W32.Mydom.A@mm / W32.Novarg.A@mm
"Mydoom" ya da "Novarg" isimleriyle tanınan solucan (worm)
türü virüsün e-mail'le yayılarak bilgisayar ağlarında
tıkanıklığa yol açtığı ve kişisel bilgisayarlara dışarıdan
yapılacak ataklara gizli kapı açtığı tespit edilmiştir.
İlgili virüs teknik konular içeren bir e-mail görünümünde
yayılmaktadır. Konu (Subject)" bölümünde sadece "Test" ya da "Status"
yazan e-mail'i açıp, ekli dosyanın çalışmasıyla Mydoom
bilgisayara bulaşmaktadır. Virüs bulaştığı bilgisayarda
kendini kopyalayarak yeni adreslere gönderiyor ve sistemde
açtığı "arka kapı"yla bilgisayarı dışarıdan gelebilecek
saldırılar için hedef haline getirmektedir.
Özellikle .exe, .scr, .zip, .cmd, .pif gibi uzantıları
bulunan e-mail'e ekli dosyalara dikkat etmeniz ve hemen
silmeniz ilgili virüsten zarar görmeyeceğinizi belirtmek
isteriz.
Etkilenen Ürünler :
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT,
Windows Server 2003, Windows XP
Subject: (aşağıdakilerden herhangi biri olabilir)
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
Message:
Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent as a
binary attachment.
The message cannot be represented in 7-bit ASCII encoding and
has been sent as a binary attachment.
Attachment: (Aşağıdakilerden herhangi biri
olabilir) document
readme
doc
text
file
data
test
message
body
Bilgisayarınıza bu virüsün bulaşıp bulaşmadığını kontrol
etmek ve bilgisayarınızdan temizlemek için ;
FxNovarg.exe. dosyasını aşağıdaki adresten bilgisayarınıza
yükleyiniz.
http://securityresponse.symantec.com/avcenter/FxNovarg.exe
1. Eğer internete bağlı iseniz bağlantınızı kesiniz.
Eğer XP kullanıyorsanız "System Restore" özelliğini
kapatınız.Virüs programını çalıştırınız.
System Restore özelliğini kapatmak için ;
1. My Computer ( properties)
2. System Restore 'i seçilir. Ve "Turn Off System Restore
on all hard drives" seçeneği işaretleniz.
2. Bilgisayarınızı yeniden başlatınız.
Windows Me/XP kullanıyorsanız System Restore özellliğini
yeniden aktif ediniz.
NOT: Windows NT 4.0, Windows 2000, or Windows XP işletim
sistemlerinde virüsü temizlemek için admin haklarına sahip
olmalısınız.