Study-Board.de
  1. Blog
  2. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Gamification
    5. Semantische Suche
  3. Umfragen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Termine
  • Galerie
  • wcf.search.type.de.flexiblelist.wsc.entry
  • wcf.search.type.com.amp.advancedpoll.search
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Leben, Familie & Technik
  4. Tools & Produktivität - iT-Talk

Virus: W32.Novarg.A@mm | W32/Mydoom@MM

  • Jens
  • 27. Januar 2004 um 19:17
1. offizieller Beitrag
  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 27. Januar 2004 um 19:17
    • Offizieller Beitrag
    • #1

    <table cellSpacing="0" cellPadding="0" width="100%" border="0" id="table1">
    <tr>
    <td>
    <table cellSpacing="5" cellPadding="5" width="100%" border="0" hspace="0" vspace="0" id="table2">
    <tr vAlign="top">
    <td>
    <table cellSpacing="0" width="80%" border="0" id="table3">
    <tr>
    <td vAlign="top" width="27%" height="21"><strong>Name:</strong></td>
    <td vAlign="center" width="73%" height="21"><strong>
    W32.Novarg.A@mm </strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>Alias:</strong></td>
    <td vAlign="center" width="73%" height="21"><strong>
    W32/Mydoom@MM [McAfee], WORM_MIMAIL.R [Trend]</strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>Art:</strong></td>
    <td vAlign="center" width="73%"><strong>Wurm</strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%" height="20"><strong>Größe
    des Anhangs:</strong></td>
    <td vAlign="center" width="73%"><strong>22.528
    <span lang="en">Bytes</span></strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>Betriebssystem:</strong></td>
    <td vAlign="center" width="73%"><strong>Microsoft
    Windows </strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>Art der
    Verbreitung:</strong></td>
    <td vAlign="center" width="73%"><strong>Massen<span lang="en">mailing</span></strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>Verbreitung:</strong></td>
    <td vAlign="center" width="73%"><strong>hoch</strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%" height="17"><strong>Risiko:</strong></td>
    <td vAlign="center" width="73%" height="17"><strong>
    mittel-hoch</strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%" height="22"><strong>
    Schadensfunktion:</strong></td>
    <td vAlign="center" width="73%" height="22"><strong>
    Massen<span lang="en">mailing,<br>
    Installation eines Backdoors,<br>
    DOS Angriff gegen https://www.study-board.de/www.sco.com</span></strong></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>Spezielle
    Entfernung:</strong></td>
    <td vAlign="center" width="73%"><b><a href="#Tool">Tool</a></b></td>
    </tr>
    <tr>
    <td vAlign="top" width="27%"><strong>bekannt seit:</strong></td>
    <td vAlign="center" width="73%"><strong>26. Januar 2004</strong></td>
    </tr>
    </table>
    <p><strong>Beschreibung:</strong></p>
    <p>W32.Novarg.A@mm ist ein Internet-Wurm, der sich in Dateien
    mit den Endungen .bat, .cmd, .exe, pif, .scr und .zip versendet.
    Zusätzlich verbreitet er sich über
    <abbr lang="de" title="selbst-organisierendes Netzwerk im Internet">
    KaZaA</abbr>.</p>
    <p>Bei der Infektion des Systems installiert der Wurm ein
    <span lang="en">Backdoor</span>-Programm, das die
    <acronym lang="en" title="Transmission Control Protocol">TCP</acronym>-<span lang="en">Ports</span>
    3127 bis 3198 öffnet. Damit hat ein Angreifer die Möglichkeit,
    den infizierten Rechner fernzusteueren. Außerdem kann dieses
    <span lang="en">Backdoor</span> weitere Dateien aus dem Internet
    laden.</p>
    <p>Am 1. Februar startet der Wurm eine <span lang="en">Denial of
    Sevice (DOS)</span> Attacke gegen eine bestimmte Internetseite.
    Ab dem 12. Februar verbreitet er sich nicht weiter.</p>
    <p>Der Wurm erzeugt die Datei <strong>shimgapi.dll</strong> im
    Systemverzeichnis von Windows.<br>
    Dieses Programm öffnet die <span lang="en">TCP-Ports</span> 3127
    bis 3198 und arbeitet als <span lang="en">Proxy-Server</span>.</p>
    <p>Durch den Registrierungs-Schlüssel<br>
    <span lang="en">
    HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
    &quot;(Default)&quot; = %SysDir%\shimgapi.dll</span> </p>
    <p>wird die Datei gestartet, wenn Explorer.exe geöffnet wird.</p>
    <p>Die Datei <b>taskmon.exe</b> wird im
    Windows-Systemverzeichnis erzeugt. Existiert diese Datei schon,
    wird sie <strong>durch eine Kopie des Wurms ersetzt</strong>.</p>
    <p>Diese startet automatisch durch den Registrierungs-Schlüssel<br>
    <span lang="en">
