al_hwaa
07-07-2001, 05:44 AM
تحذير لمستخدمي مسينجر msn .... فيروس جديد -----------------------------------------------------
فيروس choke.exe من نوع الديدان ....
تستعمل هذه الدودة برنامج MSNMS لتكرر نفسها ....الدودة نفسها لا تفعل شيئا اذا لم يكن msnms منصبا ...إذ انها تبقى مقيمة في الذاكرة بدون ان تتكرر لكن وتحت ظروف معينه ...تنشئ هذه الدودةقيمة في الريجستري HKEY_CURRENT_USER\So ftware\Microsoft\ Windows\CurrentVersi on\Run
هذه الدودة ربما تسبب عدم استجابة النظام بالجهاز
طريقة عمله ----------------------- لمن يستخدم مسينجر msn يصله هذا الفيروس الدودة عن طريق استقباله فايل من مسينجر مصاب بالفيروس..اسم الفايل ShootPresidentBUSH.exe
عندما ينفذ الى الكمبيوتر يفعل ما يلي ... 1- يبقى بالذاكرة 2- ينشئ الفايلات التالية :
C:\Choke.exe نسخة من الفيروس
C:\ShootPresidentBUS H.exe نسخة اخرى من الفيروس
C:\About.txt
3- يبدأ بظهور المسجات التالية
4- بعد الضغط على اوكي في هذه المسجات ..لن ترى اي شئ من هذا البرنامج المزعوم
ثم تعلق الدودة ببرنامج المسينجر عند البدء بمحادثة اي صديق موجود بقائمتك ...
يمكنكم مشاهدة عمل الفيروس من خلال محادثة تمت بيني وبين أحد الاهل ..كمبيوتره مصاب بهذا الفيروس حسب كلام كاتب الخبر ....
لمشاهدة المحادثة
لمنع عمل الفيروس بجهازك -----------------------------
1- اضغط Ctrl+Alt+Delete ستظهر نافذة اغلاق البرامج
2- اختر البرنامج المسمى Choke والذي سيظهر في نافذة البرامج واخير اضغط End task.
لحذف الفيروس 1- حدث برنامج الانتي فيروس لديك 2-اعمل سكان لكافة فايلات الجهاز 3- احذف اية فايلات تحت مسمى W32.Choke.Worm
لتنظيف الريجيستري -------------------------- ( يجب أن تكون متأكدا مما ستفعله والا سوف تتسبب في تغيير ملفات النظام لديك بدون قصد )
1- اضغط ابدأ ..... تشغيل .... 2- اكتب regedit ثم ok 3- اذهب الى HKEY_CURRENT_USER\So ftware\Microsoft\ Windows\CurrentVersi on\Run
4- في الجانب الايمن احذف اي قيمة تظهر بالاسماء التالية C:\Choke.exe C:\ShootPresidentBUS H.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>
وللمعلومية ... -------------------- هذا الفايروس ينتشر من البرنامج اللي يشغل اكثر من ماسنجر ....
ويبدوا أن هذا الفيروس سبب شلل لسيرفر الشات الخاص بالبرنامج ....
وهذا الكلام نقلاً من منتديات المشاغب للبرامج ...
فيروس choke.exe من نوع الديدان ....
تستعمل هذه الدودة برنامج MSNMS لتكرر نفسها ....الدودة نفسها لا تفعل شيئا اذا لم يكن msnms منصبا ...إذ انها تبقى مقيمة في الذاكرة بدون ان تتكرر لكن وتحت ظروف معينه ...تنشئ هذه الدودةقيمة في الريجستري HKEY_CURRENT_USER\So ftware\Microsoft\ Windows\CurrentVersi on\Run
هذه الدودة ربما تسبب عدم استجابة النظام بالجهاز
طريقة عمله ----------------------- لمن يستخدم مسينجر msn يصله هذا الفيروس الدودة عن طريق استقباله فايل من مسينجر مصاب بالفيروس..اسم الفايل ShootPresidentBUSH.exe
عندما ينفذ الى الكمبيوتر يفعل ما يلي ... 1- يبقى بالذاكرة 2- ينشئ الفايلات التالية :
C:\Choke.exe نسخة من الفيروس
C:\ShootPresidentBUS H.exe نسخة اخرى من الفيروس
C:\About.txt
3- يبدأ بظهور المسجات التالية
4- بعد الضغط على اوكي في هذه المسجات ..لن ترى اي شئ من هذا البرنامج المزعوم
ثم تعلق الدودة ببرنامج المسينجر عند البدء بمحادثة اي صديق موجود بقائمتك ...
يمكنكم مشاهدة عمل الفيروس من خلال محادثة تمت بيني وبين أحد الاهل ..كمبيوتره مصاب بهذا الفيروس حسب كلام كاتب الخبر ....
لمشاهدة المحادثة
لمنع عمل الفيروس بجهازك -----------------------------
1- اضغط Ctrl+Alt+Delete ستظهر نافذة اغلاق البرامج
2- اختر البرنامج المسمى Choke والذي سيظهر في نافذة البرامج واخير اضغط End task.
لحذف الفيروس 1- حدث برنامج الانتي فيروس لديك 2-اعمل سكان لكافة فايلات الجهاز 3- احذف اية فايلات تحت مسمى W32.Choke.Worm
لتنظيف الريجيستري -------------------------- ( يجب أن تكون متأكدا مما ستفعله والا سوف تتسبب في تغيير ملفات النظام لديك بدون قصد )
1- اضغط ابدأ ..... تشغيل .... 2- اكتب regedit ثم ok 3- اذهب الى HKEY_CURRENT_USER\So ftware\Microsoft\ Windows\CurrentVersi on\Run
4- في الجانب الايمن احذف اي قيمة تظهر بالاسماء التالية C:\Choke.exe C:\ShootPresidentBUS H.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>
وللمعلومية ... -------------------- هذا الفايروس ينتشر من البرنامج اللي يشغل اكثر من ماسنجر ....
ويبدوا أن هذا الفيروس سبب شلل لسيرفر الشات الخاص بالبرنامج ....
وهذا الكلام نقلاً من منتديات المشاغب للبرامج ...