الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس جديد

مغلق
بدأه Designer في 31 ديسمبر 2002 · 13 رد · 1,345 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

منقول

====

هناك فيروس جديد ينتشر بشكل سريع عن طريق البريد الالكتروني مرفقا ضمن رسالة تصل للشخص من عنوان يعرفه لأحد العناوين المعتاد على استقبال الرسائل منها كأن تأتيه رسالة من صديقه " فلان " و يظهر عنوان البريد الالكتروني المعتاد لـ "فلان " دون أن يرسل " فلان " تلك الرسالة ، و بفتحها تجد المرفق عبارة عن ملف يأخذ أسماء عدة تنتهي بالامتداد .scr و بمجرد تنزيله يلحق أضراراً بجهاز الكمبيوتر غير ملحوظة حينها و يرسل نفسه تلقائياً إلى أصدقاء الشخص الذي استلم الرساله على أنه هو من أرسلها

سأوافيكم بتفاصيله فور حصولي عليها .. و هذا تحذير لتأخذوا حذركم من هذا الفيروس

#2

يصلني كل يوم حوالي 10 إلى 15 رسالة تحتوي على هذا الفيروس ولكن المغضب بالأمر أن الهوت ميل لم ينتبه إلى هذه الفيروسات بعد :mad::mad::mad: والذي ينتبه لها هو النورتون أنتي فيروس :mad:

#3

يا سلام عليك يا Designer..

أنا من الصبح وانا قاعد أسأل هنا وهناك عن حل لهذا الفيروس اللي أحرجني كثير ..

وسألت هنا ولا لقيت رد..

أهم شئ الحل.. أحد عنده حل؟؟؟!!!!

تحياتي المعطرة

#4

وصلني من كل مكان

حتي من الغرفة الصناعية التجارية بتبوك

وش توقع اكثر من كذا

تصدق حتى النورتن ماكشفه لما عملت له سكان من الياهو

ما ادري الان كشفه والا لا

From: "الغرفة التجارية الصناعية بتبوك" | This is not Spam | Add to Address Book

To: ka7eell@yahoo.com

Subject: Are you in Love

Date: Tue,31 Dec 2002 03:37:22 PM

hi,

check the attached love screensaver

and feel the fragrance of true love..

Attachment

love.scr

.scr file

File name: love.scr

File type: application/octet-stream

Scan result: Virus W32.Yaha.K@mm found. File not cleaned

لا اخيرا اكتشفوه ثاني رساله تاصلني من نفس الغرفه

#5

عندما استلمت الايميلات لاحظت أن حجمها 46 كيلو بايت

والمرسلين غير معروفين، فقمت مباشرة بحذف الايميلات

أفضل شي ما تفتح الإيميلات الي بتوصلك من أشخاص ما بتعرفهم

بالنسبة للحل إذا ما تم استخدام الملفات المرفقة، فأترك لأهل الخبرة الحديث عنه

تحياتي

#6

هناك شرح كامل للفيروس وطريقة الازالة فى الوصلة التالية

http://www.arabteam2000.com/vb/showthread....?threadid=18024

****

الاخ فراس احنا ما اسرع من نورتون واى نوع من الحلول التى تجدها فى المنتدى لابد ان تكون تقنية ولا مستحدثة او مجتهد فيها ولهذا ما قمت بالرد الا بعد التاكد من طريقة الحل

*****

الاخ انس اليوم فقط تم الاعلان عن هذه النوعيات من الفيروسات التى سوف تصبح جيل جديد فى نوعيات الفيروسات التى تبرمج بواسطة السى

-------

على الجميع زيارة الوصلة وسوف تجدون الحل هناك ومناقشة الموضوع لابد ان تكون هناك ايضا

لكم وافر التحية

#7

طرحت مايكروسوفت رقعة للأوتلوك تمنع تحميل حوالي 49 لاحقة من الملفات المرفقة ومنها هذا النوع من الملفات ..

لذلك يفضل عمل أبديت للبرنامج ..

واثق الخطوة يمشي ملكا !!

