النتائج 1 إلى 7 من 7

الموضوع: فيروس Yami.a يحذف البرامج والملفات التنفيذية !!!

  1. #1
    تاريخ التسجيل
    Aug 2004
    المشاركات
    2,622
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0

    Exclamation فيروس Yami.a يحذف البرامج والملفات التنفيذية !!!

    بسم الله الرحمن الرحيم



    الاسم التقني: PE_YAMI.A
    نوعه: ملوث ملفات

    درجة الخطورة: مرتفعة

    مستوى الانتشار: مرتفع نسبياً

    مستوى التهديد (بشكل عام): مرتفع

    الأنظمة المستهدفة: ذكر أحد التقارير أنه يستهدفWindows XP ولكن هذه المعلومات ليست مؤكدة لطالما أنه يصيب الملفات التنفيذية.

    الأنظمة المستثناة: Unix و Linux وأنظمة Mac و Macg OS X

    أسلوب الإصابة والأثر:

    لا يأتي ذكر الفيروسات إلا ويتذكر الكثيرون تشرنوبيل وما يخلفه من دمار إضافة إلى الرعب الذي يشيعه، وبالرغم من أن تشرنوبيل قد أضحى أثره وخطره محدوداً جداً، إلا أن الشر لم ولن يتوقف عنده، فقد ظهر في الصين قبل أيام فيروس يحاكي تشرنوبيل في عمله وما يعقبه من آثار تدميرية. فيقوم باستهداف الملفات التنفيذية ومن ثم القيام بحذفها. وبالرغم من أن الفيروس يضيف ما مجموعه 3,029 بايت إلى شفرة الملف المضيّف وبالرغم من ذلك فإن حجم الملف لا يتغير لماذا؟ لأن الفيروس - كما يسمى - أجوف أو مبني على شفرة مفرغة.

    أما طريقة الانتقال فتتم عن طريق العدوى، بمعنى أنه عند استخدام ملفات ملوثة بالفيروس سينتشر إلى أي ملف تنفيذي exe يتم العمل عليه بالنظام ثم يتم حذفه.

    الوقاية:

    بعد أن عرفنا الكيفية التي ينتشر بها هذا الفيروس يمكننا أن نعرف أسلوب الوقاية منه، وتتمثل أولى وسائل السلامة في عرض الأقراص التي تصلنا من أي كان على برنامج الحماية لفحصها حتى إن كانت قد وردتنا من ثقة، لأنه من الممكن أن يكون تعرض للإصابة دون أن يعلم، ونفس الوضع ينطبق على الملفات التي يتم تحميلها من الإنترنت سواء أكانت من منصات التبادل أو مرفقات الرسائل الواردة عبر البريد الإلكتروني أو تلك التي ترد من الأجهزة المرتبطة بالشبكة المحلية. ومن أهم وسائل الوقاية أيضاً الاستعانة بأحد برامج الحماية الموثوق بقدرتها من التي تتمتع بحساسية لا بأس بها ضد الفيروسات، وهناك العديد من البرامج الجيدة في هذا المجال، منها على سبيل المثال Kaspersky وهو برأيي أقوى برامج الحماية من الفيروسات، ويمكن الحصول عليه من موقعه على الإنترنت www.kaspersky.com ، كذلك هناك برنامج AVG Free وهو جيد للمستخدم المنزلي ومجاني ويمكن الحصول على نسخة منه من موقعه على الإنترنت free.grisoft.com ومن البرامج الجيدة أيضاً Avast ويمكن تحميل النسخة المجانية منه من موقعه على الإنترنت www.avast.com ، ولكن نعود ونؤكد على أن هذه البرامج مهما تكن قوتها فإنها لا فائدة منها من دون المداومة على تحديثها باستمرار.

    العلاج:

    إن كنت تشك بأن جهازك قد أصيب بمثل هذه الفيروس فإن عليك اتخاذ الخطوات التالية:

    -إيقاف وظيفة الاستعادة التلقائية للنظام (فهذه الوظيفة مهمة جداً ولكنها تكون ضارة جداً لمن يقعون فريسة للفيروسات، إذ أن النظام يحتفظ بنسخة احتياطية من الملفات يقوم بإعادتها عند كل مرة تتغير فيها ملفات النظام، وبالتالي عند التطهير يعاد الملف الملوث مرة أخرى وهكذا، لذلك نرى من الأسلم إيقافها لمن تتكرر إصابة أجهزتهم بالفيروسات).

    -القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة. ma3refah.org/protection/ac

    -القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.

