بسم الله الرجزالرحيم
الحمد لله . . والصلاة والسلام علخي رخلق الله . . وعلر آله وصحبه ومئيع هيداه
قبل البداية في الموضوع
هذا الموضوع هو الجزء الثاني و؛ نتدى المشاغب بتاريخ (2009-07-10) و قمت هنا
بتحويله لكتاب بصيغة 10177 بتاريخ (2009-08-11) للنشر والتوزيع للفائدة العامة .. و أعتذر
منكم على القصور في ترتيبه و تنسيقه لضيق وقتي .. أرجو لكم الفائدة والمتعة ..
علا
قد أقوم بإهمال بعض النقاط لأنه تم شرحها في الموضوع الأول عن الفيروسات ..
أرجو قراءة الجزء الأول ليكون هذا الموضوع مترابطاً معه .
كلمة شكر
ولأني كنت بعيداً عن الأجهزة المصابة لم أتمكن
بهذه المعلومات و سماحهم بتجاربي على أجهزتهم نقدم بالشكر الجزيل لأصدقائي
أديب الكثيري و شكري باذيب و أخص عوض بهيان
الأنه كان خير المساعد و ف ماشاء الله عليه و استفدت منه الكثير ا
الفردوس الأعلى من الجنة و يجيرهم من النار و والديهم و أهليهم و محبيهم .. و للمسلمين جميعاً
هدف الموضوع
أكثر ما أسعى له في هذا المرجوع هو فهم طريقة عمل الفيروسات .. و كيفية إصابة أجهزتنا بها
فالاعتماد على برامج مكافحة الفيروسات غير كاف و سيظهر ذلك في الشرح .
و حماية الجهاز من الفيروسات أسهل بكثير من التخلص منها و من آثارها التخريبية ..
هنا أشرح تجاربي الشخصية مع فيروسات جديدة ومثير:
فيروس 37-اتله 1732/8
و للأسف الفيروس يغير اسمه باستمرار .. و شركات الفيروسات تعطي أسماء مختلفة للفيروسات
وسيظهر ذلك مع الفيروسات الأخرى
هذا الفيروس ينتشر في الجهاز و يندمج مع البرامج و اكتشافه صعب جد .. لأنه لا ينسخ نفسه
على سطح الأقراص الصلبة .. تعرف الإصابة بتعطل برنامج الحماية و عدم القدرة على إظهار
بالجهاز المصاب و بأشكل متعددة تشترك في الحجم فقط .. مت بإدخال و إخراج الفلاش عدة
مرات بالجهاز لنسخ عدة أشكال للفيروس كما بالصورة ..
ملف الأوامز المفضلة خيارات تعليمات.
3 م ل ادها ل هن هه لقا +
إضافة فدإلى | تجية مشاهدة حذف | بحث | معلج معلومة
الاسم الحجم 4 النوع تم تعديله.
© معاد ما
ل 1759 | تامهم 1952
17159 | صمت 007 ئو0ف0ا... 5/16/2009 1:09
قز معاد 59ر17 | 115-0065 م غا0ا:0ط5... 5/16/2009 8:25.
#إعاه» 59ر17 | تامهم 5_9
ال فكايد امم 2
المجموع 1,200,633 بايت في 3 ملفات _ 05
نلاحظ اختلاف الأيقونة و النوع و الاسم .. لكن الحجم نفسه .. و أيقونة اختصار 118-008 هي
في الحقيقة نفس الفيروس بامتداد 17177و عند البعض قد يظهر هذا الفيروس بهذا الامتداد لكن
بدون أيقونة ..
لكن يمكن حذف الفيروس
اماه الما
ع فاه لوطا
داعا الوط
معطا لوطا
تعزتاه ما
ما عس م5 | 3512 جمابمات عل 501
و في جهاز آخر نقلت منه فيروس يسميه الأفيرا بنفس الاسم 13732/59116757 رغم اختلاف
الحجم و العمل .. حيث كان هذا الفيروس يأخذ اسم المجلد ثم يخفي المجلد الحقيقي .. و نقوم
بالخطأ بفتح الفيروس اعتقداً منا بأنه المجلد و تظهر رسالة خطأ .. امتداد هذا الفيروس 861
وهو نفس امتداد شاشات التوقف .. و لم يكن له ضرر يذكر ..
