Новый вирус

I-Worm.MyDoom ...
Характеристика вируса:
Тип: Интернет-Червь (I-Worm)
ОС подверженные заражению: Microsoft Windows 95
Microsoft Windows 98
Microsoft Windows ME
Microsoft Windows NT® 4.0
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server™ 2003
Возможные названия: W32/Mydoom@MM (McAfee), W32.Novarg.A@mm (Symantec)
Обнаружен: 26 января 2004
Вирус-червь. Распространяется через Интернет через электронную почту и файлообменные сети KaZaA.
Распространение
Зараженные письма могут выглядеть следующим образом:
От: (From:) произвольный адрес
Тема: (Subject:) выбирается из списка:
Error
Status
Server Report
Mail Transaction Failed
Mail Delivery System
hello
hi
Тело письма (Body):
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
The message contains Unicode characters and has been sent as a binary attachment.
Mail transaction failed. Partial message is available.
Расширение вложенного файла (Attachment):
.bat
.exe
pif
cmd
scr
zip
Имя вложенного файла (Attachment):
examples
doc.bat
document.zip
message.zip
readme.zip
text.pif
hello.cmd
body.scr
test.htm.pif
data.txt.exe
file.scr
Червь активизируется, только если пользователь сам запустит зараженный файл (при двойном щелчке на вложении). При активации червь инсталлирует себя в систему и запускает процедуры своего распространения.
После запуска червь запускает Notepad в котором демонстрирует произвольный набор символов.
Доступ к инфицированному компьютеру
Червь открывает на зараженной машине TCP порт 3127 для приема команд от злоумышленника. Червь позволяет злоумышленнику получить полный доступ к системе.
Рекомендации по защите и удалению
Обновить антивирусные базы.
Провести сканирование и удалить все обнаруженные файлы.
Как бороться:
Установить надёжный антивирусный пакет:
DRWEB или Stop , обновить антивирусную базу, проверять все письма АНТИВИРУСОМ!
"