Norvarg est un virus qui se propage par email et KaZaA. Il arrive par mail avec un message dont le titre est aléatoire ("Error", "Status", "Server Report", "Mail Transaction Failed", "Mail Delivery System", "hello" ou "hi" ). Il est accompagné d'un fichier joint dont l'extension est soit .BAT, .CMD,.EXE, .PIF, .SCR ou .ZIP et dont l'icône est souvent celle d'un simple fichier texte.
Lorsque ce fichier est exécuté, le virus s'envoie aux contacts dont les adresses figurent dans le carnet d'adresses Windows et divers autres fichiers.
Il installe une porte dérobée qui peut permettre à ses créateurs de prendre la main à distance sur le poste contaminé. Pour cela, il tente pour cela d'ouvrir le port TCP 3127 et, si celui-ci n'est pas disponible il incrémente sa recherche (3128, 3129...) jusqu'au port 3198.
Plus d'informations :
http://solutions.journaldunet.com/0401/040128_virus_mydoom.shtml
http://www.secuser.com/alertes/2004/novarg.htm