ممكن الفايرس ما يعمل مباشرة لكن بعد فترة من دخوله السيستم
سيعمل
الاسم
backdoor:w32/hupigon
الفئة : البرامج الضارة
النوع : مستتر
منهاج : W32
المصدر: الصين
الملف سيقوم بإنشاء المفاتيح التالية
hklm\system\currentcontrolset\services\system32
imagepath = c:\windows\hacker.com.cn.exe
hklm\system\currentcontrolset\services\system32
hklm\system\currentcontrolset\services\system32\se curity
الملف هو مستتر ،لذلك فإنه ينسخ نفسه كملف يسمى
"hacker.com.cn.exe"
في مجلد نظام ويندوز ومن ثم يستخدم العمليات التالية لجعلها تبدو وكأنها نفس برنامج الويندوز الصحيحة :
calc.exe
cmd.exe
mmc.exe
mspaint.exe
mstsc.exe
notepad.exe
osk.exe
sndrec.exe
sndvol32.exe
svchost.exe
winchat.exe
نشاط الفايروس :
• يسمح للآخرين للوصول إلى الكمبيوتر
• و يسمح لتسجيل من كاميرا ويب للمستخدم
• يمكن جعل جهاز الكمبيوتر الخاص بالمستخدم عرضة لمهاجمة مختلف الخوادم
• إرسال رسائل لكمبيوتر الضحية
• يخفي الملفات
• إنشاء سجلات من ضربات المفاتيح ، يسرق كلمات السر ، وترسل هذه المعلومات لخدمة المناطق
المهاجم
النتيجة
:d:
الفايروس شهير جدا وسبق لي التعامل معه سابقا
الحل هو الفورمات طبعا