• بادئ الموضوع بادئ الموضوع alwaal
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,227

alwaal

زيزوومى مميز
إنضم
30 أكتوبر 2007
المشاركات
445
مستوى التفاعل
17
النقاط
480
غير متصل
qtazcofa_basmallah.gif

قبل شهرين تقريبا وصلتني رسالة غريبة

تدرجت مع الرسالة شيئا فشيئا محاولاً كشف المزيد حولها وحول مضمونها وخطورتها

اتضح بعد عدة تجارب ومدة ليست بالقصيرة صراحة انه فيروس قذر ومغروم

يقوم بتغيير امتداده واسمه والأغرب أنه يغير اسمه الى مسميات قذرة او غرامية
mad.gif

قمت بمراسلة بعض الشركات المنتجة لمكافحة الفيروسات المتخصص بالاجهزة المتحركة كـ symantec

Kaspersky

قلت انتظر قليلا متطلعا النتائج منهم والتحديث ومن ثم اوضح للجميع بشكل موسع عن الفيروس

ومن تقريبا اسبوع الى اسبوعين كثرة الرسائل والاستفسارات من الزملاء عن مثل هالفيروس واصبح ينتشر بصورة هائلة واعتقد انه وصل الينا بأسرع مما كنت أتوقع توقعت

أقول وعلى بركة الله ,,

الفيروس قذر وخطير بل اعتبره دودة مغرمة
biggrin.gif

1- ينتشر بسرعة ,,

2- يقوم بتغيير امتداده الى عدة أشكال وغالبا على شكل مقطع صوتي او فيديو أو صورة
whistling.gif
يستخدم خاصية التمويه والاغراء كسلاح له ومجرد ان تفتح الرسالة يبدأ مفعولة ,, مجنون ,,


3- يقوم بتغيير اسمه الى أسماء قذرة وغرامية كحب وجمال وجنس وغيرها

اضع لكم صورة توضح لعدة أشكال ومسميات للفيروس


SalMAILwa001614725.JPG

4- ينتشر من خلال البلوتوث كدرجة اولى ومن خلال الانترنت والتحميل منه بدرجة ثانية من خلال استخدام الجوال

5- الملف ينتشر بجوالك بسرعة حتى يصعب عليك حجره ومن ثم حذفه

6- الفيروس كل تقريبا 10 ثوان يبحث عن ضحية ويرسل له

7- عند فتح الرسالة في أجهزة الجيل الثاني يتطلب التثبيت ؟؟!!! اذا امتداد كاذب !!
بمجرد الفتح جهازك اصيب بدرجة اصابة متوسطة وبتثبيتها تكون الاصابة اشد خطورة

8- الفايروس يصيب الجهاز بالتهنيق واعادة التشغيل واستهلاك البطارية والمراسلات البلوتوثية راعي طويلة أبو الشباب ..!! هدفه منعك من التصرف فيه والتعرف عليه


المستهدفون :

الأجهزة المتحركة وبدرجة اولى أجهزة الجيل الثاني
6680 ,, N72 ,, 6630 .......الخ
انظروا في الجل الثاني ماذا يريد :

AlGGG222w514725.JPG

وأجهزة الجيل الثالث بدرجة اخيرة يعني بإذن الله ما عليهم هالفئة فخطورتهم أقل :-
N95,, N82.... الخ
على عكس الجيل الثاني الجيل الثالث " وهذه ميزة من مميزات سمبيان 60 "
انظروا :



SaG3lwa0017147747.JPG


طيب نشوف المكافحات
من خلال مكافح المخصص للجوال وحتى آخر تحديث له هذه النتيجة :-

SaKASBERlwa0018147.JPG


للاسف ما تعرف عليه يعني يقول ما عندك فيروس
mad.gif

طيب نتجه للكمبيوتر واستخدام المكافح المخصص لكمبيوتر فهو أقوى
هذه صور للفايروس بعد ادخال الذاكرة في الكمبيوتر والبحث عبر أقوى مكافح للفيروسات وهو كاسبر

4217485266997b468.jpg




2403485266996a0b6.jpg


تقرير :

هذا تقرير الفيروس من جوالي :




