| | |||||||
![]() | ![]() | ![]() |
![]() | ![]() |

| | LinkBack | أدوات الموضوع | طريقة عرض الموضوع |
|
#1
| |||
| |||
| مرحبا .. للكل بمناسبة حلول فايروس جنني كضيف غير مرحب به في جهازي حبيت انزل لكم تحذير من فايروس جديد ... ................ مستفيداً من ثغرة في ويندوز فيروس بلاستر ينتشر عبر النت .. انتشر في الحادي عشر من أغسطس الجاري فيروس من نوع الدودة تبلغ خطورته من متوسط إلى عالي الخطورة يسمى W32.Blaster.. وينتشر الفيروس المذكور عبر الإنترنت مستغلا ثغرة موجودة في ويندوز، حتى بدون أن يقوم المستخدم بأي عمل. وعندما يعمل يقوم الفيروس في جهاز ما فإنه يقوم بفحص نطاق معين من أرقام IP، للبحث عن بورت يمكن اقتحامه ، كما يحاول نشر نفسه عبر الإنترنت.. ويقوم الفيروس بتركيب نفسه على المجلد WINDOWS SYSTEM32 ، ثم يقوم بتنفيذ نفسه. وقد يتسبب الفيروس بإيقاف النظام بشكل كامل، كما يهدف كذلك إلى الانتشار بأكبر قدر ممكن عبر شبكة الإنترنت. ويمكن أن تتأثر بالفيروس ( الذي لم يعرف مصدره حتى الآن ) الأنظمة التالية: ويندوز 2000م، ويندوز XP. أما الأنظمة التي لا تتأثر به فهي: لينكس، ماكينتوش، ويندوز95، ويندوز 98، ويندوز ميلينيوم. وبينما اعتبرته شركة مكافي متوسط القوة ، فقد اعتبرته شركة نورتون عال الخطورة. كيفية معرفة وجوده الفيروس يمكن معرفة وجوده بشكل سريع عبر الطرق التالية: وجود ملفات TFTP غير عادية. وجود ملف msblast.exe في مجلد WINDOWS SYSTEM32. رسائل خطأ تؤدي إلى اعادة تشغيل النظام. ويحاول الفيروس أن يقوم بمنع خدمة تحديث الويندوز، وذلك لمنع تنزيل برنامج مضاد.. ويبلغ طوله 6176بايت.. والحل لذلك هو الزر الايمن على جهاز الكمبيوتر ثم إدارة ثم اذهب الى خدمات وتطبيقات ثم تطبيقات ثم ابحث عن الخدمة remote procedure call واختر حصائص ، واستعادة ، وسوف تجد ثلاث خيارات وهي اعادة التشغيل غيرها الى عدم اتخاذ اجراء http://microsoft.com/downloads/deta...32-3DE40F69C074 وهناك قم بتحميل البرنامج المناسب للغة التي تستخدمها باختيارها من القائمة في اليمين وستفتح صفحة اللغه واختر تحميل للغة العربية وبعد اكتمال التحميل عد الى الخدمات والتطبيقات واعد كل شئ كما كان قم بإنهاء الملف mblast.exe من إدارة المهام وقم بحذفه لأنه ملف تجسس قم بفتح قائمة ابدأ ثم تشغيل ثم اطبع msconfig ثم بدء التشغيل وقم بازالة الاشارة من أمام الملف msblast.exe ثم تطبيق وموافق وبعد اعادة التشغيل قم بحذفه فهوملف تجسس وللفيروس أسماء أخرى حسب الشركات التي اكتشفته ومن هذه الأسماء : msblast.exe. tftp. W32.Blaster.Worm (Symantec). Win32.Poza (CA). WORM_MSBLAST.A (Trend) .W32/.worm.Lovsan. أما الخطوات اليدوية لإيقاف الفيروس فهي: 1- اضغط على Ctrl+Alt+Delete مرة واحدة.. 2- اختر Task Manager. 3- اختر الخيار Processes. 4- ابحث عن الاسم msblast.exe من القائمة. 5- إذا وجدته اختره ثم اضغط انهاء العملية End Process 6- اخرج من Task Manager . ولا يزال من المبكر معرفة مدى انتشاره في أنحاء العالم بعد، رغم أن شركة نورتون قالت بعد يوم واحد من بدء انتشاره، بأن سرعة انتشاره عالية منقول اخوكم الحمامه |
