McAfee Avert Stinger – tool antivirus gratuito!

Stinger è un’utilità standalone e gratuita di Network Associates Inc., capace di rilevare e rimuovere le più comuni infezioni da virus informatici su piattaforma Windows. Non si tratta di un vero antivirus ma di un tool che trova e rimuove le infezioni (di immediata utilità, pertanto, per gli amministratori di sistema). McAfee, ovviamente, non fornisce alcun supporto per il software, che resta, nondimeno, un prodotto potente, sia per il fatto di non richiedere installazione, sia per il vasto numero di infezioni virali che è capace di riconoscere e rimuovere. Il software è giunto alla release v 1.9.4 (718,343 bytes), del 21-12-2003, e riconosce attualmente ben 36 tipi di elementi malevoli, fra virus, trojans e varianti: BackDoor-AQJ, Bat/Mumu.worm, Exploit-DcomRpc, IPCScan, IRC/Flood.ap, IRC/Flood.bi, IRC/Flood.cd, NTServiceLoader, PWS-Narod, PWS-Sincom, W32/Bugbear@MM, W32/Deborm.worm.gen, W32/Dumaru@MM, W32/Elkern.cav, W32/Fizzer.gen@MM, W32/FunLove, W32/Klez, W32/Lirva, W32/Lovgate, W32/Lovsan.worm, W32/Mimail@MM, W32/MoFei.worm, W32/Mumu.b.worm, W32/Nachi.worm, W32/Nimda, W32/Pate, W32/Sdbot.worm.gen, W32/Sober@MM, W32/SirCam@MM, W32/Sobig, W32/SQLSlammer.worm, W32/Swen@MM, W32/Yaha@MM. Gli utenti di Windows ME e XP, per un utilizzo efficace del prodotto, dovranno disabilitare il System Restore. Home Page McAfee Avert StingerDownload Stinger v. 1.9.4

W32.Mimail.J@mm

Nuova variante del worm W32.Mimail, assai insidiosa perché tenta di rubare informazioni personali dagli utenti (in particolare, il numero di carta di credito). Il virus si propaga attraverso una e-mail proveniente dall’indirizzo “Do_Not_Reply@paypal.com” e avente come attachment “InfoUpdate.exe” oppure “www.paypal.com.pif”. Una volta eseguito il virus si annida come “svchost32.exe” (e “ee98af.tmp”) nella directory di Windows e parte all’avvio di Windows (attraverso la chiave di RUN dei registri). Una volta lanciato, il worm mostra la pagina web “PP.HTA” (creata sulla root del disco rigido e marchiata indebitamente Paypal) che chiede di inserire il numero di Carta di Credito (al falso fine di rinnovare l’account di Paypal). In tali evenienze, bisogna subito chiudere la suddetta pagina con la combinazione di tasti ALT+F4 e debellare l’infezione con il fix o l’antivirus aggiornato. Scheda tecnica su Symantec – Preleva la Cura by Symantec

I-Worm.Navidad

Si tratta di un worm (diffuso tramite l’attachment Navidad.exe) che infetta il registro di sistema. Questa prima versione non è molto pericolosa; basta eseguire un piccolo file che disinserisce le chiavi aggiunte dal virus al registro. Preleva la Cura

W32.Frethem.M@mm

W32.Frethem.M@mm è un virus che usa un proprio engine smtp per autoreplicarsi a tutti gli indirizzi e-mail contenuti nella rubrica di Windows e nei file con estensione: .dbx, .wab, .mbx, .eml, e .mdb. Caratteristiche della e-mail -> Subject: Re: Your password! Attachments: Decrypt-password.exe e Password.txt. Il virus una volta eseguito crea un file taskbar.exe nella directory di Windows, programma che viene lanciato ad ogni riavvio del SO, attraverso una modifica dei registri. Scheda tecnica su SymantecPreleva la Cura by Symantec

W32.Sobig.E@mm

Nuovissima variante di Sobig ad altissima propagazione. Anche in questa versione il worm Sobig, una volta eseguito, si autoreplica agli indirizzi di posta elettronica contenuti in file aventi ad estensione: .wab, .dbx, .htm, .html, .eml, .txt. L’e-mail contenente l’attachment virale apparentemente proviene da support@yahoo.com. Gli attachment sono file .zip: Your_details.zip (contains Details.pif) – Application.zip (contains Application.pif) – Document.zip (contains Document.pif) – Screensaver.zip (contains Sky.world.scr) – Movie.zip (contains Movie.pif). Il worm si disattiva giorno 14 luglio, fino ad allora resta pericoloso per l’elevata capacità di riprodursi. Scheda tecnica su SymantecPreleva la Cura by Symantec

VBS.Haptime.A@mm

Virus ad elevata propagazione (Visual Basic Script) che infetta pagine html (estensioni: htm, asp, htt e vbs). La pericolosità dello Script deriva dall’elevata diffusione e soprattutto dal fatto di sfruttare un buco di sicurezza di MS Outlook Express, bug che consente al virus di infettare il sistema con la semplice “anteprima” del messaggio di posta elettronica. Il virus si propaga a tutte le e-mails in uscita attaccandosi come firma del messaggio. Scheda tecnica su SYMANTECPreleva Cura da SYMANTECPatch per Outlook Express rilasciata da Microsoft

I-Worm.Navidad.B1

Si tratta, stavolta, di un worm molto pericoloso (diffuso tramite l’attachment Emanuel.exe). Infetta il registro sostituendo tutte le chiavi che richiamano un’applicazione ad esecuzione diretta. In luogo delle vostre applicazioni avrete un faccino sorridente in una finestra di pop up! Preleva la Cura

W32.Yaha.F@mm

Nuovo virus a propagazione di massa che si autoreplica a tutti gli indirizzi contenuti nella rubrica di Windows e nelle liste contatti di Microsoft Messenger, Yahoo e ICQ, nonché in tutti i files aventi estensione .ht! L’attachment ha estensione .bat, .pif, .scr o .eml. Una volta eseguito il worm si copia nel cestino o nella directory di Windows. Il virus in esecuzione tenta di disattivare sia l’antivirus che il firewall e modifica i registri di windows in modo da sostituire l’esecuzione di ogni programma (.exe) con la visualizzazione di un file .txt di nome casuale (creato nella directory Windows) e contenente la dicitura “iNDian sNakes pResents yAha”! Scheda tecnica su Symantec – Preleva la Cura by Symantec