Virus, allarme rosso

Attenzione: con i nuovi virus, e' il computer (anche di persone che conoscete)che manda da solo un messaggio infetto con allegato eseguibile a tutti gli indirizzi presenti nella rubrica.
I messaggi eseguibili sono tra gli altri quelli che finiscono in:
.EXE .COM .PIF .BAT .DOC e altri
NON APRITELI E CANCELLATE TUTTI I NOMINATIVI DELLA RUBRICA.


Premessa: questa pagina e' scritta nel tentativo egoistico di limitare gli attacchi di virus al mio computer, dando informazioni opportune ai visitatori. Sempre in questa ottica (messaggi di ringraziamento, zero), informo con e-mail chi, identificato, mi invia messaggi con virus, in modo che possa provvedere sul suo computer, e di conseguenza smettere di inviarmi virus.

W97M.Comical@mm
Discovered on: February 1, 2002
W97M.Comical@mm is a mass-mailing worm that drops the VBS File, "C:\Twin.VBS". This file creates and runs the "C:\Windows\AVW32.EXE" .exe file. The VBS file also creates the file "C:\backup.win", where it stores the recipient email addresses from the Outlook Address Book.

Type: Macro, Worm
Infection Length: One VBA Module
Subject of email: A comical story for you. (nel mio caso qualcosa tipo "funny" da bruno.galimberti)
Name of attachment: comical_story.doc
Size of attachment: varies
Ricercate con la funzione "Trova", tra i Temporary Internet Files, poi chiedete aiuto per cancellarli

04/12/2001

Allarme virus: mi stanno arrivando a decine messaggi con file allegato di esattamente 40K e dalla terminazione tipo c:\eudora\attach\info.DOC.scr", chiaramente con virus di nuovo tipo: sto quindi leggendo i messaggi sul server, cancellando, ecc., avro' difficlolta' a rispondere velocemente ai messaggi normali: Se qualcuno ne sa qualcosa, mi scriva, indicando nel titolo "NO VIRUS 40 K", altrimenti cancello, grazie!

Solo oggi 28 Novembre, alle 19 !!, se il vostro nome e' qui, cominciate a preoccuparvi
Alessandra Tommasi
Rosanna
Bellini Enzo
NORDEST
Ambasada SRJ Rim
Copisteriavaresina
ALBERTO
Ugo Agamennone
Richard Way
Maria Grazia de Angel
Agenzia Stile Libero
Francesca Montagnani
Roberta Ribali

Ma perche' continuate ancora ad usare la rubrica D.. S....?!

BADTRANS, IL VIRUS CHE SI AUTO INSTALLA In Inghilterra, un Internet service provider ha fatto un singolare regalo ai suoi utenti lo scorso fine settimana. BTOpenworld ha inviato per caso una serie di email con allegata l'ultima invenzione dei cosiddetti 'virus cavallo di Troia', W32Badtrans.B@mm. Se ricevi una email vuota e l'indirizzo del mittente è preceduto dall'underscore (  _ ) fai scattare l'antivirus. In questo caso la prudenza non basta, perchè per infettare l'hard disk non serve aprire l'allegato del messaggio. BadTrans e' in grado di aggirare client di posta come Microsoft Outlook e Microsoft Outlook Express, sfruttando un loro punto debole. Il file allegato viene eseguito automaticamente. Non e' escluso che il worm sia arrivato fino in Italia. Tieni l'antivirus a portata di mouse.

18/9/2001

Altro allarme per il virus NIMDA che potrebbe dalle pagine di un server non adeguatamente protetto, proporvi di scambiare una e-mail con allegato infetto !!!

5/9/2001

Istruzioni dettagliate per la rimozione del virus Sircam si trovano su Computer Idea n. 41, pag 33 (oltre a indicazioni di carattere generale).

26/8/2001

Allarme cessato, arrivi solo sporadici.
Ricordatevi, per limitare la diffusione di virus, di NON utilizzare la rubrica.

14/8/2001

Diminuiscono i messaggi infetti che ricevo, ma ci vuole ancora attenzione.

8 agosto 2001

SEMPRE PIU' PERICOLOSO, arrivano messaggi in inglese, con mittente, data e titolo, da persone che conoscete!

5/8/2001

Ricominciano ad arrivare messaggi con titolo di 8 lettere.EXE ,senza mittente (che non riesco quindi ad avvertire) , senza oggetto, con data, classico virus W95.Hybris.worm . Incredibile come ancora adesso qualcuno apra un file eseguibile, senza mittente e oggetto, una vera operazione suicida.

E' ( o dovrebbe essere ) ormai noto, che molti virus recenti si propagano tramite la rubrica di posta, in particolare di Outlook: e' pertanto opportuno, per rallentare la diffusione planetaria, di NON utilizzare la rubrica. Scrivetevi gli indirizzi su carta, all'antica, e togliete i miei indirizzi dalle vostre rubriche, grazie.

26/7/2001

Da due giorni mi arrivano da ignoti files con titolo italiano, SENZA DATA, con allegato un grande file con desinenza .PIF, e il seguente testo in inglese:

Hi! How are you
I send you this file in order to have your advice
See you later. Thanks


Si tratta del nuovo SIRCAM, micidiale

Non aprite l'allegato.

Non aprite nemmeno il messaggio

Eliminateli definitivamente, da trash, cestino, o qualsiasi cosa

NON scrivetemi fino al cessato allarme

>>> TOGLIETE IL MIO INDIRIZZO DALLE VOSTRE RUBRICHE, grazie <<<

utilizzate telefono e fax

Per notizie complete e come eliminarlo, leggete questo file in .TXT, gentilmente ricevuto da Alicom

Mittente e soggetto della mail possono trarre in inganno, ma non aprite mai l'allegato. Se lo fate, avrete bisogno di consultare http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html