    HKEY_CURRENT_USER\Software\Microsft\Windows\CurrentVersion\Run</span><br>
    oder<br>
    <span lang="en">
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run</span><br>
    mit dem Wert<br>
    TaskMon = %System%\taskmon.exe</p>
    <p>Weiterhin wird die Datei <strong><span lang="en">message</span></strong>
    im Temp-Verzeichnis angelegt.</p>
    <p>In Dateien mit den Endungen</p>
    <p class="marginleft15">.htm <br>
    .sht <br>
    .php <br>
    .asp <br>
    .dbx <br>
    .tbb <br>
    .adb <br>
    .pl <br>
    .wab <br>
    .txt</p>
    <p>werden <span lang="en">E-Mail</span>-Adressen zur weiteren
    Verbreitung gesucht. Dabei werden keine Adressen aus der
    <span lang="en">Top-Level-Domain</span> <b>.edu</b> verwendet.
    Novarg.A verwendet zur Verbreitung seine eigene
    <acronym lang="en" title="Simple Mail Transport Protocol">SMTP</acronym>-Maschine.</p>
    <p>Die <span lang="en">E-Mail</span> hat folgende
    Charakteristik:</p>
    <p><strong>Von:</strong> &lt;Adresse gefälscht&gt;</p>
    <p><strong>Betreff:</strong> &lt;eine der folgenden&gt;</p>
    <p class="marginleft15">test<br>
    hi<br>
    <span lang="en">hello<br>
    Mail Delivery System<br>
    Mail Transaction Failed<br>
    Server Report</span><br>
    Status<br>
    <span lang="en">Error</span></p>
    <p><strong>Nachricht: </strong></p>
    <p lang="en">Mail transaction failed. Partial message is
    available.<br>
    The message contains Unicode characters and has been sent as a
    binary attachment.<br>
    The message cannot be represented in 7-bit ASCII encoding and
    has been sent as a binary attachment.</p>
    <p><strong>Name des Anhangs:</strong> &lt;einer der folgenden&gt;</p>
    <p class="marginleft15"><span lang="en">document<br>
    readme<br>
    doc<br>
    text<br>
    file<br>
    data<br>
    test<br>
    message<br>
    body</span></p>
    <p>Datei-Endung</p>
    <p class="marginleft15">pif<br>
    scr<br>
    exe<br>
    cmd<br>
    bat<br>
    zip</p>
    <p><strong>Größe des Anhangs:</strong> 22.528 <span lang="en">
    Bytes</span></p>
    <p>Novarg.A kopiert sich ausserdem in das Download-Verzeichnis
    von KaZaA, als Datei</p>
    <p class="marginleft15"><span lang="en">winamp5 <br>
    icq2004-final <br>
    activation_crack <br>
    strip-girl-2.0bdcom_patches <br>
    rootkitXP <br>
    office_crack <br>
    nuke2004</span></p>
    <p>mit der Dateiendung</p>
    <p class="marginleft15">pif <br>
    scr <br>
    bat <br>
    exe</p>
    <p><b>Hinweise zur Entfernung des Wurms</b></p>
    <p>Wenn Ihr Betriebssystem Windows ME oder XP ist, müssen Sie
    vor der Entfernung die
    <a href="http://www.bsi.de/av/texte/wiederher.htm">
    Systemwiederherstellung</a> deaktivieren, und den Computer im
    <a href="http://www.bsi.de/av/texte/winsave.htm">abgesicherten
    Modus</a> starten.</p>
    <p>Den Wurm auf einem infizierten Rechner lokalisieren und
    entfernen können Sie über eines der kostenlosen Entfernungstools
    von </p>
    <p><b>NAI</b> (stinger.exe):
    <a target="_blank" href="http://download.nai.com/products/mcafee-avert/stinger.exe">
    Direkt-Download</a>
    <img height="10" alt="externer Link" src="http://www.bsi.de/picnav/extern.gif" width="13" border="0">
    oder <a target="_blank" href="http://vil.nai.com/vil/stinger/">
    Download mit Informationen</a>
    <img height="10" alt="externer Link" src="http://www.bsi.de/picnav/extern.gif" width="13" border="0"></p>
    <p>&nbsp;</p>
    <p><strong>Generelle Hinweise:</strong></p>
    <p>Bei <span lang="en">E-Mail</span> auch von vermeintlich
    bekannten bzw. vertrauenswürdigen Absendern prüfen, ob der Text
    der Nachricht auch zum Absender passt (englischer Text von
    deutschem Partner, zweifelhafter Text oder fehlender Bezug zu
    konkreten Vorgängen <abbr lang="de" title="und so weiter">etc.</abbr>)
    und ob die Anlage (<span lang="en">Attachment</span>) auch
    erwartet wurde.</p>
    <p>Das BSI empfiehlt, den Versand / Empfang von ausführbaren
    Programmen (Extend .COM, .EXE, .BAT, ...) oder anderer Dateien,
    die Programmcode enthalten können (Extend .DO*; XL*, PPT,
    VBS...) vorher telefonisch abzustimmen. Dadurch wird
    abgesichert, dass die Datei vom angegebenen Absender geschickt
    und nicht von einem Virus verbreitet wird. </p>
    <p>(Erstellt: 27.01.2004) </td>
    </tr>
    </table>
    </td>
    </tr>
    </table>
    <br><br>
    Quelle: http://www.bsi.de/av/index.htm
    <br><br> Weiter Infos:
    http://www.heise.de/security/news/meldung/44035<br>
    http://www.tagesschau.de/aktuell/meldun…22_REF1,00.html

