appunto !
è tutto il giorno che mi arrivano e-mail (circa 200 finora) da indirizzi che presumo siano di molti di noi xristi, in quanto ho riconosciuto quello di Fred e di Golia, e molti altri hanno citazioni motociclistiche.
sono tutte uguali (dicono: see attached file) e tutte riportano un allegato .pif che non si apre !!!!
Aiutoooo
FORMATTA TUTTO !!!
BYE.
io è una settimana che ne ricevo un centinaio al giorno...
qualcuno che naviga da noi deve averlo preso e non se n'è accorto, il bello è che il virus cammuffa le mail e non di vede il reale mittente...
posso cmq dire che è qualcuno che usa il pc dell'ufficio, perchè di sera queste mail non mi arrivano...
ah dimenticavo io aggiorno l'antivirus ogni settimana vi consiglio di fare altrettanto....
io molte mail che ricevo sono di indirizzi svizzeri...
Ah dimenticavo, NON TENTATE DI APRIRE GLI ALLEGATI .PIF, .SCR che sono contenuti nelle mail, altrimenti lo fate prendere anche al vostro PC....
Ergo, Teppo fai una bella scansione del tuo PC, piccolo sciagurato.
NO antivirus ?!?!?!?
AHY AHY AHY AHY !!!!!!
Con la fuffa che cè in giro in rete bisogna installarne uno e inoltre tenerlo aggiornarlo...... 8) 8) 8)
Mi spiace.... spero non ti faccia gravi danni
GONZ.
Capita lo stasso anche a me, ma su una sola casella e-mail (ne ho 2 sullo stesso server libero.it). Strano, vero?
Comunque ho fatto la scansione totale con NAV2003 e il mio PC è "pulito".
Oltretutto trovo in casella dei "Mail Delivery Service", che significa che la mia casella sta effettuando degli invii a mia insaputa, ma non so proprio cosa fare.
Qualcuno ha suggerimenti? ??? :o
No no, danni non ce ne sono, solo che ho la casella della posta piena e non riesco a distinguere le e-mail serie da quelle virulente !!!!!!
Citazione di: Golia il Agosto 28, 2003, 14:49:29 PMCapita lo stasso anche a me, ma su una sola casella e-mail (ne ho 2 sullo stesso server libero.it). Strano, vero?
Comunque ho fatto la scansione totale con NAV2003 e il mio PC è "pulito".
Oltretutto trovo in casella dei "Mail Delivery Service", che significa che la mia casella sta effettuando degli invii a mia insaputa, ma non so proprio cosa fare.
Qualcuno ha suggerimenti? ??? :o
a parer mio sono falsi "mail delivery service"
anch'io li ricevo, ma al lavoro uso "the bat" e non outlook, caratteristica di the bat è essere immune ai virus, perchè non li manda in esecuzione con l'ateprima come fà OE.
..sono arrivati anche a me, circa 40 mail..
..e tutte avevano come indirizzo di replay (quello che si crede sia il mittente) le varie mail degli utenti del sito..
le ho cancellate tutte e non ho pensato a guardare nell'intestazione della mail il reale mittente.. :(
potrebbe essere uno di noi, in ogni caso il virus si è preso tutti i nostri indirizzi e si sta divertendo...
potrebbe anche esere una specie di programmino di spamming che ha preso tute le mail proprio dal sito..
che dire.. tra un cambio d'olio e l'altro una bella scansione con l'antivirus non guasta!!
Citazione di: teppo il Agosto 28, 2003, 14:50:35 PMNo no, danni non ce ne sono, solo che ho la casella della posta piena e non riesco a distinguere le e-mail serie da quelle virulente !!!!!!
si magari le vedrai fra un po....
te lo dice uno che si è beccato il cazzone di Blaster.....
se non fossi stato via per lavoro per un mese con il cavolo che mi avrebbe beccato.
..io uso netscape, anche lui "virus immune"..
concordo con il web, i "mail delivery service" sono falsi..
Ciao!!
Probabilmente a me non sono arrivate perchè GSMBOX ha il servizio anti-spamming.... e se visionate dal sito ci sono meno probabilità di infettarsi, solitamente i loro server sono già muniti di antivirus.... come molti altri gestori di servizi mail BOX.
GONZ.
Il fatto è che io non uso nè OE altri programmi simili.
