Precedente :: Successivo |
Autore |
Messaggio |
Claudia Ospite
|
Inviato: 18 Gen 2004 12:28 Oggetto: Anche se |
|
|
il mio messaggio diceva che il un altro iass o qualcosa del genere per fortuna che nn mi ero accorta dell'allegato :) |
|
Top |
|
 |
Andrea Ospite
|
Inviato: 19 Gen 2004 01:08 Oggetto: L'austriaco amicone e l'FBI spiona |
|
|
Ciao a tutti; ATTENZIONE alla data odierna 19/01 le 2 mail incriminate ed altri simili sono ancora in giro. Ricevute 10 in un solo giorno!
Ho sobbalzato alla mail dell'FBI, grazie a Zeus si è chiarito tutto! |
|
Top |
|
 |
capitanUK Ospite
|
Inviato: 19 Gen 2004 21:53 Oggetto: |
|
|
Ho trovato questa informazione essenziale e utile al momento giusto.Avendo un antivirus e un firewall ad Hoc non solo sono riuscito a scovare il virus nell'allegato, ma ho bloccato anche un intrusione nel mio computer da parte di chi me la inviato.In questo caso uno Spagnolo |
|
Top |
|
 |
Gianpiero Ospite
|
Inviato: 20 Gen 2004 01:36 Oggetto: Uno strano redirect del mio indirizzo email? |
|
|
Salve.Con questi messaggi ho capito che i miei problemi non esistono. Anche a me mi è arrivata l'email dello svizzero nel mio caso, ma anche quella dell'FBI. Però la cosa strana in quest'ultimo caso è che è arrivata questa email anche ad altre persone, però sotto il mio nome, come se l'avessi mandata io.e così tutti mi rispondevano prendendomi per un hacker!..le email arrivate da me arrivavano comunque da inidirizzi italiani:Xmailerbox@email.it 9705140959.AA00879@ouverture.it
qmail@email.it ...secondo voi come mai questi usano il mio indirizzo per inviare queste email truffaldine? |
|
Top |
|
 |
piri Ospite
|
Inviato: 20 Gen 2004 02:00 Oggetto: mi è arrivata |
|
|
mi è arrivata questa email con l'allegato daReturn-Path:
Received: from smtp8.libero.it (193.70.192.92) by ims2a.libero.it (7.0.024)
id 3FDF927C00BDD57B for valeria3000@libero.it; Mon, 19 Jan 2004 16:06:59 +0100
Date: Mon, 19 Jan 2004 16:06:59 +0100 (added by postmaster@libero.it)
Received: from USER.it (82.48.43.159) by smtp8.libero.it (7.0.020-DD01)
id 3FD9B5E90423EF86; Mon, 19 Jan 2004 16:06:54 +0100
From: corradoant@libero.it
To: contratti@libero.it
Subject: A Trojan horse is on your PC
Importance: Normal
X-Priority: 3 (Normal)
Message-ID:
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="7760fd379671.d3035928a"
This is a multi-part message in MIME format.
ora mi chiedo se questo tizio l'ha fatto apposta o cosa!
ciao a tutti! |
|
Top |
|
 |
Paolo Attivissimo Ospite
|
Inviato: 20 Gen 2004 02:09 Oggetto: Per Giampiero |
|
|
>secondo voi come mai questi usano il mio indirizzo per inviare queste email truffaldine?
qualcuno che ha il tuo indirizzo in rubrica e' infetto. Il virus legge la sua rubrica. Tutto qui.
Ciao da Paolo. |
|
Top |
|
 |
peppe Ospite
|
Inviato: 20 Gen 2004 15:33 Oggetto: E' arrivato anche a me |
|
|
meno male che ho trovato questo articolo!!! Stavo per levarlo dal Task Manager, e poi utilizzano e-mail fasulle piene di numeri e lettere! |
|
Top |
|
 |
Andrea Ospite
|
Inviato: 20 Gen 2004 16:20 Oggetto: Medesima cosa con varianti |
|
|
Mi stavo proccupando anch'io per la mail ricevuta.
Ne ho poi ricevute altre due,allego mess:
-OGGETTO:thank you very very much
That you have paid for me!
And that's your picture, too!
Allegato:youtoo.bat
-OGGETTO:hi,its me
I don't know how to start this!
I'm dull,, can you test!?
Allegato:test.scr
Sono entrambi virus, oltretutto il dest. è sconosciuto.
