Risultati da 1 a 10 di 10

Discussione: Qui si continuano a ricevere e-mail virulente.....

  1. #1
    Il postino suona
    sempre due volte
    L'avatar di kevin8
    Data Registrazione
    24-09-2001
    Località
    Mantua me genuit!
    Messaggi
    5.662

    Qui si continuano a ricevere e-mail virulente.....

    Sì sì lo so!

    Al lupo al lupo e poi nessuno ti crede più!

    Oggi al rientro dal ponte ho trovato due belle mail contenenti virus.

    1. McAfee ver. 4.03 aggiornato costantemente (forse dovrei cambiare versione, ma questa mi pareva funzionasse ancora bene,,,) non ha segnalato nulla (in effetti ho solo notato che le mail erano strane, tipicamente affette da qualche worm!

    2.Outlook2000 aggiornato alle ultime patch scaricabili (lo uso al posto di Outlook express perchè mi serve anche per lavoro come agenda...

    Le E-mail sono le seguenti:

    La prima contiene come mittente una ragazza amica di una amica a cui avevo consigliato di non cancellare sulfnbk, ma dalle proprietà risulta che l'indirizzo a cui rispondere è alterato...

    Ma la cosa che più mi colpisce è che il worm in questione si chiama sulfnbk!!!!

    Questa è l'e-mail:

    Mitt. Beatrice B.
    Titolo: che la mia pena
    Allegato: sulfnbk.exe

    So cos’altro fare se non pensare a milioni di ricordi che sono milioni di pugnali che mi lacerano il cuoreNon so cos’altro fare se non lasciare che le ferite rimangano aperteNon so cos’altro fare se non pensare che tutto si disegna come un profilo d’ombra sul vetroNon so cos’altro fare se non convincermi che senza soffrire non si può crescereNon so cos’altro fare se non soffrire per conoscere la verità su me stessaNon so cos’altro fare se non pregare di avere la forza per continuare a fare ciò in cui credoNon so cos’altro fare se non sopportare il dolore di non avere nessuno che crede in meNon so cos’altro fare se non aspettare la serenità che non arriverà maiNon so cos’altro fare se non gridare il mio silenzioNon so cos’altro fare se non piangere per il vuoto che sento dentro di meNon so cos’altro fare se non sperare che a questo mondo esista almeno qualcosa di eterno.


    Queste sono le proprietà:

    Return-Path: <xxx@xxx.it>
    Received: from smtp5a.cp.tin.it (192.168.70.231) by ims1d.cp.tin.it (5.5.054)
    id 3C982250000F5D13 for kevinx@xxx.it; Fri, 29 Mar 2002 17:30:21 +0100
    Received: from mercurio.gvnet.it (195.103.170.2) by smtp5a.cp.tin.it (5.5.057)
    id 3C982F3B00435D14 for kevinx@xxx.it; Fri, 29 Mar 2002 17:30:22 +0100
    Date: Fri, 29 Mar 2002 17:30:22 +0100 (added by postmaster@virgilio.it)
    Message-ID: <3C982F3B00435D14@smtp5a.cp.tin.it> (added by postmaster@virgilio.it)
    Received: (qmail 27886 invoked from network); 29 Mar 2002 16:23:59 -0000
    Received: from p-as1-50.gvnet.it (HELO mail.gvnet.it) (195.103.170.178)
    by mercurio.gvnet.it with SMTP; 29 Mar 2002 16:23:59 -0000
    FROM: Beatrice B. <xxx@xxx.it>
    SUBJECT: che la mia pena
    X-MSMail-Priority: Normal
    X-Priority: 3
    X-Mailer: Microsoft Outlook Express 5.00.2014.211
    MIME-Version: 1.0
    Content-Type: multipart/mixed;
    boundary="----=_NextPart_000_00F0_01A8DD84.04ED84A0"
    Content-Transfer-Encoding: 7bit

    --------------------------------------------

    E mò che faccio?
    Perchè Mcafee nonostante ci sia la scansione della posta e degli allegati abilitata, non la esegue come dovrebbe?


