![]() |
virus
ieri e oggi ho ricevuto queste mail dal gestore della posta elettronica:
Il sistema antivirus di Libero ha rilevato il seguente virus: virus: Worm.SomeFool.Z in una mail destinata a te, pertanto la consegna di tale mail e' stata bloccata. L'host che ha tentato l'invio del virus e' il seguente: [151.37.64.83] libero.it (adsl-83-64.37-151.net24.it [151.37.64.83]) Il sistema antivirus di Libero ha rilevato il seguente virus: virus: Worm.Mytob.IV in una mail destinata a te, pertanto la consegna di tale mail e' stata bloccata. L'host che ha tentato l'invio del virus e' il seguente: [82.184.232.227] libero.it (host227-232.pool82184.interbusiness.it [82.184.232.227]) Come si fa a sapere chi manda questi virus? Devo prendere precauzioni? ciao grazie |
ho appena scaricato questo antivirus di cui ho sempre avuto fiducia, il risultato è questo:
il windows system: invaso da w32, che sono? buoni da mangiare? |
Quote:
|
Quote:
ecco i file sospetti: Scanning C: C:\WIN386.SWP Not scanned (in use by another application) C:\WINDOWS.000\SYSTEM\TKSRV98.EXE is a security risk named W32/Tmksoft.A File deleted. C:\WINDOWS.000\SYSTEM\IT352.EXE->(UPX) is a security risk named W32/Rastar.A@dial File deleted. C:\WINDOWS.000\SYSTEM\SUPD13~1.EXE->(UPX) is a security risk named W32/Esepor.M@dl File deleted. C:\WINDOWS.000\SYSTEM\SYSUPD~1.EXE->(UPX) is a security risk named W32/Downloader.F File deleted. |
uno è questo che manco lo conosco:
inetnum: 82.184.232.224 - 82.184.232.239 netname: PIEMMESPACONCESSIONARIADIPUBBL descr: PIEMMESPACONCESSIONARIADIPUBBL country: IT admin-c: MN1515-RIPE tech-c: MN1516-RIPE status: ASSIGNED PA "status:" definitions mnt-by: INTERB-MNT source: RIPE # Filtered person: MAURIZIO NERI address: PIEMMESPACONCESSIONARIADIPUBBL address: VIA NOVARO SNC address: 00100 ROMA address: Italy phone: +39637708487 fax-no: +39637708487 nic-hdl: MN1515-RIPE source: RIPE # Filtered person: MAURIZIO NERI address: PIEMMESPACONCESSIONARIADIPUBBL address: VIA NOVARO SNC address: 00100 ROMA address: Italy phone: +39637708487 fax-no: +39637708487 nic-hdl: MN1516-RIPE source: RIPE # Filtered % Information related to '82.184.0.0/16AS3269' l'altro è questo: Information related to '151.37.0.0 - 151.37.255.255' inetnum: 151.37.0.0 - 151.37.255.255 netname: IUNET-BNET37 descr: IUnet descr: Via Lorenteggio 257 descr: Milano, I-20100 country: IT admin-c: IIS1-RIPE tech-c: IIS1-RIPE status: ASSIGNED PA "status:" definitions mnt-by: AS1267-MNT mnt-lower: AS1267-MNT mnt-routes: AS1267-MNT source: RIPE # Filtered person: Infostrada Internet Staff address: Infostrada SpA address: Via Lorenteggio 257 address: I-20152 Milano address: Italy phone: +39 02 413311 e-mail: staff@iunet.it nic-hdl: IIS1-RIPE mnt-by: AS1267-MNT source: RIPE # Filtered % Information related to '151.37.0.0/16AS1267' |
anche a me le mail arrivavano da uno che non conoscevo, gli ho scritto dicendogli che avevano un pc infetto, gli ho riscritto e alla fine gli ho detto che avrei inoltrato la cosa alla polizia postale, a quel punto hanno finalmente provveduto...
|
il secondo mi sa che è riferito ad un account di libero, quindi non lo puoi tracciare; il primo invece dovrebbe essere proprio il tizio
|
Tutti gli orari sono GMT +2. Attualmente sono le 02:01. |
Powered by vBulletin versione 3.8.4
Copyright ©: 2000 - 2025, Jelsoft Enterprises Ltd.
Traduzione italiana Team: vBulletin-italia.it
www.quellidellelica.com ©