اتصل بنا البحث up a3ln usercp home
 


العودة   ::. مـنتدى قبيلـة العجمـان .:: > الـمنتديات العـلمية والتقنية > :: مـنتدى الـكمبيوتــر والاتصـالات ::

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 06-05-2004, 03:12 PM
سوالف ليل سوالف ليل غير متواجد حالياً
 عضو ذهبي
 
تاريخ التسجيل: Apr 2004
المشاركات: 957
Thumbs up حلول للفايروس ( ساسر )

السلام عليكم

ظهر حالياً فايروس جديد يطلق عليه اسم (ساسر) وهذا الفايروس كانت خسائرة بالملايين

اسم الفايروس : W32/Sasser.worm.b وهو دودة

وقت الإعلان عنه : يوم السبت 5/1/2004

ساسر فيروس جديد يضرب الشبكات دون تخريب


تسلل فيروس جديد إلى شبكة الإنترنت, وألحق أضرارا بملايين أجهزة الكمبيوتر ومازال يواصل انتشاره.

وأعلن الخبير الفنلندي ميكو هايبونن وهو رئيس مركز بحوث مكافحة الفيروسات في شركة إف-سكيور الفنلندية الليلة الماضية أن الفيروس "ساسر" يستطيع أن يلحق الضرر بأي جهاز كمبيوتر شرط أن يكون موصولا, وخلافا للفيروسات الأخرى, فإن هذا الفيروس لا ينتشر عبر البريد الإلكتروني.

وأضاف هايوبنن "أن ساسر واحد من الفيروسات النادرة التي تنتشر تلقائيا, إذ يكفي أن يكون جهاز الكمبيوتر مرتبطا بشبكة والإنترنت".

ويعمد هذا الفيروس إلى قفل جهاز الكمبيوتر ثم إعادة فتحه تلقائيا ويكرر هذه العملية مرارا.

لكن هايبونن ذكر أن الفيروس لم يكن مؤذيا رغم أنه منع استخدام الكمبيوتر. وأوضح أنه "ليس لدى هذا الفيروس نوايا إجرامية, خلافا لفيروسي باغل وسوبيغ اللذين رأيناهما في الماضي".

وذكر بأن "الفيروس بلاستر عطل ملايين أجهزة الكمبيوتر في أغسطس/آب 2003. وهذه المرة قد يتعطل مزيد من أجهزة الكمبيوتر".

وأوضح الخبير الفنلندي أن الخبراء لم يحددوا بعد الجهة التي تقف وراء هذا الهجوم الفيروسي الذي يتسبب به قراصنة المعلوماتية.

وأشار الخبير الفنلندي إلى أنه يتوقع ارتفاع عدد أجهزة الكمبيوتر المتضررة من الفيروس اليوم الاثنين عندما يعود الموظفون الذين عملوا في منازلهم على أجهزة كمبيوتر نقالة في نهاية الأسبوع إلى مراكز أعمالهم ويعيدون ربط هذه الكمبيوترات بالمنظومة المعلوماتية.

وقد اكتشف الفيروس ساسر للمرة الأولى في الساعة صفر توقيت غرينتش من يوم أمس السبت. وقالت وكالة الأنباء الفرنسة إنه عطل لديها منظومة الاستقبال والبث.



ما اعلنته الجزيره اليوم
------------------------------------------------------------------------

أنظمة التشغيل المعرضة للإصابة:
• Microsoft Windows NT Workstation 4.0
• Microsoft Windows NT Server® 4.0
• Microsoft Windows NT Server 4.0, Terminal Server Edition
• Microsoft Windows 2000
• Microsoft Windows XP
• Microsoft Windows Server 2003
علما بأنه تشير بعض التقارير إلى أن هذه الدودة تستهدف جميع أنظمة ويندوز ابتداءً بويندوز 98بإصدارتيه وكذلك الملينيوم بإصداراته وإن تي و 2000وإكس بي بكافة إصداراته و2003.



طريقة عمل الفايروس : يغلق الجهاز بعد 50 ثانية حيث تقوم بالبحث العشوائي عن أرقام الآي بي للأجهزة التي يكون المنفذ رقم 445فيها مفتوحاً.

.. شبيه في فايروس بلاستر اللذي ظهر قبل سنه تقريباً..

اذا ظهرت لك هذه الصوره فجهازك مصاب بالفايروس



وبعد ذلك ستظهر لك هذه الصوره لتطفئ جهازك





الآثار
من أبرز سمات هذه الدودة الفيروسية أنها تقوم بإعادة تشغيل الجهاز خلال 60ثانية كما كانت تفعل سلفها MyDoom ، وبعد أن تتحقق الإصابة تقوم الدودة بفتح المنفذ رقم 9996.
أيضاً تقوم بإنشاء ملف تنفيذي اسمه avserve.exe في دليل ويندوز وكذلك إنشاء التسجيل التالي في ملف الريجستري:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run \avserve = avserve.exe

الحل :
أبحث عن الفايروس بجهازك عن طريق الملف التالي

ابحث في الجهاز عن الملف التالي



ثم قم بسد الثغرة في ويندوز واستخدام الباتش التالي


لنظام التشغيل الانجليزي

لنظام التشغيل العربي
عند فتح الصفحه تجدون ملف تحديث ومعالج للفايروس وهو حمايه فقط نزل برنامج الحماية