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Nächster offizieller Beitrag
  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 28. Januar 2004 um 12:52
    • Offizieller Beitrag
    • #2

    Hatte den Virsu bisher 9x im Briefkasten.
    Wer also seinen Virenscanner noch nicht aktualisiert hat sollte das unbedingt sofort machen.

    Das kam gerade auch noch. Dabei gibts die Mail Adresse gar nicht...

    Zitat


    Ereignisinformation:-

    Datenbank: d:/lotus/domino/data/mail.box
    Urheber: bob@study-board.de
    Empfänger: james@akf-servicelease.de
    Betreff: hello
    Datum/Zeit: 28.01.2004 13:13:37

    Der Dateianhang document.bat, den Sie an die oben aufgeführten Empfänger
    schickten, war mit dem Virus W32/Mydoom@MM infiziert und wurde nicht
    erfolgreich gesäubert.

    Alles anzeigen

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • Jens
    Admin
    Reaktionen
    1
    Trophäen
    1
    Beiträge
    4.435
    • 29. Januar 2004 um 18:57
    • Offizieller Beitrag
    • #3

    Die Antivirenspezialisten von Messagelabs haben vorgestern Nacht 120.000 Mails mit dem Mydoom2-Wurm abgefangen, gestern lag diese Zahl bereits bei über 140.000, Tendenz steigend.

    Der Mailscanner von Aves F-Prot hat während der ersten Welle bei 6,3 Prozent aller gescannten Mails den Wurm festgestellt, das heißt, knapp jede 16. Mail ist derzeit mit dieser Malware verseucht.

    Die Spezialisten von RAV haben ermittelt, dass alleine vorgestern der Wurm 70 Prozent aller weltweit gefundenen Würmer ausgemacht hat.

    Mittlerweile meinen viele Experten, der Computerwurm Mydoom sei auf dem beste Wege, den Virus Sobig.F zu überholen und sich zum bisher größten Computerschädling aller Zeiten zu entwickeln. Mydoom habe weltweit inzwischen bereits rund 100 Millionen infizierte E-Mails ausgelöst.

    Das Softwareunternehmen SCO, gegen das sich Mydoom offensichtlich richtet, setzte eine Belohnung in Höhe von 250.000 Dollar (200.000 Euro) für Hinweise zur Ergreifung des Mydoom-Programmierers aus.

    Wie man Fragen richtig stellt!


    https://www.dealfuchs.info/ - Deal Fuchs findet für dich die besten Angebote und Schnäppchen im Internet. Täglich neue Deals aus allen Kategorien. Wir durchsuchen das Internet nach den besten Preisen und Rabatten, damit du garantiert kein Schnäppchen verpasst.

    • Vorheriger offizieller Beitrag
  • Markus
    Erfahrener Benutzer
    Beiträge
    6.920
    • 30. Januar 2004 um 15:11
    • #4

    Oh mann wie oft ich den scheiss Wurm heute in meinen Mails hatte . . .

    I don't always know what I'm talking about but I know I'm right!


    E-Mail: markus at study-board.com


    Skype und MSN auf Anfrage

Letzte Beiträge

    1. Thema
    2. Antworten
    3. Letzte Antwort
    1. Sonnenschutz Folie! 1

      • markoo
      • 1. Juli 2022 um 12:25
      • Tools & Produktivität - iT-Talk
      • markoo
      • 11. März 2026 um 12:40
    2. Antworten
      1
      Zugriffe
      7,5k
      1
    3. Elias29

      11. März 2026 um 12:40
    1. Homepage erstellen 6

      • dienacht
      • 11. Februar 2013 um 12:13
      • Tools & Produktivität - iT-Talk
      • dienacht
      • 30. November 2017 um 11:56
    2. Antworten
      6
      Zugriffe
      8,6k
      6
    3. Forelfisa

