Wurm Novarg / Mydoom im Umlauf

Diskutiere Wurm Novarg / Mydoom im Umlauf im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Habe heute bei RTL beiläufig mitbekommen das einer neuer Wurm sich rasendschnell verbreiten soll. Wer kann mir sagen wie er heißt und was er...
  • Wurm Novarg / Mydoom im Umlauf Beitrag #1
Futte

Futte

Bekanntes Mitglied
Dabei seit
09.03.2003
Beiträge
5.424
Reaktionspunkte
5
Ort
im grünen Kohlenpott
Habe heute bei RTL beiläufig mitbekommen das einer neuer Wurm sich rasendschnell verbreiten soll.

Wer kann mir sagen wie er heißt und was er kann und macht???
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #2
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Das ist der Wurm Novarg/Mydoom.

Schau mal in die Heise News. Dort gibt's ein paar Infos.

//verschoben: Viren, Trojaner, ...
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #3
N

nic_power

Senior Moderator
Dabei seit
27.12.2000
Beiträge
7.838
Reaktionspunkte
2
  • Wurm Novarg / Mydoom im Umlauf Beitrag #4
Futte

Futte

Bekanntes Mitglied
Dabei seit
09.03.2003
Beiträge
5.424
Reaktionspunkte
5
Ort
im grünen Kohlenpott
@ Zombie79 + nic_power

Danke für die schnelle Hilfe !!!!:got:

Wie heißt es doch so schon: " Bei PF werden ihnen geholfen ":ja:

Wenn Ihr in der Nähe jetzt wärt würde ich Euch ein paar :gluck: :gluck: ausgeben !!!

Danke
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #5
phyton!

phyton!

Bekanntes Mitglied
Dabei seit
26.12.2000
Beiträge
3.233
Reaktionspunkte
0
Ort
Dynamo DD, aktuell: Mainz
Na da wird ich doch locker ma vorbei kommen einen :gluck: .
Ich weiß, nennt mich lebensmüde, obwohl ich im Internet viel mache, habe ich immer noch keinen Scanner und Firewall drauf. Finde diese Programme einfach nur nervig für das System.

phy
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #6
N

nic_power

Senior Moderator
Dabei seit
27.12.2000
Beiträge
7.838
Reaktionspunkte
2
Hallo,

Ich weiß, nennt mich lebensmüde, obwohl ich im Internet viel mache, habe ich immer noch keinen Scanner und Firewall drauf.

mit welchem Betriebssystem arbeitest Du? Auf meinem Linux-System habe ich ebenfalls weder eine Firewall (übernimmt eh mein Router) noch ein Antivirus-Programm am laufen. Allerdings wird dieser Rechner ausschliesslich zur Software-Entwicklung und zu Tests genutzt.

Für Windows-Systeme würde ich Dein Verhalten allerdings als grob fahrlässig bezeichnen. Wahrscheinlich hast Du schon einen Haufen Trojaner und Viren auf dem System, die regelmäßig Deine Online-Banking und EMail-Passwörter um den Globus mailen.

Nic
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #7
phyton!

phyton!

Bekanntes Mitglied
Dabei seit
26.12.2000
Beiträge
3.233
Reaktionspunkte
0
Ort
Dynamo DD, aktuell: Mainz
Ich arbeite in der Fenster Welt. Benutze öfter ma AdAdware, sonst eigentlich nix. Finde dass das einfach mein System zu sehr blockiert. Und Outlook benutze ich auch ni, was ja einer der Hauptangriffspunkt ist.

phy
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #8
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Du musst nicht ungebingt einen OnAccess-Scanner laufen lassen, denn diese bremsen das System je nach Scan-Engine merkbar aus.

Wenn du deinen Virenscannner nur OnDemand (also nur auf Befehl) prüfen lässt, ist der Schutz schon annehmbar. Ich mache das auch nur so. Alles was ich downloade wird erstmal gecheckt. Mit dem IE bin ich nicht im Internet unterwegs und Outlook benutze ich auch nicht. Daher sehe ich die Notwendigkeit eines OnAccess-Scanners in meinem Fall ebenfalls nicht. Ganz ohne Virenscanner wäre es aber auch mir unter Windows etwas zu gefährlich.
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #9
Futte

Futte

Bekanntes Mitglied
Dabei seit
09.03.2003
Beiträge
5.424
Reaktionspunkte
5
Ort
im grünen Kohlenpott
Dieser Wurm soll ja das schlimmste sein was je da war!!

FBi jagt den Schreiberling und eine US-Firma auf die es der Wurm im Feb. abgesehen hat, hat 200000,00 Euro Belohnung ausgesetzt !!!

