ACHTUNG - nach MyDoom.A kommt nun MyDoom.B - Hier Hilfesoftware !

ACHTUNG !!! Nach MyDoom.A ist nun MyDoom.B aktiv !

Quelle LYCOS-computer / 30.01.04

Eine neue Variante des Computerwurms MyDoom ist Eine neue Variante des Computerwurms MyDoom ist seit kurzer Zeit aktiv. MyDoom.B verbreitet sich rasanter als sein Vorgänger MyDoom.A, der am Montag entdeckt und nur aktiv wurde, wenn der Anhang der entsprechenden Mail vom Empfänger geöffnet wurde.

Der „Mydoom.B“-Virus aktiviert sich allerdings bereits beim Lesen der E-Mail, die als authentische Fehlermeldung getarnt ist. Laut Experten könnte sich der neue Virus zum weit verbreitesten Computerschädling aller Zeiten entwickeln. Infizierte Rechner sollen am kommenden Dienstag die Webseiten von Microsoft attackieren und die Opfer daran hindern, Kontakt zu den Seiten von Anti-Virenherstellern aufzunehmen. Ferner öffnet der Wurm eine Backdoor auf befallenen Rechnern. Die PCs ließen sich damit als Plattform für weitere Angriffe oder dem Versand von Spam-Mails missbrauchen. Zudem besitze MyDoom kein Ablaufdatum, so wie einst der Wurm Sobig.F, der sich selbst deaktivierte.

Die gesunde Wurmkur

Eine detaillierte Beschreibung von MyDoom hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) herausgegeben. Die Antiviren-Hersteller haben ihre Signatur-Dateien für die Virenscanner ebenfalls aktualisiert. In den Infos geben sie zudem Hinweise, wie der Wurm entfernt wird.
Symantec hat das kostenlose Tool FxNovarg mit detaillierter Anleitung bereitgestellt. Es entfernt den Wurm von bereits infizierten Rechnern. Das kostenlose Programm Stinger von Network Associates ist zur Erkennung und Entfernung von MyDoom aktualisiert worden.

Gefährliche Mailanhänge: So schütz man sich dagegen.

AntiVir-Removal-Tool

Stinger von Network Associates

FxNovarg von Symantec

Ich hoffe Ihr bleibt verschont !
Joachim

[ 30. Januar 2004, 22:34: Beitrag editiert von: 22848joachim ]
 

B. de Keyser

Vereinsmitglied
ja, ja,

der A war bei mir auch schon vor ein paar Tagen im Briefkasten und das unter einer E-mail-Adresse als Empfänger, die ich bisher wenig benutzt habe.

Ich beutze zwar Outlook Express als E-Mailer, hole allerdings die Post nicht direkt ab, sondern schaue immer vorher mit Magic-Mail (im Autostartordner) www.geeba.org , was ankommt. Damit konnte ich diese Mail auch bereits auf dem Server löschen.

Gruß
Bernd
 
Hallo zusammen,

vielleicht noch eine Randnotiz.

Auf einem "verseuchten" PC mit XP-Prof. war die Systemauslastung bei 99%. Verursacher was taskmon.exe. Achtung, nicht taskman.exe. Diese befindet sich im System32- Verzeichnis und wird beim Systemstart über die Registry im "run" gestartet.
Das Programm war also permanent am Versenden! Solange es aktiv ist, war es nicht möglich Norton zu installieren weil die Konfiguration nicht vervollständigt werden konnte. Norton hat sich dummerweise an der Stelle das Bein selber gestellt weil er bereits prüfte und jedes mal ein Popup aufmachte. Dieser Mailversender war so aktiv, dass man permanent das Popup wegklicken mußte. Nun ja, bis ich eben die taskmon.exe abgeschossen hatte.
 
Ansicht hell / dunkel umschalten
Oben Unten