فيروس جديد

    • فيروس جديد

      تصل رسائل في هذه الأيام تحمل في طياتها فيروسا جديدا اسمه

      W32.Hawawi.Worm

      الرسالة تأتي تحت عنوان Virus Alert ! وتستغل أسم شركة مكافي لمكافحة الفيروسات حيث أن اسم وعنوان المرسل هو

      Dispatch@McAfee.com

      ينتشر هذا الفيروس عن طريق البريد الإليكتروني و ماسنجر الياهو والبال تووك والكازا

      تحمل الرسالة عدة اسماء منها ما ذكرت سابقا ومن هذه عناوين :


      1. '''*< Love Speaks it all >*'''

      2. Co0o0o0o0oL

      3. Fw:

      4. Heeeeeeeeeeeeeeeey

      5. Wussaaaaaaaap?

      6. WoW But not for NoW

      7. Why Do We FOk?

      ويمكن أن تكون الرسالة مرفقة تحت أسم Hawawi.pif أو Hawa.pif

      وطبعا هذا الفيروس يقوم بعمل الكتابة على الملفات ذات النسق التالية بملفات خالية ( حجمها = صفر ) وهذه الأمتدادات هي :


      mpeg و rm و wav و sql و mde و php و cpp و swf و ram و mp3 و frm و dpr و rar و mpg و jpg و pdf و pps و ppt و txt و htm و html و zip و doc و mdb و xls


      أكتشف الفيروس في 28 مايو 2003 الماضي وتم عمل مضاد له من قبل شركات مضادات الفيروس في اليوم التالي من أكتشافه أي في 29 مايو 2003

      ومن اسمائه التي يتشكل بها


      W32/Holar.d@MM [McAfee], W32/Holar.e@MM [McAfee], W32/Holar.h@MM [McAfee], WORM_HOLAR.D [Trend], WORM_HOLAR.E [Trend], I-Worm.Hawawi [KAV], I-Worm.Hawawi.e [KAV], Win32.Holar.F [CA]



      يعمل الفيروس في النوافذ 95 و 98 و NT و 2000 و ميلينيوم و الأكس بي ولا يعمل على الماكنتوش واليونس واللينكس

      وهذا هو نص الرسالة الذي ورد لي

      Dear User,

      McAfee.com Has recieved an infected message from you .We believe that you are
      infected with Win32/HaWawi@MM Virus

      Please download the attached tool (ToolAv01w32) which will help you to clean your PC
      For more information:

      *Create an email addressed to virus_research@nai.com
      • Your name, phone number, address, and email address
      • Operating system
      • Antivirus program
      • Anti virus engine version (e.g. 4.1.20)
      • DAT file version (e.g. 4.0.4140)
      • Browser version
      • Nature of problem
    • السلام
      الدودة الفايروسية W32.Mumu.B.Worm والتي لها عدة أسماء أخرى منها :W32/Mumu.b.worm [McAfee], WORM_MUMU.A [Trend] وهي مكتشفة بتاريخ : 26/6/2003
      وتنتشر الدودة عن طريق ملف تنفيذي exe وتنشيء ملفاتها بالنظام المصاب
      وقد أصدرت شركة سيمانتك أداة للتخلص من هذه الدودة ولتحميليها اضغط : الدودة الفايروسية W32.Mumu.B.Worm والتي لها عدة أسماء أخرى منها :W32/Mumu.b.worm [McAfee], WORM_MUMU.A [Trend] وهي مكتشفة بتاريخ : 26/6/2003
      وتنتشر الدودة عن طريق ملف تنفيذي exe وتنشيء ملفاتها بالنظام المصاب
      وقد أصدرت شركة سيمانتك أداة للتخلص من هذه الدودة ولتحميليها اضغط :
      securityresponse.symantec.com/avcenter/FixMumuB.exe
      وقبل التفحص إذا كان الويندوز لديك اكسبي أو ملينيوم عطل خاصية استعادة النظام
      وأما الأنواع الأخرى من الويندوز فلابد من جعل الجهاز بالوضع الآمن ثم تفحص كامل الجهاز
      وللمزيد من الملعلومات تفضل الرابط التالي:
      securityresponse.symantec.co...umu.b.worm.html
      تحياتي