النتائج 1 إلى 4 من 4

الموضوع: فيروسات:أهم سماتها حذف ملفات النظام وسرقة عناوين البريد

  1. #1
    تاريخ التسجيل
    Apr 2004
    الدولة
    الرياض
    المشاركات
    766
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0

    فيروسات:أهم سماتها حذف ملفات النظام وسرقة عناوين البريد

    [align=center]فيروسات:أهم سماتها حذف ملفات النظام وسرقة عناوين البريد

    مواقع الحماية تحذر من دودة Bimoco-A

    [frame="5 40"][/frame]


    الاسم التقني: W23/Bimoco-A

    نوعه: دودة 32

    أسماء مستعارة: W23/Bimoco.worm

    درجة الخطورة: متوسطة

    مستوى الانتشار: متوسط

    مستوى التهديد (بشكل عام): مرتفع

    الأنظمة المستهدفة: جميع أنظمة ويندوز

    الأنظمة المستثناة: أنظمة Unix وLinux - أنظمة Mac وMac OS X


    الانتشار:

    أطلقت قبل عدة أيام شركات الحماية من الفيروسات تحذيراتها من دودة فيروسية تهدد مستخدمي أنظمة ويندوز، وذكرت بعض التقارير أن هذه الدودة تنتشر عبر البريد الإلكتروني حيث ترفق نفسها برسالة بعنوان بريدي يوهم القارئ أنه من بل غيتس ويحمل العنوان:

    «Instalacion Satisfactoria!!!»

    أو بعنوان:

    «Desinstalacion Satisfactoria!!!»

    ونص الرسالة يكون إما:

    «Instalacion Satisfactoria en la PC de enpresa»

    أو «Desinstalacion Satisfactoria en la PC de enpresa»

    أما المرفقات فتحمل اسم file.

    وهذه الدودة - وإن لم تشر التقارير إلى أنها تنتشر بسرعة إلا أنها - تعد من النوع الخطر جداً لما تشكله من تهديد لسلامة المعلومات والخصوصية أيضاً في آن معاً، وعملها يقوم على خمسة محاور:

    أولاً: حذف ملفّات من الحاسوب.

    ثانياً: إرسال رسائل مفخخة لجميع المسجلين في دفتر العناوين والقوائم البريدية الخاصة.

    ثالثاً: سرقة العناوين وإرسالها لجهات تستغلها في رسائل البريد التطفلي Spam، وهذا هو الهدف الأساسي من إنشاء مثل هذه الديدان البريدية.

    رابعاً: تحميل شفرة خبيثة (حصان طروادة) من الإنترنت لاستخدامه في التجسس ونقل المعلومات.

    خامساً: تنصيب نفسها في سجل النظام (ملف الريجستري):

    الوقاية:

    من أهم قواعد السلامة من هذه الدودة وغيرها رفض أي رسائل أجنبية تتضمن مرفقات أو تطلب تحميل أي ملفات من الإنترنت، كما يجب أن يكون هناك أحد مضادات الفيروسات التي يمكن الاعتماد عليها، كبرنامج AVG الذي يمكن الحصول على نسخة منه دون مقابل من موقعه على الإنترنت: www.grisoft.com أو برنامج Kaspersky والذي يمكن الحصول على نسخة منه من خلال موقعه على الإنترنت Kaspersky.com، مع المواظبة على التحديث اليومي لأي من هذين البرنامجين أو غيرهما بشكل يدوي أو بضبط إعداداتهما على التحديث الآلي عند وجود اتصال بالإنترنت.

    العلاج:

    إن كنت قد استقبلت رسالة تحمل أحد العنوانين السابق ذكرهما وقمت بتحميل الملف بها فهذا يعني أنك قد وقعت ضحية للإصابة بهذه الدودة، وعليك اتخاذ الخطوات التالية:

    أولاً: إيقاف وظيفة الاستعادة التلقائية للنظام، ومن ثم القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.

    ثانياً: البحث عن ملف PATCH.EXE والعمل على حذفه وتفريغ سلة المحذوفات.

    ثالثاً: القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة: ma3refah.org/protection/ac.

    وأخيراً: العمل على إجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة كمثل موقع باندا وعنوانه www.pandasoftware أو موقع تريند مايكرو housecall.trendmicro.com أو موقع ستوب ساين وعنوانه www.stop-sign.com. [/align]

    المصدر :
    http://www.alriyadh.com/2005/04/02/article52825.html
    التعديل الأخير تم بواسطة aljassas ; 04-02-2005 الساعة 04:27 AM

    من مواضيع aljassas :

    مشرف الرسالة التقنية
    محمد الجساس

  2. #2
    تاريخ التسجيل
    Jan 2005
    الدولة
    مأمور عمليات بريد
    المشاركات
    1,422
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    بسم الله الرحمن الرحيم
    السلام عليكم ورحمة الله وبركاته
    جزاك الله خير أخوي محمد على الموضوع .

    مع الشكر

  3. #3
    تاريخ التسجيل
    Oct 2004
    الدولة
    خدمة عملاء
    المشاركات
    3,195
    Thumbs Up/Down
    Received: 12/0
    Given: 0/0
    [align=center]بسم الله الرحمن الرحيم

    مبدع أخي الغالي aljassas الله يعطيك العافية

    شكراً لك على هذه الفوائد القيمة والرائعة من شخصكم الكريم

    تحياتي لك
    إداري
    marhba@saudipostal.com[/align]

  4. #4
    تاريخ التسجيل
    Apr 2004
    الدولة
    الرياض
    المشاركات
    766
    Thumbs Up/Down
    Received: 0/0
    Given: 0/0
    سلمت أخي إداري . .

    أشكر لك ردك و تعليقك . .

    شكري و تقديري
    محمد الجساس

    من مواضيع aljassas :

    مشرف الرسالة التقنية
    محمد الجساس

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

المواضيع المتشابهه

  1. ملاحظات على النظام (نقاط البيع) و (النظام الموحد)
    بواسطة بوستال في المنتدى ساحة البريد العامة
    مشاركات: 2
    آخر مشاركة: 06-13-2017, 11:59 AM
  2. عناوين واصل ام عناوين امانة الرياض ؟؟؟؟!!!!
    بواسطة موسى 1212 في المنتدى ســاحة منسوبي البريــد
    مشاركات: 9
    آخر مشاركة: 05-06-2011, 10:53 PM
  3. عاجل .. إسقاط جميع عناوين البريد السعودي
    بواسطة الريشة الذكية في المنتدى ساحة البريد العامة
    مشاركات: 10
    آخر مشاركة: 02-10-2011, 01:01 PM
  4. تركيب عناوين البريد الإلكتروني
    بواسطة ضيف لله الرشيدى في المنتدى ساحة البريد العامة
    مشاركات: 7
    آخر مشاركة: 04-22-2006, 10:07 AM
  5. مشاركات: 3
    آخر مشاركة: 05-28-2005, 05:58 AM

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  
تعرف علينا
الساحة البريدية منتدى لمنسوبي البريد
للتعارف فيما بينهم ، وتبادل الآراء والأفكار
وطرح المشكلات وإيجاد الحلول لها
إن ما يطرح في الساحة البريدية هو تحت مسئولية العضو نفسه ،
والساحة البريدية تخلي مسئوليتها تماما من أي نشر أو طرح غير مسئول ،
ومع ذلك نحن نبذل قصارى جهدنا للسيطرة والتحكم بكل ما يطرح حسب استطاعتنا ،
ونرحب بأي تواصل عبر البريد الالكتروني لإدارة الساحة
admin@arapost.com
تابعنا
للتواصل معنا
admin@arapost.com