الرئيسية التسجيل التحكم


اختيار تصميم الجوال

العودة   الهيـــــــــــــلا *** منتدى قبيلة عتيبة > منتديات الكمبيوتر والتكنولوجيا > الكمبيوتر و الإنترنت

« آخـــر الـــمـــشـــاركــــات »
         :: ياطيب راسك يالحافي (آخر رد :@ـايل)       :: نسأل الله السلامه والعافيه (آخر رد :@ـايل)       :: فيحان بن تركي بن ربيعان في ذمة الله (آخر رد :@ـايل)       :: السلام عليكم ورحمة الله وبركاته (آخر رد :@ـايل)       :: ترا الخوي لاصار طيب ومحمود (آخر رد :ابو طارق الشمري)       :: اصحاب اللنميمه (آخر رد :ابو طارق الشمري)       :: مدح في قليلة شمر (آخر رد :ابو طارق الشمري)       :: منهم العرب الان هم السعودية (آخر رد :أبن ســنيّن)       :: نسب بعض الاسر من شتى القبائل العربيه (آخر رد :أبن ســنيّن)       :: معجم اللهجات المحكية في المملكة العربية السعودية (آخر رد :أبن ســنيّن)      

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
غير مقروء 19-Aug-2005, 04:05 PM رقم المشاركة : 1
معلومات العضو
السيف والقلم
عضو مهم

الصورة الرمزية السيف والقلم

إحصائية العضو






السيف والقلم غير متواجد حالياً

Exclamation ‏الفيروس‏ ‏العاقل‏ ‏يلغي‏ 4 ‏برامج‏ ‏من‏ ‏حاسبك

السلام عليكم ورحمة الله وبركاته


اضغط على الصورة لرؤيتها بالحجم الطبيعي

ظهر‏ ‏أكثر‏ ‏من‏ ‏لإصدار‏ ‏من‏ ‏هذا‏ ‏الفيروس‏ ‏المزعج‏ ‏وكان‏ ‏آخر‏ ‏إصداراته‏ ‏هي‏ ‏النسخة‏ N, ‏ينتشر‏ ‏هذا‏ ‏الفيروس‏ ‏من‏ ‏خلال‏ ‏البريد‏ ‏الإلكتروني‏, ‏وهو‏ ‏يختبأ‏ ‏في‏ ‏الملف‏ ‏الملحق‏ ‏بالرسالة‏, ‏الرسائل‏ ‏التي‏ ‏تحتوي‏ ‏علي‏ ‏الفيروس‏ ‏إما‏ ‏أن‏ ‏تكون‏ ‏باللغة‏ ‏الإنجليزية‏ ‏أو‏ ‏الألمانية‏,

‏وعندما‏ ‏يقوم‏ ‏المستخدم‏ ‏بتشغيل‏ ‏الملف‏ ‏الملحق‏ ‏تظهر‏ ‏له‏ ‏نافذة‏ ‏تخبره‏ ‏بحدوث‏ ‏خطأ‏ Error : CRC not complete‏ بعد‏ ‏وصول‏ ‏الفيروس‏ ‏إلي‏ ‏الحاسب‏ ‏يقوم‏ ‏بوضع‏ ‏نسخ‏ ‏منه‏ ‏داخل‏ ‏المجلد‏ ‏الفرعي ‏Connection ‏‏Wizard‏الذي‏ ‏يوجد‏ ‏في‏ ‏مجلد‏ ‏النوافذ‏