Hoffe ich bin mit Spybot und AV-Antivirus gut genug geschützt gegen diesen Finsterling:fr:
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #10
phyton!

phyton!

Bekanntes Mitglied
Dabei seit
26.12.2000
Beiträge
3.233
Reaktionspunkte
0
Ort
Dynamo DD, aktuell: Mainz
die betreffende Firma ist SCO link
ich werd mir jetzt wo doch ma nen Scanner drauf machen.
Bezüglich Firewall fällt mir ein, darüber brauch ich mir eigentlich weniger Gedanken machen, da mein I-net Verkehr über eine 2malige Serverseitige Firewall läuft.

phy
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #11
A

Achim

Bekanntes Mitglied
Dabei seit
06.06.1999
Beiträge
5.320
Reaktionspunkte
2
Ort
MarsCollection
Der Spiegel hat heute sogar Tipps für die Entfernung des Wurms
veröffentlicht:


Klicken Sie auf "Start" und dann auf das Blatt/Lupe-Symbol mit der Beschriftung "Suchen". Wählen Sie "Nach Dateien oder Ordnern" aus. Geben Sie "shimgapi.dll" ein. Klicken Sie auf "Jetzt suchen".


"shimgapi.dll" installiert MyDoom im Windows-System und öffnet darüber die TCP-Ports 3127 bis 3198, über die der Virenautor dann potenziell Kontrolle über den Rechner erlangen könnte. Die Datei ist ein Indikator für einen Virenbefall, wer aber sicher gehen will, sollte seinen Rechner mit einer auf den neuesten Stand gebrachten Virensoftware scannen. Alle Hersteller von Virenschutz-Software bieten inzwischen entsprechende Updates an, die zur Zeit auch unerlässlich sind, um das System vor einem künftigen Befall zu schützen.

Wie die Entfernung des Virus im einzelnen geschieht, ist abhängig von der eingesetzten Software. Auch zu diesem Thema stellen die Virenschutz-Entwickler ausführliche Erklärungen bereit. Bei den Betriebssystemen Windows ME oder XP muss vor der Entfernung die Systemwiederherstellung deaktiviert werden. Starten Sie den Computer im danach abgesicherten Modus.

Als schnelle "Pille" gegen MyDoom wirken die Entfernungs-Tools diverser Hersteller.

http://vil.nai.com/vil/stinger/

http://www.sophos.de/support/disinfection/mydooma.html

http://www.sarc.com/avcenter/venc/data/[email protected]
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #12
rommolus

rommolus

Moderator
Teammitglied
Dabei seit
01.07.2002
Beiträge
5.497
Reaktionspunkte
2
Ort
http://www.kipor.org ....weil da gibts gute Prei
Moin

@Futteman

ich habe die Headline deines Threads so gestaltet, das sie auch für einen Außenstehenden Leser aussagekräftig ist.

Deine alte Headline : "Neuer Wurm im Umlauf", ist nichts sagend und könnte auch aus dem Jahre 1999 stammen.

Gruß
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #13
Futte

Futte

Bekanntes Mitglied
Dabei seit
09.03.2003
Beiträge
5.424
Reaktionspunkte
5
Ort
im grünen Kohlenpott
Original geschrieben von rommolus
Moin

@Futteman

ich habe die Headline deines Threads so gestaltet, das sie auch für einen Außenstehenden Leser aussagekräftig ist.

Deine alte Headline : "Neuer Wurm im Umlauf", ist nichts sagend und könnte auch aus dem Jahre 1999 stammen.

Gruß

@ rommolus,

Danke Majestät,

aber wie oben geschrieben hatte ich es nur so nebenher mitbekommen bei RTL das da was neues im Umlauf ist. Ich hatte keinen Namen von dem Ding nichts und wollte mehr darüber erfahren!!!!

Aber wenn ich das was ich heute so gehört habe dann habe ich ja nur die Anfangsschnippsel von dem Wurm gehört.

Heute wurde irgendwo gesagt in den Nachrichten nur das reine lesen von verseuchten Mails reicht schon und Du bist der Luser kann das wirklich sein???

