المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : فايروس جديد شبيه بالفايروس اللي انتشر بالصيف ينتشر بسرعه ( ادخل لتنزيل الحمايه )



Forza Nerazzurri
03-05-2004, 10:02 PM
بسم الله الرحمن الرحيم

انتشر فايروس مثل فايروس وورم اللي انتشر في الصيف ونفس الطريقه بيعطيك دقيقه اذا دخلت الانترنت ويسوي ريستارت
انا جاني يوم السبت واعتقدت انه نفس الفايروس :33:

وهذا نص الخبر من جريده الرياض :

http://www.alriyadh-np.com/Contents/03-05-2004/RiyadhNet/images/in3.jpg

ب - خالد محمد المسيهيج:

أعلن خلال 72ساعة الماضية عن ظهور دودة فيروسية أطلق عليها اسم W32/Sasser.A تمتلك سرعة عالية في الانتشار حيث تقوم بالبحث العشوائي عن أرقام الآي بي للأجهزة التي يكون المنفذ رقم 445فيها مفتوحاً.

الأنظمة المعرضة للإصابة
تشير بعض التقارير إلى أن هذه الدودة تستهدف جميع أنظمة ويندوز ابتداءً بويندوز 98بإصدارتيه وكذلك الملينيوم بإصداراته وإن تي و 2000وإكس بي بكافة إصداراته و

2003.الآثار
من أبرز سمات هذه الدودة الفيروسية أنها تقوم بإعادة تشغيل الجهاز خلال 60ثانية كما كانت تفعل سلفها MyDoom ، وبعد أن تتحقق الإصابة تقوم الدودة بفتح المنفذ رقم 9996.أيضاً تقوم بإنشاء ملف تنفيذي اسمه avserve.exe في دليل ويندوز وكذلك إنشاء التسجيل التالي في ملف الريجستري:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\avserve = avserve.exe

الوقاية والعلاج
قبل كل شيء يجب التأكيد على ضرورة متابعة التحديثات الخاصة بنظام التشغيل ويندوز والتطبيقات الملحقة به نظراً لأن الفيروسات أغلبها تستهدف ثغرات أمنية وعيوبا بأنظمة ويندوز وتطبيقاتها، ومن هذه الفيروسات هذه الدودة التي أعلنت مايكروسوفت عن توفير رقعة لهذه الثغرة على الموقع التالي:

http://www.microsoft.com/technet/security/bulletin/MS04-mspx.011 (http://www.microsoft.com/technet/security/bulletin/MS04-mspx.011<BR><BR>كما)

كمايتوجب إحاطة الجهاز بدرجة مقبولة من الحماية من خلال تركيب أحد البرامج المضادة للفيروسات الموثوق بها، ويمكن الحصول على برامج الحماية من خلال المواقع التالية :

http://www.mcafee.com (http://www.mcafee.com<br>http://www.symantec.com<BR>http://f-secure.com<BR>http://www.grisoft.com<BR>http://www.trendmicro.com<BR>http://www.pandasoftware.com<BR>http://www.avast.com<BR><BR>أما)
http://www.symantec.com
http://f-secure.com
http://www.grisoft.com
http://www.trendmicro.com
http://www.pandasoftware.com
http://www.avast.com

أماذا حدثت الإصابة بالفعل كما يظهر بالصور فيجب أن يتم البحث عن ملف avserve.exe وحذفه وكذلك البحث عن التسجيل الذي أشرنا إليه سابقاً وإزالته، ثم القيام بتحميل أداة الإزالة التي خصصتها شركة مكافي والمسماة Stinger والتي يمكن الحصول عليها من خلال الوصلة التالية:ب - خالد محمد المسيهيج:

أعلن خلال 72ساعة الماضية عن ظهور دودة فيروسية أطلق عليها اسم W32/Sasser.A تمتلك سرعة عالية في الانتشار حيث تقوم بالبحث العشوائي عن أرقام الآي بي للأجهزة التي يكون المنفذ رقم 445فيها مفتوحاً.

