W32.MyDOOM@MM

Aliassen
Shimg
W32/Mydoom@mm
W32.Novarg.A@mm
WORM_MIMAIL.R

Naar de digiCLB

Zeer gevaarlijk virus op komst: W32.MyDOOM@MM

 

W32.MyDOOM@MM is een worm die zich massaal verspreidt via Kazaa en e-mail. Het is een backdoor-virus, waardoor een hacker toegang krijgt tot uw systeem en uw systeem besturen en beschadigen.
 

Deze worm gaat een Denial of Service aanval uitvoeren vanaf 1 tot 12 februari 2004.

Deze worm via een e-mailbericht dat allerlei vormen, inhouden en bijvoegsels kan hebben.

Het onderwerp kan één van deze zijn:

Error
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
test

De berichtinhouden kùnnen zijn :
"Mail transaction failed."
"Partial message is available."
"The message contains Unicode characters and has been sent as a binary attachment."
"The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment."

De extensies zijn altijd van "executable files" zoals:

.bat
.cmd
.exe
.pif
.scr
.zip

Hoe kun je zien of je PC besmet is?
 

- In het Register:

Aanwezigheid van deze sleutel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
met de waarde:
"TaskMon" = [locatie bestand]\taskmon.exe


- In de bestanden

- Aanwezigheid van een van onderstaande bestanden in de standaard gedeelde map van Kazaa:
winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004

- Aanwezigheid van het bestand "taskmon.exe" in de Windows\System directory. (c:\Windows\System)

 

 

Meer info op deze sites:

http://www.f-secure.com/v-descs/novarg.shtml

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?
VName=WORM_MIMAIL.R

http://www.sophos.com/virusinfo/analyses/w32mydooma.html 

http://securityresponse.symantec.com/avcenter/venc/data/
w32.novarg.a@mm.html

http://us.mcafee.com/virusInfo/default.asp?id=mydoom

TIPS:

UPDATE UW ANTIVIRUSPROGRAMMA

Als uw computer toch besmet is geraakt: download dit virusverwijderprogramma van Bitdefender:

http://www.bitdefender.com/bd/site/virusinfo.php?menu_id=1&v_id=184

Terug naar de index

 

Deze gegevens worden enkel ter informatie meegedeeld. De juiste gegevens vindt u op bovenvermelde links.

Teller