Der Nimda-Virus (Codename W32/Nimdaist ein Wurm er setzt sich mittels der elektronischen Post durch, aber er benutzt ebenfalls 4 andere Verbreitungsmethoden :
Er betrifft besonders die Microsoft Outlookbenutzer unter den Betriebssystemen Windows 95, 98, Millenium, NT4 und 2000.
Der Nimda-Wurm gewinnt die Liste der gegenwärtigen Adressen in den Notizbüchern von Microsoft Outlookadressen und Eudora sowie die E-Mail Adressen wieder, die in den vorliegenden HTML-Karteien über die Platte der infizierten Maschine enthalten sind.
Dann sendet der Nimda-Virus an alle Empfänger eine Post, deren Körper leer ist, dessen Thema zufallsbedingt und oft sehr lang und an der Post ein genanntes beigefügtes Stück befestigt ist Readme.exe oder Readme.eml (eingekapselte Datei eine ausführbare Datei). Die Viren, die eine Ausdehnung des Typs benutzen .eml nutzen einen Microsoft Internet Explorerfehler 5
Andererseits ist der Nimda-Virus fähig, sich durch die geteilten Dateien der Netze Microsoft Windows durchzusetzen, indem er die dort befundenen ausführbaren Dateien infiziert.
Die Konsultierung von Web-Seiten über ein Server, die durch das Nimda-Virus infiziert wurden, kann eine Infektion bewirken, wenn ein Benutzer diese Seiten mit einem angreifbarem Browser Microsoft Internet Explorer 5 konsultiert.
In der Tat ist der Nimda-Virus ebenfalls fähig, die Hand auf einem Server Web Microsoft IIS (Internet Information Server) zu nehmen, indem er bestimmte Sicherheitsfehler nutzt.
Schließlich infiziert der Virus die vorliegenden ausführbaren Dateien über die infizierte Geräte, was bedeutet, dass er ebenfalls fähig ist, sich durch Dateiaustausch durchzusetzen.
Die durch den Nimda-Wurm infizierten Arbeitsplätze besitzen auf ihrer Festplatte die folgenden Dateien :
Um zu prüfen, ob Sie infiziert werden, führt man eine Forschung, der oben erwähnten Dateien über die Gesamtheit Ihrer Festplatten durch (Starten/ Suchen/ Dateien oder Akten).
Um den Nimda-Wurm auszulöschen, besteht die beste Methode darin zunächst, das infizierte Netzwerkgerät abzuschalten, dann einen neuen Antivirus, oder der durch Symantec vorgeschlagene Desinfektionssatz zu benutzen :
Den Desinfektionssatz herunterladen
Andererseits setzt sich der Virus über ein Microsoft Internet Explorersicherheitsfehler durch, was bedeutet, daß Sie durch den Virus verseucht werden können, indem man auf einem infizierten Standort surft. Um dem abzuhelfen ist es notwendig, das Update (Softwarekorrektiv) für Microsoft Internet Explorer 5.01 und 5.5 herunterzuladen. Somit die Version Ihres Surfer prüfen und laden Sie bitte das Korrektiv wenn nötig herunter :
http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp