[Virus] Neuer IRC-Backdoor-Trojaner und Netzwerkwurm im Umlauf
Der neue Wurm der im Umlauf ist, nennt sich W32/Agobat-P und kann nur auf 32-bitbasierenden Betriebssystemen von Microsoft Schaden anrichten. W32/Agobot-P kopiert sich auf alle Netzwerkfreigaben um sich so zu verbreiten. Durch eine Schwachstelle im RPC Locator und DCOM RPC kann der Virus beliebigen Quellcode auf infizierten Rechnern mit Administratorrechten ausführen.
Weiterhin versucht der Wurm alle Sicherheitsprogramme wie Firewalls, Virenscanner, etc... ausser Kraft zu setzen, indem er diese beendet und sich eine Verknüpfung in den Run-Einträgen der Registry setzt, damit er so bei jedem Start mitgeöffnet wird.
Lesen Sie in Microsofts Artikel MS03-039 [Zum Artikel] nach, wie Sie den Wurm wieder entfernen.