المجنونه
02-07-2004, 06:12 PM
السلام عليكم
(6)
انتشر قبل كم يوم والناس لاهيه مع اللحم والعيد
فيروس Mydoom.A اللي صنفته شركة باندا من الأعلى في الخطوره أما سيمانتيك من فصنفته من الدرجه 4 من 5
أول ظهور للفيروس كان في 26 أو 27 Jan
أسماء ثانيه له :
I-Worm/Novarg, WORM_MIMAIL.R W32/Mydoom@MM I-Worm/Novarg@MM
نوعه : دوده worm
يصيب الأنظمة التاليه : Windows 2003/XP/2000/NT/ME/98/95
لا يصيب الأنظمه التاليه : DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x
وصف للفيروس :Mydoom.A is a worm that spreads via e-mail in a message with variable characteristics and through the peer-to-peer (P2P) file sharing program KaZaA.
Mydoom.A launches DDoS (Distributed Denial of Service) attacks against the website www.sco.com if the system date is between February 1 and February 12, 2004. It does this by launching GET/ HTTP/ 1.1 requests every 1,024 milliseconds. On February 12, 2004, the worm finishes its payload, ending its execution whenever it is activated.
Mydoom.A drops the DLL (Dynamic Link Library) SHIMGAPI.DLL, which creates a backdoor, opening the first available TCP port in the range from 3127 to 3198. This backdoor component allows to download and run an executable file, and acts as a TCP proxy server, allowing a hacker to gain remote access to network resources.
بعض عناوين الرسائل اللي يتخفى فيها :
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
أعراض الفيروس : اذا اصيب الجهاز بالفيروس راح ينفتد برنامج النوت باد notepad ويطلع رموز وبيانات غير مفهومه
لحماية نفسك من الفيروس أو أي فيروس باذن الله ..
احرص على تحديث الوندوز على طول .. مره كل اسبوعين أو أسبوع اذا فاضي ما يضرك تشيك اذا فيه تحديثات ..
ثاني شي احرص انك تستخدم برنامج جيد مضاد للفيروسات ..على فكره مهوب كل مشهور زين ..
واحرص انك تحدث وتنزل آخر التعريفات ..
معلومات أكثر عن الفيروس وكيفيه الازاله (موقع الباندا) (http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=sol&idvirus=44140)
معلومات أكثر عن الفيروس (موقع سيمانتيك ) (http://securityresponse.symantec.com/avcenter/venc/data/w32.novarg.a@mm.html)
أداة الازاله من سيمانتيك (http://securityresponse.symantec.com/avcenter/venc/data/w32.novarg.a@mm.removal.tool.html) وطبعا لازم تراجع الخطوات قبل ..
وتقبلو تحياتي
المجنونه
(6)
انتشر قبل كم يوم والناس لاهيه مع اللحم والعيد
فيروس Mydoom.A اللي صنفته شركة باندا من الأعلى في الخطوره أما سيمانتيك من فصنفته من الدرجه 4 من 5
أول ظهور للفيروس كان في 26 أو 27 Jan
أسماء ثانيه له :
I-Worm/Novarg, WORM_MIMAIL.R W32/Mydoom@MM I-Worm/Novarg@MM
نوعه : دوده worm
يصيب الأنظمة التاليه : Windows 2003/XP/2000/NT/ME/98/95
لا يصيب الأنظمه التاليه : DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x
وصف للفيروس :Mydoom.A is a worm that spreads via e-mail in a message with variable characteristics and through the peer-to-peer (P2P) file sharing program KaZaA.
Mydoom.A launches DDoS (Distributed Denial of Service) attacks against the website www.sco.com if the system date is between February 1 and February 12, 2004. It does this by launching GET/ HTTP/ 1.1 requests every 1,024 milliseconds. On February 12, 2004, the worm finishes its payload, ending its execution whenever it is activated.
Mydoom.A drops the DLL (Dynamic Link Library) SHIMGAPI.DLL, which creates a backdoor, opening the first available TCP port in the range from 3127 to 3198. This backdoor component allows to download and run an executable file, and acts as a TCP proxy server, allowing a hacker to gain remote access to network resources.
بعض عناوين الرسائل اللي يتخفى فيها :
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
أعراض الفيروس : اذا اصيب الجهاز بالفيروس راح ينفتد برنامج النوت باد notepad ويطلع رموز وبيانات غير مفهومه
لحماية نفسك من الفيروس أو أي فيروس باذن الله ..
احرص على تحديث الوندوز على طول .. مره كل اسبوعين أو أسبوع اذا فاضي ما يضرك تشيك اذا فيه تحديثات ..
ثاني شي احرص انك تستخدم برنامج جيد مضاد للفيروسات ..على فكره مهوب كل مشهور زين ..
واحرص انك تحدث وتنزل آخر التعريفات ..
معلومات أكثر عن الفيروس وكيفيه الازاله (موقع الباندا) (http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=sol&idvirus=44140)
معلومات أكثر عن الفيروس (موقع سيمانتيك ) (http://securityresponse.symantec.com/avcenter/venc/data/w32.novarg.a@mm.html)
أداة الازاله من سيمانتيك (http://securityresponse.symantec.com/avcenter/venc/data/w32.novarg.a@mm.removal.tool.html) وطبعا لازم تراجع الخطوات قبل ..
وتقبلو تحياتي
المجنونه