Attenzione: con i nuovi virus, e' il computer (anche di
persone che conoscete)che manda da solo
un messaggio infetto con allegato eseguibile a tutti gli indirizzi
presenti nella rubrica.
I messaggi eseguibili sono tra gli altri quelli che finiscono in:
.EXE .COM .PIF .BAT .DOC e altri
NON APRITELI E CANCELLATE TUTTI I NOMINATIVI DELLA RUBRICA.
Premessa: questa pagina e' scritta nel tentativo egoistico di limitare
gli attacchi di virus al mio computer, dando informazioni opportune ai visitatori.
Sempre in questa ottica (messaggi di ringraziamento, zero), informo con e-mail chi, identificato, mi invia
messaggi con virus, in modo che possa provvedere sul suo computer, e di
conseguenza smettere di inviarmi virus.
W97M.Comical@mm
Discovered on: February 1, 2002
W97M.Comical@mm is a mass-mailing worm that drops the VBS File, "C:\Twin.VBS".
This file creates and runs the "C:\Windows\AVW32.EXE" .exe file.
The VBS file also creates the file "C:\backup.win", where it stores the recipient
email addresses from the Outlook Address Book.
Type: Macro, Worm
Infection Length: One VBA Module
Subject of email: A comical story for you. (nel mio caso qualcosa tipo "funny" da bruno.galimberti)
Name of attachment: comical_story.doc
Size of attachment: varies
Ricercate con la funzione "Trova", tra i Temporary Internet Files, poi chiedete aiuto per cancellarli
04/12/2001
Allarme virus: mi stanno arrivando a decine messaggi con file allegato
di esattamente 40K e dalla terminazione tipo c:\eudora\attach\info.DOC.scr",
chiaramente con virus di nuovo tipo: sto quindi leggendo i messaggi sul server, cancellando, ecc.,
avro' difficlolta' a rispondere velocemente ai messaggi normali:
Se qualcuno ne sa qualcosa, mi scriva, indicando nel titolo "NO VIRUS 40 K",
altrimenti cancello, grazie!
Solo oggi 28 Novembre, alle 19 !!, se il vostro nome e' qui, cominciate a preoccuparvi
Alessandra Tommasi Rosanna Bellini Enzo NORDEST Ambasada SRJ Rim Copisteriavaresina ALBERTO
Ugo Agamennone Richard Way Maria Grazia de Angel Agenzia Stile Libero Francesca Montagnani Roberta Ribali
Ma perche' continuate ancora ad usare la rubrica D.. S....?!
BADTRANS, IL VIRUS CHE SI AUTO INSTALLA
In Inghilterra, un Internet service provider
ha fatto un singolare regalo ai suoi utenti
lo scorso fine settimana. BTOpenworld ha inviato
per caso una serie di email con allegata l'ultima
invenzione dei cosiddetti 'virus cavallo di Troia',
W32Badtrans.B@mm. Se ricevi una email vuota e
l'indirizzo del mittente è preceduto dall'underscore (
_ ) fai scattare l'antivirus. In questo caso la
prudenza non basta, perchè per infettare l'hard disk
non serve aprire l'allegato del messaggio.
BadTrans e' in grado di aggirare client di posta
come Microsoft Outlook e Microsoft Outlook Express,
sfruttando un loro punto debole. Il file allegato
viene eseguito automaticamente. Non e' escluso che
il worm sia arrivato fino in Italia. Tieni
l'antivirus a portata di mouse.
18/9/2001
Altro allarme per il virus NIMDA
che potrebbe dalle pagine di un server non adeguatamente protetto,
proporvi di scambiare una e-mail con allegato infetto !!!
5/9/2001
Istruzioni dettagliate per la rimozione del virus Sircam si trovano su
Computer Idea n. 41, pag 33 (oltre a indicazioni di carattere generale).
26/8/2001
Allarme cessato, arrivi solo sporadici.
Ricordatevi, per limitare la diffusione di virus, di NON utilizzare la rubrica.
14/8/2001
Diminuiscono i messaggi infetti che ricevo, ma ci vuole ancora attenzione.
8 agosto 2001
SEMPRE PIU' PERICOLOSO, arrivano messaggi in inglese, con mittente,
data e titolo, da persone che conoscete!
5/8/2001
Ricominciano ad arrivare messaggi con titolo di
8 lettere.EXE ,senza mittente (che non riesco quindi ad avvertire)
, senza oggetto, con data, classico virus W95.Hybris.worm .
Incredibile come ancora adesso qualcuno apra un file eseguibile, senza
mittente e oggetto, una vera operazione suicida.
E' ( o dovrebbe essere ) ormai noto, che molti virus recenti si propagano
tramite la rubrica di posta, in particolare di Outlook:
e' pertanto opportuno, per rallentare la diffusione
planetaria, di NON utilizzare la rubrica.
Scrivetevi gli indirizzi su carta, all'antica, e
togliete i miei indirizzi dalle vostre rubriche, grazie.
26/7/2001
Da due giorni mi arrivano da ignoti files con
titolo italiano, SENZA DATA, con allegato un grande file con desinenza .PIF,
e il seguente testo in inglese:
Hi! How are you
I send you this file in order to have your advice
See you later. Thanks
Si tratta del nuovo SIRCAM, micidiale
Non aprite l'allegato.
Non aprite nemmeno il messaggio
Eliminateli definitivamente, da trash, cestino, o qualsiasi cosa
NON scrivetemi fino al cessato allarme
>>> TOGLIETE IL MIO INDIRIZZO DALLE VOSTRE RUBRICHE, grazie <<<
utilizzate telefono e fax
Per notizie complete e come eliminarlo,
leggete questo file in .TXT, gentilmente ricevuto da Alicom
Mittente e soggetto della mail possono trarre in inganno, ma non aprite mai l'allegato.
Se lo fate, avrete bisogno di consultare http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html