EXPLORE.ZIP
 

 

E' un virus in grado di propagarsi per posta elettronica. Il suo nome per esteso č: W32/ExploreZip.Worm e distrugge i file con estensione: .doc, .xls, .ppt, .cpp, .asm. E' di tipo worm a 32 bit e si diffonde auto inviandosi come allegato a messaggi e.mail e, naturalmente, all'insaputa del mittente. In questo modo, il virus preserva la sua specie, a differenza di altri che generalmente si stabiliscono nell'hard disk. I programmi attaccati, in genere, sono Microsoft Outlook, Netscape Mail, Outlook Express ed Exchange. Il virus č inserito in un file che arriva, come allegato a e.mail, con il nome "zipped_files.exe" e un messaggio in inglese che recita "I received your mail and I shall send you a reply ASAP. Till then, take a look at the attached zipped docs".
Naturalmente, non va aperto. Se lo si fa, compare un falso messaggio di errore: "it does not appear to be a valid archive. If this file is part of a zip format backup set, insert the last disk of the backup set and try again. Please press F1 for help".
Se, disgraziatamente, si preme il tasto F1, il virus si installa e i primi file che cerca sono quelli di Office (doc e xls) e comincia a cancellarli. Inoltre, fa una copia di se stesso nella directory "system" con il nome di explore.exe modificando successivamente il file win.ini. Come potenza, questo virus č paragonabile a Melissa, con un grado maggiore di distruzione.