التحـذير من فايروس خفي
بسم الله الرحمن الرحيم
التحـذير من فايروس خفي
الاخوة الاعزاء أعضاء هذه المجموعة البريدية الكريمة
اقدم لكم هذا الشرح المصور
من قسم الفيروسات في منتديات واحة المسلم
والذي شرحت فيه سابقا فيروس خطير
ما زال منتشرا عبر الايميلات وبكثرة
وكلي ثقة بأننا كلنا إستلامناه على إيميلاتنا بدون إستثناء
ولكن أقلة منا من يعرفون خطره وطريقة التخلص منه
و لافتا نظركم الى أن هذه طريقة هي من الطرق العديدة التي يتبعها المخربين
ومنها ما إنتشر بالفترة الاخيرة بإستخدم صورة إباحية أخفي بها هاك التجسس
الصورة التي إرسلت من أحد المخربين في أغلب المجموعات البريدية
لذلك رأيت أن من الواجب علي ان ارسل لكم هذا الدرس
عبر المجموعات البريدية ولا أكتفي بوجوده في منتديات الواحة
والتي أدعوكم وبشدة للتسجيل بها
حتى تبقوا على تواصل مع جديد الشروحات المصورة فيها
سآئلا الله عز وجل ان يتقبلها مني زكاة لعلمي ومعرفتي
وأكتفي بوضع نص الموضوع كاملا كما هو بمنتديات الشبكة
بسم الله الرحمن الرحيم
احذروا من هكذا ملفات
احب ان الفت انتباهكم اخواني الى هكذا نوع من الملفات المضغوطة التي تصل عبر الايميل
ملفات المرفقات ( Attach )
فمن وقت طويل يصلني ايميلات كهذا كتب فيها فقط ( معلومات مهمة )
او خاص جدا بك أو .......
و يحتوي الايميل على ملف مضغوط ببرنامج ( winzip )
اسم الملف المضغوط وامتداده ( Notice.txt ) اي ملف ملاحظات ( **** )
قمت بتنزيله الى جهازي ، وكالمعتاد تقوم الهوت ميل بفحص المرفقات من الفيروسات
وكانت النتيجة خلو الملف المضغوط من الفيروسات ، وبعد انتهاء تحميل الملف
قمت بفك الضغط عنه وحصلت على مستند اسمه غريب كالتالي :
قمت بمحاولة فتح الملف فلم انجح ، وبعد لحظات اصاب الجهاز بطأ ملحوظ
فشككت بأن السبب هو هذا الملف ، اذا قام بشغل المعالج وتحريك الهارد دسك بسرعة لم اعهدها بجهازي
فتأكدت من امتداد الملف ( عن طريق خصائص الملف )
فاذا بنوع ملف تطبيقي ( Aplication )
كما بالصورة التالية :
اي انه برنامج يعمل بالخفاء ( للتجسس وجمع معلومات عنك )
وتأكدت منه عن طريق قائمة البرامج التي تعمل حاليا ( عن طريق الامر msconfig )
فحصلت على البرنامج التالي المضلل و الخاص بالملف :
قمت بأزالته واعدت تشغيل الجهاز ليعود الجهاز الى طبيعته .
وبعدها قمت بأعادة محاولة فتح الملف ( ليشتغل بالخفاء ) ، واتصلت بالانترنت لارى من المستفيد منه
واذا ببرنامج ( Norton Internet Security ) يعرض لي رسالة التحذير المعتادة
التي تعرض معلومات شاملة عن البرنامج الذي يطلب الاتصال بالانترنت ومدى خطره
وحصل برنامجنا هذا على خطر متوسط والمستفيد منه هو ( mx1.mail.yahoo )
واليكم صورة النافذة التي عرضت لي من برنامج ( Norton Internet Security )
وهذه نفس الصورة ولكن بمزيد من التفاصيل
وانا الى الان لم احدد ما هدف المرسل من البرنامج هذا بالزبط
الا انه حصل على خطر متوسط وكأنه يجمع معلومات او ايميلات او ما شابه
المهم : ارجو من الجميع الانتباه الى ان المرفقات التي تكون مع الايميل يجب ان تشك بها
وان تعلم ان هذه الملفات يمكن ان تمر على برنامج الفحص من الفيروسات ولا يكتشفها
واذا حصل وحملته على جهازك
1 ) تأكد من امتداده عن طريق خصائص .
2 ) اذا لم يفتح الملف تأكد منه انه لا يعمل بالخفاء عن طريق الامر ( msconfig )
وهذا الامر كنت قد شرحته شرحا وافيا وبالصور في قسم المبتداين والمحترفين بالمنتديات .
سآئلا الله تعالى أن يحمينا من كل تخريب
مواضيع تهمك من المنتديات
إحذروا من هكذا ملفات .
شرح الامر المهم ( msconfig )
شاشة توقف تدمر الهارد دسك
حصريا شرح مصور لبرنامج الحماية على الانترنت( Norton Internet Security )
الكثير من الدروس الحصرية والمصورة
تجدها فقط في منتديات شبكة واحة المسلم
والتي لا يلزمك التسجيل للاطلاع على مواضيعها الحصرية
آملين أن لا تبخلوا علينا بكلمات تدعمنا وتعيننا على الاستمرار
منقول من
¨¨™¤¦ ALmAaSaH ¦¤™¨¨°
|