Ti amo tanto che ti infetto

Apr 12, 2008 | di Roberto Trizio | Categoria: Spam e Phishing

Il virus Nuvar, esistente da anni, è tornato alla ribalta. All’utente, tramite una cartolina virtuale che gli arriva nella casella di posta elettronica, giunge un invito per visualizzare un blog sulla piattaforma Blogspot. Il titolo “I love you”, trucco vecchio come il cucco, ma che ha sempre presa, invita a scaricare i file “love.exe” e “withlove.exe”, che sono ovviamente dei virus. Sintomo dell’infezione può essere il cambio dell’orario del computer

Attenti, perchè pochi antivirus lo riconoscono. Kaspesky come Email.Worm.Win32.Zhelatin.ww, Sophos come Troj/Dorf-BA, AVG come I-Worm/Nuwar.R.

Per eliminarlo un controllo alla chiave di registro
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]

è cosa ottima. Se notate valori come
“Agent” = “%System%\love.exe…”

cancellateli immediatamente.

 

 

3 commenti
Scrivi un commento »

  1. […] Original post by Roberto Trizio […]

  2. questa cartolina è arrivata anche a me. Non lasciano stare davvero nulla

  3. vecchio come il cucco davvero, ci sono dai tempi delle BBS


Scrivi un commento