المنتديات الموقع العربي الموقع الانجليزي الهلال تيوب بلوتوث صوتيات الهلال اهداف الهلال صور الهلال
العودة   نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي > المنتديات العامة > منتدى الكمبيوتر والإنترنت
   

منتدى الكمبيوتر والإنترنت لمعالجة مشاكل الكمبيوتر ومعرفة كل جديد عن الإنترنت

 
   
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
  #1  
قديم 23/07/2001, 04:48 PM
زعيــم متواصــل
تاريخ التسجيل: 20/04/2001
مشاركات: 111
فيروس من الهوتميل......

وصلني بريد الكتروني عبر الهوتميل من مرسل غير معروف (unknown)
وكذلك بدون عنوان ...وقد احتوت على ملف مرفق وبعدما طلبت فتحه عبر برنامج النورتون اكتشف فيروسا تحت اسم (w95.Hybris.worm)..وقد وضعته في الحجر الصحي....

أرجو من الاخوان الحذر من هذا الفيروس ....
ومن لديه معلومات عنه ارجو أن يفيدنا بها..
  #2  
قديم 23/07/2001, 10:45 PM
زعيــم نشيــط
تاريخ التسجيل: 25/12/2000
المكان: حائل
مشاركات: 757
اهلاً بك اخي فارس بني هلال

فيه موضع سابق و هو بخصوص القضاء على اي فايروس و كذلك كيف تجد إي معلومات عنه و هذا هو الرابط :

http://alzaeem.com/vb/showthread.php3?threadid=23809

و قد استخدمت الطريقة و طلعت بهذه النتيجة ( ترجمت جزء منه ) :

يعتبر هذا الفايروس من فصيلة الدودة التي تنتقل عبر البريد الالكتروني ,

و المرفقات يمكن ان تحتوي على احد هذه الاسماء .

anpo porn(.scr
atchim.exe
branca de neve.scr
dunga.scr
dwarf4you.exe
enano porno.exe
joke.exe
midgets.scr
sexy virgin.scr

و الملفات المرفقة تكون من نوع EXE أو SCR .

و عند فتح المرفقات يصاب الجهاز بالفايروس .

كما انه يعرف بالاسماء التالية :

W32.Hybris.gen, W32.Hybris.22528.dr, W32/Hybris.gen@M, I-Worm.Hybris, Full Moon

و خطورته التدميرية متوسطة رغم انه سريع الانتشار .

عمل الفايروس :

يقوم بتغيير خصائص أو استبدال الملف Wsock32.dll مما يجعله يراقب الاتصال بالانترنت و متابعة الرسائل الصادرة و الواردة , كما انه يتعرف على عناوين البريد التي تراسله أو تستخدمها فيرسل نسخة من نفسه و انت لا تعلم , كما انه يقوم بالاتصال بالانترنت و يحدث نفسه عبر alt.comp.virus newsgroup كما انه يسجل نفسه كعملية خدمية service حتى يتجاوز برامج الحماية . كما انه يصيب الملفات التشغيلية EXE و يضيف نفسه في مجلد Temp .

و في حالة عدم استطاعته تغيير ملف Wsock32.dll ( أذا كان يستخدمه النظام في تلك الفترة ) فانه يضيف هذه المفاتيح في سجل النظام :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

و هذه الروابط التي فيها شرح عمل الفايروس + طريقة الحذف :

http://www.symantec.com/avcenter/ven...ybris.gen.html

http://www.symantec.com/avcenter/ven...brisf.fix.html
  #3  
قديم 24/07/2001, 01:20 AM
زعيــم متواصــل
تاريخ التسجيل: 20/04/2001
مشاركات: 111
الف شكر أخ عبد الله ... كفيت ووفيت..

ويا ساتر كل هالبلاوي ورا هالفيروس ..

لكن فعلا لا يمكن العيش في بيئة الأنترنت بدون برنامج حماية..والا لا تلوم إلا نفسك
   

 


قوانين المشاركة
غير مصرّح لك بنشر موضوع جديد
غير مصرّح لك بنشر ردود
غير مصرّح لك برفع مرفقات
غير مصرّح لك بتعديل مشاركاتك

وسوم vB : مسموح
[IMG] كود الـ مسموح
كود الـ HTML مسموح
Trackbacks are مسموح
Pingbacks are مسموح
Refbacks are مسموح



الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 05:37 PM.

جميع الآراء و المشاركات المنشورة تمثل وجهة نظر كاتبها فقط , و لا تمثل بأي حال من الأحوال وجهة نظر النادي و مسؤوليه ولا إدارة الموقع و مسؤوليه.


Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd

Google Plus   Facebook  twitter  youtube