حجم الفايل تقريبا 2 ميقا وشوي

ثم قم بتحميله الملف مع مراعات نظام التشغيل الخاص بك

((( ملاحظة هامة بعض انظمة تشغيل win xp تكون في الأصل نسخ انجليزية ولكن معربة فيتعارض مع ملف سد الثغرة العربي فبذالك عليك تنزيل ملف سد الثغرة الخاص بالغة الإنجليزية ومن ثما قم بتحميله على الجهاز )))

---------------------------------------------------------------------------------------------------

علاج اخر:
1- تمكين الجدار الناري للاتصال (الفايروول)..
2- الدخول للموقع التالي:

الدخول للموقع وتحميل التحديثات اللازمة لسد الثغره
3- تحميل أداة الإزالة - من موقع www.pandasoftware.com
اضغط على الصورة بالزر الأيمن واختر حفظ الهدف بإسم Save Target As


وهذي معلومات كاملة عن الفايروس من موقع

------------------------------------------------------------------------------------

الموضوع منقول للفائدة

__________________

رد مع اقتباس
  #2  
قديم 06-05-2004, 09:37 PM
فيصل بن حجرف فيصل بن حجرف غير متواجد حالياً
 مؤسس الشبكة
 
تاريخ التسجيل: Oct 2003
الدولة: شبـكـة العجمـان
المشاركات: 16,884

السلام عليكم

يعطيج العافيه اختي سوالف ليل

وانشالله محد من اعضاء المنتدى يتعرض لهالفايروس

تحياتي

__________________

تموت الأسود في الغابات جوعاً= ولحم الضأن تأكله الكلاب
وعبد قد ينام على حريـرٍ=وذو نسبٍ مفارشه التراب

رد مع اقتباس
  #3  
قديم 06-05-2004, 09:46 PM
عزوف عزوف غير متواجد حالياً
 عضو فعال
 
تاريخ التسجيل: Dec 2003
المشاركات: 4,522

يعطيــــــــــج العافيه يا سوالف ليل

بصراحه مجهود تشكرين عليه

تحياتي

__________________









اعتــــــــذر للجميع عن الغياب وعن عدم استطاعتي الرد على الرسايل لانشغالي بالدراسه
""تراكم غالين مهما غبت ""

رد مع اقتباس
  #4  
قديم 06-05-2004, 10:09 PM
المستشار المستشار غير متواجد حالياً
 عضو فعال
 
تاريخ التسجيل: Feb 2004
الدولة: Kuwait
المشاركات: 1,209

مشكورة على المعلومات والنقل الموفق والمفيد

تحياتي


المستشار

__________________
المستشار

سبحانك اللهم وبحمدك أشهد أن لا اله الا انت أستغفرك وأتوب اليك

رد مع اقتباس
  #5  
قديم 07-05-2004, 12:31 AM
سوالف ليل سوالف ليل غير متواجد حالياً
 عضو ذهبي
 
تاريخ التسجيل: Apr 2004
المشاركات: 957

Alajman

يعطيك الف عافيه على مرورك وانا شخصيا وبصراحه تعرضت للفايروس هذا

عزوف

مشكوره يا عسل على مرورك

المستشار

تسلم وكلك ذووووووووق

__________________

رد مع اقتباس
  #6  
قديم 09-05-2004, 04:40 AM
بسمـــــــة بسمـــــــة غير متواجد حالياً
 عضو جديد
 
تاريخ التسجيل: Mar 2004
المشاركات: 104

الله يعطيش العافيه اخت سوالف
على مجهودش الراااائع

مع تحيات
بسمـــــــــــــــه
بسمــــــــــــــــــــــه
بسم الله عليهـــــــــــــــا

__________________

مع تحيات
بسمـــــــــــــــــــــه
بسمـــــــــــــــــــــــــــه
بسمــــــــــــــــــــــــــــــــه
بسم الله عليهــــــــــــــــــــــا



رد مع اقتباس
  #7  
قديم 10-05-2004, 05:56 AM
كويتي كويتي غير متواجد حالياً
 عضو خاص
 
تاريخ التسجيل: Mar 2004
الدولة: K u w a i T
المشاركات: 10,114

لاهنتي عزيزتي ســوالف ليل على هذى الموضوع
المهم ،،

تحيـــاتي لـــج
كــويتي

__________________
كـــان ياما كــــان .. في قديـــم الزمـــان

رد مع اقتباس
  #8  
قديم 14-05-2004, 03:02 AM
سوالف ليل سوالف ليل غير متواجد حالياً
 عضو ذهبي
 
تاريخ التسجيل: Apr 2004
المشاركات: 957

اختي بسمه شاكره لك مرورك


كويتي يعطيك العافيه

__________________

رد مع اقتباس
إضافة رد


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة الآن 02:16 AM.


Powered by vBulletin® Version 3.8.0, Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
Design And Develop By DevelopWay

تصميم : طريق التطوير
لحلول الإنترنت والتصميم DevelopWay.com