منتديات زهرة الشرق

منتديات زهرة الشرق (http://www.zahrah.com/vb/index.php)
-   الكمبيوتر والتقنية (http://www.zahrah.com/vb/forumdisplay.php?f=13)
-   -   فيروس ياها الجديد (http://www.zahrah.com/vb/showthread.php?t=6108)

samer 20-02-03 05:52 PM

فيروس ياها الجديد
 
تنظيف فيروس ياها الجديد
انتشر منذ فترة فيروس ياها ، الذي يضرب الملفات التشغيلية في الجهاز ، ولكونه جديداً لا تستطيع برامج الحماية اكتشافه مهما قمنا بعمل فحص للجهاز عن طريق هذه البرامج قبل تحديثها .
وقد تم الكشف عنه في موقع سيمانتيك ( نورتون أنتي فيروس ) وشرح طريقة تنظيف الجهاز من هذا الفيروس
وقامت مجموعة يابدوو البريدية بتعريب الشرح ونشره من خلال موقع المجموعة .

وإليكم الطريقة مع معلومات وافية عن الفيروس :
المواصفات الفنية للفيروس
عند تشغيل فيروس ياماها اول شي يقوم بنسخ نفسه في في ملفات مخفية بهذه الاسماء والاماكن

C:\%System%\WinServices.exe.
C:\%System%\Nav32_loader.exe
C:\%System%\Tcpsvs32.exe

يقوم بتحديد مكان مجلد الوندوز وينسخ نفسه في هذه المواقع بصفة ثابته وذلك حسب اصدار الوندوز
NOTE: %System% is a variable. The worm locates the Windows system folder and copies itself to that location. By default, this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows 2000/NT/), or C:\Windows\System32 (Windows XP).

يقوم بعمل صيغة وقانون في الرجستري بالقيمة التالية
WinServices.exe C:\%System%\WinServices.exe

وفي الرجستري في هذه المواقع
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr

entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr

entVersion\RunServices

وبذلك يقوم الفيروس بتشغيل نفسه كل مرة تقوم بتشغيل الجهاز فيها
يقوم الفيروس باعداد نفسه ليقوم بتشغيل نفسه كل مرة على اساس انه ملف تطبيقي وذلك بتغير قيمته الخاصة في الرجستر


منقول للفائدة

STONE 23-02-03 06:47 AM

مشكوور أخوي سامر على المعلومات





تحياتي

سحر العيون 23-02-03 04:35 PM

الله يكافينا شر الفايروسات

قولوا آمين

شكراً أخي سامر على التنبيه و على المعلومات

تحياتي لك و تقديري

صهيل 07-03-03 09:42 AM

السلام علـــــــــيكم ،.,،,.،’,,...
 
،،،مشكووووووووووووور الله يعطيك ألف عافية

أختك صهيل *


الساعة الآن 10:08 AM

Powered by vBulletin® Version 3.8.12 by vBS
Copyright ©2000 - 2025, vBulletin Solutions Inc.