أداة إزالة العروس ومزفات

هذا تطبيق لمسح دودة Win32.Bride ومتغيراتها
التحميل الان

أداة إزالة العروس ومزفات الترتيب والملخص

الإعلانات

  • Rating:
  • رخصة:
  • Freeware
  • اسم الناشر:
  • BitDefender LLC
  • أنظمة التشغيل:
  • Windows All
  • حجم الملف:
  • 55 KB

أداة إزالة العروس ومزفات العلامات


أداة إزالة العروس ومزفات وصف

أداة إزالة العروس و Funlove هي أداة مساعدة خفيفة الوزن والتي ستمكنك من تنظيف الفيروس من جهاز الكمبيوتر الخاص بك في فلاش. Win32.Bride.A@mm هو دودة مراسلة تجارية مكتوبة في Visual Basic، والتي تحمل على طول المعلم الملف Win32.FunLove.4070. يتم تشفير هيئة Funlove ومعظم سلاسل الأحرف المستخدمة من قبل الفيروس، لجعل الهندسة العكسية أكثر صعوبة. تصل الدودة إلى رسالة بريد إلكتروني. سيتم إرسال رسائل البريد الإلكتروني التي تحتوي على الدودة إلى العناوين التي تم جمعها بواسطة مسح ملفات .htm و .dbx، وكذلك للمستخدم المجهول على خادم الاسم / المجال. سوف تنفذ الدودة بداية MSCONFIG.EXE (في مجلد نظام Windows) باستخدام سلسلة من التعليمات البرمجية التي تنخفض نسخة من المعلم الملفات Win32.FunLove.4070 في Bride.exe؛ يحتوي هذا الفيروس على النص التالي: donkeyovaccineieraser بدلا من الممتعة الأصلية المحبة الجنائية. سيتبع هذا الفيروس الخطير في إصابة الملفات القابلة للتنفيذ على النظام المحلي وعلى مجلدات الشبكة المشتركة. Win32.Bride.b@mm هو الإصدار الثاني من MABER-Mailer Win32.Bride.A@mm؛ لا يحمله على طول المعلم ملف Funlove، ولا يقوم بتثبيت نفسه (لن يتم تشغيله تلقائيا عند بدء تشغيل Windows). لم تعد سلاسلها مشفرة وعلى نظام التشغيل Windows NT / 2000 / XP قد لا يتم تشغيل الملف القابل للتنفيذ (بتنسيقه تالفا قليلا، ووضع إصدارات NT أكثر شمولا من امتثال التنسيق القابل للتنفيذ من إصدارات 9X). تصل الدودة إلى رسالة بريد إلكتروني. Win32.briide.c@mm هو إصدار آخر من Win32.Bride.A@mm كتب في Visual C ++. معظم سلاسلها مشفرة وتجلب الدودة على طول مصيف الملف Win32.funlove.4070 مرة أخرى. يصل إرفاق رسالة بريد إلكتروني بالتنسيق التالي: من: <المالك المسجل> أو: مكافحة الفيروسات أو: <عنوان مزورة> (قد يكون هو نفسه مع المتلقي \ ') الموضوع: رد: Avar (رابطة من مكافحة الفيروسات آسيا أو: <الأحرف غير المقروءة> <المنظمة المسجلة> أو: <الأحرف غير المقروءة> TRAND Microsoft Inc. الجسم: أفار (رابطة من مكافحة الفيروسات آسيا) - تقرير. برنامج مكافحة الفيروسات دائما أحمق للغاية. المرفقات: <اسم عشوائي> .txt (12.6 كيلو بايت) Music_1.htm <اسم عشوائي> .gif (120 بايت) Music_2.CEO <اسم عشوائي> .pif تستغل الدودة عدم حصانة IFRAME الخاصة بتنفيذ الملف التنفيذي المرفق تلقائيا عند عرض الرسالة في جزء المعاينة، وفرض مشكلة عدم حصانة مكون ActiveX Microsoft VM لملف HTM لإضافة الرئيس التنفيذي إلى ملحقات الملفات القابلة للتنفيذ والديدان يجب تشغيله عندما يفتح المستخدم ملف التنفيذي المرفق.


أداة إزالة العروس ومزفات برامج ذات صلة