نائب أمير الجوف يشيد بجهود اتحاد الدراجات ودعم القيادة للقطاع الرياضي    تصاعد التوترات في مضيق هرمز قبيل انتهاء وقف إطلاق النار بين إيران والولايات المتحدة    شيخ شمل الدرب يقدم هدية لفنان العرب محمد عبده بمناسبة زواج نجله    وصول أوائل ضيوف "طريق مكة" إلى المدينة المنورة    أدير العقارية تعلن عن مزاد إليت الصفا الإلكتروني لتسويق أيقونة استثمارية بقلب جدة    الأمم المتحدة تدين مقتل جندي من اليونيفيل في جنوب لبنان وتدعو إلى محاسبة المسؤولين    توتر سياسي في لبنان على خلفية مواقف رئاسية ودعوات للتهدئة والحوار    صدارة الذكاء الاصطناعي    حقق زيادة بلغت 129% تعكس التحول المتسارع في التنقل.. 420.6 مليون مستفيد من النقل العام خلال 2025    السعودية تعزز سلاسل الغذاء العالمية    فرص استثمار بصناعات الألومنيوم    العبدالقادر يشكر القيادة لتعيينه بالمرتبة ال15    " الحج والعمرة" تشدّد على إلزامية الحصول على "تصريح الحج"    محافظ جدة يرعى حفل جامعة المؤسس    تعزيز خفض التصعيد في المنطقة.. تحركات دبلوماسية إقليمية مكثفة لاحتواء التوتر    3 قتلى بقصف استهدف معارضة كردية بالعراق    خلال ليلة واحدة في عدة مناطق.. روسيا تعلن إسقاط 258 مسيرة أوكرانية    صندوقنا السيادي يقود الاقتصاد للنمو المستدام    في ربع نهائي دوري أبطال آسيا 2.. النصر ضيفاً على الوصل الإماراتي    تغلب على بوريرام بثلاثية.. شباب الأهلي يواجه ماتشيدا في نصف نهائي نخبة آسيا    مستشفى الدكتور سليمان الحبيب بالقصيم راعياً ذهبياً لبطولة المنطقة في جمال الخيل العربية الأصيلة 2026م    حين لا تجدي الأموال.. درس آسيا الصادم    أمانة القصيم تباشر التعامل مع «مطرية بريدة»    أمانة الشرقية ترفع 98 ألف طن أنقاض    المرور يحذر من خطورة القيادة في الأمطار    الداخلية تجدد التحذيرات: 20 ألف ريال غرامة على الزوار المخالفين في الحج    ضبط 14 ألف مخالف وترحيل 12 ألفاً    عبدالعزيز بن سعد يشهد حفل اعتماد حائل «مدينة صحية»    أمير جازان يكرم الحاصلين على جائزة «منافس 2025»    جامعة عبدالرحمن بن فيصل تكرّم مشروعات «راية البحثي»    أغنية مصرية تظهر في مسلسل أميركي    بمشاركة 100 متسابق ومتسابقة.. انطلاق تصفيات مسابقة القرآن في كوسوفو    تدشين مسار كندة السياحي بمحمية عروق بني معارض    إطلاق 15 شراكة بيئية    نائب أمير المدينة يستعرض برامج «وقاء» لخدمة الحجاج    خطيب المسجد الحرام: الإيمان بالقضاء والقدر يُريح النفس ويُطمئن القلب    «هدى» تكرم حميد    «العناية بالحرمين».. خدمات متكاملة لكبار السن وذوي الإعاقة    نجاح عملية فصل توءم سعودي ملتصق    سبق طبي سعودي.. مستشفى الدكتور محمد الفقيه الأول في القطاع الخاص بعملية توصيل الأوعية اللمفاوية    الملح الزائد يضعف الذاكرة    9 أرقام وشروط أساسية لصحة القلب    نجاح عملية عاجلة لفصل توأم ملتصق سعودي بعد عملية جراحية دقيقة    أمانة الرياض تشارك كشريك المدينة الواعدة في منتدى الاستثمار الرياضي 2026 لتعزيز الفرص الاستثمارية    مانشستر يونايتد يتجاوز كبوته ويعمق جراح تشيلسي بخسارة جديدة    أمي التي فُقدت    مدرب مارسيليا يهاجم لاعبيه ويلوح بالاعتماد على الشباب في نهاية الموسم    تحويل الدراسة الحضورية "عن بعد" اليوم في عددٍ من محافظات الرياض    محافظ وادي الدواسر يشهد ختام سباق الهجن ويكرّم الفائزين والداعمين    ترحيل 12 ألف مخالف في أسبوع    العلا محط أنظار العالم    الحج لمقدمي الخدمات: لا تساهل ولا تنازل عن التصريح    انطلاق معرض "بهجة العيد" بجدة بمشاركة 24 فناناً وسط حضور لافت واقتناء أعمال فنية    فريق "أنامل العطاء" يطلق مبادرة توعوية بأضرار المخدرات في صامطة    مبادرة وقفية من مدير مركز التدريب الزراعي بمنطقة جازان    هدنة تنتظر التمديد تحرك باكستاني وأمريكا تصعد لهجتها    ترقب للتحركات الأمريكية بيروت بين هدنة معلقة ومفاوضات مؤجلة    رئيس وزراء باكستان يُغادر جدة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس YAMI.A يحذف البرامج والملفات التنفيذية
فيروس يشبه في عمله عائلة تشرنوبيل
نشر في الرياض يوم 27 - 05 - 2005


الاسم التقني: PE_YAMI.A
نوعه: ملوث ملفات
درجة الخطورة: مرتفعة
مستوى الانتشار: مرتفع نسبياً
مستوى التهديد (بشكل عام): مرتفع
الأنظمة المستهدفة: ذكر أحد التقارير أنه يستهدفWindows XP ولكن هذه المعلومات ليست مؤكدة لطالما أنه يصيب الملفات التنفيذية.
