الفنان المصري وائل عوني يكشف كواليس طرده من مهرجان القاهرة السينمائي    التحقيق مع مخرج مصري متهم بسرقة مجوهرات زوجة الفنان خالد يوسف    معتمر فيتنامي: أسلمت وحقق برنامج خادم الحرمين حلمي    سعود بن نايف يرعى الأحد ملتقى الممارسات الوقفية 2024    "الجامعة العربية" اجتماع طارئ لبحث التهديدات الإسرائيلية ضد العراق    المنتدى السعودي للإعلام يفتح باب التسجيل في جائزته السنوية    بريدة: مؤتمر "قيصر" للجراحة يبحث المستجدات في جراحة الأنف والأذن والحنجرة والحوض والتأهيل بعد البتر    ضبط 19696 مخالفاً لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    إسرائيل تلاحق قيادات «حزب الله» في شوارع بيروت    استمرار هطول الأمطار على معظم مناطق المملكة    مشروع العمليات الجراحية خارج أوقات العمل بمستشفى الملك سلمان يحقق إنجازات نوعية    24 نوفمبر.. قصة نجاح إنسانية برعاية سعودية    موديز ترفع تصنيف المملكة الائتماني عند "Aa3" مع نظرة مستقبلية مستقرة    جمعية البر في جدة تنظم زيارة إلى "منشآت" لتعزيز تمكين المستفيدات    وفاة الملحن محمد رحيم عن عمر 45 عاما    مصر.. القبض على «هاكر» اخترق مؤسسات وباع بياناتها !    ترامب يرشح سكوت بيسنت لمنصب وزير الخزانة    حائل: دراسة مشاريع سياحية نوعية بمليار ريال    الأمر بالمعروف في عسير تفعِّل المصلى المتنقل بالواجهة البحرية    الاتحاد يتصدر ممتاز الطائرة .. والأهلي وصيفاً    "بتكوين" تصل إلى مستويات قياسية وتقترب من 100 ألف دولار    بريطانيا: نتنياهو سيواجه الاعتقال إذا دخل المملكة المتحدة    النسخة ال 15 من جوائز "مينا إيفي" تحتفي بأبطال فعالية التسويق    القادسية يتغلّب على النصر بثنائية في دوري روشن للمحترفين    (هاتريك) هاري كين يقود بايرن ميونخ للفوز على أوجسبورج    وزير الصناعة والثروة المعدنية في لقاء بهيئة الصحفيين السعوديين بمكة    مدرب فيرونا يطالب لاعبيه ببذل قصارى جهدهم للفوز على إنترميلان    الأهلي يتغلّب على الفيحاء بهدف في دوري روشن للمحترفين    نيمار: فكرت بالاعتزال بعد إصابتي في الرباط الصليبي    القبض على (4) مخالفين في عسير لتهريبهم (80) كجم "قات"    قبضة الخليج تبحث عن زعامة القارة الآسيوية    أمير المنطقة الشرقية يرعى الأحد ملتقى الممارسات الوقفية 2024    بمشاركة 25 دولة و 500 حرفي.. افتتاح الأسبوع السعودي الدولي للحِرف اليدوية بالرياض غدا    بحضور وزير الثقافة.. «روائع الأوركسترا السعودية» تتألق في طوكيو    مدرب الفيحاء يشتكي من حكم مباراة الأهلي    رحلة ألف عام: متحف عالم التمور يعيد إحياء تاريخ النخيل في التراث العربي    محافظ عنيزة المكلف يزور الوحدة السكنية الجاهزة    أمانة الشرقية تقيم ملتقى تعزيز الامتثال والشراكة بين القطاع الحكومي والخاص    فيتنامي أسلم «عن بُعد» وأصبح ضيفاً على المليك لأداء العمرة    «الأرصاد»: أمطار غزيرة على منطقة مكة    فريق صناع التميز التطوعي ٢٠٣٠ يشارك في جناح جمعية التوعية بأضرار المخدرات    "الجمارك" في منفذ الحديثة تحبط 5 محاولات لتهريب أكثر من 313 ألف حبة "كبتاجون    الملافظ سعد والسعادة كرم    الرياض تختتم ورشتي عمل الترجمة الأدبية    الثقافة البيئية والتنمية المستدامة    عدسة ريم الفيصل تنصت لنا    وزير الدفاع يستعرض علاقات التعاون مع وزير الدولة بمكتب رئيس وزراء السويد    فعل لا رد فعل    المؤتمر للتوائم الملتصقة    إنعاش الحياة وإنعاش الموت..!    رئيس مجلس أمناء جامعة الأمير سلطان يوجه باعتماد الجامعة إجازة شهر رمضان للطلبة للثلاثة الأعوام القادمة    إطلاق 26 كائنًا مهددًا بالانقراض في متنزه السودة    محمية الأمير محمد بن سلمان الملكية تكتشف نوعاً جديداً من الخفافيش في السعودية    "التعاون الإسلامي" ترحّب باعتماد الجمعية العامة للأمم المتحدة التعاون معها    أمير الرياض يرأس اجتماع المحافظين ومسؤولي الإمارة    أمير الحدود الشمالية يفتتح مركز الدعم والإسناد للدفاع المدني بمحافظة طريف    أمير منطقة تبوك يستقبل سفير جمهورية أوزبكستان لدى المملكة    سموه التقى حاكم ولاية إنديانا الأمريكية.. وزير الدفاع ووزير القوات المسلحة الفرنسية يبحثان آفاق التعاون والمستجدات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس YAMI.A يحذف البرامج والملفات التنفيذية
فيروس يشبه في عمله عائلة تشرنوبيل
نشر في الرياض يوم 27 - 05 - 2005


الاسم التقني: PE_YAMI.A
نوعه: ملوث ملفات
درجة الخطورة: مرتفعة
مستوى الانتشار: مرتفع نسبياً
مستوى التهديد (بشكل عام): مرتفع
الأنظمة المستهدفة: ذكر أحد التقارير أنه يستهدفWindows XP ولكن هذه المعلومات ليست مؤكدة لطالما أنه يصيب الملفات التنفيذية.