Vado a vedere la posta direttamente sul sito www.libero.it
Per questo credo che sul PC io non abbia alcun problema!
Ragazzi il virus ha beccato anche me. Mi arrivano un mare di mail....ma dai vostri indirizzi solo 1, cioè quello di golia :P
Quando finirà il problema secondo voi?!?
beh, chi guarda la posta on line non dovrebbe avere nessun problema di infezione...
finirà quando chi ha preso il virus se ne accorgerà e "disinfetterà" il suo sistema operativo.
intanto invito tutti a scaricare un antivirus shareware e di fare un bello scan del sistema
... menomale................ io la guardo solo on-line ed infatti non ho fortunatamente ancora riscontrato il guaio.......................... speriamo bene........
Cmq GOLIA anche libero dovrebbe avere il servizio anti spamming, prova a vedere nelle opzioni di posta sul sito quando fai il login..... nel caso sarebbe meglio attivarlo....
GONZ.
ho appena fatto la scansione, il mio è Ok!
anche a me arrivano un sacco di e-mail "thank you"
Sì. anch'io.
NGHUM002@honda-eu.com
ecco un indirizzo che mi sta tempestando ( o presunto tale)
e questo è un altro
pmeutron@eutron.it
Li avete già visti?
Citazione di: Golia il Agosto 28, 2003, 15:26:32 PMSì. anch'io.
NGHUM002@honda-eu.com
ecco un indirizzo che mi sta tempestando ( o presunto tale)
e questo è un altro
pmeutron@eutron.it
Li avete già visti?
dovrebbero essere mittenti falsi...
cmq anche io ho scandito il sistema con l'antivirus appena aggiornato ed è tutto ok...
... stamane ho provveduto a ripulire la casella di posta...
nella quale c'era un messaggio di Golia :D e una da honda-ue.
Si anche a me EUTRON.IT mi sta martellando di mail.
Ho scannato il sistema con l'antivirus, sono pulito.
Si anche a me sono arrivati a decine e come diceva il WM molti sono svizzeri...
Mi si presentano quasi come conferme mail inviate e ricevuto dal destinatario!
Io non le apro nemmeno... elimino tutto e che me frega!
Cmq aggiornate sempre il Vs NORTON o quello che avete!
Se volete un'OTTIMO e ripeto OTTIMO ANTIVIRUS
COMPLETAMENTE GRATIS DAL WEB...
WWW.AVFREE.COM
é davvero un'ottimo antivirus! CREDETEMI! e oltretutto non è pesante e non rallenta il pc come il NORTON!
Unica pecca tutto in inglese... ma semplice cmq da utilizzare!
Pablo
Mamma pensavo di essere impazzito, anche a me, decine e decine di messaggi alla volta, tra eutron.it, i Delivery status notification, e i vari "thank you"...fortuna che il norton elimina gli allegati prima che i messaggi vengano letti...a proposito, anch' io sono "pulito".
Il worm dovrebbe essere il W32.Sobig.E@mm, meglio descritto a questo indirizzo (http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/it-w32.sobig.e@mm.html) ???
Citazionefortuna che il norton elimina gli allegati prima che i messaggi vengano letti...a proposito, anch' io sono "pulito".
mi dispiace per te ma mi è appena arrivato un messaggio con il tuo indirizzo e quello di teppo (sto già aggiornando il viruscan)
Non significa che sia partito necessariamente dal mio pc...basta che un altro abbia in rubrica il mio indirizzo. Io ne ho ricevuto un paio da Giant ad esempio.
Tanto più che il primo indirizzi odi posta che ho, appunto per evitare la propagazione alla rubrica, è ###000@tin.it, un indirizzo posticcio appunto per non incappare in questo genere di guai, a meno che il worm non sia talmente evoluto da scegliersi gli indirizzi a caso...
Errata corrige...il worm è il W32.Sobig.F@mm (con la F).
Il tool di rimozione è a questo indirizzo:
http://securityresponse.symantec.com/avcenter/FixSbigF.exe
E difatti...
[allegato eliminato dall\' amministratore]
Mitico Fred (insanefred)
Ho messaggi satanici anche da te!
Ma il virus di cui la patch, io non ce l'ho! :D
Ed io da te, come da tanti altri...è troppo seccante, ogni volta ricevo 20/30 messaggi al colpo...comunque qualcuno 'sto benedetto worm deve esserselo beccato.
