|
| 13 maggio 2000 |
| Informazioni generali Questo nuovo virus sembra stia diffondendosi con una certa velocitą in Europa, soprattutto in Germania ed Austria. Creato per attaccare sistemi Windows attraverso Outlook, non necessita dell'attivazione del Windows Scripting Host. Metodo di infezione Avviando il file allegato trasmesso
con una e-mail con le seguenti caratteristiche: Caratteristiche Il virus viene attivato lanciando il file allegato alla
e-mail. Scritto in Visual Basic 5 , necessita che nel sistema sia installato, sotto
windows/system, il file MSVBVM50.DLL. Il worm si autoinvia a tutti gli indirizzi
contenuti nella rubrica di Outlook e, copiandosi con il suo nome nelle directory di tutti
i drive installati, esegue una ulteriore copia di se stesso sotto c:\winguard.exe
. Modifica, inoltre, il registro di configurazione dando istruzioni per
essere attivato al primo riavvio. Istruzioni per la rimozione Rimozione manuale dei file creati dal virus Varianti Aliases
|
|
|