تعالوا نتعرف على فايروس "ravmon.exe" الذي لا يكاد يخلوا منه جهاز
كاتب الموضوع
رسالة
صباح الليل مــــؤســـس صـــبــــاح الــلــيــل
عدد الرسائل : 495 العمر : 41 الوسام : المزاج : تاريخ التسجيل : 06/09/2008
موضوع: تعالوا نتعرف على فايروس "ravmon.exe" الذي لا يكاد يخلوا منه جهاز الثلاثاء أكتوبر 14, 2008 2:07 pm
السلام عليكم ورحمة الله
ان شاء الله سوف نتعرف اليوم على فايروس من الفايروسات المزعجة التي ترفع الضغط والمنتشرة هذه الأيام بكثرة نظراً لوجود ما يغذيها من أجهزة التخزين المتنقلة (( الفلاش دسك ))
اليوم نتحدث عن فايروس ravmon طبعاً يعرف في مواقع برامج الحماية الشهيرة بأسم (W32/RJump.worm ) ولكن نظراً لأنه ينشئ ملف تنفيذي في الويندوز باسم ravmon واكثر المستخدمين يعرفونه بهذا الاسم والذي يقوم بتشغيل الأوامر البرمجية لهذا الفايروس . وهو من فصيلة ([AutoRun])
يتكون هذا الفايروس من ثلاثة ملفات وهي :
1- autorun.inf ملف مخفي الذي يعمل على عرض نافذة فتح بستخدام اذا ضغط المستخدم احد الاقراص الموجودة C او D كما في الصورة التالية :
2- msvcr71.dll في مجلد النظام
3- ravmon.exe في مجلد الويندوز وهو ملف مخفي
ويينشئ له مسار في الرجستري : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run "RavAV" = "%Windir%\RAVMON.EXE"
تأثيرة : لا اريد ان اطيل عليكم بما ان هذا الفايروس من عائلة فايروسات AutoRun فهو يحب الاقراص المتنقلة بين الاجهزة وهو سريع العدوى والتنقل و يبطئ عمل الجهاز والتصفح ويهبل الجهاز يصيبوا ((خافته))