20 o 30? Sei fortunato... io solo stamattina ben 99! >:(
Ah però! Per chi non ha una connessione veloce è una tortura... :-X
a questo punto e qualcuno che ha i vostri indirizzi in rubrica..
meditate.. meditate..
(io non uso la rubrica ;))
Io ho fatto la scansione dell'intero sistema ieri sera...
pulizia pc eliminazione file temporanei e tutto quello che poteva recare fastidio...
Non uso nemmeno la rubrica...
Eppure stamattina 44 messaggi e ieri sera una trentina!
Pablo
Scaricati il tool della symantec, il worm va a modificare anche il registro di sistema...se sei infetto te lo dice (e ripulisce), altrimenti non succede nulla, come nel mio caso:
(http://www.xr-italia.com/forumxr/Files/virus.jpg)
il remover è questo qui:
http://securityresponse.symantec.com/avcenter/FixSbigF.exe
Torno a dire che io guardo la posta solo on-line e non uso assolutamente nessun tipo di rubrica,... a meno che il worm non prenda gli indirizzi dai messaggi presenti nel recipiente...
Fatto... il mio pc è apposto!
Grazie Fred per il link.
Sono pulito e candido come il culetto di un bebè.
Nota:
Perchè non la smettete con questi bambini che pisciano sui vari loghetti concorrenti?
In questo sito ci passa un sacco di gente che non vi conosce!
Che figura :-\ :P
..chi riceve le mail non è "la causa" del problema..
è chi non le riceve che deve preoccuparsi..
Se tu ricevi le mail significa che il tuoi indirizzo è nella rubrica di qualcuno infetto.. e probabilmente il virus si autoinvia mettendo come indirizzo di Replay un altro preso sempre dalla rubrica..
tutto chiaro? .. il problema per chi riceve è solo di una possibile infezione.. ma basta cancellarle e non succede nulla..
Ciao!!
Citazione di: effettoxtremo il Agosto 29, 2003, 10:06:13 AMNota:
Perchè non la smettete con questi bambini che pisciano sui vari loghetti concorrenti?
In questo sito ci passa un sacco di gente che non vi conosce!
Che figura :-\ :P
Ok, come vuoi...(http://digilander.libero.it/insanefred/pipiremo.gif)
:P :P :P
Scherzo va là! Col WM volevamo far arrabbiare qualcuno...e ci siamo riusciti, mi pare ;D
Oggetto: ANTIVIRUS
Soluzione : Installare LINUX ;D
Il problema sembra sia risolto...
dalle 9 ad ora non ho più ricevuto messaggi strani... :D
Porgo un sincero ringraziamento a Fred per la soluzione del problema: ero malato e tu mi hai guarito :-* !
Quindi ci stai dicendo che eri infetto...sai cosa ti costa in termini di birre, vero? :P
..allora era lui l'UNTORE!!!!!!
...Io tutto ok...sistema a posto.... come un angioletto....
GONZ.
Cioè, non so, io ci capisco poco di computer, ho caricato e lanciato l' antivirus di Fred e questo ha trovato il virus in 2 files, così c' era scritto sulla finestra a fine scansione.....vuol dire che il virus veniva da me ? non credo, perchè come diceva qualcuno il virulento dovrebbe essere quello che le e-mail non le riceve, mentre io a tutt' ora ne ho ricevute più di 600...
Oltre a usare il metodo di fred per nn fare da untore (ossia usare un indirizzo di posta non utilizzabile) , io avevo configurato outlook in modo ke mi avverta se un qualke programma user cerca di inviare mail a mia insaputa ( metodo provato con un worm preso di mia iniziativa per capire bene come si muoveva e ke kiavi di registro andava a modificare).
Oltretutto mi pare ke dire ke un browser sia virus free sia un pò una "baggianata" , in quanto difetti ce ne sono in tutti i browser e soprattutto in tutti i SO, ma il fatto è ke gli exploit vengono creati per essere diffusi nel maggior modo possibile, e dire ke netscape è immune da virus mi pare non molto corretto, anke xkè i difetti ci sono, gli exploit possono essercene a seconda della versione, e soprattutto non è il browser ke si akkiappa l'infezione.
