نسيـت أن أخبركم مـاذا يعمـل هذا الفايروس..
إذا أصـاب جهـازك(( لا سمح الله ))
يقوم بعمليــن مهميــن..
1- فتح بورت يسمح للمخترقين بمهاجمة الجهاز..
(( ولهذا تحتـاج أيضـا أمنيـا لجهـازك برنـامج لأغلاق البورتـات وسأضع لـكم إن شـاء الله البرنـامج مع الشرح))
2- ويقوم هذا الفيروس بحذف الملفـات وتخريبهـا..
(( وللأحتيـاط..انسخ كل ما هو مهم في سيدي..الآن ولا تتأخر))
3- والفايروس هاجم الموقعين:
www.microsoft.com
وموقــع
www.riaa.com
وقـام بتعطيلهـم..
وهذا ما يقوله موقع مكافي Mcafee عن عمل الفيروس:
" Unlike previous versions of Mydoom, Mydoom.f has the ability to delete files on infected machines. Mydoom.f will also attempt a denial of service attack on www.microsoft.com and www.riaa.com."
وأيضـا يقول موقع مكـافي كذلك:
"Once the worm has infected a PC, it searches the local hard drive and
deletes image, movie, Excel, Word and other files with the extensions [bmp, avi, jpg, sav, xls, doc, mdb]. Mydoom.f rapidly emails itself to email addresses it steals from the infected machine—spoofing (faking) the "From: Field". Caution: Infected emails can come from someone you know.
الترجمـة..
أي ان الفيروس يقوم بالبحث وحذف الملفات التي بأمتداد
bmp, avi, jpg, sav, xls, doc, mdb ..
وكذلك ينسخ نفسـه ويرسل نفسه عن طريق الأيميل الى قائمة المراسلة في البريد الألكتروني الخاص بـك...
كيف تحافظ على جهازك من الأصابة بالفيروس؟
ببساطة..
لا تقم بفتح أي رسالة فيها مرفق تشك فيه..خاصة أذا كان عنوان الرسالة مريبا ومثيرا للشك ..
ويكون أمتداد الملف المرفق عادة بصيغة(( ZIP ))
ولكن من الممكن أن يكون أيضا بصيغ أخرى مثل:
.cmd أو bat أو pif أو com أو scr أو exe
كيف تعرف أن جهازك مصاب؟؟
ستشاهد رسالة بمثل هذه الصيغة:
"File is Corrupted"
أو
"Unable to open specified file"
أو
"File canلا be opened"
ما العمل في حالة الأصابة ؟؟
فقط قم بتشغيل الأداة التي وضعنـاهـا بالسابق وهي ستقوم بالمطلوب !
وسـامحونـا على الأطـالـه..