Attenzione ragazzi!! |
|
Top |
|
 |
TIZIANA Ospite
|
Inviato: 22 Gen 2004 11:32 Oggetto: FBI |
|
|
Vorrei un aiuto:
ho letto l'articolo solo dopo aver fatto il danno e così la FBI sta riducendo i tempi di utilizzo del PC. come posso fare?
Se compro un antivirus, sarà aggiornato per sistemare la situazione? se non lo è cosa devo fare?
sono arrivata ad avere il computer acceso per soli 15 minunti, mi potete aiutare?
grazie |
|
Top |
|
 |
Paolo Attivissimo Ospite
|
Inviato: 22 Gen 2004 11:42 Oggetto: Per Tiziana |
|
|
>ho letto l'articolo solo dopo aver fatto il danno e così la FBI sta riducendo i tempi di utilizzo del PC. come posso fare?
installare un antivirus. Non e' necessario che lo compri, ci sono anche buoni antivirus gratuiti, come AVG (www.grisoft.com).
Se compro un antivirus, sarà aggiornato per sistemare la situazione?
si', ma poi devi _tenerlo_ aggiornato.
trovi una sintesi delle principali regole di sicurezza e di come rimediare ai problemi piu' frequenti qui:
http://www.attivissimo.net/security/dodecalogo/dodecalogo.htm
Ciao da Paolo. |
|
Top |
|
 |
mauro Ospite
|
Inviato: 24 Gen 2004 19:34 Oggetto: non solo austriaco.... ma anche danese |
|
|
proprio oggi mi è arrivata una e-mail da un danese in cui si dice:
"hello, I am from Denmark and you'll don't believe me,
but a trojan horse in on your computer.
I've scanned the network-ports on the internet. (I know, that's illegal)
And I have found your pc. Your pc is open on the internet for everybody!
Because the smss.exe trojan is running on your system.
Check this, open the task manager and try to stop that!
You'll see, you can't stop this trojan.
When you use win98/me you can't see the trojan!!
On my system was this trojan, too!
And I've found a tool to kill that bad thing.
I hope that I've helped you!
greets"
eh eh attenzione ragazzi!!!!
io non mi sono fatto fregare... ancche grazie alla vostra news
grazie ZEUS!!!! |
|
Top |
|
 |
Mario Ospite
|
Inviato: 25 Gen 2004 20:15 Oggetto: terzo messaggio truffa? |
|
|
Carissimi, trovo utilissima questa circolazione di notizie anti-imbecilli. Io ho ricevuto l'e-mail dell'"amicone" austriaco ma non solo. In due occasioni, in inglese e in tedesco, mi è arrivata anche una "comunicazione" di conferma di una inesistente registrazione per la quale mi venivano detratti non so quanti dollari o euro dalla carta di credito. Naturalmente c'era anche il solito allegato, bloccato da Hotmail, che doveva contenere i codici e le password per l'accesso a non si sa cosa. Ecco il testo in tedesco: Sehr geehrter Kunde,
Vielen Dank für Ihre Anmeldung auf unserem Server.
Der Betrag von Euro 279,- wurde erfolgreich von Ihrem Konto abgebucht.
Ihnen stehen nun 1 Jahr lang mehr als 2300 sehr sehr heiße
Internet Seiten zur Verfügung.
Wir bedauern, das es im Vorfeld so lange gedauert hat,
unser Mail Dienst hatte diese Daten auf einen anderen E-Mail Empfänger
geschickt.
Da nun dieser Fehler behoben zu sein scheint, wünschen wir Ihnen
viel Spass mit unserem Angebot!
Die Seiten die Sie nun aufrufen können und die Zugangsdaten
befinden sich gesichert im Anhang.
L'allegato si chiama zugangsdaten.scr (99 kb) e certamente è lì il virus.
L'articolo vedo che è del 30/12/03, quindi questo messaggio è magari superato e inutile. Allora vi chiedo: c'è qualche altra novità?
Salutoni
Mario |
|
Top |
|
 |
Ospite
|
Inviato: 27 Gen 2004 23:48 Oggetto: |
|
|
meno male che ci avete pensato voi a fare questa comunicazione....Mi avete salvata!!!
Ho ricevuto entrambe le mail e forse mi sono salvata!!!