CIao ciao
MAx
..ok, ma sicuramente è più immune di un programma come Outlook!
Outlook con la sua fantastica anteprima ti condanna all'infezione.. anche se non apri la mail, basta solo che la selezioni ed è già troppo tardi!..
Almeno con Netscape se mi prendo un virus è perchè sono stato io ad averlo aperto!! (ci sono anche rare eccezzioni)
..poi gli exploit ci sono per tutti i programmi, solo che alcuni sono dei colabrodo, altri sono un po meglio..
Ciao!!
Si ok utilizzi Netscape ma quel versione ????
............. la 4.0 oppure 6.0 ......................FORI ???
:D
GONZ.
..eh eh.. non c'è neanche da chiederlo.. la 6 Fori!!
..io le versioni sott la 6 non le uso MAI!!!
Ricordo comunque ke si può settare adeguatamente outlook x farlo funzionare bene, e ke oltretutto anteprima di file quali .scr .pif .bat .exe etc. etc. ke sono i + comuni portatori di virus non ne ho mai viste; certo ke le immagini le mette in anteprima ma virus trasportati da .jpg o .bmp non ne ho mai sentiti.
Ciao ciao
MAx
..come selezioni il messaggio (quindi anche per cancellarlo) outlook tenta di aprire l'allegato quindi pif, scr ed eseguibili li esegue direttamente
proprio per questo vengono usati gli src (screensaver) ed i pif (collegamenti) perchè sono formati proprietari di windows e outlook li apre direttamente..
sulle versioni nuove (o sulle vecchie con le patch) si può ovviare al problema.. comunque resta uno tra i programmi più "insicuro", anche per la politica di microsoft di distribuire dei programmi che non meritano neanche di essere chiamati Beta!!! (e poi distribuiscono patch e service pack da centinaia di mega per TENTARE di sistemare le cose)
Ciao!!
altri 70 messaggi... quanto odio...
con viruscan io niente (ultraggiornato), adesso provo anche con il programmino di freddy
Citazione di: Stefano80 il Agosto 29, 2003, 15:50:24 PM..come selezioni il messaggio (quindi anche per cancellarlo) outlook tenta di aprire l'allegato quindi pif, scr ed eseguibili li esegue direttamente
proprio per questo vengono usati gli src (screensaver) ed i pif (collegamenti) perchè sono formati proprietari di windows e outlook li apre direttamente..
Guarda caro Ste ke mi sa ke ti stai sbagliando...
Il mio outlook non apre nessun .scr o .pif o .exe in anteprima , anke xkè è vero ke sono formati specifici di windows, ma questo ke centra con l'anteprima? un virus alla fine è un programma ke utilizza dei difetti di un SO o di un porgramma user per effettuare operazioni indesiderabili ke nn dovrebbero essere possibili, e per prendertelo nella maggior parte dei casi deve essere un programma ke viene eseguito pena il non avvenuto contagio; se io ho un virus e me lo tengo sul pc senza eseguirlo mica se mando una mail a uno con quell'allegato lo infetto, dovrebbe essere l'utente a eseguire il programma e a infettarsi ( di recenti ci sono delle finezze come il citato blaster) altrimenti non si infetta.
Visto ke mi hai messo la pulce nell'orekkio mi sono mandato una mail con un file .scr e l'allegato non viene messo in anteprima , devo essere io a eseguirlo.
Ciao ciao
MAx
Ecco spiegato tutte quelle email!!!!
Il mio Kaspersky non segnalava niente.
Ho fatto ieri sera il controllo ma il pc è pulito. C.que è da ieri mattina che non ricevo più email false.
Ciao Dan :)
mi arrivano in continuazione mail strane contenenti virus
ripulite i vostri PC sono infetti basta un normale antivirus aggirnato naturalmente
ciaoooooooooo!!!!!!!!!!!
X Stefano: confermo quanto detto da Jointer: anche il mio Outlook non apre assolutamente nessun allegato, difatti anch'io ho ricevuto una decina di file strani, mi pare .fit. Solitamente utilizzo mail-washer, che è un programmino che apri prima di aprire outlook e puoi restituire le e-mail pericolose a che te le ha mandate, o sciegliere di eliminarle prima di aprire OL.
Una e-mail mi è scappata ed è arrivata direttamente su OL e come tutte le altre, mi ha aperto il messaggio ma non il file.fit.
