فيروس Win32.Polipos الذي يصيب الملفات التنفيذية في الجهاز بالشلل وطريقة الحـــــل


مجلس برامج الكمبيوتر و الأنترنت كل مايخص الكمبيوتر والأنترنت من معلومات واخبار و برامجها

إضافة رد
قديم 17-09-2006, 01:21 PM
  #1
بن خرصان
مشرف سابق
 الصورة الرمزية بن خرصان
تاريخ التسجيل: Apr 2006
الدولة: عالـــي السحاب
المشاركات: 4,456
بن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond repute
Exclamation فيروس Win32.Polipos الذي يصيب الملفات التنفيذية في الجهاز بالشلل وطريقة الحـــــل

فيروس Win32.Polipos الذي يصيب الملفات التنفيذية في الجهاز بالشلل وطريقة الحـــــل

اكتشاف فيروس جديد يدعى Win32.Polipos


حذر قسم خدمة مراقبة الفيروسات من شركة Doctor Web, Ltd مستخدمي الاتصال الشخصي عبر الشبكة (peer to peer) من خطر الفايروس متعدد الأشكال Win32.Polipos الذي ظهر منذ حوالي شهر مضى وانتشر بشكل فعال في ملفات مختلفة عن طريق الشبكة.
بدأ انتشار Win32.Polipos في آذار الماضي. وتمت إضافته لقائمة فيروسات Doctor Web, Ltd في 20 آذار 2006 ومن ذلك الوقت لم يعد هناك خطر على مستخدمي Dr.Web Anti-virus.

وبصرف النظر عن التكنولوجيا المعقدة المستخدمة من قبل صانعي الفيروس، فإن هذا الفيروس يحمل مميزات خطرة أخرة تقوم على تحييد عمل برامج مكافحة الفيروسات وبرامج الحماية الأخرى.

الفيروس يعطب الملفات التنفيذية لنظام الويندوز عبر كتابة الكود الخاص به في مساحة غير مستخدمة من قطاعات الترميز code sections وعند ذلك ينشئ الفيروس قطاعاً جديداً ويضع شيفرته فيه مغيراً بذلك قطاع الموارد resource section وعندما يزرع الفيروس في ملف ما، يغير نقطة البدء ويغير عناوين الطلبات، باختيار عشوائي يتم مع بدء انطلاقة الفيروس.
وعندما ينطلق الفيروس يزرع شيفرته في كل العمليات الفعالة باستثناء التالي:
savedump, dumprep, dwwin, drwtsn32, drwatson, kernel32.dll
smss, csrss, spoolsv, ctfmon, temp
وبالتالي نسخ متعددة من الفيروس ستبقى في ذاكرة الكومبيوتر وكل منها مسؤول عن نشاط محدد. على سبيل المثال البحث عن الملفات لنشر العدوى، نشر العدوى في الملفات، التفاعل مع الاتصالات الشخصية عبر الانترنت...إلخ وعدوى الملفات تصبح مفتوحة أمام الأعضاء في هذه الشبكة.

