http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.de(...)
En résumé, il se propage via la backdoor des virus MyDoom.[A-B], désinstalle MyDoom.[A-B], laisse une backdoor et scan le réseau pour essayer de se propager via de nouveaux ordinateurs contaminées.
Ce virus écoute sur le port 2766 et il scan les ports 3127, 3128, et 1080. Il se propage aussi via soulseek.
(fiche technique sur MyDoom : http://sophos.com/virusinfo/analyses/w32mydooma.html(...) )
Journal Deadhat, nouveau worm se propageant via MyDoom.[A-B]
8
fév.
2004




