attenti a tettona (virus in agguato)



Attenti a tettona.exe

Buongiorno,
aggiungiamo un'altra perla di virus alla collezione (purtroppo). Intanto
visto che si tratta di un worm abbastanza recente, vi consiglio di inoltrare
questa mail ai vostri amici e conoscenti, in modo tale da far conoscere a
piu' persone possibili il pericolo...
Perche' questo? Adesso ve lo spiego.
Innanzitutto si tratta di un word che infetta la rubrica di Outlook Express e
si autodiffonde. E' pericoloso perche' nell'oggetto ha le seguenti frasi:
Urgente! (vedi allegato) ; Qualsiasi cosa fai,falla al meglio; Incredible..
Contiene come allegato un file eseguibile che spesso si chiama: Tettona.exe,
Euro.exe oppure Tattoo.exe
Nel corpo del messaggio, compare invece:
Ciao, apri subito l'allegato,e' molto interessante. ...A presto...
Ciao, devi assolutamente vedere il file che ti ho allegato.
A presto... Ciao, okkio all'allegato ;-)
A presto... Hello, see this interesting file. Bye.
Altri nomi con cui e' conosciuto: W32/Higuy-A, W32/Higuy@MM, WORM_HIGUY.A
Infetta tutti i vari tipi di Windows dal 95 al Millenium; non infetta Linux,
Mac e Unix.
Se eseguite il file .exe, vi apparira' un messaggio di errore...a quel punto
avete infettato il vostro PC. Aggiunge una stringa (DllManager
%WINDOWS%\dllmgr32.exe) nel Registro di Sistema, precisamente in:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Ogni volta che viene riavviato il PC, il worm entra in azione.
Ricordatevi, qualsiasi messaggio vi arrivi con queste frasi e questi file
allegati, va assolutamente cancellato.


Fonte: http://www.untruccoalgiorno.it