Saluti
Spale
..solo perchè non sembra che faccia niente non significa che non tenti di eseguirli.. :(
..infatti i virus di tipo scr o pif hanno un header particolare studiato proprio per "fregare" outlook e quando l'anteprima prova ad aprirli vengono eseguiti (ovviamente non si vede nulla, ma ormai è già troppo tardi).. :-\
in ogni caso sono stati scriti chilometri di documentazione sui buchi di sicurezza di outlook, sia dalla microsoft, sia su internet, sia sulle riviste specializzate.. ;)
Guarda ste può darsi , ma l'header di cui parli mi sfugge al quanto, e oltretutto ti ripeto ke l'anteprima a me non apre nemmeno un .scr vero e proprio quindi xkè dovrebbe leggere l'header del file se poi non lo vuole eseguire per intero? mi sfugge il nesso........
Cmq. sta di fatto ke le riviste denigrano spesso molti prodotti per interesse, ke io non ho mai avuto nessun problema con outlook nonostatnte abbia ricevuto spesso molti pif, bat e scr infetti e ke la alternativa di eudora o netscape mi fa venire i brividi solo a pensarci......
Netscape come browser internet lo avevo provato un pò di tempo fa mi pare proprio il 6.0, e a detta di noi accademici non era mai uscito un browser peggiore per internet, sia a livello di prestazioni, sia a livello di difetti, sia a livello di messaggi utente......
Ora nn ricordo se la versione fosse la 7.0 o la 6.0, ma il tracolllo di netscape ne ha segnato la sua fine, tanto è vero ke altri browser come mozilla o konqueror mi interessano nel mondo open source, ma al momento per webbare mi spiace per la concorrenza ma IE rules; aspettiamo quel mitico browser progettato dal ragazzino 15enne ke ha promesso di velocizzare le connessione di una percentuale esorbitante....
Ma kiamatemi fesso ma per ora mi tengo IE e Outlook.
Forse sarà ke nn ci capisco una mazza di pc..... ma per ora vivo nella mia ignoranza :)
CIao ciao a tutti
Max
l'header per aprire allegati e ogni tipo di file presenti sul computer c'è e un mio amico ha anche fatto una prova sul mio pc (funzionava)
netscape 6 è pesante perchè non viene caricato assieme a winzoz come IE e in più hanno aggiunto robe belle ma inutili (ad es. le skin), però è molto più sicuro
netscape 4.xx era molto più veloce di IE, più leggero, ma incasinato da configurare per le e-mail e non visualizzava tutte le pagine internet (chissà perchè sbagliava quelle fatte con programmi microsoft)
altrimenti c'è opera, di cui avevo provato una delle prime versioni, secondo me è il più leggero e anche veloce, ma non so se apra tutte le pagine internet
mi sono dimenticato, l'header non è sul file, ma come codice sull'e-mail (che è scritta in html e non è semplice testo, quindi il fatto che noi non leggiamo niente non vuol dire che la mail sia vuota)
..non mi sembra di aver mai nominato IE ..
..io ho menzionato netscape solo per le mail, non ho mai detto che lo uso per navigare! ;)
per la navigazione concordo che netscape fa abbastanza cag...
(parere personale ovvviamente) ..
e anche io uso IE.. inoltre molti siti non sono fatti con HTML standard e funzionano bene SOLO con IE .. ma questo è un altro discorso.. ;)
non ho neanche mai detto che netscape come mail sia fantastico, ho semplicemente detto che ha molti meno buchi di sicurezza di outlook.. e che outlook è riconosciuto a livello mondiale come colabrodo!! ..
io uso netscape per le mail principalmente perchè tiene separati i vari account (ne ho 8) .. invece outlook le mischia, a meno di creare regole specifiche..
a me personalmente netscape si pianta spesso e con mail voluminose (dal mega in su) tende a corrompere il file su cui vengono salvate.. (e poi si blocca.. :( ) ..
il discorso era sui virus.. e non si può negare che outlook sia uno dei programmi più esposti!! ..
;) Ciao!!
Ci risiamo...continuano ad arrivarmi mail con allegati contenenti il virus W32.Sober.C@mm, anche da iscritti a questo sito. La Symantec non ha rilasciato un tool di rimozione, ma con gli ultimi aggiornamenti lo si elimina automaticamente. Penso sia lo stesso anche per altri antivirus...date un' occhiata, il ritmo delle mail infette aumenta continuamente...