Das ist doch krank ------- wer macht sowas???
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #14
merlin

merlin

Bekanntes Mitglied
Dabei seit
01.09.2001
Beiträge
10.671
Reaktionspunkte
4
Ort
/home/merlin
Es gibt mittlerweile schon eine neue Variante des Wurmes, den W32.MyDoom.B.
Infos gibt es hier.
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #15
Larry3

Larry3

Bekanntes Mitglied
Dabei seit
25.04.2000
Beiträge
1.279
Reaktionspunkte
0
Ort
von Larry
hi
habe auch schon ein paar von den Teilen bekommen, ich benutze auch kein Outlook, aber trotzdem erreichen sie auch mich :eek:

****************** McAfee VirusScan ************************
******* Warnung erzeugt bei: Wed, 28 Jan 2004 19:59:43 +0100 *********
*********************************************************************

McAfee VirusScan hat eine mvgliche Bedrohung in dieser E-Mail
gefunden, W32.MyDoom, die von [email protected] gesendet wurde.
Folgende Ma_nahmen wurden auf die einzelnen verddchtigen Teile angewendet.
Sie sollten diese virenbezogenen Aktivitdten unbedingt
an [email protected] melden.
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #16
Futte

Futte

Bekanntes Mitglied
Dabei seit
09.03.2003
Beiträge
5.424
Reaktionspunkte
5
Ort
im grünen Kohlenpott
Hat jemand schon was gehört was der Wurm heute schon so angestellt hat ???

Soll ja heute angeblich die erste Attacke gegen eine US-Firma reiten!!!
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #18
phyton!

phyton!

Bekanntes Mitglied
Dabei seit
26.12.2000
Beiträge
3.233
Reaktionspunkte
0
Ort
Dynamo DD, aktuell: Mainz
Ab heute is dann wohl auch Microsoft dran. Die Frage ist ob die Server stark genug sind für myDoom.B Ich glaube wo eher nicht.

phy
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #19
merlin

merlin

Bekanntes Mitglied
Dabei seit
01.09.2001
Beiträge
10.671
Reaktionspunkte
4
Ort
/home/merlin
Wurm-Attacke gegen Microsoft zeigt keine Wirkung

Der von MyDoom.B durchgeführte Angriff gegen www.microsoft.com scheint ins Leere zu laufen. Anders als bei www.sco.com lassen sich die Seiten ohne Probleme abrufen.

Nach Angaben von Netcraft haben die Redmonder ohnehin bereits am gestrigen Montag erste Vorsorgemaßnahmen getroffen. Unter anderem hat man die Zeiten der Nameservereinträge heruntergesetzt, nach denen die Zurodnung eines Namens zu einer IP-Adresse abläuft (Time To Live, TTL). Ursprünglich waren 60 Minuten definiert, die nun auf fünf Minuten reduziert wurden. Damit erhöht sich zwar marginal der Verkehr für DNS-Anfragen, sollte der Wurm aber doch erste Wirkung zeigen, sind Änderungen in der Netzstruktur schneller wirksam. Microsoft kann dann Anfragen an die Webserver schneller umlenken; beispielsweise sind Teile der Webpräsenz auf den Dienstleister Akamai ausgelagert, der weltweit mehrere Server-Cluster für www.microsoft.com betreibt.

Ob der Wurm überhaupt so starke Verbreitung gefunden hat wie sein Bruder MyDoom.A, ist fraglich. In den Statistiken taucht er so gut wie nie auf, was aber auch daran liegen kann, das beide Varianten einfach zusammengefasst werden. In den Statistiken von Trend Micro taucht MyDoom.B gerade mal mit einer Infektion weltweit auf -- MyDoom.A hat demnach über 700.000 PCs befallen. Das US-CERT warnt unterdessen in einer E-Mail vor der starken Verbeitung. Nach Angaben von Andreas Marx, Virenexperte von AV-Test.de, beruht dies aber auf einem Missverständnis, bei der die beiden Versionen verwechselt wurden.

Obwohl MyDoom.B die lokale hosts-Datei manipuliert, was bis zum gestrigenm Dienstag vor dem Start des Angriffs auf die Microsoft-Site den Verbindungsaufbau von PCs zu einigen Webseiten unter anderem auch www.microsoft.com verhinderte, ist der Wurm seit heute in der Lage Kontakt, zu www.microsoft.com aufzunehmen: Mit dem Start des Angriffes macht er die Manipulation der Datei rückgängig.

Siehe dazu auch:

MyDoom vs. SCO = 1:0 auf heise Security
MyDoom/Novarg -- Tipps zur Wurmkur und weitere Details auf heise Security
(dab/c't)

Quelle
 
  • Wurm Novarg / Mydoom im Umlauf Beitrag #20
Topsec

Topsec

Bekanntes Mitglied
Dabei seit
28.03.1999
Beiträge
233
Reaktionspunkte
0
^Hi
Ich habe gelesen das sich der Mydoom Virus auch mit der Endung zip im Anhang weiterverbreitet. Wie soll das gehen? ZIP ist doch nur ein Packformat und keine ausführbare Datei.

Weiß das jemand?

Thx
Topsec
 
Thema:

Wurm Novarg / Mydoom im Umlauf

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben