Virenwarnung Wurm Novarg/Mydoom

  • Aktuelle Kurzinfo:


    1.2.04
    1. MyDoom.B verbreitet sich kaum (siehe auch 4.2.)
    2. aber versteckte Gefahr von MyDoom wg offener Hintertür(en):
    heise-Meldung


    29.1.04
    Die 1. Variante ist im Umlauf (MyDoom.B).
    Indikator: "explorer.exe" im Verzeichnis /Windows/system
    heise-Meldung


    28.1.04
    "Suche nach den Dateien "taskmon.exe" und "shimgapi.dll" in /windows/system32"
    aus dieser heise-Meldung ist demnach der Kurztest auf eine Infektion.
    Weitere Infos in obiger Meldung.
    An deren Schluss "Erkennung und Entfernung des Wurms Novarg/Mydoom".
    Genaue Analyse im dortigen Link zur BSI.




    4.2.04
    Deaktivieren der automatischen Benachrichtigung von vermeintlichen Virenversendern, da sie unsinnig ist und grossen Datenmüll verursacht:
    [url=http://www.spiegel.de/netzwelt/technologie/0,1518,284826,00.html]Spiegel-Artikel[/url]




    alt:


    Statt einen neuen Thread aufzumachen, kopiere ich mal diesen Link zur aktuellen
    Virenwarnung
    von heise hier rein: "Neuer Wurm Novarg/Mydoom verbreitet sich schnell"
    Dort hat er recht zügig sober.c überholt.
    Näheres in der Meldung, incl. Link zur BSI.


    Läuft seit ca einer Stunde auch über diverse Ticker.


    edit @ Öle (hier drunter)
    Eben weil es kein o815-Virus ist, habe ich ihn an den sober.c drangehängt, um keinen neuen Thread aufzumachen.
    IMHO gibt es gute Gründe dafür - wie dagegen... (Siehe auch das Posting hier drüber :))
    Ist ein blödes Thema, das sowieso sorgfältiges Lesen erfordert. Deshalb sollte man in solchen Threads den OT-Anteil (und die Halbwissensvermittlung) möglichst niedrig halten (gilt jetzt nicht für Dich!).


    Wer sich für die Problematik interessiert, kommt hier in den nächsten Tagen sowieso vorbei.
    Falls Sebastian auch einen neuen Thread für besser hält, kann er ja dieses Anhängsel abknapsen ;)

  • Da es anscheinend um eine relativ große Wurmbedrohung geht (nicht um Virus 999a ;)), fände ich es gut, wenn du einen neuen Thread aufmachst. Das wird hier sonst zu unübersichtlich. Bei Fragen, die demnächst auftauchen, kann man leichter auf den ganzen Thread verweisen.


    Da das Ganze von dir ausging, möchte ich das nicht machen.


    Grüße, Öle

    Mit Grüßen ...

  • Sehe ich genauso. Man sollte nen extra Thread auf machen. Der neue Virus ist wesentlich agressiver in der Verbreitung. Bisher 10 Viren - vorher hatte ich noch nicht einen - selbst die bekannten nicht :mad:


    Langsam nervt es gewaltig - aber zum Glück hält mich NAV rein :)


    http://www.heise.de/security/news/meldung/44035
    Hier noch ein Link zu Heise mit entsprechenden Tipps. Leider kann man den nicht mittels eines Fix-tools entfernen - folgt aber hoffentlich noch...

  • Ich habe den Thread nach längerer Überlegung jetzt doch mal geteilt, sonst wird es IMHO etwas unübersichtlich. :)

    Sic gorgiamus allos subjectatos nunc.

  • Hach hammer mal wieder'n Würmchen? :D


    Hab grad folgende Mail bekommen:


    Zitat

    A new worm spread via online gaming!
    You must change your internet configuration!!
    see:


    Attachment: set_config.com


    Mich hat noch nie ein Virus/Wurm/... dranbekommen und das wird sich auch nicht ändern. Augen auf beim Eierkauf!


    -SF³

  • Bei mir filtert GMX alles schön sauber heraus und informiert mich immer - bis jetzt ist noch keine verseuchte Email bis zu mir durchgedrungen, mein lokaler Virenscanner verhungert manchmal richtig *schnief*

    -> Tristan @ Work <-
    --

  • Mir ist des öfteren aufgefallen, dass die Emails, die mit Viren behaftet waren eine Bestätigungsmail senden wollten - das hab ich zwar immer verneint, aber trotzdem mal die Frage: Ist das bei euch auch der Fall?


    Gruß,
    Dominik

  • Zitat

    Original geschrieben von AdministratorDr
    Mir ist des öfteren aufgefallen, dass die Emails, die mit Viren behaftet waren eine Bestätigungsmail senden wollten - das hab ich zwar immer verneint, aber trotzdem mal die Frage: Ist das bei euch auch der Fall?

    Nö. ;)


    Allerdings wirken meine aktuellen Wurmmails teuflisch wie echte Mailer Daemon - Fehlermeldungen. Angeblich sei z.B. meine mail zu heise.de nicht angekommen :rolleyes:


    Ich befürchte, viele werden Probleme bekommen und es vor allem nichts merken - da der Wurm sich ja ab 12.2. (Datum stimmt hoffentlich, hab nicht mehr nachgesehen) nicht mehr verbreitet und nicht alle merken, welche Ports auf einmal immer offen sind.


    Grüße, Öle

    Mit Grüßen ...

  • bei mir öffnet der keinen Port. Das ist sicher. Ich lass hn nicht rein. Nö passiert mir nie wieder.
    Damals mein Win 95 System:rolleyes: Es gab so langsam erste Viren und bumm hatte ich 2 davon.


    Bye Ls4

    Wär Rächtsräibphähler phindet darf sich phreuen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!