فيروس جديد يسهدف أجهزة الكمبيوتر

قيادة حرس الرئاسة

¬°•| ђάсқεя~4έṽέя |•°¬
إنضم
9 مايو 2010
المشاركات
9,144
الإقامة
AUSTRIA





في الآونة الأخيرة، وذكرت أن CERT الإيرانية قطعة جديدة من البرمجيات الخبيثة تستهدف أجهزة الكمبيوتر الإيرانية قادرة على أن تمسح الملفات من أجهزة الكمبيوتر المصابة.
وقد حللت عينة SophosLabs جديدة وأكد أن محاولة الخبيثة لمحو محتويات أية ملفات على D، E، F، G، H.
يتم توزيع البرامج الضارة كأرشيف ينرر استخراج ذاتي يسمى GrooveMonitor.exe التي تسقط الملفات القابلة للتنفيذ ثلاثة: juboot.exe، وjucheck.exe SLEEP.EXE.
و’justboot.exe’ هو ملف BAT DOS التي تم تحويلها إلى تنسيق PE يستخدم ‘SLEEP.exe’ إلى الانتظار لبضع ثوان قبل أن يضيف إدخال التسجيل الذي يضمن أن يتم تنفيذ “jucheck.exe” في كل مرة الكمبيوتر إعادة تشغيل.
وتتمثل المهمة الرئيسية للمسح البرمجيات الخبيثة والملفات من القرص الصلب، ولكنه يفعل ذلك فقط ضمن عدد قليل يتراوح تاريخ محدد، كل منها حوالي يومين.
بعد حذف البيانات، والبرمجيات الخبيثة بتشغيل Chkdsk من أجل خداع الضحية بالاعتقاد التي تم تلف الملفات بسبب فشل البرامج أو الأجهزة.





 

ŔξVẼήĜξ

¬°•| فنّانُ أسـطوري |•°¬
إنضم
25 ديسمبر 2011
المشاركات
14,512
العمر
29
الإقامة
● ғαηтαsч ●
أعوذ بالله من هالفايروس
فعلا خبيث وخطير
جزيل شكري لك على طرح الخبر
كن بخير
 

мά∂εмσίşάĻĻe

¬°•| مشرفة سابقة |•°¬
إنضم
28 يوليو 2012
المشاركات
6,002
العمر
33
الإقامة
...
لا بعد يخدع ضحاياه
شو يستفيدون الله يستر منهم بس
تسلم اخوي على نقل الخبر
red-crab3
 

FankoOshya

★ مترفة العطاء★
إنضم
18 أكتوبر 2009
المشاركات
2,097
الإقامة
..
1342729324512.gif


الله يحميناا من هالفيروسات

بسنااا منهااا
ووتسلم اخوووي ع الخبر

icon20.gif
..


ع‘ــــوآإفـــي‘
[
xx88.gif
]
1342729324793.gif
 
أعلى