الأنظمة المستثناة: Unix و Linux وأنظمة Mac و Macg OS X
أسلوب الإصابة والأثر:
لا يأتي ذكر الفيروسات إلا ويتذكر الكثيرون تشرنوبيل وما يخلفه من دمار إضافة إلى الرعب الذي يشيعه، وبالرغم من أن تشرنوبيل قد أضحى أثره وخطره محدوداً جداً، إلا أن الشر لم ولن يتوقف عنده، فقد ظهر في الصين قبل أيام فيروس يحاكي تشرنوبيل في عمله وما يعقبه من آثار تدميرية. فيقوم باستهداف الملفات التنفيذية ومن ثم القيام بحذفها. وبالرغم من أن الفيروس يضيف ما مجموعه 3,029 بايت إلى شفرة الملف المضيّف وبالرغم من ذلك فإن حجم الملف لا يتغير لماذا؟ لأن الفيروس - كما يسمى - أجوف أو مبني على شفرة مفرغة.
أما طريقة الانتقال فتتم عن طريق العدوى، بمعنى أنه عند استخدام ملفات ملوثة بالفيروس سينتشر إلى أي ملف تنفيذي exe يتم العمل عليه بالنظام ثم يتم حذفه.
الوقاية:
بعد أن عرفنا الكيفية التي ينتشر بها هذا الفيروس يمكننا أن نعرف أسلوب الوقاية منه، وتتمثل أولى وسائل السلامة في عرض الأقراص التي تصلنا من أي كان على برنامج الحماية لفحصها حتى إن كانت قد وردتنا من ثقة، لأنه من الممكن أن يكون تعرض للإصابة دون أن يعلم، ونفس الوضع ينطبق على الملفات التي يتم تحميلها من الإنترنت سواء أكانت من منصات التبادل أو مرفقات الرسائل الواردة عبر البريد الإلكتروني أو تلك التي ترد من الأجهزة المرتبطة بالشبكة المحلية. ومن أهم وسائل الوقاية أيضاً الاستعانة بأحد برامج الحماية الموثوق بقدرتها من التي تتمتع بحساسية لا بأس بها ضد الفيروسات، وهناك العديد من البرامج الجيدة في هذا المجال، منها على سبيل المثال Kaspersky وهو برأيي أقوى برامج الحماية من الفيروسات، ويمكن الحصول عليه من موقعه على الإنترنت www.kaspersky.com ، كذلك هناك برنامج AVG Free وهو جيد للمستخدم المنزلي ومجاني ويمكن الحصول على نسخة منه من موقعه على الإنترنت free.grisoft.com ومن البرامج الجيدة أيضاً Avast ويمكن تحميل النسخة المجانية منه من موقعه على الإنترنت www.avast.com ، ولكن نعود ونؤكد على أن هذه البرامج مهما تكن قوتها فإنها لا فائدة منها من دون المداومة على تحديثها باستمرار.
العلاج:
إن كنت تشك بأن جهازك قد أصيب بمثل هذه الفيروس فإن عليك اتخاذ الخطوات التالية:
-إيقاف وظيفة الاستعادة التلقائية للنظام (فهذه الوظيفة مهمة جداً ولكنها تكون ضارة جداً لمن يقعون فريسة للفيروسات، إذ أن النظام يحتفظ بنسخة احتياطية من الملفات يقوم بإعادتها عند كل مرة تتغير فيها ملفات النظام، وبالتالي عند التطهير يعاد الملف الملوث مرة أخرى وهكذا، لذلك نرى من الأسلم إيقافها لمن تتكرر إصابة أجهزتهم بالفيروسات).
-القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة. ma3refah.org/protection/ac
-القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.
عند عدم توفر نظام حماية جيد يمكن الاستعاضة عن ذلك بإجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة التي تقدم هذه الخدمة (مجاناً) مثل موقع باندا وعنوانه:
www.pandasoftware.com
موقع تريندمايكرو:
housecall.trendmicro.com
أو موقع بت ديفايندر وعنوانه:
www.bitdefender.com
الآن نأتي لمعالجة ما بعد الإصابة، فمن المعلوم أن الفيروس يقوم بحذف الملفات، وبالتالي فإن هناك ملفات كثيرة ستفقد جراء ذلك، والعلاج هنا يتمثل في تشغيل أمر الصيانة على النحو التالي: قائمة ابدأ y تشغيل y كتابة الأمر التالي:
sfc /scannow
فهذا الأمر يقوم بتفقد ملفات النظام والتعويض عن المحذوف وإصلاح المعطوب.
[email protected]


انقر هنا لقراءة الخبر من مصدره.