611 > 35636 it 05/07/02 11.59.11 IP: 151.29.151.207www.kidsweb.at/ website per bambini da vienna 612 > 35356 it 03/07/02 11.50.36 IP: 151.35.161.19 Zammataro Rosaria Nell'elenco delle scuole della città di Catania che hanno aderito al Progetto RetEtna va inserito l'Istituto Comprensivo Pestalozzi. grazie 613 > 35100 it 01/07/02 23.40.43 IP: 151.29.38.192 Antonio www.ragnos.com/nazaret/conv20020630/atorna@libero.it Ciao Salvatore, grazie del messaggio, sicuramente sarà un valido aiuto per vari utenti Antonino Tornatore614 > 35076 it 01/07/02 23.28.39 IP: 192.92.126.135 salvatore solfra.24@libero.it [Virus] Attenti a tettona.exe - Trucco del 25- 6 -2002 -------------------------------------------------- Buongiorno, aggiungiamo un'altra perla di virus alla collezione (purtroppo). Intanto visto che si tratta di un worm abbastanza recente, vi consiglio di inoltrare questa mail ai vostri amici e conoscenti, in modo tale da far conoscere a piu' persone possibili il pericolo... Perche' questo? Adesso ve lo spiego. Innanzitutto si trata di un word che infetta la rubrica di Outlook Express e si autodiffonde. E' pericoloso perche' nell'oggetto ha le seguenti frasi: Urgente! (vedi allegato) ; Qualsiasi cosa fai,falla al meglio; Incredible.. Contiene come allegato un file eseguibile che spesso si chiama: Tettona.exe, Euro.exe oppure Tattoo.exe Nel corpo del messaggio, compare invece: Ciao, apri subito l'allegato,e' molto interessante. ...A presto... Ciao, devi assolutamente vedere il file che ti ho allegato. A presto... Ciao, okkio all'allegato ;-) A presto... Hello, see this interesting file. Bye. Altri nomi con cui e' conosciuto: W32/Higuy-A, W32/Higuy@MM, WORM_HIGUY.A Infetta tutti i vari tipi di Windows dal 95 al Millenium; non infetta Linux, Mac e Unix. Se eseguite il file .exe, vi apparira' un messaggio di errore...a quel punto avete infettato il vostro PC. Aggiunge una stringa (DllManager %WINDOWS%\dllmgr32.exe) nel Registro di Sistema, precisamente in: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Ogni volta che viene riavviato il PC, il worm entra in azione. Ricordatevi, qualsiasi messaggio vi arrivi con queste frasi e questi file allegati, va assolutamente cancellato. Un po' di guide utili da scaricare gratis: 615 > 34873 it 30/06/02 10.19.32 IP: 212.216.233.7 caterina coco cfecoc@tin.it Ciao a tutta la "nuova" V°C e alle sue insegnanti!!!!!