وهذا من شركة وموقع كاسبر :








اذا ما الحل مع هذا القذر

أولا ً :مجرد وصول الرسالة دون فتحها " يعني يوجد العلامة الحمراء او الصفراء تشير الى ان الرسالة لم يتم فتحها " هذه اصابة بسيطة الحل احذفها فقط

ثانياً : وصول الرسالة وتم فتحها دون التثبيت مجرد اطلاع هذه احذف الرسالة واعمل سكان للميموري لحذف مخلفات القذر

ثالثاً : وصول الرسالة وتم الفتح والتثبيت نعمل التالي : -

اولا يجب وجوب حذف تلك الرسالة التي وصلتك في صندوق البريد ثم

التعامل اليدوي ,,

أطفىء البلوتوث مهم بل غصب أطفئه
biggrin.gif

ومن خلال أحد برامج ادارة الملفات حسب نوعية جوالك جيل ثاني او ثالث

ولا يهمكم من لا يملك أحد برامج إدارة الملفات يمكنه التحميل من هنا للجيل الثاني :
برنامج إدارة الملفات للجيل الثاني

أو هنا للجيل الثالث :
حمـــــــل من هنـــا


افتح البرنامج وابحث في C ذاكرة الهاتف , وفي E ذاكرة الميموري ثم ابحث في كليهما عن هذا الاسم XXEHMBE
واحذفه نهائي بكل امتداداته ستجده في الهاتف وفي الميميوري

احذفه من جذوره وبكل امتداده

والحمدلله تم القضاء عليه ,,

وفقنا الله وإياكم لكل خير وبارك فيكم جميعا

لا تنسونا من دعواتكم
 

توقيع : alwaal
وعليكم السلام ورحمة الله وبركاته
الله يكفينا شر هذه الفيروسات
جزاك الله خيرا على هذا التقديم الرائع من نصائح وارشاد
تقبل تحياتي
 
الله يجزاك خير ياغاالي وبارك الله فيك​
 
مشكور يالغالي ... ودمت بكل خير

وعليكم السلام ورحمة الله وبركاته
الله يكفينا شر هذه الفيروسات
جزاك الله خيرا على هذا التقديم الرائع من نصائح وارشاد
تقبل تحياتي


الله يجزاك خير ياغاالي وبارك الله فيك​

جزاك الله خيرا


حياكم الله جميعا وبارك فيكم وفي تواصلكم

وجزيتم خيرا وبورك فيكم وفي دعواتكم

وفقكم الله ولاحرمتم الأجر منه
 
توقيع : alwaal
معلومات قيمة
.:يثبت لأهميته:.
 
الله يعطيك العافية يا الغالي
 
توقيع : AbOdy
بارك الله فيك
 
جزاك الله خيرا
بارك الله فيك
 
توقيع : ibraheem_tech
يعطيك العافيه
 
توقيع : السفير العاشق
جزاك الله خير
 
السلام عليكم أخى

مشكر على الموضوع الرائع

و انا جانى هذا الفيرس بالأمس و الحمد لله استطعت التصرف معه

لكن ما أود قوله هو أن كاسبر يستطيع حذف الفيرس عن طريق الضغط على delete archive

و أنا فعلته شخصيا


gfgfdg10.jpg
 
كتب الله اجرك
مشكوووووووووووووووووووووووووووووووووووووووووووووور
 
يعطيك أألعافيه أأخي أألكريم
 
أخوي أنا سبق وجتني الرسائل و المشكلة مدري مين يرسلها لي بلتوث ( شكيت في جيرانا ) و مرة جتني فالسيارة . .
المهم أني حذفتها , و المشكلة بعضها وصلت وأنا ماسويت قبول !

المشكلة الآن حملت البرنامج الي حطيته قاريء الملفات و مدري فين راح :)
 
توقيع : miss toto
الله يجزاك الجنه..قبل اسبوع جان مثل هذي الرساله وفتحته بس عيا يفتح ولاثبته...جاان رعب يوم قريت الموضوع..:eek:..والحمدلله بحثت بمدير الملفات مالقيت هذا العنوان .....شكرا مرة اخرى
 
توقيع : حنين الذكريات
عودة
أعلى