|
| 20
settembre 1999 E' stato localizzato un nuovo virus (tecnicamente si tratta di un trojan) il suo nome è Count2K. alias Y2KCOUNT, Count2K.sfx, Count2K.dr il livello di rischio è MEDIO. |
| Informazioni generali Count2k giunge via e-mail con un file attach "Y2KCOUNT.EXE" di 124,885 bytes . La e-mail sembra provenire addirittura dalla Microsoft e contiene questo testo: From:
support@microsoft.com To All
Microsoft Users, Start the
countdown NOW. Thank you,
Il file attach è un self
extracting che aggiunge questi i file Il file "ntsvsrv.dll" viene definito all'ultima linea dei 'drivers=' nella sezione [boot] del SYSTEM.INI. Al successivo riavvio del sistema, WSOCK32.DLL presente in WINDOWS\SYSTEM è rinominato Nlhvld.dll. Il file Proclib16.dll è copiato in WSOCK32.DLL. Lo scopo del virus è quello di intercettare il vostro user ID e la vostra password e fornirla all'autore del virus stesso. Come
si diffonde Come
ci si infetta Come
rimuoverlo 2. Riavviare il sistema e NON AVVIARE nessuna applicazione Internet 3. Copiare il file WINDOWS\SYSTEM\Nlhvld.dll in WINDOWS\SYSTEM\WSOCK32.DLL. Confermare la eventuale richiesta di sovrascrivere. Se appare un messaggio che non consente di eseguire questa operazione perchè il file è in uso, chiudete e ripetete il punto 2. 4. Cancellare i files: Proclib.exe dalla directory WINDOWS\SYSTEM. I files Proclib.exe,
Proclib.dll, Proclib16.dll, ntsvsrv.dll sono presenti
come "Count2K trojan"; il file originale
"Y2KCount.exe" è presente
come "Count2K.sfx" e
"Project1.exe" come
"Count2K.dr". |
|
|