الأنظمة المستثناة: Unix و Linux وأنظمة Mac و Macg OS X
أسلوب الإصابة والأثر:
لا يأتي ذكر الفيروسات إلا ويتذكر الكثيرون تشرنوبيل وما يخلفه من دمار إضافة إلى الرعب الذي يشيعه، وبالرغم من أن تشرنوبيل قد أضحى أثره وخطره محدوداً جداً، إلا أن الشر لم ولن يتوقف عنده، فقد ظهر في الصين قبل أيام فيروس يحاكي تشرنوبيل في عمله وما يعقبه من آثار تدميرية. فيقوم باستهداف الملفات التنفيذية ومن ثم القيام بحذفها. وبالرغم من أن الفيروس يضيف ما مجموعه 3,029 بايت إلى شفرة الملف المضيّف وبالرغم من ذلك فإن حجم الملف لا يتغير لماذا؟ لأن الفيروس - كما يسمى - أجوف أو مبني على شفرة مفرغة.
أما طريقة الانتقال فتتم عن طريق العدوى، بمعنى أنه عند استخدام ملفات ملوثة بالفيروس سينتشر إلى أي ملف تنفيذي exe يتم العمل عليه بالنظام ثم يتم حذفه.
الوقاية:
بعد أن عرفنا الكيفية التي ينتشر بها هذا الفيروس يمكننا أن نعرف أسلوب الوقاية منه، وتتمثل أولى وسائل السلامة في عرض الأقراص التي تصلنا من أي كان على برنامج الحماية لفحصها حتى إن كانت قد وردتنا من ثقة، لأنه من الممكن أن يكون تعرض للإصابة دون أن يعلم، ونفس الوضع ينطبق على الملفات التي يتم تحميلها من الإنترنت سواء أكانت من منصات التبادل أو مرفقات الرسائل الواردة عبر البريد الإلكتروني أو تلك التي ترد من الأجهزة المرتبطة بالشبكة المحلية. ومن أهم وسائل الوقاية أيضاً الاستعانة بأحد برامج الحماية الموثوق بقدرتها من التي تتمتع بحساسية لا بأس بها ضد الفيروسات، وهناك العديد من البرامج الجيدة في هذا المجال، منها على سبيل المثال Kaspersky وهو برأيي أقوى برامج الحماية من الفيروسات، ويمكن الحصول عليه من موقعه على الإنترنت www.kaspersky.com ، كذلك هناك برنامج AVG Free وهو جيد للمستخدم المنزلي ومجاني ويمكن الحصول على نسخة منه من موقعه على الإنترنت free.grisoft.com ومن البرامج الجيدة أيضاً Avast ويمكن تحميل النسخة المجانية منه من موقعه على الإنترنت www.avast.com ، ولكن نعود ونؤكد على أن هذه البرامج مهما تكن قوتها فإنها لا فائدة منها من دون المداومة على تحديثها باستمرار.
العلاج:
إن كنت تشك بأن جهازك قد أصيب بمثل هذه الفيروس فإن عليك اتخاذ الخطوات التالية:
-إيقاف وظيفة الاستعادة التلقائية للنظام (فهذه الوظيفة مهمة جداً ولكنها تكون ضارة جداً لمن يقعون فريسة للفيروسات، إذ أن النظام يحتفظ بنسخة احتياطية من الملفات يقوم بإعادتها عند كل مرة تتغير فيها ملفات النظام، وبالتالي عند التطهير يعاد الملف الملوث مرة أخرى وهكذا، لذلك نرى من الأسلم إيقافها لمن تتكرر إصابة أجهزتهم بالفيروسات).
-القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة. ma3refah.org/protection/ac
-القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.
عند عدم توفر نظام حماية جيد يمكن الاستعاضة عن ذلك بإجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة التي تقدم هذه الخدمة (مجاناً) مثل موقع باندا وعنوانه:
www.pandasoftware.com
موقع تريندمايكرو:
housecall.trendmicro.com
أو موقع بت ديفايندر وعنوانه:
www.bitdefender.com
الآن نأتي لمعالجة ما بعد الإصابة، فمن المعلوم أن الفيروس يقوم بحذف الملفات، وبالتالي فإن هناك ملفات كثيرة ستفقد جراء ذلك، والعلاج هنا يتمثل في تشغيل أمر الصيانة على النحو التالي: قائمة ابدأ y تشغيل y كتابة الأمر التالي:
sfc /scannow
فهذا الأمر يقوم بتفقد ملفات النظام والتعويض عن المحذوف وإصلاح المعطوب.
[email protected]


انقر هنا لقراءة الخبر من مصدره.