Grazie FRED... a me ne è arrivato uno nella vecchia mail proprio stamattina!!!
Ma basta stare attenti e fare i vari aggiornamenti dell'antivirus!!!
Pablo
Ah, allora è qualcuno di noi l'untore :-X
comunque sia con il norton 2004 (costantemente aggiornato) che con la patch della symantech di Freddy, sono lindo e vergine da Virus;
il problema è che oltre a mail fasulle, m continuano ad arrivare mail d persone sconosciute (sicuramente qualcuno di voi), ma anche di qualche mio amico;
oltretutto io oltre a nn usare outlook, nn ho in rubrica nessuno dei Vostri indirizzi mail;
La sparo li cosi, ma nn potrebbe essere il server che ospita il sito ad essere infetto? daltronde la sorgente in cui sono depositate tutte le ns mail da qualche parte deve pur essere, no?
Ripeto, nn sto additando nessuno, ho solo espresso (penso sparando 1 caz****) 1 dubbio, c mancherebbe ;);
prego il povero malcapitato infetto, però, a ripulire tutto al + presto, poichè alla fine finisce che mi si intasa la mail di tutti gli spam infetti che ricevo.
PLEASE; FAI PRESTO!!!
idem.. arrivato nuovamentew anche a me... :-\
Il server è UNIX, quindi non credo possa essere infetto da questo tipo di worm. L'ipotesi più verosimile è quella di un utente contagiato, che ha i nostri indirizzi in rubrica. Il worm legge gli indirizzi e si propaga in automatico, non credo ci sia qualcuno che lo stia mandando intenzionalmente...date una bella ripassata con l'antivirus.
Esatto Freddy, chi è il povero "infetto":
1) sono convinto che nn sa di esserlo;
2) Sono pochi gli stron** che si passano il tempo ad inviare di proposito Virus e Trojan a chicchessia; l'invio è autogenerate con tutti i contatti presenti in rubrica, nn solo, ma credo anche degli indirizzi mail rimasti nella cache dell'HD (anche se nn partecipanti al forum di discussione di Xr-Italia) - Daltronde solo così m spiego come mai il Worm è arrivato anche a persone che conosco e a cui la sigla XR fa venire in mente + la marca di 1 auto che di 1 moto;
il punto però resta sempre che, qualcuno (e penso l'infetto) deve averla la rubrica con tutti i ns indirizzi inseriti e a cui il virus si è autospedito, no?
Ah dimentricavo;
oltre ai vari antivurus e firewall consiglio anche 1 ottimo programma per cancellare spyware (tutti quei programmini camuffati ed invisibili che inviano i ns dati e ns informazioni personali a chi ne è l'autore, per fini che vi lascio immaginare)come Spybot search & destroy
O il classico Ad-aware (http://www.lavasoftusa.com/support/download/#free), sempre molto valido ;)
Aaaah, ora ho capito da dove vengono i vari trojan che mi stanno arrivando da un pò......Norton comunque è sempre vigile !
Aaaaaaahhhhhhh, Pace e delizia [angelo] !!!
Ho 1 pò di paura a dirlo (e di essere impietosamente smentito), ma sono 2 gg che nn becco spam infetti;
Ringrazio il povero untore che ha finalmente provveduto a "disinfettare" il proprio PC :-*
Citazionechi è il povero "infetto": sono convinto che nn sa di esserlo;
soluzione barbara ma valida:
create in rubrica un nome fittizio tipo AAA, in modo che resti incima all'elenco, come mail mettete un indirizzo tipo "porcapupazzahounvirus@pippo.it"
Solitamente i virus cominciano a inviare dall'inizio della rubrica, quindi il server di posta non potendo inviare la mail perchè inesistente va la rimanderà indietro..
a questo punto "vedendola" sarà evidente che c'è qualcosa che non va!!!
CitazionePostato da: Stefano80
Citazionecreate in rubrica un nome fittizio tipo AAA, in modo che resti incima all'elenco, come mail mettete un indirizzo tipo "porcapupazzahounvirus@pippo.it"
Solitamente i virus cominciano a inviare dall'inizio della rubrica, quindi il server di posta non potendo inviare la mail perchè inesistente va la rimanderà indietro..
a questo punto "vedendola" sarà evidente che c'è qualcosa che non va!!!