Ancora grazie e buon lavoro! |
|
Top |
|
 |
Domenico Ospite
|
Inviato: 28 Gen 2004 20:41 Oggetto: Il messaggio dell'FBI è arrivato anche a |
|
|
Egregio Sig. Attivissimo meno male che Lei mi tranquillizza. Nel mio PC ci sono infatti diversi MP3 perchè sto convertendo i miei vecchi dischi di vinile in questo formato e quando avrò finito il lavoro masterizzerò un CD in MP3 che poi suonerò in macchina col lettore CD/MP3. Mi è arrivato questo messaggio dell'FBI e per i primi minuti mi sono spaventato e volevo chiede aiuto ad amici informatici in cerca di conforto. Ho provato poi a leggere l'allegato di cui ero restio ad aprire come sempre per paura di virus ed infatti si aprì la finestra dell'antivirus che lo bloccò e poi lo eliminai. So che se vogliono da internet possono fare davvero la scansione del PC remoto e dovrebbe essere illegale. Ma è illegale anche per l'FBI? Gli americani fanno quello che vogliono e lo vediamo. A parte il virus devo temere questo rischio che collegarsi ad Internet metto a disposizione di aocchi altrui il mio Hard disk? Allora è il caso di avere 2 PC, uno quasi vuoto da usare per i collegamenti internet e l'altro addirittura senza modem pieno delle mie cose e addiritura blindato da invisibili cartelle e password lunghe oltre trenta caratteri. Mi stanno portando a fare questo. Nell'ultima settimana sto ricevendo virus tutti i giorni il worm_mimail.R ormai gli allegati non li apro più neanche se il mittente sono io stesso che faccio prove di funzionamento.
Volevo solo dire che forse Lei ha fatto un piccolo errore. Ha detto fantomatico IP che cambia per ogni messaggio, quello invece è verità e Lei dovrebbe saperlo che l'indirizzo IP cambia per ogni nostro collegamento cioè è dinamico. A meno che non si ha un abbonamento più costoso con dominio ed indirizzo statico (fisso). Intanto ho verificato (avendo un programma che mi registra i percorsi) che nei giorni scorsi quel numero IP era stato effettivamente usato per il mio collegamento Internet.
Non nascondo infine che comunque quel messaggio. come si capisce, in qualche modo mi ha turbato lo stesso: per sentirmi il PC esposto al pubblico.
Saluto a Lei ed ai lettori. |
|
Top |
|
 |
Paolo Attivissimo Ospite
|
Inviato: 28 Gen 2004 22:15 Oggetto: >Ma è illegale anche per l'FBI? |
|
|
>Ma è illegale anche per l'FBI? Gli americani fanno quello che vogliono e lo vediamo.
E' illegale eccome. L'FBI legalmente non ha giurisdizione sul territorio italiano. Puo' chiedere la collaborazione delle forze dell'ordine locali, ovviamente, oppure agire lo stesso di prepotenza (ma questo sarebbe comunque illegale).
> A parte il virus devo temere questo rischio che collegarsi ad Internet metto a disposizione di aocchi altrui il mio Hard disk?
Il rischio esiste sempre. Un computer connesso a Internet, se preso di mira con sufficiente determinazione, e' "bucabile" prima o poi. Pero' per avere quella determinazione l'intruso deve avere ottime ragioni (spionaggio industriale, terrorismo, eccetera), non certo la semplice presenza di musica in formato MP3.
>Allora è il caso di avere 2 PC, uno quasi vuoto da usare per i collegamenti
internet e l'altro addirittura senza modem pieno delle mie cose e addiritura blindato da invisibili cartelle e password lunghe oltre trenta caratteri.
Infatti questo e' quello che fanno le organizzazioni veramente prudenti, come la stessa FBI, i militari e le banche meno sprovvedute.
Nel caso del privato cittadino, comunque, i dati che custodisce difficilmente sono tanto sensibili da giustificare una cautela del genere. Naturalmente non bisogna collegare a Internet una macchina priva delle protezioni basilari (antivirus, firewall, patch, eccetera) e usarla con comportamenti insicuri (aprire allegati, scambiare musica, visitare siti Web pericolosi, eccetera).
>Volevo solo dire che forse Lei ha fatto un piccolo errore. Ha detto fantomatico IP che cambia per ogni messaggio, quello invece è verità e Lei dovrebbe saperlo che l'indirizzo IP cambia per ogni nostro collegamento cioè è dinamico. A meno che non si ha un abbonamento più costoso con dominio ed indirizzo statico (fisso). Intanto ho verificato (avendo un programma che mi registra i percorsi) che nei giorni scorsi quel numero IP era stato effettivamente usato per il mio collegamento Internet.
Puo' darsi: le copie che ho ricevuto io avevano indirizzi IP del tutto slegati dal mio. Non ho studiato la documentazione del worm abbastanza a fondo da poter dire quale sia il meccanismo di generazione dell'indirizzo IP.
Ciao da Paolo. |
|
Top |
|
 |
Peppe Ospite
|
Inviato: 11 Feb 2004 23:17 Oggetto: grazie x le informazioni che date |
|
|
ho appena ricevuto la e-mail della "fbi" al momento leggendo il testo ho pensato ma guarda un po'... proprio io che navigo a 56 k ed evito di scaricare file mp3 per non stare collegato ore ed ore e cerco sempre di prelevare software "scaricabile" tipo freeware ecc. ecc. questi proprio a me hanno fatto la scanzione dell'HD Bah!!! e poi tutto il msg e' in inglese e il mittente era un indirizzo ...@tin.it (la cosa gia' mi puzzava).
Poi non era presente nessun indirizzo (fisico) per un fantomatico timore di ricevere posta esplosiva (ammazza che fifoni all'FBI)poi quarda caso lo stesso giorno mi arrivano 4 msg tutti diversi e
con allegati strani (era chiaro che fossero dei virus), e proprio nel msg dell'FBI e' allegato un bel file *.bat, cosa vuoi di piu' dalla vita " un bel virus". Poi ho cliccato immediatamente sul vostro su sito zeusnews.it ed ecco l'avviso del msg. FBI-infettatore, cosi ho cancellato il msg. con un piacere infinito (che ancora non avevo scaricato).
Comunque x dovere di cronaca lo stesso giorno mi sono arrivati msg con allegati i seguenti file: body.zip; document.zip; refcode39438.bat; test.scr;..... non se ne' puo' piu' Ciao Peppe |
|
Top |
|
 |
Peppe Ospite
|
Inviato: 11 Feb 2004 23:34 Oggetto: Altro msg a rischio |
|
|
Un'altro msg che arriva e quello del provider che ti ringrazia per il pagamento di un bel po' di dollari per l'iscrizione al suo sito HOT e che a causa di un fantomatico problema del suo gestore della posta la e-mail e stata spedita ad un indirizzo sbagliato (quindi ti porta a pensare che' si sia verificato un'altro errore visto che questo msg e' arrivato a te che non centri niente con l'iscrizione) quarda caso allegato al msg c'e' un file (userid/password.exe se non ricordo male) ingenuamente qualcuno puo' pensare che ti hanno appena inviato per sbaglio una pswd per accedere ad un sito HOOOOT, basta liccare sull'allegato e buonanotte ai suonatori......VIRUS. Ciao Peppe |
|
Top |
|
 |
Gian Mario Infelici Ospite
|
Inviato: 02 Mar 2004 23:48 Oggetto: Grande paolo |
|
|
Salve Paolo, sono il direttore di musicplace.it, ci siamo sentiti già alre volte e devo dire che io e i miei colleghi siamo divenuti suoi fans.
Continui così!! |
|
Top |
|
 |
andrea Ospite
|
Inviato: 29 Set 2005 12:09 Oggetto: smss.exe |
|
|
ciao! se sono qui è perchè anch'io ho questo "amico" che gira indisturbato dentro al mio pc. Non riesco ad eliminarlo... cosa faccio? Aiuto!
Ps: finalmente un articolo semplice e chiaro! |
|
Top |
|
 |
danielegr Dio maturo


Registrato: 04/05/05 09:54 Messaggi: 2277 Residenza: 43 54 26,81N 7 56 25,35E Altitudine 184 m.
|
Inviato: 29 Set 2005 16:21 Oggetto: Re: smss.exe |
|
|
andrea ha scritto: | ciao! se sono qui è perchè anch'io ho questo "amico" che gira indisturbato dentro al mio pc. Non riesco ad eliminarlo... cosa faccio? Aiuto!
Ps: finalmente un articolo semplice e chiaro! |
Non ho capito: è perchè trovi un file di nome SMSS.EXE? Se non sono male informato quello dovrebbe essere un file di sistema di Windows e non va cancellato. Anche in questo momento vedo che gira sul mio PC (con CTRL + ALT + CANC)
Qualcuno più esperto può confermare o smentire? |
|
Top |
|
 |
|