Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Alias:
Type:Worm 
Size:34.761 Bytes 
Origin: 
Date:06-14-2002 
Damage:Spreads by email. 
VDF Version:6.23.00.00 
Danger:Low 
Distribution:Medium 

DistributionFor email spreading, Worm/Tettona uses its own SMTP routine. It sends itself to all email addresses it can find in WAB (Microsoft Windows Adressbuch). The email contains:

Subject:
Incredible...
Urgente! (vedi allegato)
Qualsiasi cosa fai, falla al meglio

Body:
“hello”, or “ciao” followed by:
see this interesting file.
okkio all’allegato ;-)
devi assolutamente vedere il file che ti ho allegato.
apri subito l’allegato, e’MOLTO interessante......

Attachment:
tettona.exe
euro.exe
tattoo.exe

Technical DetailsTettona spreads by email using its own SMTP routine. It also has a backdoor routine.
When the infected attachment is opened, the worm copies itself in Windows directory, as DLLMGR32.EXE and enters the following autorun registry key:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "DllManager"="C:\%WinDIR%\dllmgr32.exe"

Worm/Tettona displays a false message:
"VBRUN49.DLL not found!
Unable to execute."
Descrizione inserita da Crony Walker su martedì 15 giugno 2004

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.