Matley
(Matley)
December 6, 2000, 2:37pm
1
Stamane scarico la posta
e mi arriva un msg senza titolo, senza mittente e con allegato un file .exe di 23 kb.
io non so cosa sia sto file e chi lo abbia mandato.. fatto sta che potendo anche essere un virus o un Trojan l'ho cancellato..
però sarei curioso di sapere che cosa era.. e che vuol dire @agnus.ngi.it che c'è nelle proprietà originali del msg.
posto qui le proprietà.. vediamo se qualcuno ne sa qualcosa?
Received: from nothing ([62.98.12.83])
by agnus.ngi.it (8.9.3/8.9.3) with SMTP id DAA25462
for
; Tue, 5 Dec 2000 03:02:48 +0100 Date: Tue, 5 Dec 2000 03:02:48 +0100 Message-Id: <[email protected] > MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="--VEFGHE3O1MN4DEVWPM785" X-UIDL: 065b03e24397ae276f5dcf192864f308 ----VEFGHE3O1MN4DEVWPM785 Content-Type: text/plain; charset="us-ascii" ----VEFGHE3O1MN4DEVWPM785 Content-Type: application/octet-stream; name="OCJJBCOC.EXE" Content-Transfer-Encoding: base64 Content-Disposition: attachment; filename="OCJJBCOC.EXE" TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAgAAAALRMzSEAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAABQRQAATAECAAAAAAAAAAAAAAAAAOAADwELAQAAAFYAAAAAAAAAAAAAABAA AAAQAAAAAAAAAABAAAAQAAAAAgAABAAAAAAAAAAEAAAAAAAAAACAAAAAAgAAAAAAAAIAAAAAABAA ABAAAAAAEAAAEAAAAAAAABAAAAAAAAAAAAAAAAhwAAAoAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAC50ZXh0AAAAAGAAAAAQAACoVAAAAAIA AAAAAAAAAAAAAAAAACAAAOAucmRhdGEAAAAQAAAAcAAAWgAAAABYAAAAAAAAAAAAAAAAAABAAADA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAADr FqhUAABOQkVKQ0dMQgAODkhZQlJJUwD8aExwQAD/FQBwQACjCiNAAIPEhIvMUOh8AAAAXqE1Cifa HPo3yJDnSLXJ7t3FOxTtOKRv+GfTc+pR9O6i/AuJNOIiPrxC4Cq53H5sNXfMXjVguFwJrFAYrHHj ed un paio di pagine di sta roba..
_beppe
(beppe!)
December 6, 2000, 3:12pm
2
hmmm... 62.98.12.83 e' un ip di wind agnus.ngi.it e' il server di posta la posta e' un file binario (.exe) che pare aver avuto problemi di encoding/decoding la cosa buffa e' che anche dalle mie parti oggi e' arrivato qualcosa di simile (sender ignoto, no subj, e dentro un .exe strano apparentemente sputtanato...) che sia un virus ? boh, faro' qualche ricerchina ... ------------------ ciao [sacco]beppe "guarda la luna e non il dito che la indica"
Idem anche a me! ovviamente e' stato disintegrato all'istante... qualcuno ha info piu' aggiornate e' pregato di dircelo! bye Alex
TeX
(TeX)
December 6, 2000, 7:01pm
4
L'ho ricevuto anche io.
C'è qualcuno che l'ha lanciato prima di cancellarlo? Chissà a che serve
------------------
TeX.IBM
IBM clan
come fai a sapere che è un IP di wind?
voRia
(voRia)
December 6, 2000, 7:58pm
6
ANKE SUL SERVER DELLA MAIL DEL MIO CLAN E' ARRIVATO... O PRESO A MARTELLATE LO SKERMO ED E' DIVENTATO TUTTO NERO... DITE CHE SONO RIUSCIRO A CANCELLARE IL FILEZ??
------------------
[E'sA]deathgod ICQ 82968444 ****
E'sA Q2 clan ****
io l'ho lanciato!!!ma è caduto e si è rotto...
Chi è il pirla che lo ha mandato pure a me?
è arrivato anche a me.... il file attaccato era FEEEECHEECH.EXE (qualcosa di simile....) non l'ho lanciato , solo cancellato... speriamo bene... per la cronaca: mi è arrivato all'indirizzo mail che tengo visualizzato su icq.... non a quello "privato" ... a voi?? Jona
si, anke a me è arrivato sull'indirizzo di posta pubblico (
)
------------------
[E'sA]deathgod ICQ 82968444 ****
E'sA Q2 clan ****
MayheM
(MayheM)
December 7, 2000, 8:48am
13
io pure, pero' me lo sono mangiato...
buono.
------------------
--^ThE MaYHeM^-- [email protected] IcQ : 35370840
UNDER THE BLACK FLAME!!!
arrivato pure a me, sull'indirizzo pubblicato in ICQ... Oddio HO PAURAAAAA
DarkDemon
(DarkDemon)
December 7, 2000, 2:11pm
15
hhiiihhihih
che mi date per aprirlo???
------------------
DD [L3X ]
IHIHIH a me non è arrivato !!!
Chiunque l'abbia mandato me lo mandi anche a me all'indirizzo e-mail riportato nella signature che provo ad aprirlo per curiosità su un vecchio pc ...
DAII
------------------
Io sono ... perciò uccido !!!
!!! Hp7.RicKMaGeDDoN PoweR !!!
HIGH PING CLAN [email protected] N.ICQ 71337582
Perchè non visiti il mio sito ???
Hp7.RickMaGe! HomE PagE
A me ste kose piacciono da morire...
Muahahahaha
mi rikordo kuando avevo win95.cih
ke risate 1500 files infetti....
------------------
Swat Klan
Swat Site ICQ: 31800512
Add Me
Weeee me l'hanno mandato per davvero !!! Che bello !!!
IHIHIHIHIIH L'ho salvato su un dischetto !!!
Adesso andrò a divertirmi sui PC della scuola !!!
THX a chi me l'ha mandato ... anche se so chi sei ma per ringraziarti non lo dico
------------------
Io sono ... perciò uccido !!!
!!! Hp7.RicKMaGeDDoN PoweR !!!
HIGH PING CLAN [email protected] N.ICQ 71337582
Perchè non visiti il mio sito ???
Hp7.RickMaGe! HomE PagE
Ehehheeh, è arrivato anche a me e Dio...
Inutile dire che è stato cancellato in un microsecondo, ma la cosa curiosa è che il giorno dopo siamo stati oggetto di altre "attenzioni": a me sono arrivate 14!! mail di Dio scritte in cirillico e stessa cosa a lui da parte mia, cioè il mittente visualizzato eravamo noi, ma non siamo stati di certo noi a mandarcele!
Qualche figlio di buona donna le ha mandate a lui facendo figurare che gliele avessi madate io e viceversa...
Booo
Vedem...
Augh
Tru
PeK
(PeK)
December 8, 2000, 6:30pm
20
LA FINE DEL MONDO E' VICINA !!!!!
BWAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHAHA !!!!!!!!!!
------------------
Icq panel
<
addami! |
chattami! |
messaggiami! >
[email protected] allora, siccome molti di voi hanno letto mAssaggiami, ripeto che ho scritto mEssaggiami!