This is topic مهم جدا : - (( إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل )) [ فايروس جديد ] in forum ســـاحـــــة الكمبيوتر والانترنت at منتــدى الســالميــه.


To visit this topic, use this URL:
http://salmiyaforum.net/cgi-bin/ultimatebb.cgi?ubb=get_topic;f=4;t=003817

مرسلة من A.r.T.z (رقم العضويه 2046) on :
 
إذا طالبك جهازك اليوم باغلاق نفسه هنا الحل
أخواني
من لديه مثل هذه الصورة:
 -
فالحديث عن فيروس جديد اسمه DCOM RPC

وهو يستغل ثغرة في نظام الأمان لويندوز ويستغل البروتوكول المدعو RPC.

المعلومات المتوفرة حاليا عن الفيروس هي كالتالي:
الفيروس بدأ انتشاره منذ ساعات الظهيرة الأولى من يوم الأثنين والذي أخذ ، مؤقتا الأسم : "RPC DCOM", الـ RPC هو أحدى الخدمات المسؤولة عن بعض العمليات والتمهيدات في الأجهزة ويعمل على المنفذ رقم 135. الهجمة هذه التي بدأت مساء اليوم تصيب أحد الثغرات الحساسة لأنظمة ميكروسوفت. ونظام الأكس بي يصل المستخدم والتعريف الأفتراضي للخدمة هذه - RPC - هو : إعادة تشغيل النظام في حالة حدوث فشل في هذا النوع من الخدمة.
ولهذا الحل الأضافي هو اضافة فايير وول FIREWALL الذي يمكنه حجب هذا المنفذ - 135.
أما عن الأضرار فمؤقتا لا ضرر للفيروس سوى الأزعاج، وإعادة تشغيل الجهاز.

إذا جد جديد فسأقوم بإعلامكم.

ما العمل؟

إذا لم تصب بالفيروس:

1- قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://microsoft.com/technet/treevi...in/MS03-026.asp

2- اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:
http://securityresponse.symantec.co...aster.worm.html


إذا أصاب الفيروس جهازك:

أبحث في جهازك عن ملف يدعى بــ msblast.exe ، وقم بحذفه. إذا لم يتم الحذف أغلق الملف من الــ (Task manager) . أو بمساعدة برامج مثل EndItAll.
يمكنكم تحميله من هنا :

http://safsquad.com/Files/EndItAll2.zip

أغلق الملف وابحث عنه من جديد كي تحذفه.

وهذا التحديث الآخير للنورتون والذي يحوي تحديث ازالة هذا الفيروس:
http://securityresponse.symantec.co...811-019-i32.exe
------------------------------------------------

وانا كنت من أحد ضحايا... [Smile] تحياتي ArTz

----------
منقول للاهمية
 
مرسلة من A.r.T.z (رقم العضويه 2046) on :
 
حل فتاك للفيروس الجديد الذي يعيد التشغيل
هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:

أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات

تحت الأسم أبحث عن (Remote procedure call RPC)

أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد

----------------------------------------------
أدوات إدارية = Adminisrative Tools
خدمات = services
----------------------------------------------


في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".

موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.

تحياتي
ArTz
 
مرسلة من ابو رفسه (رقم العضويه 3295) on :
 
رحم الله والديك على هالمعلومة
أذكر أمس فات
قال لي الكمبيوتر يطلب مني اعادة تشغيله
يمكن معه نفس هالمشكله
ما قصرت حجي
الله يعرسك
 
مرسلة من A.r.T.z (رقم العضويه 2046) on :
 
هههه تسلم حبيبي روبن هود

هذا فايروس امس الاثنين الظهر انتشر عن طريق مايكروسوفت

ولازم الكل يسوي هالاجراءات سواء حاشة الفايروس او ما حاشة !

تحياتي
ArTz
 
مرسلة من رومنسي55 (رقم العضويه 10496) on :
 
يعطسك العافيه..........
 
مرسلة من رومنسي55 (رقم العضويه 10496) on :
 
يعطيك الف الف الف عافيه
علي الفيروس الجديد.......
 
مرسلة من M@TRiX (رقم العضويه 10710) on :
 
شكرا لك A.r.T.z

على الموضوع [Smile] ..... اضافة بسيطة وعلى الاعضاء تحديث الزون ارم وذلك لقفال البورتات [Smile] المفتوحه

-
والمهم تحديث النورثن .......
 
مرسلة من همس (رقم العضويه 1614) on :
 
هلا ارتز

بالفعل انتشر في الاونة الاخير

وهذا الوصل اللتى وضعت لاتعمل في عملية النسخ

فم بتجربتة هنا
قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

اختر الويندز اللذي يناسبك واختر اللغه وننزلة


اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:


http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html


كل الشكر

لك اخ/ارتز
 
مرسلة من الفارس الملثم (رقم العضويه 243) on :
 
مشكووووور يا آرتز على التنبيه , وطريقة علاج الفايروس [Wink]

وهذا الفايروس ما يصيب ألا ويندوز ( XP , 2000 )

أما باقي إصدارت الويندوز فبأذن الله ما راح يصيبهم هالفايروس [Smile]
 
مرسلة من *أَمَلِ مَقتُول*ًٍَِ (رقم العضويه 7416) on :
 
مشكور خيو ارتز على الموضو
وتحياتي لك اخوي فارس صفوى على الخبر
الفارس الملثم : فارس صفوى
 
مرسلة من BmWx5_Q8 (رقم العضويه 9795) on :
 
يسلمووو خيووو أرتز على الموضوع [Smile]
 
مرسلة من سوبر [ ديانا ] ستار (رقم العضويه 997) on :
 
ياني الفايروس

وانا جهازي مقسم قسمين ميلنيوم و xp

الحين ادش من الميلنيوم

ثانكس ارتز

واقعي [Smile]
 
مرسلة من همس الشووووق (رقم العضويه 4279) on :
 
اثريه من هالفايروس .. ونا اللي ظلمت السيديات علبالي منها ..

بهذلني .. بس الغريب اني سويت فورمات ولا عد رد لي .. بدون لا نورتون ولا غيره

الله يستر بس ... [Frown]
 
مرسلة من لولو الروشة (رقم العضويه 10735) on :
 
[blushing] شكرا لك يا اخ a.r.t.z
لان هذه المشكلة كانت عندى و الحمد لله تخلصت منها
 
مرسلة من A.r.T.z (رقم العضويه 2046) on :
 
العفو للكل

والحمدلله قدرت افيدكم [Smile]

تحياتي
ArTz
 
مرسلة من ديل بيرو (رقم العضويه 3542) on :
 
اللي ماقدر يحذفه هذا برنامج من موقع نورتن حجمه صغير
وبيحذفه انشالله

من هنا

بس لازم تنزلوا الباتش اللي حطه اخوي همس فوق ..

وكل الشكر لـArTz & همس
[Smile]
 
مرسلة من مجد (رقم العضويه 10724) on :
 
مرحبا
حل مؤقت للمشكلة
عند ظهور الوندو الذي يبدأ بالعد لإطفاء الكمبيوتر
يجب الضغط على:
1) إبدأ start
2) تشغيل run
3) أكت هذه الجملة
shutdown -a
4) موافق ok
 
مرسلة من MaD (رقم العضويه 10276) on :
 
شكرا ارتز بس بدي اسأل انا الحمدلله ما تعرضت لهالفيروس
بس كيف اتحاشاه ؟؟؟؟؟
 
مرسلة من دنيا الوله (رقم العضويه 1462) on :
 
هلا ارتز.

مشكور على الموضوع.

هلا MaD.

عزيزي لتحاشي الفيروس فقط قم بتحديث برنامج انتي فايروس او قم بانزال ملف تحديث الاكس بي المرفق من قبل اخوي همس او ارتز [Smile] .


تحياتي للجميع.
 
مرسلة من ValentineS (رقم العضويه 8815) on :
 
الله يعطيك العافيه على له المعلومه الحلو الفايروس الجديد ومشكورررر حبيبي
 
مرسلة من ميمي2255 (رقم العضويه 9549) on :
 
ميرسوووووووووو خيو والله شخلعنا هالفيروس
 


Powered by Infopop Corporation
UBB.classic™ 6.7.1