PDA

View Full Version : Foto.zip con sorpresina calc.exe...non mi torna qualcosa...


**mUs3**
01-09-2004, 19:11
Panico....
allora mi ha avvisato mio amico che ha ricevuto una mail da me con un allegato "foto.zip" al cui interno c'era un eseguibile "calc.exe" dal mio account su libero..che uso moooooooolto raramente...anzi....non uso mai da quando si può effettuare l'accesso solo dal web per chi come me non ha un abbonamento di libero...
Le cose che mi lasciano perplesso sono:
1) nella rubrica di libero non ho alcun indirizzo.
2) come detto prima vi accedo rarissimamente solo dal web e non ho quindi l'account su outlook nel mio pc
3) ho ricevuto anche io lo stesso messaggio da un indirizzo a me sconosciuto sempre @libero
4) l'indirizzo del mio amico non ce l'ho nemmeno nella rubrica di outlook sul pc...ma solo tra i contatti di msn 6.2. al qualce mi loggo con un account di hotmail...
5)

wgator
01-09-2004, 19:36
Ciao,

tu quoque? (trad. dal latino: anche tu?)

http://forum.hwupgrade.it/showthread.php?s=&threadid=755756

Vedi cosa ho risposto all'altra ragazza e fammi sapere

Edit:
comunque potrebbe essere partito da qualunque computer su questa terra, probabilmente non dal tuo

MrOZ
01-09-2004, 19:45
se qualcuno mi manda il file foto.zip al mio indirizzo [email protected] è ben accetto ;)

**mUs3**
01-09-2004, 21:28
allora sto facendo una scansione con kaspersky trial..mi sta trovando un sacco di trojan nella cartella dei file temporanei di internet explorer : Trojan.JS.Seeker-based e anche Exploit.CodeBaseExec...
invio all' indirizzo che mi avete segnalato

**mUs3**
01-09-2004, 21:35
esiste un removal tool per questo coso ?

**mUs3**
01-09-2004, 21:41
in pratica qualcuno ha rovistato in una rubrica di non so chi...ha trovato questi indirizzi tra cui il mio e si potrebbe essere inviato da chissà dove usando il mio indirizzo come mittente anche se la mail non è fisicamente partita dal mio pc....???????
:mc:

wgator
01-09-2004, 21:54
Originariamente inviato da **mUs3**
in pratica qualcuno ha rovistato in una rubrica di non so chi...ha trovato questi indirizzi tra cui il mio e si potrebbe essere inviato da chissà dove usando il mio indirizzo come mittente anche se la mail non è fisicamente partita dal mio pc....???????
:mc:

Ciao,

per eliminare tutta quella porcheria ti conviene svuotare completamente la cache dei temporanei di internet e già che ci sei le cartelle dei file temporanei. Poi, dopo un riavvio rilancia il tuo antivirus e vedi se ti trova ancora qualcosa.

Sarebbe una buona idea per migliorare la sicurezza del pc installare anche la versione free di
ad-aware (http://www.lavasoft.de/) e volendo anchespybot (http://www.safer-networking.org/it/home/index.html)

Per l'e-mail, qualunque PC che contiene in rubrica sia il tuo indirizzo che quello del tuo corrispondente può fare uno scherzo del genere.

Esistono poi parecchi sistemi e programmi che permettono, per esempio a me, di mandare un messaggio di posta a chiunque facendomi passare per te... mi basterebbe conoscere il tuo indirizzo e-mail :D

**mUs3**
01-09-2004, 22:09
Originariamente inviato da wgator
Ciao,

per eliminare tutta quella porcheria ti conviene svuotare completamente la cache dei temporanei di internet e già che ci sei le cartelle dei file temporanei. Poi, dopo un riavvio rilancia il tuo antivirus e vedi se ti trova ancora qualcosa.

Sarebbe una buona idea per migliorare la sicurezza del pc installare anche la versione free di
ad-aware (http://www.lavasoft.de/) e volendo anchespybot (http://www.safer-networking.org/it/home/index.html)

Per l'e-mail, qualunque PC che contiene in rubrica sia il tuo indirizzo che quello del tuo corrispondente può fare uno scherzo del genere.

Esistono poi parecchi sistemi e programmi che permettono, per esempio a me, di mandare un messaggio di posta a chiunque facendomi passare per te... mi basterebbe conoscere il tuo indirizzo e-mail :D

sto investigando.....un amico tempo fa mi disse che aveva ricevuto sto virus e lo aveva aperto e gli si era spento il pc e riaccendendolo tentava di connettersi automaticamente... quindi molto probabilmente è partito tutto da lì...

cmq ora finisco di fare lo scan e poi gli faccio cancellare i virus in quarantena.
dopodichè cancello tutti i file temporanei e poi lo rilancio

**mUs3**
01-09-2004, 22:11
cmq spybot S&D ce l'ho ... solo che mi dice sempre che ho DSO Exploit che se non sbalgio non è niente di chè...

wgator
01-09-2004, 22:16
Originariamente inviato da **mUs3**
cmq spybot S&D ce l'ho ... solo che mi dice sempre che ho DSO Exploit che se non sbalgio non è niente di chè...

http://forum.hwupgrade.it/showthread.php?s=&threadid=756285

**mUs3**
02-09-2004, 00:59
thanks...ho optato per la soluzione della modifica al registro.
Cmq ho svuotato la cartella dei file temporanei di explorer, ho rifatto uno scan in modalità provvisoria e non ha trovato nessun virus/trojan...

**mUs3**
02-09-2004, 14:15
Ho fatto uno scan con NOD32 ...dice che non riesce ad aprire un file C:\pagefile.sys perchè è in uso esclusivo di un applicazione o del sistema...
che roba è ?

wgator
02-09-2004, 21:30
Ciao,

è il file di swap (di scambio permanente) quello che viene usato dai programmi quando non è sufficiente la ram, è normale che non vi si acceda

**mUs3**
02-09-2004, 23:26
ok thanks...

Stelix
03-09-2004, 03:52
Anche a me è arrivato un allegato foto.zip, il bello è che stavo aspettando davver delle foto per e-mail :eek: ....per poco non ci cascavo insomma...poi quando stavo per aprire l'allegato mi è venuto un dubbio ed ho cancellato :p
(il dubbio derivava dal fatto che è inutile zippare una .jpg...e il tipo dal quale aspettavo la foto lo sapeva benissimo quindi ;) )