695 > 36798
it 11/07/02 0.28.51 IP:
151.29.25.178 www.gdellamore.com Il nuovo sito turistico vicino a Mirabilandia
696 > 36700
it 10/07/02 21.52.19 IP:
151.29.25.178 Antonio
Bravo Pippo che si diverte a girare il mondo.
Auguri e buone vacanze!
697 > 36681
it 10/07/02 20.09.26 IP:
212.216.205.5 sono io
aetnica saluti dall'hotel Royal di Napoli.
Sabato dovrei essere di ritorno
ciao
698 > 35918
it 06/07/02 17.34.57 IP:
151.29.26.87 Antonio
gurs.pa.cnr.it/gurs/gazzette/g02-31.HTM#6 Nuove disposizioni farmaceutiche per la Regione sicilia
http://gurs.pa.cnr.it/gurs/gazzette/g02-31.HTM#6
Antonino Tornatore
699 > 35732
it 05/07/02 16.23.51 IP:
151.29.149.26 Alex
web.tiscali.it/fleris alfiosanto.russo@tin.it il sito di Alessandro
700 > 35636
it 05/07/02 11.59.11 IP:
151.29.151.207 www.kidsweb.at/ website per bambini da vienna
701 > 35356
it 03/07/02 11.50.36 IP:
151.35.161.19 Zammataro Rosaria
Nell'elenco delle scuole della città di Catania che hanno aderito al Progetto RetEtna va inserito l'Istituto Comprensivo Pestalozzi. grazie
702 > 35100
it 01/07/02 23.40.43 IP:
151.29.38.192 Antonio
www.ragnos.com/nazaret/conv20020630/ atorna@libero.it Ciao Salvatore,
grazie del messaggio, sicuramente sarà un valido aiuto per vari utenti
Antonino Tornatore
703 > 35076
it 01/07/02 23.28.39 IP:
192.92.126.135 salvatore
solfra.24@libero.it [Virus] Attenti a tettona.exe - Trucco del 25- 6 -2002
--------------------------------------------------
Buongiorno,
aggiungiamo un'altra perla di virus alla collezione (purtroppo). Intanto visto che si tratta di un worm abbastanza recente, vi consiglio di inoltrare questa mail ai vostri amici e conoscenti, in modo tale da far conoscere a piu' persone possibili il pericolo...
Perche' questo? Adesso ve lo spiego.
Innanzitutto si trata di un word che infetta la rubrica di Outlook Express e si autodiffonde. E' pericoloso perche' nell'oggetto ha le seguenti frasi:
Urgente! (vedi allegato) ; Qualsiasi cosa fai,falla al meglio; Incredible..
Contiene come allegato un file eseguibile che spesso si chiama: Tettona.exe, Euro.exe oppure Tattoo.exe
Nel corpo del messaggio, compare invece:
Ciao, apri subito l'allegato,e' molto interessante. ...A presto...
Ciao, devi assolutamente vedere il file che ti ho allegato.
A presto... Ciao, okkio all'allegato ;-)
A presto... Hello, see this interesting file. Bye.
Altri nomi con cui e' conosciuto: W32/Higuy-A, W32/Higuy@MM, WORM_HIGUY.A Infetta tutti i vari tipi di Windows dal 95 al Millenium; non infetta Linux, Mac e Unix.
Se eseguite il file .exe, vi apparira' un messaggio di errore...a quel punto avete infettato il vostro PC. Aggiunge una stringa (DllManager %WINDOWS%\dllmgr32.exe) nel Registro di Sistema, precisamente in: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Ogni volta che viene riavviato il PC, il worm entra in azione.
Ricordatevi, qualsiasi messaggio vi arrivi con queste frasi e questi file allegati, va assolutamente cancellato.
Un po' di guide utili da scaricare gratis: