منتــدى الســالميــه   
ملفي الشخصي | الدليل تسجيل الدخول | بحث | مســـاعدة | الألعاب | قائمة الإداريين | الصفحه الرئيسيه

  الموضوع الأقدم التالي   الموضوع الأحدث التالي
» منتــدى الســالميــه » القسم التقـنـي و الإداري » ســـاحـــــة الكمبيوتر والانترنت » مهم جدا : - (( إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل )) [ فايروس جديد ] (الصفحه 1)

 - إرسال هذه الصفحه لصديق!   الموضوع متكون من صفحات: 1  2   
الكاتب الموضوع: مهم جدا : - (( إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل )) [ فايروس جديد ]
Mr. Emirati
سوبر فني
رقم العضويه 2046

This user is from Australia
أيقونه 2 مرسله في     Offline  الملف الشخصي لـ Mr. Emirati     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل
أخواني
من لديه مثل هذه الصورة:
 -
فالحديث عن فيروس جديد اسمه DCOM RPC

وهو يستغل ثغرة في نظام الأمان لويندوز ويستغل البروتوكول المدعو RPC.

المعلومات المتوفرة حاليا عن الفيروس هي كالتالي:
الفيروس بدأ انتشاره منذ ساعات الظهيرة الأولى من يوم الأثنين والذي أخذ ، مؤقتا الأسم : "RPC DCOM", الـ RPC هو أحدى الخدمات المسؤولة عن بعض العمليات والتمهيدات في الأجهزة ويعمل على المنفذ رقم 135. الهجمة هذه التي بدأت مساء اليوم تصيب أحد الثغرات الحساسة لأنظمة ميكروسوفت. ونظام الأكس بي يصل المستخدم والتعريف الأفتراضي للخدمة هذه - RPC - هو : إعادة تشغيل النظام في حالة حدوث فشل في هذا النوع من الخدمة.
ولهذا الحل الأضافي هو اضافة فايير وول FIREWALL الذي يمكنه حجب هذا المنفذ - 135.
أما عن الأضرار فمؤقتا لا ضرر للفيروس سوى الأزعاج، وإعادة تشغيل الجهاز.

إذا جد جديد فسأقوم بإعلامكم.

ما العمل؟

إذا لم تصب بالفيروس:

1- قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://microsoft.com/technet/treevi...in/MS03-026.asp

2- اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:
http://securityresponse.symantec.co...aster.worm.html


إذا أصاب الفيروس جهازك:

أبحث في جهازك عن ملف يدعى بــ msblast.exe ، وقم بحذفه. إذا لم يتم الحذف أغلق الملف من الــ (Task manager) . أو بمساعدة برامج مثل EndItAll.
يمكنكم تحميله من هنا :

http://safsquad.com/Files/EndItAll2.zip

أغلق الملف وابحث عنه من جديد كي تحذفه.

وهذا التحديث الآخير للنورتون والذي يحوي تحديث ازالة هذا الفيروس:
http://securityresponse.symantec.co...811-019-i32.exe
------------------------------------------------

وانا كنت من أحد ضحايا... [Smile] تحياتي ArTz

----------
منقول للاهمية

--------------------

 -

 -



المشاركات: 7170 | من: Q8 | تاريخ التسجيل: يونيو 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
Mr. Emirati
سوبر فني
رقم العضويه 2046

This user is from Australia
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ Mr. Emirati     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
حل فتاك للفيروس الجديد الذي يعيد التشغيل
هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:

أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات

تحت الأسم أبحث عن (Remote procedure call RPC)

أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد

----------------------------------------------
أدوات إدارية = Adminisrative Tools
خدمات = services
----------------------------------------------


في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".

موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.

تحياتي
ArTz

--------------------

 -

 -



المشاركات: 7170 | من: Q8 | تاريخ التسجيل: يونيو 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
أبو رفسه
عضو فعال جدا
رقم العضويه 3295

This user is from Saudi Arabia
أيقونه 51 مرسله في     Offline  الملف الشخصي لـ أبو رفسه   البريد الإلكتروني أبو رفسه       تحرير/حذف المشاركه 
رحم الله والديك على هالمعلومة
أذكر أمس فات
قال لي الكمبيوتر يطلب مني اعادة تشغيله
يمكن معه نفس هالمشكله
ما قصرت حجي
الله يعرسك

--------------------
الحكم/ إعــــدام

المشاركات: 8756 | من: مو شغلك | تاريخ التسجيل: أغسطس 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
Mr. Emirati
سوبر فني
رقم العضويه 2046

This user is from Australia
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ Mr. Emirati     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
هههه تسلم حبيبي روبن هود

هذا فايروس امس الاثنين الظهر انتشر عن طريق مايكروسوفت

ولازم الكل يسوي هالاجراءات سواء حاشة الفايروس او ما حاشة !

تحياتي
ArTz

--------------------

 -

 -



المشاركات: 7170 | من: Q8 | تاريخ التسجيل: يونيو 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
رومنسي55
عضو نشيط
رقم العضويه 10496

أيقونه 1 مرسله في     Offline  الملف الشخصي لـ رومنسي55   البريد الإلكتروني رومنسي55   إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
يعطسك العافيه..........

--------------------
 -

المشاركات: 443 | من: بلاد العجايب | تاريخ التسجيل: يوليو 2003  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
رومنسي55
عضو نشيط
رقم العضويه 10496

أيقونه 1 مرسله في     Offline  الملف الشخصي لـ رومنسي55   البريد الإلكتروني رومنسي55   إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
يعطيك الف الف الف عافيه
علي الفيروس الجديد.......

--------------------
 -

المشاركات: 443 | من: بلاد العجايب | تاريخ التسجيل: يوليو 2003  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
M@TRiX
عضو نشيط
رقم العضويه 10710

أيقونه 1 مرسله في     Offline  الملف الشخصي لـ M@TRiX   الموقع المفضل للعضو   البريد الإلكتروني M@TRiX   إرسال رساله خاصه جديده       تحرير/حذف المشاركه   عنوان الأي سي كيو 38383939
شكرا لك A.r.T.z

على الموضوع [Smile] ..... اضافة بسيطة وعلى الاعضاء تحديث الزون ارم وذلك لقفال البورتات [Smile] المفتوحه

-
والمهم تحديث النورثن .......

--------------------
نعم ( سوالف سوفت ) في قلوبنا

-

 -

-----------------

تبسم ترى العمر فاني .. تبسم وإياك تنساني .. تبسم ترى الهنا لحظة .. تبسم ولو علشاني .

-----------------

المشاركات: 109 | من: Kuwait | تاريخ التسجيل: أغسطس 2003  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
همس
عضو فعال
رقم العضويه 1614

This user is from Saudi Arabia
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ همس     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
هلا ارتز

بالفعل انتشر في الاونة الاخير

وهذا الوصل اللتى وضعت لاتعمل في عملية النسخ

فم بتجربتة هنا
قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

اختر الويندز اللذي يناسبك واختر اللغه وننزلة


اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:


http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html


كل الشكر

لك اخ/ارتز

--------------------
m7md8@hotmail.com
 -

المشاركات: 4629 | من: الرياض | تاريخ التسجيل: مايو 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
الفارس الملثم
عضو فعال
رقم العضويه 243

This user is from Saudi Arabia
أيقونه 56 مرسله في     Offline  الملف الشخصي لـ الفارس الملثم   الموقع المفضل للعضو     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
مشكووووور يا آرتز على التنبيه , وطريقة علاج الفايروس [Wink]

وهذا الفايروس ما يصيب ألا ويندوز ( XP , 2000 )

أما باقي إصدارت الويندوز فبأذن الله ما راح يصيبهم هالفايروس [Smile]

--------------------
أضغط هنا للأستماع للقرآن الكريم بأعذب الأصوات مع تفسيره وترجمته

 -

مشرف سابق لساحة الكمبيوتر والأنترنت

مشرف سابق لمميز ساحة الكمبيوتر والأنترنت

مشرف سابق لساحة الهواتف والنغمات

 -

المشاركات: 5717 | من: الــــــرياض | تاريخ التسجيل: يوليو 2001  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
وطـن النهار
عضو فعال
رقم العضويه 7416

This user is from Kuwait
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ وطـن النهار   البريد الإلكتروني وطـن النهار   إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
مشكور خيو ارتز على الموضو
وتحياتي لك اخوي فارس صفوى على الخبر
الفارس الملثم : فارس صفوى

--------------------
 -

يـالـلـه تـرحـم سـيـدي الـشـيـخ جـابـر .. وتـجـعـل ثـرى الـفـردوس الاعـلـى مـداسـه

اللهم والدي في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وانت اهل الوفاء والحق فاغفر له وارحمه إنك انت الغفور الرحيم


المشاركات: 6442 | من: الــكـويــت | تاريخ التسجيل: فبراير 2003  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
S W A T
عضو مستمر
رقم العضويه 9795

This user is from Kuwait
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ S W A T     إرسال رساله خاصه جديده       تحرير/حذف المشاركه   عنوان المسنجر if you want it ask for it ;p
يسلمووو خيووو أرتز على الموضوع [Smile]

--------------------

 -

I'm just a kid and life is a nightmare
I'm just a kid I know that it's not fair


المشاركات: 2535 | من: !~ الــ Q8 ــكــويــت ~! | تاريخ التسجيل: يوليو 2003  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
واقعــــي
عضو متميز
رقم العضويه 997

This user is from United Arab Emirates
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ واقعــــي     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
ياني الفايروس

وانا جهازي مقسم قسمين ميلنيوم و xp

الحين ادش من الميلنيوم

ثانكس ارتز

واقعي [Smile]

--------------------
Omar Alismail

Follow me on twitter and instagram @omar_alismail

 -


المشاركات: 19485 | من: UAE - Dubai | تاريخ التسجيل: يناير 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
همس الشووووق
قلم ماسي
رقم العضويه 4279

This user is from Saudi Arabia
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ همس الشووووق     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
اثريه من هالفايروس .. ونا اللي ظلمت السيديات علبالي منها ..

بهذلني .. بس الغريب اني سويت فورمات ولا عد رد لي .. بدون لا نورتون ولا غيره

الله يستر بس ... [Frown]

--------------------
 -

لــ إِلك فـرحـي وبسْمَـاتي لــ إِلك لَيـلي ودمْعَــاتي
قَــدري كلُّــو يا حيـَــاتي مـرسُـوم بعينَيـــــك
[heartpump] حبيبي .. ياحبيبي .. ياحبيبي .. حبيبي [heartpump]


المشاركات: 4920 | من: k S A | تاريخ التسجيل: أكتوبر 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
من غير اسم
عضو جديد
رقم العضويه 10735

أيقونه 22 مرسله في     Offline  الملف الشخصي لـ من غير اسم   البريد الإلكتروني من غير اسم   إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
[blushing] شكرا لك يا اخ a.r.t.z
لان هذه المشكلة كانت عندى و الحمد لله تخلصت منها

المشاركات: 27 | تاريخ التسجيل: أغسطس 2003  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
Mr. Emirati
سوبر فني
رقم العضويه 2046

This user is from Australia
أيقونه 1 مرسله في     Offline  الملف الشخصي لـ Mr. Emirati     إرسال رساله خاصه جديده       تحرير/حذف المشاركه 
العفو للكل

والحمدلله قدرت افيدكم [Smile]

تحياتي
ArTz

--------------------

 -

 -



المشاركات: 7170 | من: Q8 | تاريخ التسجيل: يونيو 2002  | أرسل ملاحظه لمشرف الساحه عن هذه المشاركه
  الموضوع متكون من صفحات: 1  2   

   إغلاق الموضوع   تثبيت الموضوع   نقل الموضوع   حذف الموضوع الموضوع الأقدم التالي   الموضوع الأحدث التالي
 - لطباعه هذا الموضوع
إذهب إلى:


إتصل بنا | منتدى السالمية دوت نت

Powered by Infopop Corporation
UBB.classic™ 6.7.1