La mail (in spagnolo) dice: (traduco a sentimento enfatizzando un po'..)
"ciao mi chiamo Amanda, sono un bella ragazza spagnola leggermente baldrac.. leggermente aperta di vedute e sono qui sul mio bel lettino senza scarpe, senza occhiali e soprattutto senza quel filo interdentale che mi ostino ancora cocciutamente a chiamare mutande. Mi sto facendo una foto allo specchio con uno zoom da cronista di novella 2000 per vedere di semplificare la vita al mio ginecologo miope permettendogli di controllare parallelamente alla mia astrausffhwagen pelundenn le infiammazioni del mio cavo orofaringeo. Scommetto che vuoi vedere anche tu la mia "astrausffhwagen pelundenn" (n.d.t. : frase di difficile traduzione.. penso sia l'equivalente femminile di uno Swainstuker - "cit: Frankenstain JR.").
Dato, dopo 17 anni di matrimonio, il mio totale disinteresse per le astrausffhwagen pelundenn altrui ho evitato di aprire il link che citava un file JPG ma che scaricava un bell'eseguibile mascherato da screen saver e l'ho salvato su hd passandolo a virustotal.
risultato:
---------------------------------------------------------------------------------
STATUS: FINISHEDComplete scanning result of "foto00251.virus", received in VirusTotal at 07.17.2006, 15:39:08 (CET).
Antivirus Version Update Result
AntiVir 6.35.0.21 07.17.2006 TR/Delphi.Downloader.Gen
Authentium 4.93.8 07.14.2006 no virus found
Avast 4.7.844.0 07.14.2006 no virus found
AVG 386 07.14.2006 Downloader.Delf.11.AS
BitDefender 7.2 07.17.2006 Trojan.Downloader.Delf.MK
CAT-QuickHeal 8.00 07.13.2006 (Suspicious) - DNAScan
ClamAV devel-20060426 07.15.2006 no virus found
DrWeb 4.33 07.17.2006 no virus found
eTrust-InoculateIT 23.72.70 07.16.2006 no virus found
eTrust-Vet 12.6.2298 07.17.2006 no virus found
Ewido 4.0 07.17.2006 no virus found
Fortinet 2.77.0.0 07.16.2006 W32/Delf.ACC!tr.dldr
F-Prot 3.16f 07.17.2006 no virus found
F-Prot4 4.2.1.29 07.17.2006 Delfin32.pe
Ikarus 0.2.65.0 07.17.2006 no virus found
Kaspersky 4.0.2.24 07.17.2006 Trojan-Downloader.Win32.Delf.acc
McAfee 4807 07.14.2006 no virus found
Microsoft 1.1508 07.17.2006 no virus found
NOD32v2 1.1663 07.16.2006 probably unknown NewHeur_PE virus
Norman 5.90.23 07.17.2006 W32/Downloader
Panda 9.0.0.4 07.16.2006 Suspicious file
Sophos 4.07.0 07.17.2006 W32/Download.tr
Symantec 8.0 07.17.2006 no virus found
TheHacker 5.9.8.176 07.17.2006 no virus found
UNA 1.83 07.14.2006 no virus found
VBA32 3.11.0 07.17.2006 Trojan-Downloader.Win32.Delf.acc
VirusBuster 4.3.7:9 07.16.2006 no virus found
Aditional Information
File size: 22384 bytes
MD5: c328c6f51d16a23cfdb0e2e97087218a
SHA1: 9adf504eb3a761ba72b7523918bbcc7af72fc7b9
packers: UPack
Norman SandBox:
[ General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* File length: 22384 bytes.
[ Changes to filesystem ]
* Creates file C:Windowsmstray.exe.
[ Network services ]
* Downloads file from http://www yourfreespace net/users/orkutmessenger/skill3rs.com as c:Windowsmstray.exe.
[ Security issues ]
* Starting downloaded file - potential security problem.
[ Process/window information ]
* Attemps to NULL http://www orkut.com .
* Attemps to NULL c:Windowsmstray.exe .
-------------------------------------------------------------------------------
e quindi mi chiedo..
ma e' possibile che un uno PAGHI dei bei soldoni per un antivirus tipo McAfee e che poi quest'ultimo non gli riconosca nemmeno un virus che onestamente avevo riconosciuto io a colpo d'occhio senza neanche passarlo all'antivirus???
Tra l'altro viene riconosciuto da antivirus "di cacca" COMPRESO FPROT!!!
![Sbigottito [sbigot]](http://www.megalab.it/forum/images/smilies/blink.gif)
![Sbigottito [sbigot]](http://www.megalab.it/forum/images/smilies/blink.gif)
![Sbigottito [sbigot]](http://www.megalab.it/forum/images/smilies/blink.gif)
![Sbigottito [sbigot]](http://www.megalab.it/forum/images/smilies/blink.gif)
![Sbigottito [sbigot]](http://www.megalab.it/forum/images/smilies/blink.gif)
![Sbigottito [sbigot]](http://www.megalab.it/forum/images/smilies/blink.gif)
.. e da McAfee no!!!!!!!
![Sediate! [sedia]](http://www.megalab.it/forum/images/smilies/chair.gif)
... ma e' mai possibile??
![Contrario [:p]](http://www.megalab.it/forum/images/smilies/thumbdown.gif)
McAfee.. ma che se lo andassero a reperire in quel posto poco battuto dal sole col quale sono soliti fare quotidianamente un uso anomalo.
PENECEFALI!!!
ps: che poi tra l'altro "Amanda" manco e' spagnola..
dal suo ip si ricava che e' uruguaiana..
![Afro (Zane) [afro]](http://www.megalab.it/forum/images/smilies/afro.gif)
-------------------------------------------------------------------------
rgName: Latin American and Caribbean IP address Regional Registry
OrgID: LACNIC
Address: Potosi 1517
City: Montevideo
StateProv:
PostalCode: 11500
Country: UY
NetRange: 200.0.0.0 - 200.255.255.255
CIDR: 200.0.0.0/8
NetName: LACNIC-200
NetHandle: NET-200-0-0-0-1
Parent:
NetType: Allocated to LACNIC
NameServer: nostro.LACNIC.NET
NameServer: TINNIE.ARIN.NET
NameServer: NS-SEC.RIPE.NET
NameServer: SEC3.APNIC.NET
NameServer: NS2.DNS.BR
NameServer: NS1.AFRINIC.NET
Comment: This IP address range is under LACNIC responsibility for further
Comment: allocations to users in LACNIC region.
Comment: Please see http://www.lacnic.net/ for further details, or check the
Comment: WHOIS server located at whois.lacnic.net
RegDate: 2002-07-27
Updated: 2005-12-05
OrgTechHandle: LACNIC-ARIN
OrgName: Latin American and Caribbean IP address Regional Registry
OrgID: LACNIC
Address: Potosi 1517
City: Montevideo
StateProv:
PostalCode: 11500
Country: UY
Comment:
RegDate: 2002-07-27
Updated: 2004-03-01
-------------------------------------------------------------------------
non che faccia molta differenza ma insomma... la precisione..