سقيفة الشبامي

سقيفة الشبامي (http://www.alshibami.net/saqifa//index.php)
-   سقيفة البرامج وصيانة الحاسب (http://www.alshibami.net/saqifa//forumdisplay.php?f=29)
-   -   فيروس خطير (http://www.alshibami.net/saqifa//showthread.php?t=14433)

salah2s 02-26-2006 09:22 PM

فيروس خطير
 
فيروس خطير لأنظمة ويندوز;flam


موعود أن يطلق في يوم الجمعة 3/2/2006م




- تم نشر تحذير من موقع البي بي سي الأخباري لجميع مستخدمي الكمبيوتر وحثهم على تحديث برامج مكافحة الفيروسات وعمل فحص شامل للنظام قبل تاريخ 3 من الشهر الجاري حتى يمكنهم تجنب أن يكونوا ضحايا للفيروس المدمر .

http://news.bbc.co.uk/1/hi/technology/4661582.stm



- في ذلك التاريخ (الثالث من كل شهر) يبدأ فيروس نيكسيم Nyxem بالعمل ومسح جميع ملفات الوورد والإكسل والباوربوينت والأكروبات والعديد من الملفات الهامة الأخرى على الجهاز المصاب .



ويحمل الفايرس عدة اسماء حسب تصنيف شركات مكافحة الفايروسات :

MyWife.D

Kama Sutra

Blackmal.E

Nyxem.E

CME-24

Grew



- يقوم هذا الفيروس بإرسال إيميلات بعناوين جنسية تحتوي على روابط لصور غير موجودة لذا يظهر علامة إكس مكان الصور ويوجد ملف تنفيذي أو مضغوط ملحق بهذا الايميل يحتوي على الفيروس .



- قامت شركات مكافحة الفيروسات بتوضيح أن عدد الإيميلات المصابة التي تم إيقافها كانت كبيرة مما يؤكد أن الفيروس أصاب عدد كبير من الاجهزة ويقوم بدوره بالإرسال منها بدون علم أصحابها .



- الكثير من أصحاب الاجهزة المصابة لا يعلمون بأن أجهزتهم مصابة بهذا الفيروس لاعتقادهم بأن برامج مكافحة الفيروسات التي لديهم تعمل بينما تم تعطيلها من قبل الفيروس . لذا يجب التأكد من أن برنامج مكافحة الفيروسات يعمل وتم تحديثه .

* من العناوين التي يقوم بإرسالها :



The Best Videoclip Ever

School girl fantasies gone bad

A Great Video

Fuckin Kama Sutra pics

Arab sex DSC-00465.jpg

give me a kiss

*Hot Movie*

Fw: Funny :)

Fwd: Photo

Fwd: image.jpg

Fw: Sexy

Re:

Fw:

Fw: Picturs

Fw: DSC-00465.jpg

Word file

eBook.pdf

the file

Part 1 of 6 Video clipe

You Must View This Videoclip!

Miss Lebanon 2006

Re: Sex Video

My photos



- بالإضافة إلى عناوين لرسائل اعتيادية قمت أنت بإرسالها مسبقاً إلى إي شخص أو مجموعة مع إضافة حرفي الرد Re .

لذا فقد تعتقد بأن تلك الرسالة رد على رسالتك السابقة مما يمنحك الثقة لفتح الملف المرفق وهذا خطير جداً.

عند التاريخ المحدد في كود الفايرس وهو الثالث من كل شهر يبدأ عمل الفايرس على فتح ملفات محددة والتالي تنتهي بالامتدادات التالية :



DMP

Oracle files

DOC

Word document

MDB

Microsoft Access

MDE

Microsoft Access/Office

PDF

Adobe Acrobat

PPS

PowerPoint slideshow

PPT

PowerPoint

PSD

Photoshop

RAR

Compressed archive

XLS

Excel spreadsheet

ZIP

Compressed file



ويقوم بمسح جميع محتويات الملفات التي تنتهي بالصيغ المذكورة وكتابة السطر التالي :



"DATA Error [47 0F 94 93 F4 K5]"



وبهذه الطريقة يكون استرجاع الملفات التالفة شبة مستحيل بسبب أن الملف تم تبديل محتوياته بأخرى ، بينما لو تم حذفه بمحتوياته الأصلية لكان الأمر أسهل بكثير ويوجد برامج لأرجاع الملفات المحذوفة ..

وقبل ذلك يقوم الفيروس بتعطيل جميع برامج مكافحة الفيروسات المعروفة لتأكيد تدمير الملفات المستهدفة



- نأمل من الجميع توخي الحذر ومن لا يوجد لديه برنامج مكافحة الفيروسات محدث فيمكنه استخدام البرامج المخصصة لاكتشاف هذا الفيروس والتي قدمتها بعض الشركات المشهورة مثل سايمانتيك وإف سيكيور من الروابط التالية :



http://www.f-secure.com/tools/f-force.zip



http://securityresponse.symantec.com...r/FixBmalE.exe

الجوكر 03-13-2006 07:10 PM

شكرا لك

ويخليك ربي يالغالي مبدع


الساعة الآن 03:44 PM.

Powered by vBulletin® Version 3.8.9, Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir

Ads Management Version 3.0.1 by Saeed Al-Atwi

new notificatio by 9adq_ala7sas