الرئيسية > تقنية المعلومات

فيروس عربي فريد من نوعه يهدد أمن الإنترنت!


كتب - هاني الغفيلي:

أعلنت سيمانتيك إحدى الشركات المنتجة لبرامج الحماية من الفيروسات عن اكتشافها لأول فيروس من نوعه يستخدم النص العربي في ترميزه البرمجي وفي واجهة الفيروس نفسها، واسمه هو W.23AlNuh وذلك في أواخر الشهر الفائت.

لا يقوم هذا الفيروس بأعمال خطيرة مثل حذف البيانات من القرص الصلب أو سرقة بعض المعلومات، ولكنه يمنع مستخدمي نظام التشغيل ويندوز من الوصول إلى بعض الأدوات في نظام التشغيل، حيث يقوم بتشغيل نفسه بشكل مخفي ومنع تشغيل بعض الأدوات المفيدة في ويندوز مثل خيارات المجلد في متصفح النوافذ ومدير المهام Task Manager ومحرر التسجيل Registry Editor.

ينتمي W.23AlNuh إلى فئة الديدان Worms وفور إصابة الكمبيوتر به يقوم بنسخ نفسه إلى جميع أجزاء القرص الصلب وكذلك إلى أقراص فلاش لضمان الانتشار السريع، وليس ذلك فقط بل يقوم أيضا بتنفيذ ملف autorun.inf في جميع الأقراص التي ينسخ نفسه إليها، ويشير في هذا الملف إلى برنامج الفيروس الذي سيتواجد على المسار C:\Windows\Web\Sys.exe وبذلك يتم تشغيل الفيروس بشكل تلقائي في كل مرة يفتح فيها المستخدم جهاز الكمبيوتر، ولضمان تشغيل الفيروس عند بداية إقلاع ويندوز يقوم أيضا بإنشاء مفتاح جديد في محرر التسجيل، ويعمل الفيروس في النسخ العربية والإنكليزية من نظام التشغيل ويندوز

hany@alriyadh.com

عرض جميع الصور
عدد التعليقات : 3

  • 1
    شكرا
    لتنبيه لهذا الفايروس واتمنى من الاخ هاني
    فضلا لاامرا ان امكن
    ان يتم اضافة كيفية انتشار هذا الفايروس وطرق الوقايه وكيفية ازالته من الاجهزه المصابه في الردود ولك جزيل الشكر

    حمود الرويلي - زائر

    04:54 صباحاً 2007/07/21


  • 2
    جزاك الله الف خير بس كيفة الوقايه منه كم تفضل الاخ حمود بذالك

    ابوعبدالله - زائر

    01:17 مساءً 2007/07/21


  • 3

    الفيروس هذا قديم له أكثر من ثمانية شهور وكلام شركة سيمانتك قديم ونزلوا له تحديث قبل ستة أشهر تقريبا وكذلك بقية برامج الفيروسات
    وله طريقتان لحذفه :
    الأولى : وهي الأسهل : تحديث برنامج الفيروسات الموجود على الجهاز وبعدها عمل سكان لكامل الجهاز راح يطلع الفيروس، نعطيه حذف بعدها نرجع للمجلدات اللي فيها الفيروس وغالبا تجده داخل المستندات والقرص الصلب فقط وتقوم بحذف ملف المفكرة الموجود واسمه aUTORUN إذا لم يقم برنامج الفيروسات بحذفه. وبعدها تعيد تشغيل الجهاز وانتهت المشكلة
    الثانية : الدخول على الريجيستري من خلال السيف مود وحذف ملفات الشل الموجودة داخل مجلد مايكروسوفت أوفيس لكن عبر الريجستيري وشرحه يطول والطريقة الأولى أسهل

    أبو همام - زائر

    06:21 مساءً 2007/07/21



الارشيف | اتصل بنا | خدمةRSS | النسخة الكاملة | الإعلانات المبوبة