«الموارد البشرية»: رفع نسب التوطين في 269 مهنة بقطاعات مختلفة بالشراكة مع 3 وزارات    السعودية تجربتها الرائدة في دعم وتنمية القطاع الريفي عبر مشاركتها في معرض IPM Essen 2025 للبستنة بألمانيا    إصابة أربعة فلسطينيين في غزة    أمين مجلس التعاون: استهداف المستشفى السعودي في الفاشر يعد انتهاكًا خطيرًا للقوانين والمعاهدات الدولية    جامعة طيبة تُعلن بدء التقديم على وظائف برنامج الزمالة ما بعد الدكتوراه    الدولة المدنية قبيلة واحدة    وزارة الخارجية: السعودية تدين وتستنكر استهداف المستشفى السعودي بمدينة الفاشر في السودان    رئيس ديوان المظالم يطلع على سير العمل بمحكمة الاستئناف والمحاكم الادارية بالشرقية    وفد من مؤسسي اللجنة الوطنية لشباب الأعمال السابقين يزور البكيرية    أمطار رعدية غزيرة وسيول على عدة مناطق    الديوان الملكي: وفاة والدة صاحب السمو الأمير فهد بن سعود بن محمد بن عبدالعزيز آل سعود بن فيصل آل سعود    مرتادو جسر ملعب الشرائع ل«عكاظ»: الازدحام يخنقنا صباحاً    5 بريطانيين يعيشون ارتحال البدو بقطع 500 كم على ظهور الإبل    لماذا تجاهلت الأوسكار أنجلينا وسيلينا من ترشيحات 2025 ؟    مربو المواشي ل«عكاظ»: البيع ب«الكيلو» يمنع التلاعب.. نحتاح «توضيحات»    آل الشيخ من تايلند يدعو العلماء إلى مواجهة الانحراف الفكري والعقدي    الدبلوماسية السعودية.. ودعم الملفات اللبنانية والسورية    وصول الطائرة الاغاثية ال 13 إلى دمشق    الوقوف في صدارة العالم.. صناعة سعودية بامتياز    توجيه بإجراء تحقيق مستقل في حادث انقطاع الكهرباء في المنطقة الجنوبية    «الكهرباء»: استعادة الخدمة الكهربائية في المناطق الجنوبية    10 سنوات من المجد والإنجازات    8 مناطق للتخييم في المناطق الربيعية    خادم الحرمين وولي العهد يعزيان القيادة الكويتية    بمشاركة 15 دولة لتعزيز الجاهزية.. انطلاق تمرين» رماح النصر 2025»    جوجل تطلق «فحص الهوِية» لتعزيز أمان «أندرويد»    نيوم يتغلّب على الطائي بهدف ويعود لصدارة دوري يلو    هاتريك مبابي يقود ريال مدريد للفوز على بلد الوليد    في الجولة ال 17 من دوري روشن.. النصر والأهلي يستضيفان الفتح والرياض    أدب المهجر    رئيسة وزراء إيطاليا تصل إلى جدة    ضيوف" برنامج خادم الحرمين" يزورون مجمع طباعة المصحف    رئاسة الحرمين.. إطلاق هوية جديدة تواكب رؤية 2030    تدشن بوابة طلبات سفر الإفطار الرمضانية داخل المسجد الحرام    دراسة: تناول الكثير من اللحوم الحمراء قد يسبب الخرف وتدهور الصحة العقلية    4 أكواب قهوة يومياً تقي من السرطان    مريضة بتناول الطعام واقفة    تعليق الدراسة الحضورية في مدارس تعليم عسير اليوم    تحت رعاية خادم الحرمين ونيابة عن ولي العهد.. أمير الرياض يحضر حفل كؤوس الملك عبدالعزيز والملك سلمان    بطولة الأمير عبد العزيز بن سعد للبوميرنغ تنطلق من" التراث للعالمية"    فريق أوكي يتوّج بلقب الجولة الأولى لبطولة العالم للقوارب الكهربائية "E1" في جدة    تحديد موقف ميتروفيتش وسافيتش من لقاء القادسية    الاتحاد يقترب من أوناي هيرنانديز    المالكي يهنئ أمير منطقة الباحة بالتمديد له أميرًا للمنطقة    «ليلة صادق الشاعر» تجمع عمالقة الفن في «موسم الرياض»    «هانز زيمر».. إبداع موسيقي وإبهار بصري مدهش    الأمم المتحدة: نحو 30% من اللاجئين السوريين يريدون العودة إلى ديارهم    لماذا تمديد خدماتهم ؟!    ممشى النفود    «البيئة» تدعو الطُلاب للالتزام بالممارسات السليمة    تمكين المرأة: بين استثمار الأنوثة والمهنية ذات المحتوى    ترحيل 10948 مخالفا للأنظمة خلال أسبوع    هيئة الهلال الأحمر السعودي بمنطقة الباحة جاهزيتها لمواجهة الحالة المطرية    أمير الرياض يعزي في وفاة محمد المنديل    إنجازات تكنولوجية.. استعادة النطق والبصر    الهروب إلى الأمام والرفاهية العقلية    ضبط (3) مواطنين في ينبع لترويجهم الإمفيتامين والحشيش    مدير تعليم جازان يرفع التهنئة للأمير محمد بن عبد العزيز بمناسبة تمديد خدمته نائبًا لأمير المنطقة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس YAMI.A يحذف البرامج والملفات التنفيذية
فيروس يشبه في عمله عائلة تشرنوبيل
نشر في الرياض يوم 27 - 05 - 2005


الاسم التقني: PE_YAMI.A
نوعه: ملوث ملفات
درجة الخطورة: مرتفعة
مستوى الانتشار: مرتفع نسبياً
مستوى التهديد (بشكل عام): مرتفع
الأنظمة المستهدفة: ذكر أحد التقارير أنه يستهدفWindows XP ولكن هذه المعلومات ليست مؤكدة لطالما أنه يصيب الملفات التنفيذية.
الأنظمة المستثناة: Unix و Linux وأنظمة Mac و Macg OS X
أسلوب الإصابة والأثر:
لا يأتي ذكر الفيروسات إلا ويتذكر الكثيرون تشرنوبيل وما يخلفه من دمار إضافة إلى الرعب الذي يشيعه، وبالرغم من أن تشرنوبيل قد أضحى أثره وخطره محدوداً جداً، إلا أن الشر لم ولن يتوقف عنده، فقد ظهر في الصين قبل أيام فيروس يحاكي تشرنوبيل في عمله وما يعقبه من آثار تدميرية. فيقوم باستهداف الملفات التنفيذية ومن ثم القيام بحذفها. وبالرغم من أن الفيروس يضيف ما مجموعه 3,029 بايت إلى شفرة الملف المضيّف وبالرغم من ذلك فإن حجم الملف لا يتغير لماذا؟ لأن الفيروس - كما يسمى - أجوف أو مبني على شفرة مفرغة.
أما طريقة الانتقال فتتم عن طريق العدوى، بمعنى أنه عند استخدام ملفات ملوثة بالفيروس سينتشر إلى أي ملف تنفيذي exe يتم العمل عليه بالنظام ثم يتم حذفه.
الوقاية:
بعد أن عرفنا الكيفية التي ينتشر بها هذا الفيروس يمكننا أن نعرف أسلوب الوقاية منه، وتتمثل أولى وسائل السلامة في عرض الأقراص التي تصلنا من أي كان على برنامج الحماية لفحصها حتى إن كانت قد وردتنا من ثقة، لأنه من الممكن أن يكون تعرض للإصابة دون أن يعلم، ونفس الوضع ينطبق على الملفات التي يتم تحميلها من الإنترنت سواء أكانت من منصات التبادل أو مرفقات الرسائل الواردة عبر البريد الإلكتروني أو تلك التي ترد من الأجهزة المرتبطة بالشبكة المحلية. ومن أهم وسائل الوقاية أيضاً الاستعانة بأحد برامج الحماية الموثوق بقدرتها من التي تتمتع بحساسية لا بأس بها ضد الفيروسات، وهناك العديد من البرامج الجيدة في هذا المجال، منها على سبيل المثال Kaspersky وهو برأيي أقوى برامج الحماية من الفيروسات، ويمكن الحصول عليه من موقعه على الإنترنت www.kaspersky.com ، كذلك هناك برنامج AVG Free وهو جيد للمستخدم المنزلي ومجاني ويمكن الحصول على نسخة منه من موقعه على الإنترنت free.grisoft.com ومن البرامج الجيدة أيضاً Avast ويمكن تحميل النسخة المجانية منه من موقعه على الإنترنت www.avast.com ، ولكن نعود ونؤكد على أن هذه البرامج مهما تكن قوتها فإنها لا فائدة منها من دون المداومة على تحديثها باستمرار.
العلاج:
إن كنت تشك بأن جهازك قد أصيب بمثل هذه الفيروس فإن عليك اتخاذ الخطوات التالية:
-إيقاف وظيفة الاستعادة التلقائية للنظام (فهذه الوظيفة مهمة جداً ولكنها تكون ضارة جداً لمن يقعون فريسة للفيروسات، إذ أن النظام يحتفظ بنسخة احتياطية من الملفات يقوم بإعادتها عند كل مرة تتغير فيها ملفات النظام، وبالتالي عند التطهير يعاد الملف الملوث مرة أخرى وهكذا، لذلك نرى من الأسلم إيقافها لمن تتكرر إصابة أجهزتهم بالفيروسات).
-القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة. ma3refah.org/protection/ac
-القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.
عند عدم توفر نظام حماية جيد يمكن الاستعاضة عن ذلك بإجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة التي تقدم هذه الخدمة (مجاناً) مثل موقع باندا وعنوانه:
www.pandasoftware.com
موقع تريندمايكرو:
housecall.trendmicro.com
أو موقع بت ديفايندر وعنوانه:
www.bitdefender.com
الآن نأتي لمعالجة ما بعد الإصابة، فمن المعلوم أن الفيروس يقوم بحذف الملفات، وبالتالي فإن هناك ملفات كثيرة ستفقد جراء ذلك، والعلاج هنا يتمثل في تشغيل أمر الصيانة على النحو التالي: قائمة ابدأ y تشغيل y كتابة الأمر التالي:
sfc /scannow
فهذا الأمر يقوم بتفقد ملفات النظام والتعويض عن المحذوف وإصلاح المعطوب.
[email protected]


انقر هنا لقراءة الخبر من مصدره.