torna all'home page
 
  Spazio Culturale
 
MANUALI

accesso diretto
 OFFICE
   access2000
   excel2000
   word2000
   backup
   virus
 TOOLS
   harddisk
   registry
   winzip
   dos
 WEB
   flash5
percorso:: _Home > _Manuali > _VIRUS > _Capitolo 05 > _Capitolo 02
 fine testo aumenta dimensioni testo diminuisci dimensioni testo informazioni indice manuale VIRUS indice capitolo 05
     Manuale VIRUS
05.02    APPROFONDIMENTI VIRUS PER VIRUS     
WORM_MYPARTY.B    
 aggiungi ai preferiti

DESCRIZIONE

Si tratta di una variante del WORM_MYPARTY.A, che arriva via posta elettronica. La e-mail contiene un file allegato, "myparty.photos.yahoo.com", e ha il seguente oggetto: "new photos from my party!".
Nei PC con sistema operativo Windows 9x (95, 98 e Me) crea il file REGCTRL.EXE all’interno della cartella C:\RECYCLED. Nei PC con sistema operativo Windows NT e 2000, invece, crea i file C:\REGCTRL.EXE e MSSTASK.EXE nella cartella C:\WINNT\PROFILE\NOME UTENTE\START MENU\PROGRAMS\STARTUP, dove NOME UTENTE corrisponde al nome dell’utente che utilizza il computer. In più, crea uno dei seguenti file visibili solamente utilizzando una finestra MS-DOS:
C:\RECYCLER\F-<num>-<num>-<num>
C:\RECYCLED\F-<num>-<num>-<num>

Dove num corrisponde ad un numero casuale.

PROPAGAZIONE

Questo virus crea messaggi di posta elettronica infetti, con lo stesso oggetto del precedente WORM_MYPARTY.A, "new photos from my party!", ma con un allegato diverso.
Il testo del messaggio è il seguente:

Hello!
My party... It was absolutely amazing!I have attached my web page
with new photos!If you can please make color prints of my photos.
Thanks!

ISTRUZIONI PER RIMUOVERE IL VIRUS

WINDOWS 9X
Per rimuovere il virus è necessario utilizzare un antivirus aggiornato, riavviare il PC ed eseguire la scansione dell’intero disco. Tutti i file infetti, trovati dal software utilizzato, devono essere cancellati. Inoltre è necessario eliminare tutte le e-mail contenenti l’allegato infetto.
Si deve aprire una finestra MS-DOS e digitare i comandi seguenti:
CD \RECYCLED
ATTRIB – H –R REGCTRL.EXE
DEL REGCTRL.EXE

Questi comandi sono necessari per eliminare il file nascosto creato dall’infezione e che, in genere, gli antivirus non sono in grado di cancellare.

Per Windows Me sono necessarie alcuni accorgimenti aggiuntivi, spiegati di seguito.
Si deve disattivare l’utilità di Millenium chiamata System Restore, prima di riavviare il PC, altrimenti non si può avere la completa rimozione del virus. Questa utilità crea un backup automatico di alcuni file del sistema, compresi alcuni file eseguibili con estensione .EXE e .COM. La copia dei file viene creata all’interno della directory RESTORE, protetta dal sistema. Quando il sistema crea il backup, include anche i file infetti, che non possono, quindi, essere rimossi. Utilizzare le seguenti istruzioni, per disabilitare l’utility System Restore:

  1. Fare un clic con il tasto destro del mouse sopra l’icona “Risorse del Computer”, che si trova nel desktop;
  2. Nel menu di scelta rapida che appare scegliere il comando PROPRIETÀ;
  3. Selezionare la scheda “Prestazioni” e fare un clic sul pulsante “File System”;
  4. Fare un clic sulla scheda “Risoluzione problemi” e fare un clic sulla casella di controllo “Disable System Restore”, in modo da far apparire un segno di spunta;
  5. Fare un clic sul pulsante “Applica”, poi sul pulsante “Chiudi” e nuovamente sul pulsante “Chiudi”;
  6. Riavviare il computer in modalità provvisoria e seguire le istruzioni per Windows 9x.

WINDOWS NT / 2000 / XP
Seguire le seguenti istruzioni:

  1. Premere contemporaneamente i tasti CTRL + ALT + CANC per far apparire il Task Manager;
  2. Selezionare la scheda “Processi” e cercare l’applicazione MSSTASK.EXE;
  3. Selezionare MSSTASK.EXE e fare un clic sul pulsante “Termina Operazione”;
  4. Fare la scansione dei dischi con un antivirus aggiornato ed eliminare tutti i file infetti.

     Manuale VIRUS
05.02     APPROFONDIMENTI VIRUS PER VIRUS     
WORM_MYPARTY.B    
 
 inizio testo aumenta dimensioni testo diminuisci dimensioni testo informazioni indice manuale VIRUS indice capitolo 05
 
 
Pubblicità  
 
Applicazioni iPhone













Condizioni d'uso | Informativa Privacy e Cookie Policy | Crediti
Copyright©2005 tutti i contenuti sono proprietà esclusiva di ManualiPc.it

 
Manualipc - Via Don Bosco, 8/A - San Michele al Tagliamento - 30028 Venezia, Italy - P.I. 03687860266