PDA

View Full Version : Estensioni usate dai virus per diffondersi


axxaxxa3
02-05-2004, 00:19
Queste sono le più comuni estensioni dei virus che si diffondono tramite e mail.
Quano ricevete e mail con allegati di questi tipi elencati sotto, passateli al setaccio, controllateli bene con un buon antivirus.
Questa guida che ho scritto indica l'allegato, una breve spiegazione su di esso e il virus che ingloba in se stesso.

ESTENSIONE ALLEGATO:
.PIF(Program Information File) è un file utilizzato in ambiente Windows che contiene informazioni riguardanti la modalità di esecuzione di alcuni(non tutti) programmi MS DOS
VIRUS CHE UTILIZZA L'ESTENSIONE:
Questa estensione è utilizzata dai seguenti virus:[Sobig-Mydoom-Netsky-Bagle


ESTENSIONE ALLEGATO:
.SCR Questa estensione è utilizzataper gli screensaver.
VIRUS CHE UTILIZZA L'ESTENSIONE:
Mydoom-Bugbear-Mylife


ESTENSIONE ALLEGATO:
.TXT Questa estensione è utilizzata per aprirefile di testo come il Blocco note di Windows.
VIRUS CHE UTILIZZA L'ESTENSIONE:Loveletter-Love Letter For You(variante di I love You)-Magistr


ESTENSIONE ALLEGATO:
.HTM HyperText Markup Language
.HTML Estensione che individua le pagine internet
VIRUS CHE UTILIZZA L'ESTENSIONE: Sobig-Klez


ESTENSIONE ALLEGATO:
.BAT Questi file permettono di sostituire dell eoperazioni manuali con elenchi di comando preordinati.
VIRUS CHE UTILIZZA L'ESTENSIONE: Mydoom-Novarg


ESTENSIONE ALLEGATO:
.COM Command(comando) è un file MS-DOS che contiene una serie di istruzioni.
VIRUS CHE UTILIZZA L'ESTENSIONE:Netsky


ESTENSIONE ALLEGATO:
.EXE Executabile(eseguibile) è una estensione nata con MS-DOS che identifica una serire di programmi che devono essere mandati in esecuzione.
VIRUS CHE UTILIZZA L'ESTENSIONE:Mydoom-Yenik-SoberC-Bagle


ESTENSIONE ALLEGATO:
.VBX Visual Basic Extension è una estensione che identifica i moduli di servizio di Visual Basic di Microsoft.
VIRUS CHE UTILIZZA L'ESTENSIONE: Netsky


ESTENSIONE ALLEGATO:
.OCX è l'estesnione per i file che identificano i controlli activeX sviluppati in ambiente Micrsosoft.
VIRUS CHE UTILIZZA L'ESTENSIONE:Netsky


ESTENSIONE ALLEGATO:
.VBS Script Visual Basic è una estensione che si aggiunge al file infetto.
VIRUS CHE UTILIZZA L'ESTENSIONE:Loveletter.


ESTENSIONE ALLEGATO:
.CMD file che contiene comandi per Windows NT
VIRUS CHE UTILIZZA L'ESTENSIONE:Mydoom-Novrag-Swen.

Spero di avervi aperto gli occhi!!;)
Ciao!!!

P:S se il moderatore lo ritiene corretto, è possibile inserire questa guida in "Guide,Tutorial,Faq"
Grazie Ciao!!

eraser
02-05-2004, 00:26
ora c'ho sonno :D :D magari domani ce la metto :D te intanto vedi se puoi inserire altre estensioni :D

axxaxxa3
02-05-2004, 00:29
Originariamente inviato da eraser
ora c'ho sonno :D :D magari domani ce la metto :D te intanto vedi se puoi inserire altre estensioni :D

Certamente.....quando vuoi..appena hai un pò di tempo..adesso cerco le altre estensioni!!
P.S dormi che ti fa bene!!!:coffee:

Sifr
02-05-2004, 07:12
Bella e utile axxa! ;)
Good Job! :)
Ciao!
Sifr

axxaxxa3
02-05-2004, 09:26
Originariamente inviato da Sifr
Bella e utile axxa! ;)
Good Job! :)
Ciao!
Sifr

Grazie mille!!;)

Sifr
02-05-2004, 10:00
I file .zip chi li usa?
Ciao!
Sifr

axxaxxa3
02-05-2004, 12:21
Originariamente inviato da Sifr
I file .zip chi li usa?
Ciao!
Sifr

I programmi che, una volta decompressi, si installano sul pc.
I virus sono: Sobig-Mydoom

iron84
02-01-2006, 14:08
C'è qualche virus che utilizza estensioni di immagini (jpg, jpeg, gif.....)?

|Norman|
03-04-2006, 10:52
Mi unisco ai ringraziamenti ( :D ) e a questa domanda:

C'è qualche virus che utilizza estensioni di immagini (jpg, jpeg, gif.....)?

ereilavak
06-12-2012, 15:56
non esistono in formato jpg, tuttavia molto spesso si trovano con doppio formato .jpeg.exe con l'icona di una jpeg per indurre utenti poco esperti in inganno.

warmuser
18-04-2015, 22:42
C'è qualche virus che utilizza estensioni di immagini (jpg, jpeg, gif.....)?

Si, vengono annodati dietro in realtà. Per colpa di uno di questi ho subito un danno all' hdd del mio primo desktop, maledetti!
Anni fa, ho cliccato su un' immagine di una gnoccazza paurosa, e puff.. mi si è spento il pc.
Ho fatto un controllo dell' hdd ed è venuto fuori che quel virus mi aveva rovinato circa il 10% della memoria.
E pensare che era pure un sito apparentemente innocuo.

Ultimamente su Skype girano virus in un formato apparentemente Office (non ricordo precisamente, non ci son cascato). Cmq all' occhio!
Piuttosto, preoccupatevi degli attacchi ddos, sono incrementati di brutto!

In caso, le porte che dovete bloccare con il Firewall sono:

0 TCP (Entrata/Uscita)
19 TCP/UDP (Entrata/Uscita)
25 TCP (Entrata/Uscita)
68 UDP (Entrata)
135-139 (Entrata/Uscita) *il trattino indica da 135 a 139, basta scriverle con il trattino. Così saranno incluse quelle nel mezzo."
161 UDP (Entrata/Uscita)
162 TCP/UDP (Entrata/Uscita)
445 TCP (Entrata/Uscita)
520 UDP (Entrata/Uscita)
1080 TCP (Entrata)