المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : احذروا هذه الفيروسات والديدان وأحصنة الطراودة المدمرة والتي ظهرت خلال الشهر الجاري..


فرّوحة
12-08-2004, 05:38 PM
السلام عليكم..

انتشرت في الايام القليلة الماضية الفيروسات والديدان التالية وهي على قدر كبير من التطور ويستخدم مطوروها طرقا جديدة في الإغارة:

1) الدودة W23.Evaman.C@mm :
اكتشفت في 3 أغسطس الجاري• ترسل رسائل الكترونية إلى أشخاص مشتركين في خدمة ياهو، للحصول على عناوينهم الإلكترونية، كما تستطيع الحصول على العناوين من كتاب عناوين اوت لوك اكسبريس للبريد الإلكتروني..
خطورة هذه الدودة تكمن في أنها تستخدم محركها الخاص للانتشار من خلال إرسال نسخة من نفسها إلى عناوين البريد الإلكتروني التي تحصل عليها• تصل الرسالة الناقلة للدودة بالهيئة التالية موضوع الرسالة: Subjet: Secure delivery وقد يكون موضوع الرسالة Failed Transaction الخ.
أما الملف المرفق بالرسالة فينتهي بأحد الامتدادات التالية: exe -txt.exe -htm.exe -txt.scr تصيب الدودة المذكورة كافة إصدارات وندوز دون استثناء، كما تحدث تغييرات في مفاتيح الريجستري..


2) الدودة W23.Gaobot.BAJ :

اكتشفت في 2 اغسطس الجاري، وتنشتر عبر الشبكات المفتوحة، ومن خلال الثغرات الخلفية للدودة ''ماي دوم'' وعائلتها.. تصيب اصدارات وندوز، وهي تجري تغييرات في الريجستري..


3)الدودة W23.Korgo.AD :
اكتشفت في 2 اغسطس الجاري، وتنتشر عبر ثغرة أمنية في وندوز، تصيب وندوز 2000 ووندوز اكس بي فقط• تحدث تغييرات في الريجستري..


4) الدودة W23.Saros@mm :
اكتشفت في 2 أغسطس الجاري، وتنتشر عبر البريد الالكتروني وشبكات تقاسم الملفات (كازا مثلا).. تصيب وندوز 95 وما فوق، تصل الرسالة الحاملة للدودة في رسالة يكون موضوعها: Subject Outlook News واسم الملف الملحق هو
WINDOWS\system23\MSOutlookInternetUpdate.exe
وهي تحدث تغييرات في إعدادات الريجستري..


5) حصان طروادة PWSteal.Perfectspy :
اكتشف في 4 أغسطس الجاري، ويقوم خلسة بزرع ملف تجسس في الكمبيوتر المصاب، وقد يصل إلى المستخدم عن طريق ملحقات البريد الالكتروني بعنوان Visa_warning.exe يصيب وندوز 98 وما فوق.. ويحدث تغييرات في إعدادات الريجستري..


6)الفيروس W23.Rotor :
اكتشف في 31 يوليو الماضي، ويعتمد على نفسه في الانتشار عبر الشبكات المفتوحة، وارسال الملفات المنتهية بالامتدادات exe و scr كما له قدرات فيروسات الباب الخلفي.. يصيب وندوز 95 وما فوق..
إزالته تتطلب نفس خطوات ازالة الديدان السابقة، وهي: وقف وظيفة system Restore لمستخدمي وندوز مي واكس بي، واستعمال الوضع الآمن Safe Mode لحذف الملفات المصابة..


منقوووول من جريدة الإتحاد للفائدة..


تحيّاتي للجميع..
فــــــــرح

ARGMAN
13-08-2004, 01:36 PM
الف شكر على الموضوع اخت فروحه

والصراحه الكمبيوتر إلي استخدمه مليان من أمثال هذه الفيروسات :):)

ahmadfox88
13-08-2004, 04:31 PM
شكرا ليك اخت فروحة على الموضع

وشكرا ليك على التحزير

تحياتي ليك فروحة

فرّوحة
13-08-2004, 05:09 PM
أشكركم اخواني أرجمان وأحمد فوكس على مروركم...

بالرغم من إني دايما أتكلّم عن الحماية ووسائل الأمن لكني دايما أحصل فيروسات وتروجانات فجهازي.. وياخذن من وقتي وايد عشان أتخلّص منهن!

على قولة المثل... "باب النجّار مكسور!" :D

تحيّاتي..

