حقيقةً هو ليس بفايروس بل دودة ينتشر بشكل أوسع وأسرع من الفايروسات الأخرى يصيب الأجهزة عن طريق الشابكة أو الأجهزة المتنقلة الهدف من برمجته سرقة البيانات أو إلحاق الضرر
كيف ينتشر؟
عادةً ما ينتشر عن طريق الأجهزة الخارجية (فلاشة - كرت ذاكرة - هارد خارجي - أجهزة الموبايل...إلخ)
بمجرد الإنتهاء من نسخ ملف إلى جهازك قد ترى الملفات مع سهم الاختصار هنا تبدأ الإصابة أو العدوى
كيف يعمل؟
بمجرد فتح أحد الملفات.. سيتم تشغيل سكريبت ".vbs" يحوي على عدة عمليات
منها عمل نسختين من الدود الأولى للإستخدام المؤقت والثانية يتم تتشيطها في
عملية إعادة التشغيل التالية
البعص يظن أنهم بمجرد أن قاموا بحذف الإختصارات قد تُحل المشكلة !
ماذا يفعل؟
عندما ينشط هذا السكربت بجهازك يقوم بإتصال بمخدم C&C لينفذ مجموعة أوامر وسرق بعض البيانات من جهازك ويرسلها إلى مخدم C&C
كيف تتخلص من هذا الفايروس؟
الطريقة الاولى: بإستخدام Autorun Exterminator (لتحميل إضغط هنا) قم بتوصيل الجهاز المصاب بحاسوبك وتشغيل البرنامج وسيقوم تلقائياً بالتخلص من الفايروس
الطريقة الثانية: بإستخدام موجهة الأوامر "DOS" قم بتشغيله كمسؤول واكتب
attrib -h -r -s /s /d E:
قم بتكرار الأمر مع باقي الأقراص بتغيير حرف الـ E
الطريقة الثالثة: بإستخدام برنامج الحماية الشهير Malwarebytes Anti-Malware (لتحميله من هنا) ثبته وحدثه ثم افحص جهازك لحذف هذا الفايروس
الإبتساماتإخفاء