    L'altra mail, contiene un altro worm chiamato pbmfonpb.exe, ma non ha nè testo nè titolo nè mittente, ma se vado nelle proprietà:

    Return-Path: <>
    Received: from smtp1a.cp.tin.it (192.168.70.221) by ims1d.cp.tin.it (5.5.054)
    id 3C982250000F635F for kevinx@xxx.it; Fri, 29 Mar 2002 17:36:14 +0100
    Received: from camilla (195.103.170.178) by smtp1a.cp.tin.it (5.5.057)
    id 3C982AC8000814A4 for kevinx@xxx.it; Fri, 29 Mar 2002 17:36:14 +0100
    Date: Fri, 29 Mar 2002 17:36:14 +0100 (added by postmaster@virgilio.it)
    Message-ID: <3C982AC8000814A4@smtp1a.cp.tin.it> (added by postmaster@virgilio.it)
    MIME-Version: 1.0
    Content-Type: multipart/mixed; boundary="--VEL6ROT2BO1MNSTMZ0T27OXYR"


    Consigli?

    Per adesso li ho messi nella posta eliminata, ma non li ho ancora cancellati!

    Ciaps
    Ultima modifica di Vitoz; 02-04-2002 alle 12.43.56
    Tutti abbiamo un obbligo nei confronti di quelli che sono morti troppo presto e non hanno potuto invecchiare accanto ai propri cari. Abbiamo l'obbligo di continuare a vivere per loro, indipendentemente da qualsiasi problema od ostacolo. E' un dovere nei confronti di chi non ha avuto la fortuna di restare su questo mondo...

  2. #2
    Software Zone Fanatic
    Amore mi apri?
    "Non posso sono in bagno"
    L'avatar di Lorenz
    Data Registrazione
    05-12-2001
    Località
    Reggio Emilia
    Messaggi
    3.042
    Uhm, secondo me a questo punto diventa necessario fare una scansione con un altro antivirus, magari per non incasinare il sistema puoi usare un antivirus on-line, tipo quello di Zdnet (le poche volte che l'ho usato mi è sembrato funzionare abbastanza bene) all'indirizzo http://av.zdnet.it
    Per quanto riguarda il fatto di avere in allegato il file sulfnbk.exe, è tipico di alcuni virus prendere file eseguibili dalla cartella Windows o Windows\System o giù di lì, ed in ogni caso, leggendo il testo della mail, pare proprio un virus.

    P.S. Forse faresti bene a mettere delle XXXX al posto dei nomi e degli indirizzi e-mail.
    Tutte le volte che sorridevo ad una principessa, quella cercava rifugio presso il drago. Tutte le volte che andavo in giro coi miei amici moschettieri, loro mi nascondevano sotto i mantelli per non spaventar la gente. | Member of the SWZone Bastard Club | Le mie foto su Flickr

  3. #3
    SWZone Staff - Moderatore L'avatar di Vitoz
    Data Registrazione
    06-09-2001
    Località
    Vulcan
    Messaggi
    7.292
    arieccoce kevin

    allora: si trattera' di un Magistr (quello che si e' pappato sulfnbk) e di un BadTrans o un Hybris

    ricordo che McAfee, a parte la funzione Hawk contenuta nella release 6, e apposita per la scansione dei msg in arrivo (stile NAV, ma Hawk agisce SOLO su Outlook e non su Outlook Express), NON controlla la posta al momento dell' ingresso, ma solo quando cerchi di aprire l' allegato (o se parte in autoesecuzione), oppure quando salvi l' allegato sul disco fisso

    quindi il comportamento della tua 4.03 e' assolutamente normale: prova a salvare gli allegati su disco e, se hai, come spero, il download scan abilitato nel VShield, VirusScan comincera' ad incacchiarsi in maniera sensibile

    p.s: ti ho editato gli indirizzi mail visibili
    \\// Lunga vita e prosperità

  4. #4
    Il postino suona
    sempre due volte
    L'avatar di kevin8
    Data Registrazione
    24-09-2001
    Località
    Mantua me genuit!
    Messaggi
    5.662
    Grazie!

