Mydoom/Novarg und die hosts...[Update]

Mir ist aufgefallen, das auf den meisten Seiten zwar gesagt wird, das der Wurm den Zugriff auf diverse Seiten verhindert...allerdings hat meiner Meinung nach keine der Seiten eine einfache Lösung für dieses Problem genannt.
Es wurde beispielsweise geraten, sich den Patch vom Freund ziehen zu lassen.
Einfacher wäre es meiner Meinung nach, die host- Datei selbst zu leeren.;o)

Normalerweise findet sich folgendes in der hosts:
-----------------------------------------------------------------
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
-------------------------------------------------------------------------
Der Wurm trägt folgende Einträge ein:

engine.awaps.net
awaps.net
www.awaps.net
ad.doubleclick.net
spd.atdmt.com
atdmt.com
click.atdmt.com
clicks.atdmt.com
media.fastclick.net
fastclick.net
www.fastclick.net
ad.fastclick.net
ads.fastclick.net
banner.fastclick.net
banners.fastclick.net
www.sophos.com
sophos.com
ftp.sophos.com
f-secure.com
www.f-secure.com
ftp.f-secure.com
securityresponse.symantec.com
www.symantec.com
symantec.com
service1.symantec.com
liveupdate.symantec.com
update.symantec.com
updates.symantec.com
support.microsoft.com
downloads.microsoft.com
download.microsoft.com
windowsupdate.microsoft.com
office.microsoft.com
msdn.microsoft.com
go.microsoft.com
nai.com
www.nai.com
vil.nai.com
secure.nai.com
www.networkassociates.com
networkassociates.com
avp.ru
www.avp.ru
www.kaspersky.ru
www.viruslist.ru
viruslist.ru
avp.ch
www.avp.ch
www.avp.com
avp.com
us.mcafee.com
mcafee.com
www.mcafee.com
dispatch.mcafee.com
download.mcafee.com
mast.mcafee.com
www.trendmicro.com
www3.ca.com
ca.com
www.ca.com
www.my-etrust.com
my-etrust.com
ar.atwola.com
phx.corporate-ir.net
www.microsoft.com

Werden diese Einträge gelöscht, sind die Webseiten wieder ganz normal aufzurufen.

Je nach OS liegt diese Datei woanders. Also einfach auf Start -> Suche -> hosts (auf der OS-Platte...meistens C:...also da, wo Windows drauf is;) ) Die hosts hat im übrigen keine Dateiendung.
Die hosts lässt sich mit dem Editor (notepad) öffnen.
Zu erklären, warum/wieso/weshalb/wie...die hosts da ist, würde den Rahmen sprengen. Wenn trotzdem Interesse da ist,...schreibt nen Kommentar;o)

btw. Wenn ihr in euren System rumfummelt, solltet ihr immer ein Backup der Datei machen, die ihr bearbeitet.

· Del.icio.us · Mr Wong · Google Buzz ·

Gespeichert unter:

Schon gelesen?

No related posts.

Ick will mal wat sagen... »»

Datenschutzhinweis

Flexanimous - able to change others' minds