SG.hu·

Nagy veszélyességű víruskitörés: W32/Mydoom@MM

Az AVERT, a Network Associates vírusszakértői csoportja magyar idő szerint hétfőn, éjfél előtti közleménye szerint a W32/Mydoom@MM email-vírus nagy veszélyességű kitörést jelent mind a munkahelyi, mind az otthoni felhasználók számára.

A W32Mydoom@MM levelezés útján terjed, és bemásolja magát a Kazaa ügyfelek megosztott könyvtárába, amennyiben ilyent talál. A vírus lefutása során megnyílik a Notepad program, értelmetlen karakterekkel tele. Az AVERT-nél még folyik a fenyegetés elemzése, hamarosan további részleteket igérnek.

Tárgy: (véletlenszerű)
Szöveg: (változó)
Az üzenetet nem lehet 7 bites ASCII kódban megjeleníteni, bináris csatolmányként utazik.
Csatolt állomány: (változó, gyakran ZIP archivumként érkezik) (22 528 byte)

Az állomány által használt ikon azt a benyomást próbálja kelteni, mintha szövegállományról lenne szó. Ha lefuttatják, bemásolja magát a helyi rendszerbe a következő állomány nevekkel:
c:\ProgramFiles\KaZaA\MySharedFolder\activation_crack.scr
c:\WINDOWS\Desktop\Document.scr
c:\WINDOWS\SYSTEM\taskmon.exe

Egy DLL-t is használ, melyet a Windows rendszerkönyvtárban hoz létre:
c:\WINDOWS\SYSTEM\shimgapi.dll (4096 byte)

A Registryben a következő bejegyzést hozza létre, hogy a Windows indulásakor beinduljon:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\_ CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Shan2004. 01. 28.. 21:55||#9
Nem a Microsoft-ot kell szidni. (bár én sem rajongok érte...😉)) ), a sok hülye felhasználó, aki minden hülye értelmetlen faroknövelõ emilt kibont/megnéz!!!
Nem kell, hogy ismerjen a feladó, magától szaporodik, levelezõlisták, fertõzött gépek címlistái, stb...

szóval, ne nyissatok értelmetlen/ismeretlen feladójú/tárgyú/szövegû levelet!!

csá
© Fam2004. 01. 27.. 20:37||#7
eltávolító

http://securityresponse.symantec.com/avcenter/FxNovarg.exe
© mrzool2004. 01. 27.. 20:11||#6
"valaki jutott már valamire a virussal kapcsolatban?
mivel lehet leirtani gyorsan és egyszerûen pl. több géprõl?"

A VH-n kint van róla a részletes ismertetõ: http://www.virushirado.hu/virh-virusleir.php?oid=268435558

Ha úgy általában képben akarsz lenni, ajánlom a lapot:

http://www.virushirado.hu
© TeszteloPontHu2004. 01. 27.. 17:51||#5
Ma kaptam kb. 80 emailt emiatt. Egyrésze a vírus volt, a másik része pedig az antivírus programok figyelmeztetése, miszerint vírusom van. Csak azt nem tudom, hogy ezeket a figyelmeztetéseket miért nem kapcsolják ki, hiszen a vírusok már jó 2-3 éve kicserélik a feladót is, tehát igen nagy esélye annak, hogy nem annál van a vírus, aki a figyelmeztetést megkapja, és így teljesen felesleges forgalmat generálnak.
© RangeR2004. 01. 27.. 16:10||#4
most jött 4 tökidegen embertõl ez a vírus 4 levélben.Nem tudott beszopatni,de tökidegen embereknek mi a ráknak vagyok a levelezõ címlistáján???
© Fam2004. 01. 27.. 14:50||#3
http://securityresponse1.symantec.com/sarc/sarc.nsf/html/[email protected]

ajánlom a "removal instruction" részt
© ZoRaL2004. 01. 27.. 14:41||#2
hi
valaki jutott már valamire a virussal kapcsolatban?
mivel lehet leirtani gyorsan és egyszerûen pl. több géprõl?
Z