W32.Acint
هذا الفيروس هو احد الفيروسات التي اكتشفت قبل يومين وطريقة عمله هو انه يقوم بنسخ نفسه في القرص الصلب والقرص المرن بإمتداد Cintia.bmp على شكل ملف صورة وقد برمج ببرنامج فيجوال بيسك.
وبشكل اوضح عندما يعمل الفيروس W32.Acint فإنه ينشيء ملف صورة في القرص الصلب في على هذا النحو: C:\Cintia.bmp
وبعدها يقوم بفتح الملف لإنشاء الملف هذا C:\q بحجم 4 بايت فقط.
وللمعلومية هذا الملف لايتم اكتشافه ببرامج الحماية من الفيروسات.
وقد يقوم كذلك بنسخ نفسه لإنشاء الملفات التالية:.
C:\windows\system\Kernell32.dll.exe
C:\Archivos de programa\LANSchool\Student.exe
A:\Cintia.bmp.exe
ثم يضيف :
Kernell32 C:\%system%\Kernell32.dll.exe
الى مفتاح ال Registery هذا
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
حيث يقوم هذا الأمر بتشغيل الفيروس في كل مرة يعاد فيها تشغيل الويندوز.
هذا الفيروس هو احد الفيروسات التي اكتشفت قبل يومين وطريقة عمله هو انه يقوم بنسخ نفسه في القرص الصلب والقرص المرن بإمتداد Cintia.bmp على شكل ملف صورة وقد برمج ببرنامج فيجوال بيسك.
وبشكل اوضح عندما يعمل الفيروس W32.Acint فإنه ينشيء ملف صورة في القرص الصلب في على هذا النحو: C:\Cintia.bmp
وبعدها يقوم بفتح الملف لإنشاء الملف هذا C:\q بحجم 4 بايت فقط.
وللمعلومية هذا الملف لايتم اكتشافه ببرامج الحماية من الفيروسات.
وقد يقوم كذلك بنسخ نفسه لإنشاء الملفات التالية:.
C:\windows\system\Kernell32.dll.exe
C:\Archivos de programa\LANSchool\Student.exe
A:\Cintia.bmp.exe
ثم يضيف :
Kernell32 C:\%system%\Kernell32.dll.exe
الى مفتاح ال Registery هذا
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
حيث يقوم هذا الأمر بتشغيل الفيروس في كل مرة يعاد فيها تشغيل الويندوز.







تعليق