الإهداءات


كمبيوتر كمبيوتر_انترنت وماسنجر_خدمات المواقع

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
#1  
قديم 10-16-2003, 08:01 AM
الله يعطيك العافيه( كلمة شكر قليله عليك)
الهاشم غير متصل
لوني المفضل Cadetblue
 رقم العضوية : 535
 تاريخ التسجيل : Oct 2003
 فترة الأقامة : 7714 يوم
 أخر زيارة : 06-28-2018 (07:47 PM)
 المشاركات : 5,521 [ + ]
 التقييم : 1
 معدل التقييم : الهاشم is an unknown quantity at this point
بيانات اضافيه [ + ]
افتراضي فيروس جديد اسمه DCOM RPC أو ما أصبح يعرف بـ "W32.Blaster.Worm ".



إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل
أخواني
من لديه مثل هذه الصورة:




فالحديث عن فيروس جديد اسمه DCOM RPC أو ما أصبح يعرف بـ "W32.Blaster.Worm ".

وهو يستغل ثغرة في نظام الأمان لويندوز ويستغل البروتوكول المدعو RPC.

المعلومات المتوفرة حاليا عن الفيروس هي كالتالي:
الفيروس بدأ انتشاره منذ ساعات الظهيرة الأولى من يوم الأثنين والذي أخذ ، مؤقتا الأسم : "RPC DCOM", الـ RPC هو أحدى الخدمات المسؤولة عن بعض العمليات والتمهيدات في الأجهزة ويعمل على المنفذ رقم 135. الهجمة هذه التي بدأت مساء اليوم تصيب أحد الثغرات الحساسة لأنظمة ميكروسوفت. ونظام الأكس بي يصل المستخدم والتعريف الأفتراضي للخدمة هذه - RPC - هو : إعادة تشغيل النظام في حالة حدوث فشل في هذا النوع من الخدمة. هذه الخدمة متوفرة فقط في الأنظمة التالية (أنظمة ويندوز): NT, 2000, XP, SERVER 2003 لذلك هذا الفايروس يصيب فقط الأجهزة التي فيها أنظمة التشغيل هذه.
ولهذا الحل الأضافي هو اضافة فايير وول FIREWALL الذي يمكنه حجب هذا المنفذ - 135.
أما عن الأضرار فمؤقتا لا ضرر للفيروس سوى الأزعاج، وإعادة تشغيل الجهاز.

إذا جد جديد فسأقوم بإعلامكم.


ما العمل؟

إذا لم تصب بالفيروس:

1- قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://microsoft.com/technet/treevi...in/MS03-026.asp

2- اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:
http://securityresponse.symantec.co...aster.worm.html


إذا أصاب الفيروس جهازك:

أبحث في جهازك عن ملف يدعى بــ msblast.exe ، وقم بحذفه. إذا لم يتم الحذف أغلق الملف من الــ (Task manager) . أو بمساعدة برامج مثل EndItAll.
يمكنكم تحميله من هنا :

http://safsquad.com/Files/EndItAll2.zip

أغلق الملف وابحث عنه من جديد كي تحذفه.

وهذا التحديث الآخير للنورتون والذي يحوي تحديث ازالة هذا الفيروس:
http://securityresponse.symantec.co...811-019-i32.exe
------------------------------------------------
حل آخر فتاك للفيروس الجديد الذي يعيد التشغيل -

هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:

أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات

تحت الأسم أبحث عن (Remote procedure call RPC)

أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد

في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".

موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.
===============================
مهم جدا جدا جدا:

إخوتي الأعزاء ما قام منكم باستخدام هذا الحل



اقتباس:
--------------------------------------------------------------------------------

حل آخر فتاك للفيروس الجديد الذي يعيد التشغيل -

هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:

أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات

تحت الأسم أبحث عن (Remote procedure call RPC)

أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد

في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".

موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.



[/B]
--------------------------------------------------------------------------------

؟؟؟؟؟؟؟؟؟؟؟؟؟

---------------------------------------------------

هذه ليس الحل الجذري للمشكلة بل يقوم بتعطيل البروتوكول المسؤول RPC .

فيجب على كل من استخدمه أن يقوم بحذف الفيروس بواسطة البرنامج fixblast.exe المشهور. وتحديث الويندوز لديه . ومن ثم إعادة وضع البروتوكول إلى وضعه الأصلي. منعا للمشاكل المحتملة.

تحياتي

=========================

المعلومات الأخيرة حول الفيروس:
بحسب المختصين بأنظمة الحماية - هذا الهجوم للفيروس ما هو إلا المرحلة الأولى، أما في المرحلة الثانية فسيقوم الفيروس بمهاجمة موقع التحديثات التابع لشركة ميكروسوفت بتاريخ 2003/08/16 بحيث يتم إغراق هذا الموقع بالطلبات (من قبل الأجهزة المصابة)، بهجمة واحدة مدبرة، مما يؤدي إلى تعطيله .
والطريف في الأمر أن ميكروسوفت قامت بتاريخ 2003/07/16 بطرح تحديث يعالج المشكلة (من أجرى التحديث قبل تاريخ 2003/08/11 فلا خوف على جهازه).
داخل كود الفيروس (والذي صنفته شركة سيمانتيك بدرجة خطورة 5/4) هناك رسالة لبيل جيتس تقول: " بيل جيتس، كيف تسمح بهذا؟ توقف عن جمع المال وأصلح برنامجك" !!
-----------------------
بما أن الأمور وصلت هذا الحجم وأصبح القاصي والداني يعرف بالقصة والحل، أوورد لكم ، استمرارا للمشاركة،حل شركة سيمانتك والذي أفادني به أحد الأصدقاء مشكورا.

1- حمل الملف التالي:
http://securityresponse.symantec.co...er/FixBlast.exe

2- (مع الشكر لأخي أشرف عبد اللطيف) قبل أن تشغل الملف يجب أن توقف خدمة إستعادة النظام وهى هامة جدا . وهي توقف كالتالي :
لإيقاف خدمة إستعادة النظام --
إبدأ
جهاز الكمبيوتر - إضغط عليه بزر الفأر الأيمن
خصائص
استعادة النظام
ضع علامة على turn off system restor
موافق
ولإستعادة الخدمة نفس الخطوات ولكن إحذف العلامة
وهذه خاصة بويندوز xp

3- شغل الملف الذي حملته.
سيقوم بالبحث عن الفايروس اللعين. فاذا وجده سيقوم بحذفه. وأما اذا لم يحذفه فقم بتشغيل الملف في "الوضع الآمن". بعد أن ينهي البرنامج يعمله سيطالبك بفتح صفحة في متصفحك توصلك إلى موقع تحديثات ويندوز. حمل التحديث الملائم. عندها سيكون كل شيئ على ما يرام.

أنظر الصورة التالية وقد "قفش" البرنامج الفايروس ، وحذفه نهائياً:





للتفاصيل زوروا موقع الشركة ومنه أيضا تستطيعون تحميل البرنامج المدعو: FIXBLAST:
http://securityresponse.symantec.co...moval.tool.html
-----------------------------------------------------------------

أقدمت شركة ميكروسوفت على إصدار برنامج سكانر لمعالجة الفيروس:

إقرأ هنا:

http://www.microsoft.com/downloads/...&displaylang=ar

حمله من هنا باللغة العربية:

http://download.microsoft.com/downl...980-x86-ARA.exe

هنا بالأنجليزية:
http://download.microsoft.com/downl...3980-x86-en.exe

هنا تجدون ما يخص التحديث:

http://www.microsoft.com/security/incident/blast.asp

==================



 توقيع : الهاشم

الحسن ...
الحمد لله الذي أعادك إلينا...
دمت بين اخوتك...

رد مع اقتباس
قديم 10-16-2003, 09:25 PM   #2
الدعم الفني


الصورة الرمزية السيكا ميكا
السيكا ميكا غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 422
 تاريخ التسجيل :  Aug 2003
 أخر زيارة : 10-22-2015 (07:16 AM)
 المشاركات : 1,762 [ + ]
 التقييم :  6
 MMS ~
MMS ~
 SMS ~
بسم الله الرحمن الرحيم
لوني المفضل : Cadetblue
افتراضي



الهاشم ابداعاتك جميله بهذا القسم
سلمت لنا وله






وتشكرات خيووووو
على معلوماتك التي فعلا لا بد ان يتبعها الاخرون لكي يتداركون هذا الفايروووس


تشاووو


 
 توقيع : السيكا ميكا

[glow=CC0000]
بني عمرو في قلبي الى الأبد
[/glow]



رد مع اقتباس
قديم 10-16-2003, 09:52 PM   #3
الله يعطيك العافيه( كلمة شكر قليله عليك)


الصورة الرمزية الهاشم
الهاشم غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 535
 تاريخ التسجيل :  Oct 2003
 أخر زيارة : 06-28-2018 (07:47 PM)
 المشاركات : 5,521 [ + ]
 التقييم :  1
لوني المفضل : Cadetblue
افتراضي



اهلين وسهلين سيكا

مراحب يالغالي

والله الفيروس هذا انتهشر قبل تقربيبا شهر وزياده وكان تحت امس البلاستر

وامس طبيت موقع المشاغب لقيت اعلان عن نزول الفات بلاستر

الي هو معدل

عموما الله يستر

انا وندزي بروفشنل ومي يعني شوي مرتاح


 
 توقيع : الهاشم

الحسن ...
الحمد لله الذي أعادك إلينا...
دمت بين اخوتك...