فيروس مجلد جديد :©1010 1168 بإصدار جديد
هذا الفيروس معروف للكثيرين و تم شرحه في الجزء الأول .. لكني وجدته في جهاز ابن عمي و
سد سدم سير 77م
الصورة التالية مركبة لأنه لا يمكن جمع الفيروسات الثلاثة بنفس الاسم في مجلد واحد ..
و بتلاحظوا إن الوينرار بيظهر الفيروس بعلامة التطبيق كما بالصورة ما عدا الفيروس الجديد
يظهره كمجلد ويبدو أن الفيروس الجديد أكثر قوة لكن للأسف لم أرّ قدراته بعد ..
إضافة فدإلى | نجية مشاهدة حذف
لا ' هل قا - :<: اه »اا أرشيف, العجم المشكوك 451,653 بليت
الاسم الحجم © 0 مشغوط النوع
لاع
أجل جيدعنه* | عار مالو
الإصدار الجديد من
فيروس مجلد جديد
المجموع 451,653 بايت في 3 ملفات.
فيروس بعلامة الماسنجر
هذا الفيروس اكتشفه صديقي عوض بالفلاش ميموري وتوجد منه نسختين بنفس الحجم و
وباختلاف الاسم (عئم.1-65ي) ى 6-6716 027:17)
و للأسف الأفيرا إلى يوم كتابة الموضوع لا يكتشف هذا الفيروس .. مع ملاحظة أنه يوجد ملف
نظام اسمه ».8885 يشابه اسم الفيروس وسيظهر في الصور اللاحقة ..
ل قات
د #تصرت يل نم11 مال 1017717117 71و00
زتسس يف1 على وتوا اناه 1127017117
نسستتتتدملعزفناه و51 77 11ر1
تلوف 17 تام
72 فى سل دمل مشسلتمع ا تزطاتت م تاحلى فاقيا
تجارب شخصية مع الفيرومات (مفاخلما و حلولما) البزء الثاني
وبما إني شكيت في هذا الفيروس .. رفعته إلى موقّع 105604081 لكن للأسف واجهة مشكلة مع
و تلاحظوا من الصور إن كل شركة بتعطي اسم للفيروس ..
ما تدري تآخذ أي اسم منها ..
06710000010 500 العمل مييق
لمات ] . تَّ
07 تعميم
3 ل اليا معلا
ِ دوم اميم ا
يسيس سنا السسا 3
إن 606 111032 4مفوط صدمقة نسم موقم
660 اتماميم 1/0324 بسب 3 00323
ِ لاد الها
صو عطاقلا معد - صوم
تجار شخصية مع الفيرومات (مشاخلما و حلولما) البزء الثاني
لا يعني هذا بأن الأفيرا رديء .. لكن عشان تعرفوا إنه لا يمكن الاعتماد 96100 على أي مضاد
و لم أتمكن من حذف الفيروس مباشرة لأنه نسخ نفسه في مجلد النظام 87546832 وأكيد توجد
نسخة منه تعمل في خلفية النظام للأسف لم أشاهدها بنفسي
ا خطا فى حذف الملف أو المجلة
:03 04/04/1425 © لا يمكن حذف دن : تم رفض الوصول.
0 تلد بزاع القوض قبن متا أو يحمي لد الكتاية
لحري
لسري _
عه لتقي امم سدس فار
ماع سمس ا 0
ل سما سي حو 5
قوم ةلال ماد ماع ممتامع اعد 1.179.548 0 ا
أما آثار الفيروس .. فكانت سطحية بعد استخدام صديقي برنامج :11 6011000 لكن ظهرت
مزعجة مع بدأ تشغيل الويندوز
نافذة