المعجب: القيادة حريصة على تطوير البيئة التشريعية    إثراء تجارب رواد الأعمال    تحت رعاية خادم الحرمين الشريفين.. انطلاق مؤتمر مبادرة مستقبل الاستثمار    القمة العالمية للبروبتك.. السعودية مركز الاستثمار والابتكار العقاري    فريق مصري يبدأ عمليات البحث في غزة.. 48 ساعة مهلة لحماس لإعادة جثث الرهائن    إنستغرام يطلق «سجل المشاهدة» لمقاطع ريلز    إسرائيل تحدد القوات غير المرغوب بها في غزة    تمهيداً لانطلاق المنافسات.. اليوم.. سحب قرعة بطولة العالم للإطفاء والإنقاذ في الرياض    القيادة تهنئ رئيس النمسا ورئيسة إيرلندا    يامال يخطط لشراء قصر بيكيه وشاكيرا    الدروس الخصوصية.. مهنة بلا نظام    «التعليم»: لا تقليص للإدارات التعليمية    هيئة «الشورى» تحيل تقارير أداء جهات حكومية للمجلس    قيمة الدعابة في الإدارة    2000 زائر يومياً لمنتدى الأفلام السعودي    الصحن الذي تكثر عليه الملاعق    أثنى على جهود آل الشيخ.. المفتي: الملك وولي العهد يدعمان جهاز الإفتاء    تركي يدفع 240 دولاراً لإعالة قطتي طليقته    علماء يطورون علاجاً للصلع في 20 يوماً    المملكة تنجح في خفض اعتماد اقتصادها على إيرادات النفط إلى 68 %    تداول 168 مليون سهم    تطوير منظومة الاستثمارات في «كورنيش الخبر»    كلية الدكتور سليمان الحبيب للمعرفة توقع اتفاقيات تعاون مع جامعتىّ Rutgers و Michigan الأمريكيتين في مجال التمريض    منتجو البتروكيميائيات يبحثون بدائل المواد الخام    قرار وشيك لصياغة تشريعات وسياسات تدعم التوظيف    480 ألف مستفيد من التطوع الصحي في الشرقية    14.2% نموا في الصيد البحري    ريال مدريد يتغلب على برشلونة    المملكة.. عطاء ممتد ورسالة سلام عالمية    رصد سديم "الجبار" في سماء رفحاء بمنظر فلكي بديع    غوتيريش يرحب بالإعلان المشترك بين كمبوديا وتايلند    سلوت: لم أتوقع تدني مستوى ونتائج ليفربول    بيع شاهين فرخ ب(136) ألف ريال في الليلة ال14 لمزاد نادي الصقور السعودي 2025    صورة نادرة لقمر Starlink    8 حصص للفنون المسرحية    «مسك للفنون» الشريك الإبداعي في منتدى الأفلام    الدعم السريع تعلن سيطرتها على الفاشر    ملك البحرين يستقبل سمو الأمير تركي بن محمد بن فهد    منتخب إيران يصل السعودية للمشاركة ببطولة العالم للإطفاء والإنقاذ 2025    المعجب يشكر القيادة لتشكيل مجلس النيابة العامة    أمير الرياض يستقبل مدير عام التعليم بالمنطقة    الشؤون الإسلامية بجازان تواصل تنفيذ البرنامج التثقيفي لمنسوبي المساجد في المنطقة ومحافظاتها    مفتي عام المملكة ينوّه بدعم القيادة لجهاز الإفتاء ويُثني على جهود الشيخ عبدالعزيز آل الشيخ رحمه الله    نائب أمير الشرقية يؤكد دور الكفاءات الوطنية في تطوير قطاع الصحة    العروبة والدرعية في أبرز مواجهات سادس جولات دوري يلو    إعلان الفائزين بجائزة مجمع الملك سلمان العالمي للغة العربية 2025    أبرز 3 مسببات للحوادث المرورية في القصيم    الضمان الصحي يصنف مستشفى د. سليمان فقيه بجدة رائدا بنتيجة 110٪    إسرائيل تعتبر تدمير أنفاق غزة هدفاً استراتيجياً لتحقيق "النصر الكامل"    116 دقيقة متوسط زمن العمرة في ربيع الآخر    الديوان الملكي: وفاة صاحبة السمو الأميرة هيفاء بنت تركي بن محمد بن سعود الكبير آل سعود    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي    %90 من وكالات النكاح بلا ورق ولا حضور    ولي العهد يُعزي هاتفياً رئيس الوزراء الكويتي    النوم مرآة للصحة النفسية    اكتشاف يغير فهمنا للأحلام    "تخصصي جازان" ينجح في استئصال ورم سرطاني من عنق رحم ثلاثينية    نائب أمير نجران يُدشِّن الأسبوع العالمي لمكافحة العدوى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس YAMI.A يحذف البرامج والملفات التنفيذية
فيروس يشبه في عمله عائلة تشرنوبيل
نشر في الرياض يوم 27 - 05 - 2005


الاسم التقني: PE_YAMI.A
نوعه: ملوث ملفات
درجة الخطورة: مرتفعة
مستوى الانتشار: مرتفع نسبياً
مستوى التهديد (بشكل عام): مرتفع
الأنظمة المستهدفة: ذكر أحد التقارير أنه يستهدفWindows XP ولكن هذه المعلومات ليست مؤكدة لطالما أنه يصيب الملفات التنفيذية.