رد مع اقتباس
قديم 10-16-2003, 10:27 PM   #4


الصورة الرمزية أبوفارس
أبوفارس غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 49
 تاريخ التسجيل :  Sep 2002
 أخر زيارة : 12-27-2021 (11:06 AM)
 المشاركات : 4,596 [ + ]
 التقييم :  1
لوني المفضل : Cadetblue
افتراضي السلام عليكم ورحمة الله وبركاته



بارك الله فيك اخي الهاشم ...

يعطيك الف عافيه


 


رد مع اقتباس
قديم 10-17-2003, 12:24 AM   #5
مؤسس شبكة بني عمرو


الصورة الرمزية صالح آل سلمان
صالح آل سلمان غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 360
 تاريخ التسجيل :  Jun 2003
 أخر زيارة : 09-02-2024 (06:13 AM)
 المشاركات : 15,930 [ + ]
 التقييم :  18
لوني المفضل : Cadetblue
افتراضي



تقبل تحياتي وشكري اخي الهاشم على ما قدمت من فائده تهم الجميع خصوصاً وان الفيروسات كل يوم في تطور وانتشار واسع
ولا نقول الا الله يخارجنا
تقبل تحيات اخوك
دباس الجارح


 


رد مع اقتباس
قديم 10-17-2003, 12:26 AM   #6
الله يعطيك العافيه( كلمة شكر قليله عليك)


الصورة الرمزية الهاشم
الهاشم غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 535
 تاريخ التسجيل :  Oct 2003
 أخر زيارة : 06-28-2018 (07:47 PM)
 المشاركات : 5,521 [ + ]
 التقييم :  1
لوني المفضل : Cadetblue
افتراضي



اهلا وسهلا اخوي دباس الجارح

تسلم يالغالي

وعساك سالم


 
 توقيع : الهاشم

الحسن ...
الحمد لله الذي أعادك إلينا...
دمت بين اخوتك...


رد مع اقتباس
قديم 10-25-2003, 05:18 PM   #7
مركز تحميل الصور


الصورة الرمزية alsayed
alsayed غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 562
 تاريخ التسجيل :  Oct 2003
 أخر زيارة : 10-25-2003 (05:19 PM)
 المشاركات : 3 [ + ]
 التقييم :  1
لوني المفضل : Cadetblue
افتراضي



1000 شكر


 


رد مع اقتباس
قديم 10-25-2003, 11:55 PM   #8
الله يعطيك العافيه( كلمة شكر قليله عليك)


الصورة الرمزية الهاشم
الهاشم غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 535
 تاريخ التسجيل :  Oct 2003
 أخر زيارة : 06-28-2018 (07:47 PM)
 المشاركات : 5,521 [ + ]
 التقييم :  1
لوني المفضل : Cadetblue
افتراضي



مشرفنا الغالي ابو فهد

هلا وغلا

يالله تحييه

مراحب اخوي

الله يسلم عمرك من كل شر


 
 توقيع : الهاشم

الحسن ...
الحمد لله الذي أعادك إلينا...
دمت بين اخوتك...


رد مع اقتباس
قديم 10-26-2003, 12:03 AM   #9
الله يعطيك العافيه( كلمة شكر قليله عليك)


الصورة الرمزية الهاشم
الهاشم غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 535
 تاريخ التسجيل :  Oct 2003
 أخر زيارة : 06-28-2018 (07:47 PM)
 المشاركات : 5,521 [ + ]
 التقييم :  1
لوني المفضل : Cadetblue
افتراضي



alsayed

100000000000000000000000000000000000

عفوا اخوي


 
 توقيع : الهاشم

الحسن ...
الحمد لله الذي أعادك إلينا...
دمت بين اخوتك...


رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
"الهيئة" تخلص فتاة من شاب "ماكر"ابتزها "14" عاماً بلا حدود المواضيع العامة والإخبارية 5 06-16-2009 01:17 AM
الفرنسي "هنري" في مأزقٍ جديد : نصف ثروته مهددة بالإختفاء .. والسبب زوجته "كلير" !!! الـرومـنـسـي الساحة الرياضيّة 4 05-03-2008 10:56 PM
" 3 ". . الليث بثلاثية ســ" 3 "ـــحق الزعيم بنهائية . ." 3 " العذب الساحة الرياضيّة 15 04-27-2006 06:56 PM
"بابا فين" فيروس جديد على الشبكة abdullaht8 كمبيوتر 1 04-27-2003 08:52 PM
فيروس جديد اسمه بابا فين الذيب كمبيوتر 4 03-29-2003 01:55 AM


الساعة الآن 09:42 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0 PL2 (Unregistered) TranZ By Almuhajir