النسخ الحالية من فيروس Win32.Polipos تعترض تطبيقات الـ (API functions) CreateProcessW, CreateFileW, LoadLibraryExW, SearchPathW. CreateProcessW, CreateFileW, LoadLibraryExW, SearchPathW.
وعندما تطلب أي من هذه الوظائف يتم تعطيل عدد جديد من الملفات، وعندما يتم التحكم بالملف الضحية يحاول الفيروس خلق نسخة أصلية من الملف في المسار المؤقت باسم: ptf*.tmp وتشغيلها. يفعل هذا للتهرب من الفحص الذي يمكن أن يقوم به من يقوم بالتنصيب.
الشك من انتشار فيروسات مماثلة يسبب الكثير من القلق لمستخدمي الاتصال الشخصي عبر الشبكة. ومن الغريب أن حضور هذا الفيروس في الشبكات لم يكن سرياً عن أي شخص طيلة الشهر الماضي. وبرنامج دكتور ويب لمكافحة الفيروسات هو البرنامج الوحيد الذي اكتشفه.
في بداية انتشار الوباء استقبل قسم الدعم الفني في Doctor Web, Ltd. انذارات خاطئة من المستخدمين لكن محللي الشركة أثبتوا وجود فيروس جديد... وبرنامج دكتور ويب لمكافحة الفيروسات اكتشف بنجاح تعديلات مختلفة من هذا الفيروس متعدد الاشكال، بالاعتماد على التكنولوجيا رفيعة المستوى المستخدمة من قبل الدكتور ويب.
حالياً، صممت خدمة مراقبة ورصد الفيروسات في Doctor Web, Ltd إجراءاً علاجياً للملفات المصابة بفيروس Win32.Polipos. وهذا الاجراء مخصص لمستخدمي برامج مكافحة الفيروسات التي لم تستطع أن ترصد هذا الفيروس حتى الآن. ولمستخدمي برامج مكافحة الفيروسات التي لم تمنع أجهزة الكومبيوتر المصابة من نقل العدوى إلى أجهزة كومبيوتر أخرى...
تقنية الاصلاح أو العلاج هي الأخرى تقنية معقدة وفك شفرة الفيروس يمكن أن تستغرق زمناً طويلاً.
إن كنت تشك بإصابة ملفاتك بهذا الفيروس، لا يتوجب عليك تحميل أي من أدوات الاصلاح الاضافية لاصلاح الملفات المعطوبة، بل يمكنك أن تضغط هنا لاصلاحها (أون لاين) أو لفحص ملفاتك من أي نوع من الفيروسات الأخرى

وباختصار شديد

هذا النوع من الفيروسات يقوم بشل الملفات التنفيذية في الجهاز وابطال عملها ... ويكمن الحل في فحص الجهاز عن طريق البرنامج التالي


http://190.sy/archive/downloads/cureit.exe
__________________



بن خرصان غير متواجد حالياً  
رد مع اقتباس
قديم 17-09-2006, 02:46 PM
  #2
سالم الحركان

.: مشرف ســـابق :.

 الصورة الرمزية سالم الحركان
تاريخ التسجيل: Apr 2006
الدولة: مـع الكـفيل
المشاركات: 424
سالم الحركان is a jewel in the roughسالم الحركان is a jewel in the roughسالم الحركان is a jewel in the roughسالم الحركان is a jewel in the rough
افتراضي رد : فيروس Win32.Polipos الذي يصيب الملفات التنفيذية في الجهاز بالشلل وطريقة الحـــــل

وااااافي يبن خرصان واااااافي



الله يكفينا شر الفايروسات

وبيض الله وجهك
__________________
هذي حالتي مع مجالس قحطان
سالم الحركان غير متواجد حالياً  
رد مع اقتباس
قديم 18-09-2006, 12:30 AM
  #3
بن خرصان
مشرف سابق
 الصورة الرمزية بن خرصان
تاريخ التسجيل: Apr 2006
الدولة: عالـــي السحاب
المشاركات: 4,456
بن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond reputeبن خرصان has a reputation beyond repute
افتراضي رد : فيروس Win32.Polipos الذي يصيب الملفات التنفيذية في الجهاز بالشلل وطريقة الحـــــل

تسلم يالسالم على المرور

والوافي مرورك ومتابعتك المستمره للمواضيع المنتدي (نشاط موغير غريب عليك يالقرم)

لك تقديري واحترامي
__________________



بن خرصان غير متواجد حالياً  
رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
كيف يقترن (( الجن )) بالانسان ؟؟؟؟؟؟؟ عبدالمحسن مبارك المجلس الـــــعــــــــام 25 05-11-2007 09:22 PM
ما حكم مصافحة الوهابي ؟؟؟؟؟؟؟؟؟؟؟ هاني_الصقر_السلفي مجلس الإسلام والحياة 41 06-09-2006 12:19 AM
صفات الشيخ عبد العزيز بن باز رحمه الله كما يحكيها الشيخ عبد العزيز الراجحي حفظه الله ابو اسامة مجلس الإسلام والحياة 3 04-08-2006 08:08 AM
لا تولّوهم الأدبار... وانتصروا لنبيّكم...، تفلحوا... مصطفى بنعدادة مجلس النبي صلى الله عليه وسلم 1 16-04-2006 04:34 PM


الساعة الآن 09:59 AM

سناب المشاهير