#8

السلام عليكم

بالنسبة لفيروس ياها، أوليا يضع ثلاث ملفا تنفيذية في مجل System ، مخفيا

وهذه الملفات Nav32_loader.exe, TCPSEV32.exe,Winsrvices.exe

وتضيف نفسها في الرجستري بحيث يتم تنفيذها مع تنفيذ اي ملف تنفيذي آخر

وتضيف تحت مفتاح

HKEY_CLASSES_ROOTexefileshellopencommand

وتصبح قيمة المفتا default كالآتي

"c:windowssystemnav32_loader.exe""%1"%*

اذا حذفت الملفات الثلاث سوف تفشل النظام في تنفيذ اي برنامج .. وللخروج من الفخ ، غير امتداد regedit.exe إلي regedit.com وشغله

ثم غير قيمة لمفتاح أعلاه إلي "%1"%* فقط ...

اذا لم تستطع إزالة الملفات الثلاث في ويندوز مي، يمكنك الاستفادة من ملف wininit.ini، واذا لم يكن أنشأ واحدا في مجلد Windows

وأضف الآتي

[rename]

NUL=C:WINDOWSsystemtcpsvs32.exe

NUL=C:WINDOWSsystemnav32_~1.exe

NUL=C:WINDOWSsystemWinSer~1.exe

وأضف السطر الآتي إلي ملف autoexec.bat

attrib -h c:windowssystem*.exe

وأعد تشغيل الويندوز، وقبل تحميل الويندوز مباشرة يتم حذف هذه الملفات ..

هذه طريقة بدائية ولكن نفعت معنا حتي الآن ;)

#9

السلام عليكم

تحياتى للجميع على هذا التفصيل المفيد ..

وأخص الأخ /مصطفى عبد الرحمن

والأخ/A`WaR

" وما توفيقى إلا بالله عليه توكلت وإليه أنيب "
-------------------------------------------------
قل : " لا حول ولا قوة إلا بالله "
-------------------------------------------------

#10

<<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

This e-mail is never sent unsolicited. If you need to unsubscribe,

follow the instructions at the bottom of the message.

***********************************************************

Enjoy this friendship Screen Saver and Check ur friends circle...

Send this screensaver from www.truefriends.net to everyone you

consider a FRIEND, even if it means sending it back to the person

who sent it to you. If it comes back to you, then you'll know youhave a circle of friends.

* To remove yourself from this mailing list, point your browser to:

http://truefriends.net/remove?freescreensaver

* Enter your email address in the field provided and click "Unsubscribe".

OR...

* Reply to this message with the word "REMOVE" in the subject line.

<<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>> <<<>>>

واثق الخطوة يمشي ملكا !!

#11

تحياتي الدافئة للأخ محمد قطان على الشرح والمجهود(f)

أخوي مصطفى.. سويت الواجب وأكثر والله.. تحياتي الخاصة(gift)

الحين أجرب طريقتك يا أخ محمد وأرجعلكم بالنتيجة..

إذا ماجيت بعد ربع ساعة ورديت.. معناها باي باي ماي سيستم :'(

إلى اللقاااااء

#12

تصدقون ياشباب ان الفيروس جاني

تدرون ليه مستغرب لانها اول مرة يوصلني فيها فيروس:D

المهم جاني الفيروس من ايميل ما اعرفه بس من اسمه الظاهر انه عربي

انا رديت على الرسالة وبعدها على طول جاتني رسالة ثانية من نفس الايميل

وفيها فيروس كمان بنفس الامتداد .scr ويقول انها حافظة شاشة ابن الـ......

#13

أشكر الإخوان مصطفى عبد الرحمن و شكر خاص للمدير محمد قطان على هذا الموضوع و المعلومة المهمة التي باتت هم كل أعضاء الهوتميل و الياهو ..

شكرا للأخت Designer على فتحها لهذا الموضوع الذي كنت سأكتب عنه لولا أنها سبقتني .. و شكرا لكم من ساهم في النقاش ..(f)

You can fly while you can touch the sky

#14

اخي محمد قطان

بارك الله فيك على هذا الشرح

(gift)

هذا الموضوع مغلق.

مواضيع مشابهة