أمير تبوك يرعى غداً الثلاثاء حفل تخريج طلاب وطالبات جامعة فهد بن سلطان    أمير الجوف يزور مركزي "أصفان" و"الشقيق" التابعين لمحافظة دومة الجندل    المانجو في جازان.. ثروة اقتصادية تنمو بالبحث والتطوير    المملكة الأولى في مؤشر الخدمات الحكومية الإلكترونية وفق مؤشر (الإسكوا) للمرة الثالثة على التوالي    منظمة التعاون الإسلامي تُدين الاعتداء على المرافق الحيوية والبنية التحتية في بورتسودان وكسلا بالسودان    القيادة تهنئ ملك مملكة هولندا بذكرى يوم التحرير لبلاده    مختص ل"الرياض": 85% من الوظائف المستقبلية ستكون قائمة على المهارات الاتصالية والتقنية    عبد الله الفارس رئيسا لمجلس إدارة "زين السعودية" وبدر الخرافي نائباَ لرئيس مجلس الإدارة    قوّات الاحتلال الإسرائيلي تنفّذ عمليات هدم    تجمع الأحساء الصحي ينظم ورشة عمل الرعاية التلطيفية    زوجان بنجلاديشيان .. رحلة من أمريكا إلى مكة المكرمة    هيئة فنون العمارة والتصميم تختتم المنتدى الأكاديمي للعمارة والتصميم بنسخته الثالثة    إطلاق مبادرة المترجم الصغير بجمعية الصم وضعاف السمع    مستشفى النعيرية العام يحتفي باليوم العالمي للصحة والسلامة المهنية    من جيزان إلى الهند.. كيف صاغ البحر هوية أبناء جيزان وفرسان؟    طبيبة من أصل عربي لمنصب الجراح العام في امريكا    أسعار النفط تنخفض بأكثر من دولارين للبرميل        محافظ الدرعية يرعى حفل تخريج طلاب جامعة المعرفة    عادة يومية ترفع معدل الوفاة بسرطان القولون    قبل أن أعرفك أفروديت    سوريا بين حرب أهلية ومشاريع تقسيم    سعد البريك    الرفيحي يحتفي بزواج عبدالعزيز    أسرة عصر وأرحامهم يستقبلون المعزين في مصطفى    الداخلية: 100 ألف ريال غرامة لمن يؤوي حاملي تأشيرات الزيارة    صناديق الاقتراع ورسائل الأمن.. مساران لترسيخ الشرعية والسيادة.. لبنان يطلق الانتخابات البلدية ويحكم قبضته على «صواريخ الجنوب»    العراق.. 10 أيام إضافية لتسجيل الكيانات الانتخابية    خطة لتوزيع المساعدات تُشرعن التجويع والحصار .. إسرائيل تدير الموت في غزة بغطاء إنساني زائف    بحضور شخصيات من سلطنة عمان.. عبدالحميد خوجه يحتفي بضيوف ديوانيته    القيادة الملهمة.. سرّ التميّز وصناعة الأثر    خلف كل بساطة عمق عظيم    الأمير سعود بن جلوي يتفقد مركز ذهبان ويلتقي الأهالي    اللقب الأغلى في تاريخ قلعة الكؤوس.. عاد الأهلي.. فأرعب القارة الآسيوية    التقى أمير المدينة والأهالي وأشاد بالتطور المتسارع للمنطقة.. وزير الداخلية يوجه بمضاعفة الجهود لراحة قاصدي المسجد النبوي    أمير الشرقية يعزي المهندس أمين الناصر في وفاة والدته    برعاية خوجة وحضور كبير.. تدشين كتاب «صفحات من حياة كامل بن أحمد أزهر»    انطلاق المعرض العائم اليوم في جدة.. 60 مليار ريال سوق «الفرنشايز» في السعودية    شيجياكي هينوهارا.. كنز اليابان الحي ورائد الطب الإنساني    "الغذاء" تسجل دراسة لعلاج حموضة البروبيونيك الوراثي    الملك يتلقى دعوة من رئيس العراق لحضور القمة العربية    منجزات رياضية    ضمن فعاليات "موسم الرياض" لاس فيغاس تحتضن نزال القرن بين كانيلو وكراوفورد سبتمبر المقبل    الشاب خالد بن عايض بن عبدالله ال غرامه يحتفل بزواجه    بلدية محافظة عنيزة تعزز الرقابة الميدانية بأكثر من 26 ألف جولة    المملكة تختتم مشاركتها في معرض مسقط الدولي للكتاب 2025    «البرلماني العربي» يدعم القضية الفلسطينية ويرفض التهجير    "المنافذ الجمركية" تسجل 3212 حالة ضبط    "الشؤون الإسلامية" تنفذ برامج التوعية لضيوف الرحمن    المملكة تتقدم 28 مرتبة بتقرير مخزون البيانات المفتوحة    تنفيذ 15 مشروعاً بيئياً في جدة بأكثر من 2.3 مليار ريال    إقبال كبير على معرض المملكة «جسور» في كوسوفو    اختتام بطولة المنطقة الوسطى المفتوحة للملاكمة    «حقوق الإنسان» تثمّن منجزات رؤية 2030    رئيس إندونيسيا يشيد بجهود المملكة في "مبادرة طريق مكة"    بيئة المملكة خضراء متطورة    أمير جازان يستقبل مدير عام فرع وزارة العدل بالمنطقة    تخريج 331 طالبًا وطالبة من جامعة الأمير مقرن    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



