عرض مشاركة واحدة
  #2  
قديم 2007-03-18, 12:19 AM
الصورة الرمزية العنبري
العنبري العنبري غير متواجد حالياً
نائب المدير التنفيذي
 
تاريخ التسجيل: Feb 2006
الدولة: الوشم ( القرائن )
المشاركات: 3,564
جنس العضو: ذكر
العنبري is on a distinguished road
افتراضي

حيا الله اخوي مرافق النشاما

هاذي الله يسلمك دودة تنتقل في الجهاز بسرعة

الاسم about.Brontok.A
تاريخ الإكتشاف الدودة : 2006/5/26
النوع : دودة (تطوير لعائلة Brontok)
الحجم : 45,389
لواحق الملفات المصابة : EXE - PIF - SCR
الأنظمة المستهدفةWindows 2000, Windows 95, Windows 98, Windows Me, Windows NT,: Windows Server 2003, Windows XP

الوصف : هذه الدودة تقوم بإرسال نفسها على جميع عناوين مستخدم الجهاز المصاب

كما تقوم بالتسبب بالأضرار التالية :

عند تشغيل الـ Cmd : إعادة تشغيل الكمبيوتر
عند تشغيل الـ Regedit : لن يسمح لك بذلك
عند أول تشغيل للملف المصاب : إعادة تشغيل الكمبيوتر
عند الوصول إلى مجلد الدودة في مجلد Application Data : إعادة تشغيل الكمبيوتر
عدم إظهار الملفات المخفية
إزالة خيار )خيارات المجلد) من قائمة أدوات
إيقاف تشغيل بعض مضادات الفيروسات
ظهور صفحه خضراء بها كتابات اجنبية سيئة ...
هذه الدودة تنتقل على الشبكة بسرعة و يمكن ملاحظة ملف باسم Desktop على سطح المكتب بعد الإصابة بأيقونة تأخذ شكل المجلد العادي أي انك ستظن أنها مجلد و ليست تطبيق و عندما تقوم بالنقر عليها ستقوم بفتح مجلد سطح المكتب أو المستندات .
نسخ ملفات جديدة بالنظام باسم:
bbm-urnmpijc.exe
cmd-bro-nlx.exe
DXBLBL.exe
إضافة مهام للنظام بإسم AT1.jop و AT2.jop

تسجيل في بدء التشغيل باسم
Tok-Cirrhatus
Bron-Spizaetus


الذي اعرفه ان برنامج الكاسبر يستطيع اكتشافه والقضاء عليه

لكن لابد ان تبحث به عن طريق الوضع الامن

جرب هالبرنامج ورد علي
https://www.bitdefender.com/site/Down...emovalTool/630

التوقيع: