Allaeme "worm": Gigger

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • fabrizios
    Bodyweb Member
    • Oct 2001
    • 338
    • 1
    • 0
    • PALERMO
    • Send PM

    Allaeme "worm": Gigger

    Si tratta di Gigger, un codice JavaScript che approfitta delle vulnerabilità di Outlook (ed Outlook Express) di Microsoft e di mIRC.
    Il subject dell'e-mail "infetta" è: Outlook Express Update.
    L'allegato è il file Mmsn_offline.htm
    Una volta attivatosi (per apertura incauta dell'allegato) il worm tenta di cancellare tutti i file sul computer infettato e, al reboot del computer, di formattare il drive C.

    Come rimuovere Gigger :

    (nel caso si utilizzi Norton Antivirus)
    - Aggiornare l'antivirus, effettuare una scansione completa ed eliminare i file indviduati come JS.Gigger.A@mm
    - E' necessario rimuovere la riga ECHO y | format c: dal file Autoexec.bat.
    Visualizzando con regedit il file di registro originale, selezionando nell'albero di navigazione la cartella
    HKEY_LOCAL_MACHINE\Software\Microsoft\
    Windows\CurrentVersion\Run
    bisogna cercare e cancellare il valore "NAV DefAlert"
    E inoltre cercare e cancellare le chiavi di registro:
    HKEY_CURRENT_USER\Software\Microsoft\
    Windows Scripting Host\Settings\Timeout
    e
    HKEY_CURRENT_USER\Software\TheGrave\badUsers\v2.0

    N:B: PRIMA DI MODIFICARE IL REGISTRO DI SISTEMA, E' OPPORTUNO EFFETTUARE UN BACK-UP, PER CONSERVARE UNA COPIA. QUINDI VI CONSIGLIO DI EFFETTUARE QUESTA PROCEDURA: Dal menu di Avvio di Windows 95/98/ME, selezionando l'opzione "Esegui" si aprirà una finestra in cui inserire Regedit.exe. Si avvia così l'editor del registro di sistema. Nel menu registro di configurazione, con l'opzione Esporta file del registro si provocherà la comparsa della finestra di dialogo relativa. Dopo aver nominato il file (ad es. "Backupregistry"), si può salvarlo con estensione ".reg" scegliendo Intervallo di esportazione: tutto.

    STATE ATTENTI !


    ------------------------------------------------

    NIENTE SACRIFICI, NIENTE RISULTATI.

    ------------------------------------------------
  • swanz
    Bodyweb Senior
    • Jan 2001
    • 9716
    • 320
    • 318
    • Provincia Varese
    • Send PM

    #2
    Re: Allaeme "worm": Gigger

    Bravo!

    Commenta

    • fabrizios
      Bodyweb Member
      • Oct 2001
      • 338
      • 1
      • 0
      • PALERMO
      • Send PM

      #3
      NO CAPISCO SE E' UNA PRESA PER IL CULO


      ------------------------------------------------

      NIENTE SACRIFICI, NIENTE RISULTATI.

      ------------------------------------------------

      Commenta

      • swanz
        Bodyweb Senior
        • Jan 2001
        • 9716
        • 320
        • 318
        • Provincia Varese
        • Send PM

        #4
        Originally posted by fabrizios
        NO CAPISCO SE E' UNA PRESA PER IL CULO
        No, non fraintendere.

        Ho detto bravo perchè hai trovato e postato una cosa interessante.
        Era per fare un apprezzamento.

        Non mi permetterei mai di offendere, solo che alcune volte è molto facile fraintendere se non si vede l'espressione del viso di chi scrive una frase.

        Continua così.
        Questi consigli e queste avvertenze sono sempre utili.

        Commenta

        • fabrizios
          Bodyweb Member
          • Oct 2001
          • 338
          • 1
          • 0
          • PALERMO
          • Send PM

          #5
          SAI COM'E'.......CMQ......IO NON SONO UNA PERSONA CHE FA IL CLASSICO "COPIA & INCOLLA".....SAI A COSA E A CHI MI RIFERISCO , QUELLO CHE SCRIVO E' GIUSTIFICATO DAL FATTO CHE IL MONDO DEL WEB E' UN MONDO TUTTO DA SCOPRIRE, E CHE OGNI GIORNO CI RISERVA QUALCOSA DI NUOVO.

          CMQ......SPERIAMO DI FAR CONOSCERE QUANTO PIU' POSSIBILE.

          SALUTONI CARO "SWAN"........


          ------------------------------------------------

          NIENTE SACRIFICI, NIENTE RISULTATI.

          ------------------------------------------------

          Commenta

          Working...
          X