"Mydoom" ya da "Novarg" isimleriyle tanınan
solucan (worm) türü virüsün e-mail'le yayılarak
bilgisayar ağlarında tıkanıklığa yol açtığı ve
kişisel bilgisayarlara dışarıdan yapılacak
ataklara gizli kapı açtığı tespit edilmiştir.
İlgili virüs teknik konular içeren bir e-mail
görünümünde yayılmaktadır. Konu (Subject)"
bölümünde sadece "Test" ya da "Status" yazan
e-mail'i açıp, ekli dosyanın çalışmasıyla Mydoom
bilgisayara bulaşmaktadır. Virüs bulaştığı
bilgisayarda kendini kopyalayarak yeni adreslere
gönderiyor ve sistemde açtığı "arka kapı"yla
bilgisayarı dışarıdan gelebilecek saldırılar
için hedef haline getirmektedir.
Özellikle .exe, .scr, .zip, .cmd, .pif gibi
uzantıları bulunan e-mail'e ekli dosyalara
dikkat etmeniz ve hemen silmeniz ilgili virüsten
zarar görmeyeceğinizi belirtmek isteriz.
Etkilenen Ürünler :
Windows 2000, Windows 95, Windows 98, Windows Me,
Windows NT, Windows Server 2003, Windows XP
Subject: (aşağıdakilerden herhangi
biri olabilir)
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
Message:
Mail transaction failed. Partial message is
available.
The message contains Unicode characters and has
been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII
encoding and has been sent as a binary
attachment.
Attachment: (Aşağıdakilerden herhangi
biri olabilir) document
readme
doc
text
file
data
test
message
body
Bilgisayarınıza bu virüsün bulaşıp
bulaşmadığını kontrol etmek ve bilgisayarınızdan
temizlemek için ;
FxNovarg.exe. dosyasını aşağıdaki adresten
bilgisayarınıza yükleyiniz.
1. Eğer internete bağlı iseniz
bağlantınızı kesiniz.
Eğer XP kullanıyorsanız "System Restore"
özelliğini kapatınız.Virüs programını
çalıştırınız.
System Restore özelliğini kapatmak
için ;
1. My Computer ( properties)
2. System Restore 'i seçilir. Ve "Turn
Off System Restore on all hard drives"
seçeneği işaretleniz.
2. Bilgisayarınızı yeniden başlatınız.
Windows Me/XP kullanıyorsanız System Restore
özellliğini yeniden aktif ediniz.
NOT: Windows NT 4.0, Windows 2000, or Windows
XP işletim sistemlerinde virüsü temizlemek için
admin haklarına sahip olmalısınız.