نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي

نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي (http://vb.alhilal.com/)
-   منتدى الكمبيوتر والإنترنت (http://vb.alhilal.com/f50/)
-   -   فيروس من الهوتميل...... (http://vb.alhilal.com/t23899.html)

فارس بني هلال 23/07/2001 04:48 PM

فيروس من الهوتميل......
 
وصلني بريد الكتروني عبر الهوتميل من مرسل غير معروف (unknown)
وكذلك بدون عنوان ...وقد احتوت على ملف مرفق وبعدما طلبت فتحه عبر برنامج النورتون اكتشف فيروسا تحت اسم (w95.Hybris.worm)..وقد وضعته في الحجر الصحي....

أرجو من الاخوان الحذر من هذا الفيروس ....
ومن لديه معلومات عنه ارجو أن يفيدنا بها..

عبدالله الموكاء 23/07/2001 10:45 PM

اهلاً بك اخي فارس بني هلال

فيه موضع سابق و هو بخصوص القضاء على اي فايروس و كذلك كيف تجد إي معلومات عنه و هذا هو الرابط :

http://alzaeem.com/vb/showthread.php3?threadid=23809

و قد استخدمت الطريقة و طلعت بهذه النتيجة ( ترجمت جزء منه ) :

يعتبر هذا الفايروس من فصيلة الدودة التي تنتقل عبر البريد الالكتروني ,

و المرفقات يمكن ان تحتوي على احد هذه الاسماء .

anpo porn(.scr
atchim.exe
branca de neve.scr
dunga.scr
dwarf4you.exe
enano porno.exe
joke.exe
midgets.scr
sexy virgin.scr

و الملفات المرفقة تكون من نوع EXE أو SCR .

و عند فتح المرفقات يصاب الجهاز بالفايروس .

كما انه يعرف بالاسماء التالية :

W32.Hybris.gen, W32.Hybris.22528.dr, W32/Hybris.gen@M, I-Worm.Hybris, Full Moon

و خطورته التدميرية متوسطة رغم انه سريع الانتشار .

عمل الفايروس :

يقوم بتغيير خصائص أو استبدال الملف Wsock32.dll مما يجعله يراقب الاتصال بالانترنت و متابعة الرسائل الصادرة و الواردة , كما انه يتعرف على عناوين البريد التي تراسله أو تستخدمها فيرسل نسخة من نفسه و انت لا تعلم , كما انه يقوم بالاتصال بالانترنت و يحدث نفسه عبر alt.comp.virus newsgroup كما انه يسجل نفسه كعملية خدمية service حتى يتجاوز برامج الحماية . كما انه يصيب الملفات التشغيلية EXE و يضيف نفسه في مجلد Temp .

و في حالة عدم استطاعته تغيير ملف Wsock32.dll ( أذا كان يستخدمه النظام في تلك الفترة ) فانه يضيف هذه المفاتيح في سجل النظام :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

و هذه الروابط التي فيها شرح عمل الفايروس + طريقة الحذف :

http://www.symantec.com/avcenter/ven...ybris.gen.html

http://www.symantec.com/avcenter/ven...brisf.fix.html

فارس بني هلال 24/07/2001 01:20 AM

الف شكر أخ عبد الله ... كفيت ووفيت..

ويا ساتر كل هالبلاوي ورا هالفيروس ..

لكن فعلا لا يمكن العيش في بيئة الأنترنت بدون برنامج حماية..والا لا تلوم إلا نفسك


الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 11:12 AM.

Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd