اسلاميات منوعة دليل المواقع قصص الانبياء عالم الفوتوشوب ترجمة المواقع عالم الصور موقع شامل نت
اتصل بنا التداوي بالاعشاب الفوائد الدينية الهكر والحماية عالم البالتوك العاب الفلاش الجوالات والبلوتوث

مستعمل
سوق الإنترنت العربي
سوق - بيع - شراء



العودة   منتديات شامل نت > قسم الكمبيوتر والتقنية > شامل الهكرز والحماية
التسجيل الأسئلة الشائعة قائمة الأعضاء التقويم بحث مشاركات اليوم جعل المنتديات كمقروءة


شامل الهكرز والحماية كل مايتعلق بالهكرز وأساليبهم والحماية منهم .

فايروس خطير يعتمد على منفذ 445 في الاكس بي

رد
 
LinkBack أدوات الموضوع تقييم الموضوع أنماط العرض
قديم 09-12-2004, 12:32 AM   #1 (permalink)

مطرود

 
صورة عضوية Most7eeL

 
 

فايروس خطير يعتمد على منفذ 445 في الاكس بي




أصيبت آلاف الكمبيوترات يوم الإثنين, 3 مايو, 2004
بفيروس جديد يحمل اسم Sasser.A، وتأثرت به جهات عديدة وأدى إلى تأخير في رحلات طيران الإمارات نظرا لإصابة أنظمة حجوزات التذاكر في مطار دبي وفقا لصحيفة غلف نيوز. ويستغل الفيروس ثغرة تعرف باسم Microsoft Local Security Authority Subsystem Service LSASS vulnerability في كل من ويندوز 2000 وويندوز اكس بي وويندوز سيرفر 2003. ويمكن لمهاجمي الأنظمة استغلال هذه الثغرة لتشغيل ونسخ أي برنامج أو فيروس آخر في الأنظمة المعرضة للاختراق بسبب تلك الثغرة. ولا يعتمد هذا الفيروس على البريد الإلكتروني للانتشار ويقلد فيروس ساسر ما يقوم به فيروس آخر هو بلاستر من مسح واسع للأنظمة المعرضة للاختراق. ويمسح الفيروس عناوين الإنترنت IP addresses عشوائيا حتى يعثر على أجهزة لم يتم ترقيعها بالتحديثات الأمنية. وبمجرد العثور على تلك الأنظمة يقوم الفيروس بنسخ ذاته إلى دليل ويندوز باسم AVSERVE.EXE ويولد مدخلا جديدا في السجل ليعمل عند إعادة تشغيل الكمبيوتر، تحت مفتاح:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
avserve.exe = %windir%\avserve.exe
ويتوجب تحديث برامج مكافحة الفيروسات وأنظمة التشغيل لتلافي التعرض لخطر هذا الفيروس. وأحيانا لا يكفي ذلك للحماية من الفيروس لأنه يعتمد منفذ TCP 445 للانتشار وهو المنفذ المعتمد للمشاركة على المجلدات والطابعات عبر الإنترنت.

وبعد إصابة كمبيوترات معينة ينطلق منها فيروس W32/Sasser.worm من منفذ TCP port 5554 لينتشر في غيرها مولدا بذلك حركة كثيفة على الإنترنت قد تؤدي إلى ضغوط تماثل هجمات حرمان من الخدمة.
وقد لا يتمكن المستخدم الذي يصاب كمبيوتره من تنزيل إداة التخلص من الفيروس قبل أن يعيد النظام التشغيل ، وعليه أن يتجه بسرعة إلى سطر تشغيل الأوامر run وطباعة الأمر shutdown -a

ويمكن التخلص منه يدويا بإعادة التشغيل في وضع الأمان (بالنقر على مفتاح F8 عند بدء التشغيل واختيار Safe Mode)
ثم إزالة ملف AVSERVE.EXE من دليل ويندوز (عادة ما يكون c:\windows أو c:\winnt)

ثم تحرير السجل بحذف قيمة avserve من مفتاح
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
ثم إعادة التشغيل.

تحياتي لكم جميعا
 
Most7eeL غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس

قديم الأعلانات

 

 
قديم 09-12-2004, 12:51 AM   #2 (permalink)

مطرود

 
صورة عضوية Most7eeL

 
 

افتراضي




كيفية التخلص من هذ الفايروس

حمل المضاد للفايروس من هذ الرابط وان شاء الله بيزيله بشكل كامل

تحياتي لكم جميعا

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]

 
الصور المرفقة
نوع الملف: jpg blood.jpg (24.6 كيلوبايت, 137 مشاهدات)
نصائح مهمه: 1- أفحص الملف المرفق بأي برنامج مضاد للفيروسات
2- قم بمراسلة الإدارة او مشرف القسم عن أي مرفق به فايروس
3- المنتدى غير مسوؤل عن مايحتويه المرفق من بيانات
Most7eeL غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-12-2004, 08:24 AM   #3 (permalink)

مطرود

 
صورة عضوية Most7eeL

 
 

افتراضي




يتبع //


للتحميل الاداة التي تساعد على البحث على الفيروس حمله من هذ الرابط

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]



قم بسد الثغره أو المنفذ المفتوح من خلال هذ الربط

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]



ومن لديه ويندوز اكس بي عربي عليه تحميل هذه الحزمة

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]



ومن لديه ويندوز 2000 عربي عليه تحميل هذه الحزمة

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]



ومن لديه ويندوز 2000 انجليزي عليه تحميل هذه الحزمة

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]



وبكذا تكون سيطرت على المشكلة

قم بزيارة موقع مايكروسوفت وقم بعمل التحديثات الازمة للويندوز

فقط الأعضاء المسجلين يمكنهم رؤية الروابط قم بتسجيل الدخول اولا

[نشط عضويتي] - [طلب كود التنشيط] - [نسيت كلمة السر] - [لأصحاب ايميلات الهوتميل ] - [تسجيل كعضو جديد]



تحياتي للجميع أخــــــــــــــ Most7eel ـــــــــــــــــكم
 
Most7eeL غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-13-2004, 02:30 PM   #5 (permalink)

شاملي راعي محل

 
صورة عضوية blackNANclub

 
 

افتراضي




مشكور على الطريقه اخوي دئما تنور المنتدى بمواضيغك
 
blackNANclub غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 09-15-2004, 04:27 PM   #6 (permalink)

مطرود

 
صورة عضوية Most7eeL

 
 

افتراضي




مشكورين على الردوود وان شاء الله نقدم كل الي بيرضيكم تحياتي
 
Most7eeL غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 04-27-2005, 04:17 PM   #7 (permalink)

شاملي جديد

 

افتراضي




ممكن تنزل لنا رابط للفيروس نفسه
 
النجم الماسى غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 06-14-2005, 04:13 AM   #8 (permalink)

شاملي نشيط

 

افتراضي




i`u li.gm gh jw]r
 
serdar4861 غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس
قديم 06-14-2005, 04:32 AM   #9 (permalink)

شاملي نشيط

 

افتراضي هاي




مو قضية كبيرة الله يكون بالعون
 
serdar4861 غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد باقتباس