Mydoom/Novarg und die hosts...[Update]

Mir ist aufgefallen, das auf den meisten Seiten zwar gesagt wird, das der Wurm den Zugriff auf diverse Seiten verhindert...allerdings hat meiner Meinung nach keine der Seiten eine einfache Lösung für dieses Problem genannt.
...Weiterlesen 'Mydoom/Novarg und die hosts...[Update]'

Wurm MyDoom/Novarg könnte Sobig.F-Rekord schlagen

Wurm MyDoom/Novarg könnte Sobig.F-Rekord schlagen

Wie erkennt man ihn?

MyDoom.A (alias Novarg.A) (Beschreibung) wird durch die Existenz von taskmon.exe und/oder shimgapi.dll in unten aufgeführten Verzeichnissen nachgewiesen.

Datei taskmon.exe

Windows 95/98/Me:
C:WindowsSystemtaskmon.exe
Windows NT/2000:
C:WinntSystem32taskmon.exe
Windows XP:
C:WindowsSystem32taskmon.exe

Datei shimgapi.dll

Windows 95/98/Me:
C:WindowsSystemshimgapi.dll
Windows NT/2000:
C:WinntSystem32shimgapi.dll
Windows XP:
C:WindowsSystem32shimgapi.dll

MyDoom.B (Beschreibung) befindet sich im infizierten System in den Dateien ctfmon.dll und explorer.exe in den unten aufgeführten Verzeichnissen.

Datei Ctfmon.dll

Windows 95/98/Me:
C:WindowsSystemCtfmon.dll
Windows NT/2000:
C:WinntSystem32Ctfmon.dll
Windows XP:
C:WindowsSystem32Ctfmon.dll

Datei Explorer.exe

Windows 95/98/Me:
C:WindowsSystemExplorer.exe
Windows NT/2000:
C:WinntSystem32Explorer.exe
Windows XP:
C:WindowsSystem32Explorer.exe

Achtung:
Explorer.exe ist (auch) ein Windows-Programm. Das originale Programm Explorer.exe befindet sich im Windows-Verzeichnis, nicht im Windows-System-Verzeichnis.

Wen es denn doch erwischt hat: Bitdefender direktdownload

3 Seiten ham wa: 1 2 [3]
loop found in loop in redundant loopback