    Era proprio così!

    In effetti sospettavo, ma volevo conferme!!

    Ciao grazie!

    Chi di sulfnbk ferisce...
    Tutti abbiamo un obbligo nei confronti di quelli che sono morti troppo presto e non hanno potuto invecchiare accanto ai propri cari. Abbiamo l'obbligo di continuare a vivere per loro, indipendentemente da qualsiasi problema od ostacolo. E' un dovere nei confronti di chi non ha avuto la fortuna di restare su questo mondo...

  5. #5
    Software Zone Fanatic L'avatar di eymerich
    Data Registrazione
    05-09-2001
    Messaggi
    15.553

    Re: Qui si continuano a ricevere e-mail virulente.....

    Messaggio originale di kevin8
    McAfee ver. 4.03 aggiornato costantemente (forse dovrei cambiare versione, ma questa mi pareva funzionasse ancora bene,,,)
    Dal 31 marzo la 4.03 non è più supportata (salvo ulteriori ripensamenti).

    Questo significa che nè gli aggiornamenti delle firme nè i nuovi motori di scansione saranno più testati su questa versione (IMHO la migliore che sia stata prodotta da McAfee).
    Kevin,è tempo di fare un upgrade

  6. #6
    Il postino suona
    sempre due volte
    L'avatar di kevin8
    Data Registrazione
    24-09-2001
    Località
    Mantua me genuit!
    Messaggi
    5.662
    Noooooooo!!!!!!!!!!
    Tutti abbiamo un obbligo nei confronti di quelli che sono morti troppo presto e non hanno potuto invecchiare accanto ai propri cari. Abbiamo l'obbligo di continuare a vivere per loro, indipendentemente da qualsiasi problema od ostacolo. E' un dovere nei confronti di chi non ha avuto la fortuna di restare su questo mondo...

  7. #7
    SWZone Staff - Moderatore L'avatar di Vitoz
    Data Registrazione
    06-09-2001
    Località
    Vulcan
    Messaggi
    7.292
    Messaggio originale di eymerich

    Dal 31 marzo la 4.03 non è più supportata (salvo ulteriori ripensamenti).
    e gia', ho colpevolmente dimenticato questo lievissimo dettaglio, ed essendo oltretutto a conoscenza della cosa da tempo, merito una Inquisizione dedicata
    \\// Lunga vita e prosperità

  8. #8
    Software Zone Fanatic
    Stavolta l'ho fatta grossa... non la canna ma la battuta:
    se mi becca canaretor son marsupi amari!
    L'avatar di mauro58
    Data Registrazione
    14-02-2002
    Località
    nord toscana
    Messaggi
    3.694
    Ci sarà anche stato un virus,però almeno le parole erano belle.Un amico mi ha detto che alla ricezione di un virus ha cominciato a leggere offese sul monitor!
    ...confusion will be my epitaph...

  9. #9
    SWZone Staff - Moderatore L'avatar di Vitoz
    Data Registrazione
    06-09-2001
    Località
    Vulcan
    Messaggi
    7.292
    i virus pescano testo random, non scelgono

    quelli che mostrano offese le mostrano perche' sono insite nel codice del virus, non perche' siano parte del testo della mail (a meno che il virus non vada proprio a prendersi una mail farcita di improperi )
    \\// Lunga vita e prosperità

  10. #10
    Software Zone Fanatic L'avatar di Antares
    Data Registrazione
    03-08-2001
    Località
    Toscana
    Messaggi
    11.244
    La mail contenente il file sulfnbk.exe infetta da Magister l'ho ricevuta pure io tempo fa.
    "Noi siamo le nostre scelte" Sartre

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •