الكــادي

الكــادي @alkady_2

محررة برونزية

فيروسات دودة Plexus.B المدمرة......حسبي الله عليهم...

الحاسب والجوال

الاسم التقني: W32.Explet.A@mm
النوع: دودة فيروسية
أسماء أخرى: Plexus.B. Expletus. Win32/Plexus.B. WORM_PLEXUS.B. W32/Plexus@MM. I-Worm.Plexus.b. W32.Explet.B@mm
سرعة التغلغل والانتشار: عالية ( 4من 5)
مستوى الضرر: مرتفع ( 5من 4) تاريخ الاكتشاف:19أغسطس 2004م
الحجم: 69632بايت
لغة البرمجة: فيجوال سي + +

طريقة الانتشار والعمل:
بينت التقارير أن هذه الدودة تنتشر عبر البريد الإلكتروني وعبر وسائل تبادل الملفات المعروفة بـ P2P خصوصاً مستخدمي برامج الكازا، كما أنها تستغل نقاط ضعف المنافذ 445و 135اللذين كانت تستغلهما دودتا Blaster و Sasser، حيث تقوم بنشر نفسها وتقيم بمجلد System32 تحت اسم upu.exe ، كما أنها تعمل على تثبيت حصان طروادة اسمه TrojanProxy.Win32.Webber.h والذي يأتي على هيئة ملف تنفيذي يظهر باسم Setupex.exe، وأيضاً من بين طرق انتشارها عبر شبكات العمل المحلية Lan والواسعة Wan.

بمجرد أن تصيب هذه الدودة الجهاز تقوم بأعمال تدميرية في النظام وتظهر لك رسالتان كما يظهر في الصور 1و 2 (ما ادري وينهم الصور)....إضافة إلى ما تقوم به من إرسال نفسها إلى جميع العناوين المقيدة بسجل العناوين وتوهمهم بأنها مرسلة بمعرفتك.

الوقاية إحدى أهم وسائل الوقاية متابعة التحديثات فهي كما أسلفنا تستغل بعض الثغرات بالنظام والتي أعلنت مايكروسوفت عن ترقيعات لها وأهما تحديث الأمان MS04-011 و MS03-039 والذين يمكن الحصول عليهما وسائر تحديثات الأمان من العنوان التالي: www.microsoft.com/technet/Security/default.mspx
كما يجب تركيب برنامج حماية موثوق، وأعتقد أن شركة ZoneLabs.com قد أنتجت نظام حماية متكامل أطلقت عليه اسم ZoneAlarm Security Suite يتضمن العديد من جوانب الحماية ومن بينها الحماية من الفيروسات، كذلك هناك برنامج kaspersky الذي يعد من أوقى برامج الحماية وبالإمكان الحصول على نسخة منه خلال عنوانه على الإنترنت kaspersky.com ، ومن وسائل الحماية الحذر عند استقبال الرسائل التي تحمل معها مرفقات، وكذلك تصفح المواقع المشبوهة.

العلاج نظراً لتشابه الحالات فسنؤكد ما قلناه سابقاً.. فبمجرد شعورك بأن جهازك قد أصيب بهذه الدودة وشاهدت الرسالتين اللتين تحدثنا عنهما قبل أن تقرأ هذا الموضوع فهذا يتطلب منك القيام بأحد الإجراءات التالية: - القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز. - القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت
www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة: ma3refah.org/protection/ac. - العمل على إجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة
كمثل موقع باندا www.pandasoftware
أو موقع تريندمايكرو housecall.trendmicro.com
أو موقع بت ديفايندر housecall.trendmicro.com

المصدر جريدة الرياض ...
.......................................................
منقول من احد المواقع..

ما ادري من فين يطلعون لنا بهالفيروسات يكرهوا الواحد بالنت...:06:
<< خايفه لايكون في ملف تجسس في جهازها..


اعتذر اذا كان الموضوع نشر من قبل..
9
1K

يلزم عليك تسجيل الدخول أولًا لكتابة تعليق.

تسجيل دخول

الكــادي
الكــادي
طيب كلمه ولو جبر خاطر..
جـــــــواهـــــــر
هذا الفايروس جاني مرتين وسويت فورمات ومن عمله انه يرسل لكل الاشخاص الي عندي في الماسنجر رسائل باسمي وانا مو عارفه والرسائل تحتوي على عناوين بالانجليزي مو زينه :06:
حرم سعادة الوزير
الظاهر اني اصبحت انا كمان فريسه له

يعطيك الف عافيه عى التنبيه
Raveena
Raveena
mashkooora
الكــادي
الكــادي
لا شكر على واجب...

ماشاء الله 149 قراءه ..و3 ردود..