Mir ist aufgefallen, das auf den meisten Seiten zwar gesagt wird, das der Wurm den Zugriff auf diverse Seiten verhindert...allerdings hat meiner Meinung nach keine der Seiten eine einfache Lösung für dieses Problem genannt.
...Weiterlesen 'Mydoom/Novarg und die hosts...[Update]'
MyDoom Autor entschuldigt sich
"Andy; I'm just doing my job, nothing personal, sorry."
Wurm MyDoom/Novarg könnte Sobig.F-Rekord schlagen
Wie erkennt man ihn?
MyDoom.A (alias Novarg.A) (Beschreibung) wird durch die Existenz von taskmon.exe und/oder shimgapi.dll in unten aufgeführten Verzeichnissen nachgewiesen.
Datei taskmon.exe
Windows 95/98/Me:
C:WindowsSystemtaskmon.exe
Windows NT/2000:
C:WinntSystem32taskmon.exe
Windows XP:
C:WindowsSystem32taskmon.exe
Datei shimgapi.dll
Windows 95/98/Me:
C:WindowsSystemshimgapi.dll
Windows NT/2000:
C:WinntSystem32shimgapi.dll
Windows XP:
C:WindowsSystem32shimgapi.dll
MyDoom.B (Beschreibung) befindet sich im infizierten System in den Dateien ctfmon.dll und explorer.exe in den unten aufgeführten Verzeichnissen.
Datei Ctfmon.dll
Windows 95/98/Me:
C:WindowsSystemCtfmon.dll
Windows NT/2000:
C:WinntSystem32Ctfmon.dll
Windows XP:
C:WindowsSystem32Ctfmon.dll
Datei Explorer.exe
Windows 95/98/Me:
C:WindowsSystemExplorer.exe
Windows NT/2000:
C:WinntSystem32Explorer.exe
Windows XP:
C:WindowsSystem32Explorer.exe
Achtung:
Explorer.exe ist (auch) ein Windows-Programm. Das originale Programm Explorer.exe befindet sich im Windows-Verzeichnis, nicht im Windows-System-Verzeichnis.
Wen es denn doch erwischt hat: Bitdefender direktdownload