... questo è un sistema valido ... e dalle mie parti si chiama "barbatrucco" !! ;)
Grande Stefano80 ... ;)
Bye.
Honda-Razzo.
mhhh... ho sentito dire che questa regola non funziona più...
i virus si sono fatti furbi... e spediscono le mail prendendo gli indirizzi a caso nella rubrica, non in fila, o meglio ancora dai temporanei di IE, quindi....
Idem come il WM ho sentito anche io questa cosa...
Il trucco andava bene tempo fa!!! :-X che sfiga... Cmq io di voi non ho nessuno in lista!!!
Ma... mi sono fatto una mappa XRisti privata delle zone che mi interessano e sempre a portata di mano in fogli A4!!!!
Pablo
Confermo quanto sopra;
i nuovi virus e trojan di "ultima generazione" hanno abolito nei codicialfanumerici la sequenzialita di invio e autogenerazione in ordine alfabetico a scapito di quella Random (casuale) se nn addirittura complessiva (tutte le mail comprensive in rubrica, cache o di traccie rimaste da 1 precedente invio nel ns HD). >:(
:-\ ..azz.. mi devo aggiornare..
Io uso il Tiny, che va benone, e poi bisognerebbe dotarsi di posta elettronica che controlla gli allegati (yahoo), ma prima di ogni altra cosa io personalmente sto cercando di aprire gli occhi prima di leggere la posta (Mi ha scritto un deficente dicendosi dell'FBI [speriamo che non sia vero 8) 8) 8)].
Ciao ed in bocca al lupo!
Leggete questo avviso con la massima ATTENZIONE ultimamente ho constatato che girano un sacco di e-mail infette dai più svariati VIRUS addirittura me ne sono visto recapitare uno con il mio indirizzo come mittente, ASSURDO
(NON USO NESSUN GESTORE DI POSTA, faccio tutto dal brouser :-\ )per questo motivo vi invito a chiedermi una conferma (tramite mail) prima di aprire qualsiasi allegato proveniente dalla mia casella di posta elettronica.
I messaggi dei virus sono tra i più disparati, da quello che invita a guardare le foto allegate a quello che avvisa di un probabile virus e in allegato cè il rimedio
Oppure messaggi in inglese come questi:
i'm very very sorry, anybody have sent your mail to my address.
That you've killed this bastard.
Your reward:
questi sono alcuni esempi di allegato che potete trovare, come vedete si presentano in svariati tipi di file dal .com al .pif o .bat passando dal classico .exe arrivando allassurdo .cmd
potete immediatamente constatare che la loro dimensione varia di poco, cioè restano attorno ai 74 KB
letters.com (74.2 KB)
www.animepage43252.com (74.4 KB)
yourmail.doc.com (74.5 KB)
refcode50634.pif (74.3 KB)
yourmail.txt.com (74.2 KB)
remove-lsass-patch.exe (74.5 KB)
photos.pif (74.5 KB)
yourmail.txt.cmd (74.1 KB)
reward.pif (74.1 KB)
set_config.bat (74.4 KB)
VI INVITO A NON APRIRE QUESTO TIPO DI ALLEGATI, SONO DEI VIRUS E POTREBBERO DANNEGGIARE IL CONTENUTO DEI VOSTRI COMPUTER
GRAZIE PER LATTENZIONE
GIGGIO_VR
Grazie per la dritta ... ;) ;) ;)
Bye.
Honda-Razzo.
1 piccolo trucchetto (x il virus/trojan) che c sta tormentando;
a prescindere l'oggetto in inglese della mail infetta, fateci caso, l'allegato infetto è di dimensioni di 99 o max 100 K;
quindi, se 1 domani c'è 1 mail (anche da persona conosciuta e con oggetto anche in italiano), attenzione alle dimensioni dell'allegato (99 o 100 K)
Daniele
Citazione di: giggio_VR il Gennaio 26, 2004, 08:06:50 AMLeggete questo avviso con la massima ATTENZIONE ultimamente ho constatato che girano un sacco di e-mail infette dai più svariati VIRUS addirittura me ne sono visto recapitare uno con il mio indirizzo come mittente, ASSURDO
(NON USO NESSUN GESTORE DI POSTA, faccio tutto dal brouser :-\ )
Eheh anke a me è successo ieri lo stesso, virus ke gira nelle mail il SOBER mi pare.
