W32.Mydom.A@mm / W32.Novarg.A@mm
"Mydoom" ya da "Novarg" isimleriyle tanınan solucan (worm) türü virüsün e-mail'le yayılarak bilgisayar ağlarında tıkanıklığa yol açtığı ve kişisel bilgisayarlara dışarıdan yapılacak ataklara gizli kapı açtığı tespit edilmiştir.
İlgili virüs teknik konular içeren bir e-mail görünümünde yayılmaktadır. Konu (Subject)" bölümünde sadece "Test" ya da "Status" yazan e-mail'i açıp, ekli dosyanın çalışmasıyla Mydoom bilgisayara bulaşmaktadır. Virüs bulaştığı bilgisayarda kendini kopyalayarak yeni adreslere gönderiyor ve sistemde açtığı "arka kapı"yla bilgisayarı dışarıdan gelebilecek saldırılar için hedef haline getirmektedir.
Özellikle .exe, .scr, .zip, .cmd, .pif gibi uzantıları bulunan e-mail'e ekli dosyalara dikkat etmeniz ve hemen silmeniz ilgili virüsten zarar görmeyeceğinizi belirtmek isteriz.
Etkilenen Ürünler : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Subject: (aşağıdakilerden herhangi biri olabilir)test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
Message:Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
Attachment: (Aşağıdakilerden herhangi biri olabilir) document
readme
doc
text
file
data
test
message
body
Bilgisayarınıza bu virüsün bulaşıp bulaşmadığını kontrol etmek ve bilgisayarınızdan temizlemek için ;
FxNovarg.exe. dosyasını aşağıdaki adresten bilgisayarınıza yükleyiniz.
[Linkleri görebilmek için üye olun veya giriş yapın.]
1. Eğer internete bağlı iseniz bağlantınızı kesiniz.
Eğer XP kullanıyorsanız "System Restore" özelliğini kapatınız.Virüs programını çalıştırınız.
System Restore özelliğini kapatmak için ;
1. My Computer ( properties)
2. System Restore 'i seçilir. Ve "Turn Off System Restore on all hard drives" seçeneği işaretleniz.
2. Bilgisayarınızı yeniden başlatınız.
Windows Me/XP kullanıyorsanız System Restore özellliğini yeniden aktif ediniz.
NOT: Windows NT 4.0, Windows 2000, or Windows XP işletim sistemlerinde virüsü temizlemek için admin haklarına sahip olmalısınız.