‏وذلك‏ ‏باستخدام‏ ‏الأسماء‏ ‏التالية‏:‏ ‏csrss.exe smss.exe services.exe‏
يقوم‏ ‏الفيروس‏ ‏أولا‏ ‏بتشغيل‏ ‏برنامج‏ Service.exe ‏الذي‏ ‏يقوم‏ ‏بدوره‏ ‏بتشغيل‏ ‏برنامجي‏ smss.exe ‏و‏ csrss.exe ‏وهما‏ ‏المسئولان‏ ‏عن‏ ‏القيام‏ ‏بالعمليات‏ ‏التي‏ ‏يريد‏ ‏الفيروس‏ ‏القيام‏ ‏بها‏, ‏يقوم‏ ‏الفيروس‏ ‏أيضا‏ ‏بتعديل‏ ‏ملفات‏ ‏نظام‏ ‏التشغيل ‏Registry Files ‏لكي‏ ‏يضمن‏ ‏تشغيله‏ ‏في‏ ‏كل‏ ‏مرة‏ ‏يتم‏ ‏فيها‏ ‏تحميل‏ ‏نظام‏ ‏النوافذ‏.‏

الرسالة‏ ‏الإلكترونية‏ :‏
الرسالة‏ ‏الإلكترونية‏ ‏التي‏ ‏تحتوي‏ ‏علي‏ ‏الفيروس‏ ‏ترسل‏ ‏بأكثر‏ ‏من‏ ‏عنوان ‏Subject ‏وهذه‏ ‏العناوين‏ ‏تتغير‏ ‏بطريقة‏ ‏عشوائية‏ ‏لكي‏ ‏تجعل‏ ‏من‏ ‏الصعب‏ ‏اكتشافها‏, ‏قد‏ ‏يكون‏ ‏العنوان‏ Your Password ‏أو‏ Registration Confirmation ‏أو‏ Your email was blocked ‏أو‏ mailing error ‏وهي‏ ‏أكثر‏ ‏العناوين‏ ‏التي‏ ‏يستخدمها‏ ‏الفيروس‏.‏

أما‏ ‏الملف‏ ‏الملحق‏ ‏بالرسالة‏, ‏فهو‏ ‏عادة‏ ‏ما‏ ‏يكون‏ ‏من‏ ‏الملفات‏ ‏المضغوطة‏ Zip files ‏ويمكنك‏ ‏أن‏ ‏تتعرف‏ ‏بسهولة‏ ‏علي‏ ‏الرسالة‏ ‏التي‏ ‏تحتوي‏ ‏علي‏ ‏هذا‏ ‏النوع‏ ‏من‏ ‏الفيروسات‏ ‏بأن‏ ‏حجم‏ ‏الملف‏ ‏المضغوط‏ 53.8 ‏كيلوبايت‏, ‏وهذا‏ ‏الحجم‏ ‏ثابت‏ ‏ولا‏ ‏يتغير‏ ‏من‏ ‏رسالة‏ ‏إلي‏ ‏أخري‏, ‏قد‏ ‏يكون‏ ‏حجم‏ ‏الملف‏ ‏الملحق‏ ‏هي‏ ‏الطريقة‏ ‏الوحيدة‏ ‏لتمييز‏ ‏الرسائل‏ ‏التي‏ ‏تحتوي‏ ‏علي‏ ‏هذا‏ ‏الفيروس‏, ‏وذلك‏ ‏نظرا‏ ‏لأن‏ ‏باقي‏ ‏مكونات‏ ‏الرسالة‏ ‏تتغير‏ ‏بشكل‏ ‏عشوائي‏ ‏مثل‏ ‏عنوان‏ ‏الرسالة‏ ‏والنص‏ ‏الذي‏ ‏يوجد‏ ‏في‏ ‏جسم‏ ‏الرسالة‏ Body, ‏وهو‏ ‏ما‏ ‏يجعل‏ ‏التعرف‏ ‏علي‏ ‏الرسالة‏ ‏التي‏ ‏تحتوي‏ ‏علي‏ ‏الفيروس‏ ‏أمرا‏ ‏صعبا‏ ‏باستخدام‏ ‏باقي‏ ‏مكونات‏ ‏الرسالة‏.‏

