Geschrieben von Pleff
am 02. März 2004 14:31:22:
habe heute wieder an die 30 Virenmails mit dem Wurm bekommen, auch "von mir selbst"

Fast immer mit Zip.-Datei im Anhang.
Dieser war heute am häufigsten vetreten:
W32/Netsky.d (01.03.) *** stark verbreitet ***
Alias: W32.Netsky.D@mm, W32/Netsky-D, Worm/NetSky.D, I-Worm.NetSky.d, WORM_NETSKY.D
Typ: EXE (Win32), Wurm (~17 KB)
Verbreitung: E-Mail, Freigaben
Absenderangabe: verschieden (gefälscht!)
Betreff/Subject: verschieden, siehe Info-Links
Nachricht: verschieden, sehr kurz (1 Zeile)
Anhang: ~17 KB, Dateiname verschieden, *.pif
Symptome: Existenz der Datei winlogon.exe im Windows-Verzeichnis
sowie des Registry-Eintrags "ICQ Net = %Windir%\winlogon.exe -stealth" im Schlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Schaden: E-Mail-Versand, löscht div. Registry-Schlüssel
Gegenmittel: kostenlos bei Symantec und McAfee (Stinger)
Also wieder mal Acht geben.....
Gruß
Pleff