المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : انتبهوا.. فيروس جديد عبر البريد الإلكتروني



محمد المحيا
06-11-2003, 04:22 PM
الفايروس MiMail.c واسمه w32.mimail.c@mm

يموه الفايروس عن نفسه كملف مضغوط ZIP يوهمك بأنه يحتوي على صور إغراء لفتيات على البحر..

بداية تصلك رسالة من شخص اسمه James ويكون موضوع الرسالة

"Re[2]: our private photos"

ويأتي مع الرسالة ملف مرفق اسمه photos.zip

إذا قمت بفتح الملف المرفق فسيبدأ الفايروس بمحاولة تثبيت نفسه في جهازك.. حيث يبدأ بنسخ نفسه إلى الدليل الافتراضي للويندوز تحت اسم Netwatch.exe ثم يقوم بتعديل الريجستري لكي يقوم النظام باستدعاء هذا الملف.. ويقوم هذا الفايروس بمحاولة مسح معلوماتك الشخصية من الجهاز والبحث في ملفات جهازك عن أي عنوان بريد إلكتروني ثم يحاول إرسال نفسه إلى تلك العناوين..

يقوم الفايروس بإنشاء الملفات التالية تحت دليل الويندوز:

Netwatch.exe
Exe.tmp
Eml.tmp

كما يقوم أيضاً بإنشاء ملف الريجستري التالي:
Hkey_local_machine\Software\Mi crosoft\Windows\CurrentVersion \ Run "NetWatch32" = C:\WINNT\Netwatch.exe

لحماية جهازك من هذا الفايروس حدث برنامج الحماية الذي تستخدمه إلى آخر تحديث.. بالإضافة إلى الانتباه إلى الرسائل الواردة والحذر قبل التسرع بفتحها..

تحياتي

محمد المحيا

عابده لله
06-11-2003, 07:16 PM
بارك الله فيك أخي محمد


بالفعل سمعت عن هذا الفايروس , لكن كيف أحدث

برنامج الفايروس اللي عندي ؟

مشكور خوي

ابوفهد
07-11-2003, 02:43 AM
مراحب بالمنقذ محمد

جزاك الله الف خير على هذا التنبية

الحمد لله الانتي فايروس احدثه يوميا

واي رسالة معها مرفق ما افتحها اطلاقا

الله يخلينا هالسلة المسكينة :D

تحياتي

محمد المحيا
07-11-2003, 09:25 PM
هلا أختي عابدة..

إذا كان عندك النورتون.. فيه طريقتين للتحديث:

الأولى: بواسطة التحديث التلقائي LiveUpdate من النورتون نفسه.. وهذي في حال تفعيلها رح تسوي التحديث عندما تتصلين بالإنترنت تلقائياً.

الثانية: الذهاب لموقع النورتون وتنزيل ملفات التحديث يدوياً والموقع هو:

http://securityresponse.symantec.com/avcenter/defs.download.html


طبعاً تكفي طريقة واحدة للتحديث..


أما في حالة الإصابة بالفايروس لا سمح الله نزلي ملف خاص لإزالة الفايروس هذا بالتحديد والملف موجود في الموقع التالي:

http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.removal.tool.html


أما إذا كان عندك برنامج المكافي McAfee VirusScan فعندك أيضاً طريقتين:

الأولى: استخدام ميزة التحديث التلقائي Auto Update من برنامج المكافي.

الثانية: التحديث اليدوي عن طريق الموقع التالي:

http://download.mcafee.com/updates/updates.asp


وبالسلامة إن شاء الله..


<<>><<>>


هلا أبو فهد..

الله يقويك إن شاء الله..

خليك ماشي على نفس السياسة.. هذي الأمور ما تحتمل الغلطات :)


تحياتي

محمد المحيا