14-Der Virus Magistr Le virus Magistr El virus Magistr The Magistr virus

Presentazione del virus Magistr

Il virus Magistr (nome in codice W32/Magistr.b@MM, I-Worm.Magistr.b.poly o PE_MAGISTR.B) è un worm polimorfo (cioè uno worm la cui forma, o più esattamente la firma, si modifica continuamente) che si diffonde attraverso la posta elettronica. Si tratta di una variante dello worm Disemboweler (Magistr.A) che infetta soprattutto gli utenti del client di messaggeria Microsoft Outlook, Eudora o Netscape sui sistemi operativi Windows 95, 98, Millennium e 2000.

Le azioni del virus

Il virus Magistr.B cerca i file nelle rubriche presenti nel sistema (rispettivamente di estensione .WAB e .DBX/.MBX per i client Outlook e Eudora), per selezionare i destinatari del messaggio.

Il soggetto e il corpo del messaggio inviati dallo worm Magistr sono scelti aleatoriamente prendento un estratto di file trovato sul disco del computer infetto.

Il virus Magistr aggiunge al messaggio una sua copia il cui nome contiene un'estensione (o una doppia estensione) di tipo .com, .bat, .pif, .exe o .vbs.

Lo worm Magistr rischia inoltre di eliminare tutte le informazioni contenute :

  • nel CMOS
  • nel BIOS
  • nel disco rigido

Il virus Masistr.B può inoltre danneggiare gravemente il vostro sistema e le informazioni che vi si trovano.

Poi, il virus Magistr.B è capace di disattivare il Firewall personale ZoneAlarmattraverso il comando WM_QUIT.

Sintomi dell'infezione

I terminali infetti hanno la particolarità seguente :
Uno spostamento del puntatore del mouse sul desktop provoca uno spostamento delle icone.

Sradicare il virus

Per sradicare lo worm Magistr, il miglior metodo consiste nell'usare un antivirus recente oppure il seguente kit :
Scaricare l'utiliy di disinfezione.

Ulteriori informazioni sul virus



Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:01.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « Il virus Magistr » in :
Virus - Introduzione ai virus Vedi Virus Un virus è un piccolo programma informatico posto nel corpo di un altro che, quando lo si esegue, si carica nella memoria ed esegue le istruzioni che il suo autore ha programmato. La definizione di un virus potrebbe essere la...
Il virus - Blaster / LovSan Vedi Presentazione del virus LovSan Apparso nell'estate del 2003, il virus LovSan (conosciuto anche con il nome W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) è...
Il virus Sircam Vedi Presentazione del virus Sircam Il virus Sircam (nome di codice W32.Sircam.Worm@mm, Backdoor.SirCam o Troj_Sircam.a) è uno worm che si diffonde attraverso la posta elettronica. Infetta soprattutto gli utenti di Microsft Outlook nei sistemi operativi...
[Virus] che cosa fare quando si è infetti? VediPensi che sei infetto da un virus ? Se pensi che sei infettato da un virus, devi occupartene il più rapidamente possibile, perché l'infezione può invitare altre infezioni nel tuo PC e il sistema potrebbe bloccarsi. Inoltre, ci sono le infezioni,...
Riavvio continuo del computer VediSommario Che cosa riavvia un PC? 1. Memoria difettosa 2. Hardware conflitto 3. Surriscaldamento del CPU 4. Alimentazione difettosa 5. Software conflitto 6. Materiale difettoso 7. Il BIOS 8. I Virus Aprire il registro di sistema del...
[Virus] System Volume Information VediIl file System Volume Information viene utilizzato da Windows XP per la registrazione dei dati di configurazione del sistema. Questo file è usato dall' utility Ripristino del Sistema per memorizzarvi informazioni e punti di ripristino. I punti di...
Il virus Klenz VediPresentazione del virus Klenz Apparso all'inizio del 2002, il virus Klenz è ormai onnipresente sulle reti e rappresenta un rischio importante dato che le nuove varianti del virus continuano a comparire (Klez.e, Klez.g, Klez.h, Klez.i, Klez.k, ...)....
Il virus Nimda VediPresentazione del virus Nimda Il virus Nimda (nome di codice W32/Nimdaè un worm che si diffonde attraverso la posta elettronica, ma sfrutta ugualmente altri 4 modi di propagazione : Il webLe cartelle condiviseLe falle del server Microsoft IISGli...
Utilities di disinfezione dei principali virus e worm VediChe cos'è un kit di disinfezione? Un kit di disinfezione è un piccolo eseguibile il cui scopo è di pulire un terminale infettato da un particolare virus. Ogni kit di disinfezione è quindi unicamente capace di sradicare un tipo di visur...