~ OutLaw ~
13-08-2004, 06:40 PM
تسلمين فروحة على موضوعك الرائع

الدودة W23.Korgo.AD :
وهذي الدودة ترى هلكتني كل يوم اشلها من الكمبيوتر اكثر من ثلاث مرات:(:(:(:mad:

اما عااااد على سيرة التروجونات الله يعين بس
ماشي يوم ما اطلع 60 ملف مصابين بتروجونات و هذا كله من مواقع السريلات و الكراكات:(:(

و على سيرتهن بعد اكتشف يوم الخميس الماضي تروجون جديد:(:(
الاسم التقني : JS.Scob.Ttojan
أسماءه الأخرى : JS/Exploit-DialogArg.b
وهذا عااااااااااااد مسكت يوم يضرب الكمبيوتر
و انا عااااااد مجهز له الفواله و انتم لا تنسون بعد يمكن يصير له يمر عليكم بعد ما يمر علي
اترجاه هاليومين اذا ما جا راحت عليه الفواله:D:(:(
اجل وش يريدون لنا نحن المساكين على الله نعرف ندخل النت وش يبون لنا:(:(

و شي طرق اذا تبونه ينطرد بعد استضافته وهي هالبرامج:
Trojan Guarder 2.94 (http://soft.vip600.com/modules.php?name=Downloads&d_op=getit&lid=685)
Trojan Remover 6.2.5 (http://soft.vip600.com/modules.php?name=Downloads&d_op=getit&lid=3168)
Anti-Hacker&Trojan Expert 2003 Build 1.6 (http://soft.vip600.com/modules.php?name=Downloads&d_op=getit&lid=2945)
TrojanHunter 3.7 (http://soft.vip600.com/modules.php?name=Downloads&d_op=getit&lid=2843)
Anti-Trojan 5.5.421 (http://soft.vip600.com/modules.php?name=Downloads&d_op=getit&lid=2755)

بس ما وصيكم عليه ترى كله ولا التروجونات لو يسون مهما يسووون ما ادري ليش احبهن:D
خلهون عالاقل مدة الضيافة 3 ايام و بعدين اطردوهن:(:(

تحياتي لك فروحة وللامام,,,,

فرّوحة
15-08-2004, 04:31 PM
مشكور أخوي كونان على البرامج المضادة للتروجانات..

لكن وش قصدك يعني نخلّيهم 3 أيام وبعدين نطردهم؟؟
أخاف يفتكرن إنهن ضيف مرغوب فيه ويعاودن الزيارة!!
ترى وش عليهن.. أكل ونوم وسكن ببلاش!!

~ OutLaw ~
15-08-2004, 05:41 PM
لا ما يهمكم فروحة
اهن ما ينكرن المعروف:(
و انا دايما يزوني كل اسبوع تقريبا بس ما يأذيني بس يخلني ما اقدر ادخل النت ابد الا ببروكسي:(
و يسكرن النت علي لا تخافوا ترى بس يتمازحن معي:D حتى من كثر ما اعزهن و احبهم احلمهن في الليل و هن يلعبن معي:(:(

تحياتي و هل هالله بالتروجونات تكفون:D ترى مثل ما قلت لكم ما ارضى فيهن:(:(

تحياتي فروحة وللامام,,,

كابوس الليل
17-08-2004, 10:10 PM
يعني هال ملاعين ربعك ياكونان اخ .............هذي اخر الزمن الي ايطرشونله ديدان ايروح ايصادقهم:D

على العموم اشكرج على الموضوع يافروحه وكل يوم بيزيدون حبايب كونان:D

فرّوحة
22-08-2004, 11:45 PM
هذي مجموعة جديدة من الفيروسات انتشرت في الأيام القليلة الماضية:
الدودة Mydoom.P@mm23W :
نسخة مطورة من الدودة السابقة ماي دوم، وتنتشر عبر ملحقات البريد الالكتروني، ومن ثم تنسخ نفسها وترسل نسخا منها إلى كافة عناوين البريد الالكتروني في كتاب العناوين Address Book للكمبيوتر المصاب..
ملحقات الرسائل الالكترونية Attachments الحاملة للدودة المذكورة تنتهي بأحد الامتدادات التالية bat, .cmd, .exe, .pif, .scr, or .zip

حصان طروادة Trojan.StartPage.G :
يجعل الكمبيوتر المصاب تحت سيطرة المخترقين عن بعد، ويجري تعديلات على مفاتيح الريجستري•
حصان طروادة Trojan.StartPage.G يقوم بتغيير الصفحة الرئيسية للمتصفح انترنت اكسبلورر، ويجري تعديلات على مفاتيح الريجستري...

نصااااااااااااااااائح :
لا تفتح ملحقات الرسائل الالكترونية المشكوك فيها، والتي تروج لصور خليعة أو لبرامج زهيدة الثمن، وكذلك الملحقات القادمة من مصادر لا تعرفها، مخافة أن تحتوي على فيروسات.....
وأيضا قم بتحديث برنامج مقاومة الفيروسات بصورة مستمرة، وكذلك تحديث وندوز، ولا تترك المجال مفتوحا للفيروسات وبرامج التجسس....

تحيّاتي

يامن
23-08-2004, 02:40 AM
شكرا ليك اخت فروحة على الموضع

فرّوحة
26-08-2004, 03:38 PM
العفو أخي يامن..
:)
:)