Возможно создание копий вируса в других папках под различными именами, в связи с чем для лечения инфицированных компьютеров необходимо провести полное сканирование всех дисков.
Рассылается, используя встроенный SMTP-сервер. Адреса для рассылки извлекает из файлов с расширениями
adb
asp
cfg
cgi
dbx
dhtm
eml
htm
jsp
mbx
mdx
mht
mmf
msg
nch
ods
oft
php
pl
sht
shtm
stm
tbb
txt
uin
wab
wsh
xls
xml
На зараженном компьютере открывается порт 81 для приема команд удаленного
управления. Производится попытка остановить службы "Internet Connection Sharing"
и "Центр безопасности Microsoft" а также выгрузить файрволлы и антивирусные
программы (длинный список).
Все
ведущие изготовители антивирусов включили новые разновидности Bagle в свои базы. Для лечения зараженных компьютеров можно также воспользоваться бесплатной утилитой Stinger от McAfee Inc.
Критическое обновление для Windows 2000/XP
KB887811
.
Обновление заявлено как "критическое", потому что призвано
исправить ошибку, следствием которой может быть нестабильная
работа музыкальных приложений, использующих стандарт OpenMG. Ошибка же появляется в
результате установки обновления KB840987 , исправляющего проблему с безопасностью. В
общем, заплата на заплате. Кстати, пользователям Windows XP SP2 обновление
KB840987 и , соответственно KB887811, не нужны.