Ora mi kiedo, visto ke ho controllato la mail sia come mittente ke come destinatario, come sia possibile che il mittente fosse il mio indirizzo di posta, mentre il destinatario uno ke manco conosco.....!!!! ossia un certo stefano.igb@tin.it
Sto cercando di capire meglio, anke xkè a dei miei amici è arrivato lo stesso virus con me come mittente, anke se io non sono affato infetto!!!
Ciao ciao
P.S. xr-italia non penso ke centri con qeusto...
CIaociao
MAx
MAx
PEr ulteriori info
SOBER (http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.c@mm.html)
non è detto che il "mittente" sia il mittente..
i progammi di posta come mittente visualizzano l'indirizzo di replay.. non il vero mittente..
io poso mandare una mail e mettere come indirizzo di risposta il tuo, beh, chi la riceve come mittente vedrà il tuo indirizzo, non il mio!! ..
il vero mittente lo puoi vedere nell' header della mail, disolito guardando le proprieta del messaggio..
Vero ma proprio nelle proprietà della mail segue questo:
Conta ke il mio indirizzo di posta è g_ugues@tin.it
Return-Path: <g_ugues@tin.it>
già qua descrive il mittente
e qua
Received: from vsmtp1.tin.it (192.168.70.221) by ims3d.cp.tin.it (7.0.020)
id 401062470022FF61 for g_ugues@tin.it; Mon, 26 Jan 2004 14:13:16 +0100
Received: from surfer (80.116.101.55) by vsmtp1.tin.it (7.0.019)
id 4014E5970000C707 for g_ugues@tin.it; Mon, 26 Jan 2004 14:13:16 +0100
Surfer è il mio computer.
Quindi senza tener conto del banale
From: g_ugues@tin.it
To: stefano.igb@tin.it
il tutto non torna, e ora cerco meglio
QUindi ora capirai xkè non capisco....
CIao ciao
MAx
da quello che so i nuovi virus riescono a cammuffare completamente la mail ,anche l'header, quindi alla fine è impossibile sapere chi è ad inviare il virus.. al massimo si riesce a capire il server da cui è passato...
E infatti è quello ke sta succedendo a me.
LE mail tarokke sono fatte così bene, ke sembra ke i server in uscita ne siano anke vittima, altrimenti non riesco a capicitarmene.
:-X :-X :o :o
Io continuo a ricevere mail dalla Microsoft ... solo che non so se sono vere o se sono bufale !!
Le mail hanno oggetto "use this patch immediately" ... ed hanno come allegato un file che si chiama "patch.exe" !!
A cosa serve ? C'è da fidarsi ?
Ciao.
Honda-Razzo.
Attenzione guarda bene l'indirizzo e-mail del mittente!!! controlla che si tratti davvero di microsoft, a volte sono camuffati .....magari si chiama microfuff.... :D
PS: non installare mai un ca**o .EXE arrivato in mail neanche da un tuo amico.
CIAO
GONZ.
Grazie GONZ ... tu si che sei il mio tecnico di fiducia ! ;D
Bye.
Honda-Razzo.
Io apro... e quando veno il file .exe... cestino in un nano secondo!!!!
Pablo
A me il caro Norton protegge così bene ke non mi fa nemmeno vedere il file, lo cestina direttamente :D
ciaociao
MAx
Citazione di: Jointer il Gennaio 26, 2004, 19:27:16 PMA me il caro Norton protegge così bene ke non mi fa nemmeno vedere il file, lo cestina direttamente :D
ciaociao
MAx
Idem ;)
Citazione di: HONDA-RAZZOIo continuo a ricevere mail dalla Microsoft ... solo che non so se sono vere o se sono bufale !!
Le mail hanno oggetto "use this patch immediately" ... ed hanno come allegato un file che si chiama "patch.exe" !!
A cosa serve ? C'è da fidarsi ?
Ciao.
Microsoft non è il reale mittente...con l'allegato installerete il virus "W32/Dumaru.j@MM"....OCCHIO!!! [occhioni] :)
Per fortuna non ho installato niente ! 8)
Salvo ! ... per il momento !
Bye.
Honda-Razzo.