الآثار‏ ‏التدميرية‏ :‏
‏* ‏يقوم‏ ‏الفيروس‏ ‏بإلغاء‏ ‏ملفات‏ ‏البرامج‏ ‏التي‏ ‏تبدأ‏ ‏بالأحرف‏ ‏التالية‏ :‏
‏a*.exe‏
‏luc*.exe‏
‏ls*.exe‏
‏luu*.exe‏

* ‏يقوم‏ ‏الفيروس‏ ‏بإلغاء‏ ‏الأمر‏ ‏التنفيذي‏ Process ‏التالي‏ mrt.exe ‏وبعد‏ ‏ذلك‏ ‏تظهر‏ ‏رسالة‏ ‏علي‏ ‏شاشة‏ ‏الحاسب‏ ‏تقول‏ : No Viruses, Trojans or Spyware found! Status: OK‏

* ‏يقوم‏ ‏الفيروس‏ ‏بتنزيل‏ ‏بعض‏ ‏الملفات‏ ‏في‏ ‏مجلد‏ ‏نظام‏ ‏التشغيل‏, ‏ولكن‏ ‏لم‏ ‏يتم‏ ‏التعرف‏ ‏علي‏ ‏تأثيرها‏ ‏الضار‏ ‏علي‏ ‏الحاسب‏ ‏حتي‏ ‏الآن‏.‏

التغلب‏ ‏علي‏ ‏الفيروس‏ :‏
يمكنك‏ ‏إزالة‏ ‏هذا‏ ‏الفيروس‏ ‏من‏ ‏علي‏ ‏حاسبك‏, ‏وذلك‏ ‏بتنزيل‏ ‏برنامج‏ ‏من‏ ‏علي‏ ‏شبكة‏ ‏متخصصة‏ ‏في‏ ‏القضاء‏ ‏عليه‏ ‏وعنوان‏ ‏هذا‏ ‏البرنامج‏ ‏هو‏ :‏

أضغط هنــــا


المصدر : عالم الفيروسات




-----*-----















رد مع اقتباس
غير مقروء 19-Aug-2005, 09:38 PM رقم المشاركة : 2
معلومات العضو
مرزوق حمدان العتيبي
مشـرف عام

الصورة الرمزية مرزوق حمدان العتيبي

إحصائية العضو






مرزوق حمدان العتيبي غير متواجد حالياً

افتراضي

شكرا لك على هذا التنبيه...
والله يعطيك العافيه...















التوقيع
اضغط على الصورة لرؤيتها بالحجم الطبيعي
فدوة ٍ للمصطفى روحي وماتملك يميني = كيف (لا) واللي خلقني حط حبه في كياني
حط حبه في كياني ماتغيّره السنيني = وانثني من دون عرضه بالذراع وباللساني
اضغط على الصورة لرؤيتها بالحجم الطبيعي


اضغط على الصورة لرؤيتها بالحجم الطبيعي



@Marzouq_MHD
رد مع اقتباس
غير مقروء 20-Aug-2005, 04:01 AM رقم المشاركة : 3
معلومات العضو
عزوز الشمالي
عضو
إحصائية العضو






عزوز الشمالي غير متواجد حالياً

افتراضي

يعطيك الف عاااافيه اخوووي السيف والقلم

وشكراا على المعلومه القيمه

تحياتي عزوز الشمالي















رد مع اقتباس
غير مقروء 22-Aug-2005, 03:40 PM رقم المشاركة : 4
معلومات العضو
السيف والقلم
عضو مهم

الصورة الرمزية السيف والقلم

إحصائية العضو






السيف والقلم غير متواجد حالياً

افتراضي

إلى الأعزاء


مرزوق العتيبي

عزوز الشمالي

أشكركم على التفاعل















رد مع اقتباس
إضافة رد

العلامات المرجعية


يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة



الساعة الآن »11:46 PM.


 Arabization iraq chooses life
Powered by vBulletin® Version 3.8.2
.Copyright ©2000 - 2025, Jelsoft Enterprises Ltd
اتصل بنا تسجيل خروج   تصميم: حمد المقاطي