du vet hur jag får bort det?

Patrik Runald säger: Jag känner inte till något virus som localhost och kunde vid en snabb sökning inte hitta något. Ett uppdaterat antivirusprogram bör kunna rensa bort det.

Kingen säger: Vi har Norton Antivirus på jobbet. Stoppar det även trojaner, spionprogram, modemövertagare, NetBus mfl som egentligen inte är virus?

Patrik Runald säger: Jag känner inte till Norton AntiVirus i detalj men det bör stoppa åtminstonde trojaner och Netbus. Kontakta gärna deras support och hör efter.

IP-snubbe säger: Alla mail med virusattachement med ämnerubriker som "Your details" och liknande har alla samma rad när man tittar på "egenskaper" medan schyssta mail hela tiden har varierande ip-adresser.

Så här står det: Received: from unknown (HELO LOVEMACHINE) (217.210.110.33)

Är det en specifik dator som är smittad och skickar ut virus med diverse fejkade adresser? Hur får jag stopp på detta?

Patrik Runald säger: Ja, om alla innehåller samma IP adress så låter det som det är samma dator som skickar mailen. Du kan försöka kontakta användarens internetleverantör och dess abuse-avdelning så kan de meddela honom/henne.

Gorse säger: På www.f-secure.se står ännu ingenting om Blaster-II. Varför inte det?

Patrik Runald säger: Blaster II finns inte. Det finns idag Blaster.A till och med Blaster.F

X säger: Jag kör Mac osx. Hur säkert är det för virus?

Patrik Runald säger: Det finns en del gamla virus för Mac och vissa makrovirus fungerar även på Macintosh. Men alla nyare och välspridda virus har alla varit för Windows så rent generellt sett är Mac-användare mer förskonade.

Nizzze säger: Vilket antivirusprogram är bäst?

Patrik Runald säger: Det finns ett antal större leverantörer som alla har bra produkter. Det man bör titta på är hur supporten fungerar om man stöter på problem, vilken information de tillhandahåller på svenska etc.

Kingen säger: Om man kör ett AV på högsta scanning-nivån, är det risk för att "oskyldiga filer" tas bort så att tex. Windows pajas?

Patrik Runald säger: Om man ställer in sitt antivirusprogram på detta sätt kan det bli falsklarm och risk är att det larmar för filer som inte är infekterade. Så om man gör detta bör man vara vaksam på vilka filer som den varnar för.

h4ck3r_sp3tt3n säger: Microsoft har ju varnat för det här nya Blaster-viruset som kan komma, har man märkt något än?

Patrik Runald säger: Nej inte än. Vad vi har sett är s k exempelkod som visar hur man använder säkerhetshålet. Det är troligen bara en tidsfråga innan en mask som nyttjar denna kod kommer. Detta är vad som hände med Blaster.

Beatrice säger: Kan ICQ ge virus?

Patrik Runald säger: ICQ har funktion för filöverföring så risk är att någon skickar virussmittade filer till dig den vägen. Det finns även virus som automatiskt försöker använda ICQ för detta. Ett sätt att skydda sig är att stänga av funktionen för filöverföring.

Freddan säger: Jag har just nu "SPYBOT.BH" i "c:WINDOWSsystem32wuaumqr.exe" och hittar inget på F-SECURE om hur jag raderar den. Kanske du vet?

Patrik Runald säger: Detta är en IRC bakdörr som bl a försöker stjäla lösenord, kan starta filer m.m. Även om vi har mycket information på vår hemsida så har vi inte information om alla de 80-90 000 virus vi idag hittar. Vi fyller kontinuerligt på med mer information dock.

RC säger: Det sägs att antivirusprogrammen inte klarar av att stoppa alla virus. Vad gör jag om jag får ett sådant virus? Hur mycket kan det kosta mig att fixa datorn och hur ska affären fixa viruset då inte ens antivirusprogrammen kan?

Patrik Runald säger: Antivirusprogrammen kan stoppa kända virus och i viss mån även okända virus genom att söka efter virusliknande beteenden. Om din dator blir drabbad av ett nytt virus, skicka ett exemplar av virusfilen till din antivirusleverantör så bör de lägga till skydd inom 2-3 timmar och ge dig information om hur du kan rensa datorn.

aftonbladet.se