Die Datei “cool.exe” wird sehr häufig per ICQ verteilt (zumindest hab ich täglich rund 20 Messages mit dem Inhalt), oft in Verbindung mit russischem Text und dem Hinweis auf kostenlose Porno-Videos. In der Datei befindet sich der Virus W32/Donk-E.
Es handelt sich dabei um einen Backdoor-Trojaner, der in der Lage ist, sich über das lokale Netzwerk zu verbreiten und weitere Rechner zu infizieren.
Ausführliche Informationen und Routinen zum entfernen gibt es bei Sophos . Da der Wurm schon seit 2003 im Umlauf ist, erkennen so gut wie alle Virenscanner den Wurm.
Gehackte Webseiten, auf denen der Wurm abgelegt wurde:
hxxp://search-good.houa.org/cool.exe
Im ICQ und anderen Messengern gilt das gleiche wie für eMails: Niemals auf Links klicken, wenn man den Absender nicht kennt!



