W32.Yaha.F@mm

Nuovo virus a propagazione di massa che si autoreplica a tutti gli indirizzi contenuti nella rubrica di Windows e nelle liste contatti di Microsoft Messenger, Yahoo e ICQ, nonché in tutti i files aventi estensione .ht! L’attachment ha estensione .bat, .pif, .scr o .eml. Una volta eseguito il worm si copia nel cestino o nella directory di Windows. Il virus in esecuzione tenta di disattivare sia l’antivirus che il firewall e modifica i registri di windows in modo da sostituire l’esecuzione di ogni programma (.exe) con la visualizzazione di un file .txt di nome casuale (creato nella directory Windows) e contenente la dicitura “iNDian sNakes pResents yAha”! Scheda tecnica su Symantec – Preleva la Cura by Symantec