    عند عدم توفر نظام حماية جيد يمكن الاستعاضة عن ذلك بإجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة التي تقدم هذه الخدمة (مجاناً) مثل موقع باندا وعنوانه:

    www.pandasoftware.com

    موقع تريندمايكرو:

    housecall.trendmicro.com

    أو موقع بت ديفايندر وعنوانه:

    www.bitdefender.com

    الآن نأتي لمعالجة ما بعد الإصابة، فمن المعلوم أن الفيروس يقوم بحذف الملفات، وبالتالي فإن هناك ملفات كثيرة ستفقد جراء ذلك، والعلاج هنا يتمثل في تشغيل أمر الصيانة على النحو التالي: قائمة ابدأ y تشغيل y كتابة الأمر التالي:

    sfc /scannow

    فهذا الأمر يقوم بتفقد ملفات النظام والتعويض عن المحذوف وإصلاح المعطوب.

    رابط الخبر
    http://www.alriyadh.com/2005/05/27/article67749.html

  2. #2
    تاريخ التسجيل
    May 2002
    الدولة
    البريد
    المشاركات
    1,681
    Thumbs Up/Down
    Received: 34/2
    Given: 124/2
    جزاك الله خيراً على نشر هذا التنبيه

    لأن الوقاية خير من العلاج

    وتقبل تحياتي

  3. #3
    تاريخ التسجيل
    Feb 2005
    المشاركات
    1,981
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    السلام عليكم ورحمة الله وبركاته

    الله يجزاك خير أخوي صامت على الموضوع وتسلم

  4. #4
    تاريخ التسجيل
    Aug 2004
    المشاركات
    2,622
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    اخي ابو عبد الرحمن

    شكرا لمرورك

  5. #5
    تاريخ التسجيل
    Aug 2004
    المشاركات
    2,622
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته

    شكرا حبيبي الليزر على المرور

  6. #6
    تاريخ التسجيل
    Jan 2005
    الدولة
    مأمور عمليات بريد
    المشاركات
    1,422
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    وعليكم السلام ورحمة الله وبركاته
    السلام عليكم ورحمة الله وبركاته

    الله يكفينا واياكم شر الفيروسات والبرمجيات التخريبيه ...

    جزاك الله خير أخي صامت عجيب على التنبيه وما قصرت حبيبي ..

    تحية مني لكم ـــــــــــــــ

  7. #7
    تاريخ التسجيل
    Aug 2004
    المشاركات
    2,622
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    بسم الله الرحمن الرحيم

    السلام عليكم ورحمة الله وبركاته


    تحية للاخ : ـــــــــــــــ

    وشكرا لمرورك من هنا

    حماك الله

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. اتعجب من مشرف المنتداى يحذف موضوع الفروقات
    بواسطة المحترف في المنتدى ساحة البريد العامة
    مشاركات: 0
    آخر مشاركة: 04-06-2011, 12:17 AM
  2. مدخل ألى الإختراق والملفات الخطره
    بواسطة رساله في المنتدى ساحة البريد العامة
    مشاركات: 1
    آخر مشاركة: 09-04-2008, 09:00 PM
  3. افضل برامج تحميل الافلام والصور والملفات
    بواسطة hamada45 في المنتدى ساحة البريد العامة
    مشاركات: 2
    آخر مشاركة: 03-24-2008, 07:30 AM
  4. جهازك به فيروس او لا فى دقيقة واحدة بدون استعمال البرامج
    بواسطة رحال في المنتدى ساحة البريد العامة
    مشاركات: 7
    آخر مشاركة: 04-07-2007, 07:28 PM
  5. اللائحة التنفيذية لنظام الحراسة الأمنية الخاصة
    بواسطة ضيف لله الرشيدى في المنتدى ساحة البريد العامة
    مشاركات: 1
    آخر مشاركة: 06-21-2006, 03:26 PM

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  
تعرف علينا
الساحة البريدية منتدى لمنسوبي البريد
للتعارف فيما بينهم ، وتبادل الآراء والأفكار
وطرح المشكلات وإيجاد الحلول لها
إن ما يطرح في الساحة البريدية هو تحت مسئولية العضو نفسه ،
والساحة البريدية تخلي مسئوليتها تماما من أي نشر أو طرح غير مسئول ،
ومع ذلك نحن نبذل قصارى جهدنا للسيطرة والتحكم بكل ما يطرح حسب استطاعتنا ،
ونرحب بأي تواصل عبر البريد الالكتروني لإدارة الساحة
admin@arapost.com
تابعنا
للتواصل معنا
admin@arapost.com