محمد همام
02-06-2003, 04:07 PM
السلام عليكم
هناك فيروس جديد ينتقل إلى الأجهزة عن طريق الايميل
يدعى الفيروس w32/sobig.b@MM
ولقد أصيب به كمبيوتري منذ فترة وجيزة عن طريق رسالة من المرسل " support@microsof.com "
طبعاً هذا الفيروس يأخذ جميع العناوين الموجودة في دفتر العناوين ويقوم بإرسال نفسه الى الجميع وقد وصلني أكثر من مرة
تأكدوا من تحديث برامج الفيروسات التي تستعملونها
ويمكنكم تحميل تحديثات برامج الفيروسات من موقع مشاغب
www.absba.com
احذر من فتح رسالة لها هذه المواصفات
From:
support@Microsoft.com
Subject:
Re: My application
Re: Movie
Cool screensaver
Screensavers
Re: My details
Your password
Re: Approved (Ref: 3394-65467)
Approved (Ref: 38446-263)
Your details
Attachment:
Note: As mentioned above, the file extension may be truncated to .PI instead of the intended .PIF.
approved.pif
ref-394755.pif
password.pif
ref-394755.pif
application.pif
screen_doc.pif
screen_temp.pif
movie28.pif
download1053122425102485703.uue
doc_details.pif
_approved.pif
Message Body:
All information is in the attached file.
Installation
Upon execution, the worm drops the following files into the %windir% directory:
"msccn32.exe" (approx 50kB) (a copy of itself)
"hnks.ini" (configuration file)
"mdbrr.ini" (configuration file)
The following Registry keys are added to hook system startup:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = %WinDir%\msccn32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = %WinDir%\msccn32.exe
كل المعلومات يمكن أن تجدها في الموقع
http://vil.mcafee.com/dispVirus.asp?virus_k=100307
هناك فيروس جديد ينتقل إلى الأجهزة عن طريق الايميل
يدعى الفيروس w32/sobig.b@MM
ولقد أصيب به كمبيوتري منذ فترة وجيزة عن طريق رسالة من المرسل " support@microsof.com "
طبعاً هذا الفيروس يأخذ جميع العناوين الموجودة في دفتر العناوين ويقوم بإرسال نفسه الى الجميع وقد وصلني أكثر من مرة
تأكدوا من تحديث برامج الفيروسات التي تستعملونها
ويمكنكم تحميل تحديثات برامج الفيروسات من موقع مشاغب
www.absba.com
احذر من فتح رسالة لها هذه المواصفات
From:
support@Microsoft.com
Subject:
Re: My application
Re: Movie
Cool screensaver
Screensavers
Re: My details
Your password
Re: Approved (Ref: 3394-65467)
Approved (Ref: 38446-263)
Your details
Attachment:
Note: As mentioned above, the file extension may be truncated to .PI instead of the intended .PIF.
approved.pif
ref-394755.pif
password.pif
ref-394755.pif
application.pif
screen_doc.pif
screen_temp.pif
movie28.pif
download1053122425102485703.uue
doc_details.pif
_approved.pif
Message Body:
All information is in the attached file.
Installation
Upon execution, the worm drops the following files into the %windir% directory:
"msccn32.exe" (approx 50kB) (a copy of itself)
"hnks.ini" (configuration file)
"mdbrr.ini" (configuration file)
The following Registry keys are added to hook system startup:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = %WinDir%\msccn32.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"System Tray" = %WinDir%\msccn32.exe
كل المعلومات يمكن أن تجدها في الموقع
http://vil.mcafee.com/dispVirus.asp?virus_k=100307