------------------------------------------------------------------------------------------------
Come liberarsi di happy99.exe
------------------------------------------------------------------------------------------------
Che cosa e' in breve il file Happy99.exe che si trova allegato ai messaggi di
posta o dei Newsgroup?
Beh, per dirla in parole povere....NON APRITE IL FILE HAPPY99, E' UN VIRUS!!
Chi lo avesse fatto ha visto i fuochi artificiali e sono pure bellini.
Non preoccupatevi, comunque non e' un virus dannoso,
solo che ad ogni mail spedita,
automaticamente spedisce una seconda mail con in attachment
il file virus Happy99.exe: ecco perche tanti utenti lo inviano.
Non arrabbiatevi con loro per avervi spedito un virus:
loro non sono a conoscenza di essere infettati!!
Rimuovere questo virus non e' affatto difficile.
Agiremo manualmente sulle impostazioni di windows poiche' non sono sicuro che
gli Antivirus
riconoscano del tutto questo worm.
Allora, la procedura e' piuttosto semplice: nella directory \windows\system si
devono cancellare
i files ska.exe, ska.dll e winsock32.dll (modificato dal virus) e rinominare
winsock32.ska in winsock32.dll
(quello originale salvato dal virus) si deve anche cancellare, se esiste, il
file liste.ska
e cercare happy99.exe e cancellare pure lui.
Per essere precisi controllate il registry (utilizzando il regedit) per la
chiave:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce=SKA.EXE
e ovviamente cancellarla, anche se non e' fondamentale.Tutto qui. Piuttosto
semplice vero?
Ora un piccolissimo trucchetto per proteggersi da altri attacchi futuri
di virus di questo tipo: basta settare l'attributo di sola lettura al file
winsock32.dll
dopo averlo ripristinato.
In questo modo il file winsock32.dll non potra' piu' essere modificato dal virus
a causa di un bug: happy99 non e' in grado di aggirare l'attributo di sola
lettura
per modificare il winsock32.dll. Una svista del programmatore mica da poco, eh?
Trucco offerto da Zane ()
Trucco testato su su Windows98 I edizione.
|