فيروس YAMI.A يحذف البرامج والملفات التنفيذية
فيروس يشبه في عمله عائلة تشرنوبيل
نشر في الرياض يوم 27 - 05 - 2005


الاسم التقني: PE_YAMI.A
نوعه: ملوث ملفات
درجة الخطورة: مرتفعة
مستوى الانتشار: مرتفع نسبياً
مستوى التهديد (بشكل عام): مرتفع
الأنظمة المستهدفة: ذكر أحد التقارير أنه يستهدفWindows XP ولكن هذه المعلومات ليست مؤكدة لطالما أنه يصيب الملفات التنفيذية.
الأنظمة المستثناة: Unix و Linux وأنظمة Mac و Macg OS X
أسلوب الإصابة والأثر:
لا يأتي ذكر الفيروسات إلا ويتذكر الكثيرون تشرنوبيل وما يخلفه من دمار إضافة إلى الرعب الذي يشيعه، وبالرغم من أن تشرنوبيل قد أضحى أثره وخطره محدوداً جداً، إلا أن الشر لم ولن يتوقف عنده، فقد ظهر في الصين قبل أيام فيروس يحاكي تشرنوبيل في عمله وما يعقبه من آثار تدميرية. فيقوم باستهداف الملفات التنفيذية ومن ثم القيام بحذفها. وبالرغم من أن الفيروس يضيف ما مجموعه 3,029 بايت إلى شفرة الملف المضيّف وبالرغم من ذلك فإن حجم الملف لا يتغير لماذا؟ لأن الفيروس - كما يسمى - أجوف أو مبني على شفرة مفرغة.
أما طريقة الانتقال فتتم عن طريق العدوى، بمعنى أنه عند استخدام ملفات ملوثة بالفيروس سينتشر إلى أي ملف تنفيذي exe يتم العمل عليه بالنظام ثم يتم حذفه.
الوقاية:
بعد أن عرفنا الكيفية التي ينتشر بها هذا الفيروس يمكننا أن نعرف أسلوب الوقاية منه، وتتمثل أولى وسائل السلامة في عرض الأقراص التي تصلنا من أي كان على برنامج الحماية لفحصها حتى إن كانت قد وردتنا من ثقة، لأنه من الممكن أن يكون تعرض للإصابة دون أن يعلم، ونفس الوضع ينطبق على الملفات التي يتم تحميلها من الإنترنت سواء أكانت من منصات التبادل أو مرفقات الرسائل الواردة عبر البريد الإلكتروني أو تلك التي ترد من الأجهزة المرتبطة بالشبكة المحلية. ومن أهم وسائل الوقاية أيضاً الاستعانة بأحد برامج الحماية الموثوق بقدرتها من التي تتمتع بحساسية لا بأس بها ضد الفيروسات، وهناك العديد من البرامج الجيدة في هذا المجال، منها على سبيل المثال Kaspersky وهو برأيي أقوى برامج الحماية من الفيروسات، ويمكن الحصول عليه من موقعه على الإنترنت www.kaspersky.com ، كذلك هناك برنامج AVG Free وهو جيد للمستخدم المنزلي ومجاني ويمكن الحصول على نسخة منه من موقعه على الإنترنت free.grisoft.com ومن البرامج الجيدة أيضاً Avast ويمكن تحميل النسخة المجانية منه من موقعه على الإنترنت www.avast.com ، ولكن نعود ونؤكد على أن هذه البرامج مهما تكن قوتها فإنها لا فائدة منها من دون المداومة على تحديثها باستمرار.
العلاج:
إن كنت تشك بأن جهازك قد أصيب بمثل هذه الفيروس فإن عليك اتخاذ الخطوات التالية:
-إيقاف وظيفة الاستعادة التلقائية للنظام (فهذه الوظيفة مهمة جداً ولكنها تكون ضارة جداً لمن يقعون فريسة للفيروسات، إذ أن النظام يحتفظ بنسخة احتياطية من الملفات يقوم بإعادتها عند كل مرة تتغير فيها ملفات النظام، وبالتالي عند التطهير يعاد الملف الملوث مرة أخرى وهكذا، لذلك نرى من الأسلم إيقافها لمن تتكرر إصابة أجهزتهم بالفيروسات).
-القيام بتحميل أداة إزالة للفيروس كأداة ستنجر والتي يمكن الحصول عليها من عنوانها على الإنترنت www.g-i.ch/viren/stinger.htm أو أداة Avast Cleaner ويمكن تحميلها من خلال هذه الوصلة. ma3refah.org/protection/ac
-القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.
عند عدم توفر نظام حماية جيد يمكن الاستعاضة عن ذلك بإجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة التي تقدم هذه الخدمة (مجاناً) مثل موقع باندا وعنوانه:
www.pandasoftware.com
موقع تريندمايكرو:
housecall.trendmicro.com
أو موقع بت ديفايندر وعنوانه:
www.bitdefender.com
الآن نأتي لمعالجة ما بعد الإصابة، فمن المعلوم أن الفيروس يقوم بحذف الملفات، وبالتالي فإن هناك ملفات كثيرة ستفقد جراء ذلك، والعلاج هنا يتمثل في تشغيل أمر الصيانة على النحو التالي: قائمة ابدأ y تشغيل y كتابة الأمر التالي:
sfc /scannow
فهذا الأمر يقوم بتفقد ملفات النظام والتعويض عن المحذوف وإصلاح المعطوب.
[email protected]


انقر هنا لقراءة الخبر من مصدره.