      30. November 2017 um 11:56
    1. Welches Betriebssystem nutzt ihr überwiegend? 25

      • maxxx
      • 18. September 2006 um 15:46
      • Tools & Produktivität - iT-Talk
      • maxxx
      • 23. November 2017 um 16:02
    2. Antworten
      25
      Zugriffe
      16k
      25
    3. douguth

      23. November 2017 um 16:02
    1. Gaming Kopfhörer bis 200€ 1

      • Lahno
      • 31. Mai 2014 um 17:18
      • Tools & Produktivität - iT-Talk
      • Lahno
      • 27. Januar 2015 um 23:23
    2. Antworten
      1
      Zugriffe
      2,8k
      1
    3. fritzz

      27. Januar 2015 um 23:23
    1. Netbooks: welches kaufen? 14

      • zwergnase
      • 12. Juli 2009 um 16:55
      • Tools & Produktivität - iT-Talk
      • zwergnase
      • 27. Januar 2015 um 23:21
    2. Antworten
      14
      Zugriffe
      10k
      14
    3. fritzz

      27. Januar 2015 um 23:21
    1. Günstiger Mobilfunk (Internet-Tarif) gesucht 2

      • Lahno
      • 26. Juni 2014 um 20:38
      • Tools & Produktivität - iT-Talk
      • Lahno
      • 22. September 2014 um 21:19
    2. Antworten
      2
      Zugriffe
      3,9k
      2
    3. Lahno

      22. September 2014 um 21:19
    1. Tintenstrahldrucker: Empfehlungen? 7

      • Zebemba
      • 12. März 2007 um 15:03
      • Tools & Produktivität - iT-Talk
      • Zebemba
      • 19. Dezember 2013 um 08:02
    2. Antworten
      7
      Zugriffe
      6,5k
      7
    3. Hans1

      19. Dezember 2013 um 08:02
    1. hoàng quân cho thuê xe

      • viethunghq
      • 4. April 2013 um 05:27
      • Tools & Produktivität - iT-Talk
      • viethunghq
      • 4. April 2013 um 05:27
    2. Antworten
      0
      Zugriffe
      1,7k
    1. Online Marketing Studium 2

      • DanielL1992
      • 28. Juli 2011 um 13:19
      • Tools & Produktivität - iT-Talk
      • DanielL1992
      • 9. Februar 2013 um 16:34
    2. Antworten
      2
      Zugriffe
      3,4k
      2
    3. dienacht

      9. Februar 2013 um 16:34
    1. Software Suche 1

      • Jannis753
      • 25. Juni 2011 um 19:49
      • Tools & Produktivität - iT-Talk
      • Jannis753
      • 4. Januar 2013 um 00:48
    2. Antworten
      1
      Zugriffe
      2,6k
      1
    3. WillWissen

      4. Januar 2013 um 00:48

Letzte Beiträge

  1. Sonnenschutz Folie!

    Elias29
    11. März 2026 um 12:40
  2. Homepage erstellen

    Forelfisa
    30. November 2017 um 11:56
  3. Welches Betriebssystem nutzt ihr überwiegend?

    douguth
    23. November 2017 um 16:02
  4. Gaming Kopfhörer bis 200€

    fritzz
    27. Januar 2015 um 23:23
  5. Netbooks: welches kaufen?

    fritzz
    27. Januar 2015 um 23:21

Statistiken

Themen
58.802
Beiträge
112.907
Termine
0
Bilder
0
Videos
0
Mitglieder
37.013
Meiste Benutzer online
17.968
Neuestes Mitglied
sammysule

  1. Tutor Lv. 5 12.704 XP
  2. admin Lv. 2 200 XP
  3. cklawitter Lv. 1 30 XP
  4. 4
    sieger81 Lv. 1 10 XP
  5. 5
    Polarlys Lv. 1 5 XP
  6. 6
    Phillip Klenner Lv. 1 5 XP
  7. 7
    Hermann Eisele Lv. 1 5 XP
  8. 8
    Wilhelm28 Lv. 1 2 XP
Vollständige Bestenliste
  1. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  2. Mediadaten
  3. Kontakt

Über Study-Board.de

Study-Board.de ist eine der größten deutschen Communities rund ums Studium – mit über 37.000 Mitgliedern und mehr als 112.000 Beiträgen. Hier findest du Hilfe bei Einsendeaufgaben (SGD, ILS & Co.), verständliche Erklärungen zu BWL- und VWL-Fachbegriffen, Skripte, Klausurtipps und echte Erfahrungen zu Fernstudium-Anbietern wie IU, AKAD und Euro-FH.

Forum, Ratgeber und Linkdatenbank – Lernen, Austausch und gegenseitige Hilfe an einem Ort. Unabhängig und von Studierenden für Studierende.

Community-Software: WoltLab Suite™