الأنظمة المستثناة: Unix و Linux وأنظمة Mac و Macg OS X
أسلوب الإصابة والأثر:
لا يأتي ذكر الفيروسات إلا ويتذكر الكثيرون تشرنوبيل وما يخلفه من دمار إضافة إلى الرعب الذي يشيعه، وبالرغم من أن تشرنوبيل قد أضحى أثره وخطره محدوداً جداً، إلا أن الشر لم ولن يتوقف عنده، فقد ظهر في الصين قبل أيام فيروس يحاكي تشرنوبيل في عمله وما يعقبه من آثار تدميرية. فيقوم باستهداف الملفات التنفيذية ومن ثم القيام بحذفها. وبالرغم من أن الفيروس يضيف ما مجموعه 3,029 بايت إلى شفرة الملف المضيّف وبالرغم من ذلك فإن حجم الملف لا يتغير لماذا؟ لأن الفيروس - كما يسمى - أجوف أو مبني على شفرة مفرغة.
أما طريقة الانتقال فتتم عن طريق العدوى، بمعنى أنه عند استخدام ملفات ملوثة بالفيروس سينتشر إلى أي ملف تنفيذي exe يتم العمل عليه بالنظام ثم يتم حذفه.
الوقاية:
بعد أن عرفنا الكيفية التي ينتشر بها هذا الفيروس يمكننا أن نعرف أسلوب الوقاية منه، وتتمثل أولى وسائل السلامة في عرض الأقراص التي تصلنا من أي كان على برنامج الحماية لفحصها حتى إن كانت قد وردتنا من ثقة، لأنه من الممكن أن يكون تعرض للإصابة دون أن يعلم، ونفس الوضع ينطبق على الملفات التي يتم تحميلها من الإنترنت سواء أكانت من منصات التبادل أو مرفقات الرسائل الواردة عبر البريد الإلكتروني أو تلك التي ترد من الأجهزة المرتبطة بالشبكة المحلية. ومن أهم وسائل الوقاية أيضاً الاستعانة بأحد برامج الحماية الموثوق بقدرتها من التي تتمتع بحساسية لا بأس بها ضد الفيروسات، وهناك العديد من البرامج الجيدة في هذا المجال، منها على سبيل المثال Kaspersky وهو برأيي أقوى برامج الحماية من الفيروسات، ويمكن الحصول عليه من موقعه على الإنترنت www.kaspersky.com ، كذلك هناك برنامج AVG Free وهو جيد للمستخدم المنزلي ومجاني ويمكن الحصول على نسخة منه من موقعه على الإنترنت free.grisoft.com ومن البرامج الجيدة أيضاً Avast ويمكن تحميل النسخة المجانية منه من موقعه على الإنترنت www.avast.com ، ولكن نعود ونؤكد على أن هذه البرامج مهما تكن قوتها فإنها لا فائدة منها من دون المداومة على تحديثها باستمرار.
العلاج:
إن كنت تشك بأن جهازك قد أصيب بمثل هذه الفيروس فإن عليك اتخاذ الخطوات التالية:
-إيقاف وظيفة الاستعادة التلقائية للنظام (فهذه الوظيفة مهمة جداً ولكنها تكون ضارة جداً لمن يقعون فريسة للفيروسات، إذ أن النظام يحتفظ بنسخة احتياطية من الملفات يقوم بإعادتها عند كل مرة تتغير فيها ملفات النظام، وبالتالي عند التطهير يعاد الملف الملوث مرة أخرى وهكذا، لذلك نرى من الأسلم إيقافها لمن تتكرر إصابة أجهزتهم بالفيروسات).
-القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة. ma3refah.org/protection/ac
-القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.
عند عدم توفر نظام حماية جيد يمكن الاستعاضة عن ذلك بإجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة التي تقدم هذه الخدمة (مجاناً) مثل موقع باندا وعنوانه:
www.pandasoftware.com
موقع تريندمايكرو:
housecall.trendmicro.com
أو موقع بت ديفايندر وعنوانه:
www.bitdefender.com
الآن نأتي لمعالجة ما بعد الإصابة، فمن المعلوم أن الفيروس يقوم بحذف الملفات، وبالتالي فإن هناك ملفات كثيرة ستفقد جراء ذلك، والعلاج هنا يتمثل في تشغيل أمر الصيانة على النحو التالي: قائمة ابدأ y تشغيل y كتابة الأمر التالي:
sfc /scannow
فهذا الأمر يقوم بتفقد ملفات النظام والتعويض عن المحذوف وإصلاح المعطوب.
[email protected]


انقر هنا لقراءة الخبر من مصدره.