إعـــــــلان

تقليص
لا يوجد إعلان حتى الآن.

إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل

    إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل
    أخواني
    من لديه مثل هذه الصورة:

    فالحديث عن فيروس جديد اسمه DCOM RPC

    وهو يستغل ثغرة في نظام الأمان لويندوز ويستغل البروتوكول المدعو RPC.

    المعلومات المتوفرة حاليا عن الفيروس هي كالتالي:
    الفيروس بدأ انتشاره منذ ساعات الظهيرة الأولى من يوم الأثنين والذي أخذ ، مؤقتا الأسم : "RPC DCOM", الـ RPC هو أحدى الخدمات المسؤولة عن بعض العمليات والتمهيدات في الأجهزة ويعمل على المنفذ رقم 135. الهجمة هذه التي بدأت مساء اليوم تصيب أحد الثغرات الحساسة لأنظمة ميكروسوفت. ونظام الأكس بي يصل المستخدم والتعريف الأفتراضي للخدمة هذه - RPC - هو : إعادة تشغيل النظام في حالة حدوث فشل في هذا النوع من الخدمة.
    ولهذا الحل الأضافي هو اضافة فايير وول FIREWALL الذي يمكنه حجب هذا المنفذ - 135.
    أما عن الأضرار فمؤقتا لا ضرر للفيروس سوى الأزعاج، وإعادة تشغيل الجهاز.

    إذا جد جديد فسأقوم بإعلامكم.

    ما العمل؟

    إذا لم تصب بالفيروس:

    1- قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
    http://microsoft.com/technet/treevi...in/MS03-026.asp

    2- اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:
    http://securityresponse.symantec.co...aster.worm.html


    إذا أصاب الفيروس جهازك:

    أبحث في جهازك عن ملف يدعى بــ msblast.exe ، وقم بحذفه. إذا لم يتم الحذف أغلق الملف من الــ (Task manager) . أو بمساعدة برامج مثل EndItAll.
    يمكنكم تحميله من هنا :

    http://safsquad.com/Files/EndItAll2.zip

    أغلق الملف وابحث عنه من جديد كي تحذفه.

    وهذا التحديث الآخير للنورتون والذي يحوي تحديث ازالة هذا الفيروس:
    http://securityresponse.symantec.co...811-019-i32.exe
    ------------------------------------------------
    حل آخر فتاك للفيروس الجديد الذي يعيد التشغيل -

    هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:

    أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات

    تحت الأسم أبحث عن (Remote procedure call RPC)

    أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد

    في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".

    موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.


    ------------------------------------------------
    المعلومات الأخيرة حول الفيروس:
    بحسب المختصين بأنظمة الحماية - هذا الهجوم للفيروس ما هو إلا المرحلة الأولى، أما في المرحلة الثانية فسيقوم الفيروس بمهاجمة موقع التحديثات التابع لشركة ميكروسوفت بتاريخ 2003/08/16 بحيث يتم إغراق هذا الموقع بالطلبات (من قبل الأجهزة المصابة)، بهجمة واحدة مدبرة، مما يؤدي إلى تعطيله .
    والطريف في الأمر أن ميكروسوفت قامت بتاريخ 2003/07/16 بطرح تحديث يعالج المشكلة (من أجرى التحديث قبل تاريخ 2003/08/11 فلا خوف على جهازه).
    داخل كود الفيروس (والذي صنفته شركة سيمانتيك بدرجة خطورة 5/4) هناك رسالة لبيل جيتس تقول: " بيل جيتس، كيف تسمح بهذا؟ توقف عن جمع المال وأصلح برنامجك" !!
    -----------------------

    منقووووول
    التعديل الأخير تم بواسطة Q8 Angels; الساعة 08-14-2003, 05:18 AM.
    "The best and most beautiful things in the world cannot be seen, nor touched... but are felt in the heart."


  • #2




    اخوي الموقعين مو شقالين وانا الفايرس حاشني خره بشكله من فايرس


    شوفلي حل بالموقعين




    ::
    :
    :2ar15smilie:


    عائِد بقوه .

    تفضل

    http://kuwait777.com/vb/showthread.php?t=106250

    اذا بخاطرك تتعرف علي ضيفني

    [email protected]

    :
    ::

    تعليق


    • #3
      اول ما يصير الجهاز معاك ريستارت لا تشبك سو هالخطوات وبعدين اشبك واسحب اخر تحديث حق النورتن
      اول شي سو بحث بجهازك عن ملف يدعى بــ msblast.exe ، ومسحه من الجهاز. واذا ما انحذف سكر الملف من الــ (Task manager) .
      واذا صااارت معااااك
      اسحب اخر تحديث حق نورتن
      http://securityresponse.symantec.com...11-019-i32.exe
      التعديل الأخير تم بواسطة Q8 Angels; الساعة 08-12-2003, 10:05 PM.
      "The best and most beautiful things in the world cannot be seen, nor touched... but are felt in the heart."

      تعليق


      • #4





        مشكووووووووووووووووووووووووووووووووووووووووووووووو وووووووووووووووووووووووووووووووووووووووووووووووووو وووووووووووووووووووووووووووووووووووووووووووووووووو وووووووووووووووووووووووووووووووووووووووووووووووووو وووووووووووووووووووووووووووووووووووووووووووووووووو ووووووور يا بعد قلبي المشكله انحلت بفضلك يا بعد عمري


        وتكفه اطلب مني اي شي توقيع اي شي تبيه انا حاضر

        ستتايل حق ردك مثل مالي يعني

        صوره الي اتكون تحت نكك

        اي شي تكفه اطلب برد جميله
        مشكووور والله فكيتنه من احدث فايرس نزل خره بشكله


        مششكوووووووووووووووور قلبي اموااااااااااااااااااااااااااح على راسك




        ::
        :
        :2ar15smilie:


        عائِد بقوه .

        تفضل

        http://kuwait777.com/vb/showthread.php?t=106250

        اذا بخاطرك تتعرف علي ضيفني

        [email protected]

        :
        ::

        تعليق


        • #5
          العفو ولو ما سوينى الى الواجب

          وما نبي الي سلامتك
          "The best and most beautiful things in the world cannot be seen, nor touched... but are felt in the heart."

          تعليق


          • #6
            شكرا على هذا الموضوع الرائع

            تعليق


            • #7
              مشكوور والله


              بس سويت بحث حق الملف الي ذكرته وما لقيته

              وسويت اخر خطوه قتلي عليها

              بس الفايرس الحين شلون امسحه :(
              .
              .


              .
              .

              تعليق


              • #8
                مشكور علي الجهد العضيم

                تبي تمسحه
                دزلي رساله خاصه وأنا أشيلك الفيرس من جذوره

                تعليق

                يعمل...
                X