الفايروسات الجديدة وطريقة العلاج والوقاية منها

مرحبا Guest
اخر زيارك لك: 04-26-2024, 10:27 PM الصفحة الرئيسية

منتديات سودانيزاونلاين    مكتبة الفساد    ابحث    اخبار و بيانات    مواضيع توثيقية    منبر الشعبية    اراء حرة و مقالات    مدخل أرشيف اراء حرة و مقالات   
News and Press Releases    اتصل بنا    Articles and Views    English Forum    ناس الزقازيق   
مدخل أرشيف العام (2003م)
نسخة قابلة للطباعة من الموضوع   ارسل الموضوع لصديق   اقرا المشاركات فى شكل سلسلة « | »
اقرا احدث مداخلة فى هذا الموضوع »
08-25-2003, 09:27 PM

wa7shny
<awa7shny
تاريخ التسجيل: 03-02-2002
مجموع المشاركات: 850

للتواصل معنا

FaceBook
تويتر Twitter
YouTube

20 عاما من العطاء و الصمود
مكتبة سودانيزاونلاين
الفايروسات الجديدة وطريقة العلاج والوقاية منها

    When W32.Welchia.Worm is executed, it performs the following actions:

    Copies itself to:

    %System%\Wins\Dllhost.exe

    NOTE: %System% is a variable. The worm locates the System folder and copies itself to that location. By default, this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).
    Makes a copy of %System%\Dllcache\Tftpd.exe as %System%\Wins\svchost.exe.
    NOTE: Tftpd is a legitimate program, which is not malicious, and therefore Symantec antivirus products will not detect it.

    Adds the subkeys:
    RpcPatch

    and:
    RpcTftpd
    to the registry key:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
    Creates the following services:
    Service Name: RpcTftpd
    Service Display Name: Network Connections Sharing
    Service Binary: %System%\wins\svchost.exe
    This service will be set to start manually.
    Service Name: RpcPatch
    Service Display Name: WINS Client
    Service Binary: %System%\wins\dllhost.exe
    This service will be set to start automatically.
    Ends the process, Msblast, and deletes the %System%\msblast.exe file, which W32.Blaster.Worm drops.
    Selects the victim IP address in two different ways: The worm uses either A.B.0.0 from the infected machine's IP of A.B.C.D and counts up, or it will construct a random IP address based on some hard-coded addresses.
    After selecting the start address, the worm counts up through a range of Class B-sized networks; for example, if the worm starts at A.B.0.0, it will count up to at least A.B.255.255.

    Sends an ICMP echo request, or PING, to check whether the constructed IP address is an active machine on the network.

    Once the worm identifies a machine as being active on the network, it will either send data to TCP port 135, which exploits the DCOM RPC vulnerability, or it will send data to TCP port 80 to exploit the WebDav vulnerability.

    Creates a remote shell on the vulnerable host that will reconnect to the attacking computer on a random TCP port, between 666 and 765, to receive instructions.

    Launches the TFTP server on the attacking machine and instructs the victim machine to connect and download Dllhost.exe and Svchost.exe from the attacking machine. If the file, %System%\dllcache\tftpd.exe exists, the worm may not download svchost.exe.

    Checks the computer's operating system version, Service Pack number, and System Locale. It also attempts to connect to Microsoft's Windows Update and download the appropriate DCOM RPC vulnerability patch.

    Once the update has been downloaded and executed, the worm will restart the computer so that the patch is installed.

    Checks the computer's system date. If the year is 2004, the worm will disable and remove itself.


    طريقة ازالته

    بالرابط التالي

    http://www.symantec.com/avcenter/FixWelch.exe


    وهناك أيضا فايروس آخر يسمى
    W32.Sobig.E@mm
    وهو خطير أيضا

    ويتم ازالة بالبرنامج التالي
    http://securityresponse.symantec.com/avcenter/FixSbigE.exe

    وكذلك
    W32.Dumaru@mm

    وبرنامج إزالته
    http://www.symantec.com/avcenter/FxDumaru.exe
    وأيضا
    W32.Mimail.A@mm
    وبرنامجه
    http://www.symantec.com/avcenter/FxMimail.exe

    وكذلك
    Backdoor.Winshell.50

    وبرنامج إزالته
    http://www.symantec.com/avcenter/FixWinsh.exe

    ملاحظة / نزل جميع البرامج للحمابة من هذه الفايروسات
                  


[رد على الموضوع] صفحة 1 „‰ 1:   <<  1  >>




احدث عناوين سودانيز اون لاين الان
اراء حرة و مقالات
Latest Posts in English Forum
Articles and Views
اخر المواضيع فى المنبر العام
News and Press Releases
اخبار و بيانات



فيس بوك تويتر انستقرام يوتيوب بنتيريست
الرسائل والمقالات و الآراء المنشورة في المنتدى بأسماء أصحابها أو بأسماء مستعارة لا تمثل بالضرورة الرأي الرسمي لصاحب الموقع أو سودانيز اون لاين بل تمثل وجهة نظر كاتبها
لا يمكنك نقل أو اقتباس اى مواد أعلامية من هذا الموقع الا بعد الحصول على اذن من الادارة
About Us
Contact Us
About Sudanese Online
اخبار و بيانات
اراء حرة و مقالات
صور سودانيزاونلاين
فيديوهات سودانيزاونلاين
ويكيبيديا سودانيز اون لاين
منتديات سودانيزاونلاين
News and Press Releases
Articles and Views
SudaneseOnline Images
Sudanese Online Videos
Sudanese Online Wikipedia
Sudanese Online Forums
If you're looking to submit News,Video,a Press Release or or Article please feel free to send it to [email protected]

© 2014 SudaneseOnline.com

Software Version 1.3.0 © 2N-com.de