|
#2
| |||
| |||
| انتشر أمس فايروس خطير وأصاب أغلب مستخدمي ويندز أكس بي .. علامة هذا الفايروس هو إعادة تشغيل الجهاز تلقائيا بعد مدة لا تزيد على الدقيقتين من تشغيله وهذا الفايرس على شكل دودة ينتشر في الأجهزة .. لنتعرف على هذا الفايروس : هي دودة فايروسية لها عدة أسماء : W32.Blaster.Worm W32/Lovsan.worm WORM_MSBLAST.A وهي تستغل المنفذ 135 وتصيب الأنظمة التالية : Microsoft Windows Server 2003, 64-Bit Enterprise Edition Microsoft Windows Server 2003, Enterprise Edition Microsoft Windows Server 2003, Standard Edition Microsoft Windows XP Professional Microsoft Windows XP Home Edition Microsoft Windows XP Media Center Edition Microsoft Windows XP Tablet PC Edition Microsoft Windows 2000 Advanced Server Microsoft Windows 2000 Professional Microsoft Windows 2000 Server Microsoft Windows NT Server 4.0 Microsoft Windows NT Server 4.0 Terminal Server Edition Microsoft Windows NT Workstation 4.0 طريقة التخلص من هذا الفايرس وقد جربت هذه الطريقة بنفسي ... http://securityresponse.symantec.com/avcenter/FixBlast.exe بعد ذلك تحميل هذا الباتش من شركة مايكروسفت .. http://download.microsoft.com/download/c/9/4/c9474bbd-4f36-4631-a6a6-eb88f65cbe64/WindowsXP-KB823980-x86-ARA.exe هنا إذا كان ويندزك عربي .. http://download.microsoft.com/download/c/9/4/c9474bbd-4f36-4631-a6a6-eb88f65cbe64/WindowsXP-KB823980-x86-ARA.exe وهذا إذا كان الويندز انجليزي .. http://download.microsoft.com/download/9/8/b/98bcfad8-afbc-458f-aaee-b7a52a983f01/WindowsXP-KB823980-x86-ENU.exe بعض الأشخاص أخبرني بأنه حمل الباتش فقط الذي من شركة مايكروسفت دون إزالة الفايروس بأداة FixBlast.exe .. ومع ذلك أزال الباتش .. أما أنا فقد أزلت الباتش بعمل هذه الحركتين جميعاً وبحمد الله لم أعد أراه .. أتمنى أن تنجحو في إزالة هذا الباتش من أجهزتكم .. |
|
#3
| |||
| |||
| لايوجد أمرrun فى الوندوز فقد تم تعطيله كيف أستعيده أرجو الرد |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| طريقة عرض الموضوع | |
| |
| | ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر رد |
| جديد صور لثنائي الرائع ساسكي وساكورا جديد | الورده الواعده | منتديات انمي افلام انمي صور انمي افلام كرتون Anime cartoon | 75 | 12-22-2010 02:09 PM |
| مسابقه بوجه جديد اسمها(من انا؟؟) | وهم صورته انسان | المسابقات سباق وتحدي والغاز بين الشباب و البنات | 7 | 07-14-2009 05:45 PM |
| قريبا في الأسواق:بيبسي جديد لكن غريب | half-moon2006 | منتديات الفسحة العامة | 62 | 10-14-2008 10:31 PM |
| مشروب جديد وغريب من بيبسي>> أدخل وشوف | half-moon2006 | المطبخ الاكل طبخ اكلات و اطعمة عربية غربية شرقية ماكولات منوعة food | 47 | 01-10-2008 05:31 PM |
| مشاغب جديد ولا عضو جديد !!!!! اختاروا ورحبوا | Un!quE.S | اهدائات ترحيب تبريكات تهاني افراح مناسبات سعيدة | 7 | 12-04-2007 01:03 PM |
-الدورات
التدريبية بجامعة نجران-