الأنظمة المعرضة للإصابة
تشير بعض التقارير إلى أن هذه الدودة تستهدف جميع أنظمة ويندوز ابتداءً بويندوز 98بإصدارتيه وكذلك الملينيوم بإصداراته وإن تي و 2000وإكس بي بكافة إصداراته و

2003.الآثار
من أبرز سمات هذه الدودة الفيروسية أنها تقوم بإعادة تشغيل الجهاز خلال 60ثانية كما كانت تفعل سلفها MyDoom ، وبعد أن تتحقق الإصابة تقوم الدودة بفتح المنفذ رقم 9996.أيضاً تقوم بإنشاء ملف تنفيذي اسمه avserve.exe في دليل ويندوز وكذلك إنشاء التسجيل التالي في ملف الريجستري:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\avserve = avserve.exe

الوقاية والعلاج
قبل كل شيء يجب التأكيد على ضرورة متابعة التحديثات الخاصة بنظام التشغيل ويندوز والتطبيقات الملحقة به نظراً لأن الفيروسات أغلبها تستهدف ثغرات أمنية وعيوبا بأنظمة ويندوز وتطبيقاتها، ومن هذه الفيروسات هذه الدودة التي أعلنت مايكروسوفت عن توفير رقعة لهذه الثغرة على الموقع التالي:

http://www.microsoft.com/technet/security/bulletin/MS04-mspx.011 (http://www.microsoft.com/technet/security/bulletin/MS04-mspx.011<BR><BR>كما)

كمايتوجب إحاطة الجهاز بدرجة مقبولة من الحماية من خلال تركيب أحد البرامج المضادة للفيروسات الموثوق بها، ويمكن الحصول على برامج الحماية من خلال المواقع التالية :

http://www.mcafee.com (http://www.mcafee.com<br>http://www.symantec.com<BR>http://f-secure.com<BR>http://www.grisoft.com<BR>http://www.trendmicro.com<BR>http://www.pandasoftware.com<BR>http://www.avast.com<BR><BR>أما)
http://www.symantec.com
http://f-secure.com
http://www.grisoft.com
http://www.trendmicro.com
http://www.pandasoftware.com
http://www.avast.com

أماذا حدثت الإصابة بالفعل كما يظهر بالصور فيجب أن يتم البحث عن ملف avserve.exe وحذفه وكذلك البحث عن التسجيل الذي أشرنا إليه سابقاً وإزالته، ثم القيام بتحميل أداة الإزالة التي خصصتها شركة مكافي والمسماة Stinger والتي يمكن الحصول عليها من خلال الوصلة التالية:
http://vil.nai.com/vil/stinger/



---------
اتمنى اني اكون افدت الجميع

wario2002
03-05-2004, 11:00 PM
وانا اقول وش السالفه؟ من 3 ايام يجيني ذا الفايروس وانا استغرب لأني حاط برامج حمايه للفيروس الي يطفي الجهاز.....

لكن ذا العن من القديم.... يجيني على طول اول ماادخل :31:

مشكور زاحف:).

Kubaj
04-05-2004, 01:55 AM
هذا الفايروس واللي قبله اسمع فيهم بس :tongue2:


الله يخلي الكازبيرسكي

QataR NighTMarE
04-05-2004, 03:16 AM
سويت بحث وجهازي غير مصاب :D
ولكن من باب الأحتياط نزلت الأبديت ^^
وتسلم على الموضوع توني ادري ان في فيروس جديد نزل :p

Zeyad--
04-05-2004, 06:04 AM
سحقاً للفايروس ...
جهازي اصيب بالفايروس لكن قدرت انزل ملف واطرد الفايروس بكل سهوله:tongue2:

Loewe
04-05-2004, 06:15 AM
ترى الفايروس مترصد لـ اجهزة الي تعمل بنظام Xp و 2000 ويندز
بقية االانظمه Me و 98 ماصار لها شئ
وهو مايجئ بالبريد بل عن طريق تصفح المواقع ..
وفيروس مايستمر اكثر من يومين.^_^
وعلى فكرة خبر رياض كبروها صراحه

DeadLy_
04-05-2004, 06:43 AM
انا نزلت الابديت ماله امس .. لكن مشكور على الموضوع و ارجو من الكل تحميل الابديت لأخذ الاحتياط. :31:

The Noble
04-05-2004, 04:44 PM
بالله عطوني الوصلة المباشرة للرقعة ما عندي وقت جهازي مخرف -______- بسوررررعة

Forza Nerazzurri
04-05-2004, 05:29 PM
هذا يا بوب البرنامج حمله على جهازك http://download.nai.com/products/mcafee-avert/stinger.exe
وبعدين اذا شلت الفايروس سو الاحتياطات :)

انصحك انه تبحث عن avserve.exe في جهازك وتحذفه عشان يشتغل وهذا يوفر الوقت لك :) بالمناسبه انا نزلت الرقعه السابقه للفايرس السابق ونفعت







للتواصل : gasimi4ever@hotmail.com

hitler is back
04-05-2004, 05:43 PM
وانا اقول

سويت بحث للفيروس القديم ومتأكد اني سويت الابديت-__-

لكن اكتشفت حركه قبل لا تكتب المووضع

افتح الTask Manger
لقيت الavserve.exe مسوي ضغط على الرامات

فسويت له End Process كل ماسوي Log On

نفعت والله-___-

على العموم مشكور على التنبيه الحين بنزل الابديت وكل شي

hitler is back
04-05-2004, 06:09 PM
على فكره...كأن وصلة الابديت ماتشتغل-__-؟

Better Days
04-05-2004, 06:39 PM
شكرا لكن هالوصله ما تشتغل

http://www.microsoft.com/technet/se...n/MS04-mspx.011


على فكره...كأن وصلة الابديت ماتشتغل-__-؟

Forza Nerazzurri
04-05-2004, 07:38 PM
انا ناقل الخبر نصا من الرياض واذا دخلت الوصله راح تلقى وصله ادخلها ؟ تشتغل

tidusxxx
04-05-2004, 10:59 PM
:blackeye: مسرع تجيني الفيروسات.....من يوم سمعت الخبر ولاه جاي:31:

tidusxxx
04-05-2004, 11:03 PM
شكرا لكن هالوصله ما تشتغل

http://www.microsoft.com/technet/se...n/MS04-mspx.011
شفت....هذا LSA Shell اللي فقع مرارتي:31:

Chad
05-05-2004, 12:41 AM
طيب وش قولكم في الشخص اللي نزل برنامج الكشف عن الفيروس وقاله ما في فيروس

وبرنامج النورتن عنده واصل لآخر تحديث يوم 2 - 5 و يقوله برضه جهازه ما فيه فيروس

ومع هذا كل ما يدخل النت بتطلعله علامة LSA Shell وتطفيله الجهاز :mad:

بو راشـد
05-05-2004, 12:52 AM
الحمدالله ما جاني فايروس ولا شي زانشالله لا يجيني هالفايروس

واما النورتون لازم يكون 2004 واذا ما نفع ما عندك الا تسوي فورمات لجهازك

واما الفايروس يقولون انه مثل البلاستر وهو ألعن من ابوه (( البلاستر )) لأن العلماء اكتشفوا أن البلاستر يترك أثر قبل لا يختفي

مثل البويضات ... وألله يعينكم عليها

Aero
05-05-2004, 01:06 AM
الحمدالله رب العالمين
ماجاني هذا الفايروس ويارب انه يبعده عنا وعن اجهزتكم
امين

Pr.Game
05-05-2004, 08:30 AM
أنا سمعت بالفايروس

وانه يفك الجهاز ويقفله

لكن والحمد لله الجهاز مطوع

ما وصل عليه شي ولله الحمد

MoaeD
07-05-2004, 11:56 AM
النورتن ازعجني فيه كل شوي مطلعني من فاينال بسبته بس صرت ما اضغط اوكي :09:


هذي ثغره ثانيه اخطر من الأولى في الوندوز وهذا يدل على ان مايكروسوفت نايمه في العسل عن ثغرات خطيره في برامج تشغيلها ولا تنتبهلها الا بعد يفوت الفوت


واللي يقهرني اكثر انه هالدوده لها فئات A و B و C

(لو انا راعي سيرفر يستخدم الأكس بي كان قاضيتهم ليتها بس ثغره او ثنتين الحين)




واما النورتون لازم يكون 2004 واذا ما نفع ما عندك الا تسوي فورمات لجهازك

موب صحيح.. انا عندي نورتون 2003 وصاده.. هي تعتمد على اذا كنت منزل اخر تحديث ولا لأ!