العودة   منتدى بريدة > المنتديات التقنية > منتدى الكمبيوتر و الجوال والبرامج والصيانة

الملاحظات

موضوع مغلق
 
 
أدوات الموضوع انواع عرض الموضوع
 
قديم 06-05-04, 03:46 am   رقم المشاركة : 1
فيجول
عضو جديد






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : فيجول غير متواجد حالياً
شرح كامل كيفية التخلص من فيروس W32/Sasser (( سارس )))


شرح كامل كيفية التخلص من فيروس W32/Sasser

نبذة عن الفايروس
للفايروس اسماء عديدة منها
W32/Sasser.worm
Worm.Win32.Sasser.a
Worm.Win32.Sasser.b
Worm.Win32.Sasser.c
Worm.Win32.Sasser.d



الأنظمة التي يصيبها الفايروس
Windows 2000, Windows XP

الأنظمة التي لا يصيبها الفايروس

DOS, Linux, Macintosh, Novell Netware, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003


------------------------------------

طريقة عمل الفايروس

الفايروس عبارة عن ملف صغير بحجم
15,872 bytes
لا يسبب تلف للنظام أو الملفات ولكنه يفقدك السيطرة على النظام
ويعطي مهلة محدد يتوقف بعده الجهاز ويعاد التشغيل

W32/Sasser.worm
يدخل للجهاز من خلال المنفذ
5554
ويحفظ نفسه في ملفات الريجستري من خلال هذا الإمتداد
"avserve.exe"="%Windir%\avserve.exe"



ثانيا كيفية التخلص من الفايروس


اذا كان جهازك قد اصيب بهذا الفيروس فقم اولا بتحميل هذه الاداه لحذف الفايروس

لتحميل الاداه من هنا

واذا كان جهازك لم يصبه الفيروس بعد فقم بتحميل التحديث من هذا الرابط

لمستخدمين windows xp الانجليزي

من هنا

لمستخدمين windows xp العربي

من هنا


لمستخدمين win 2000


من هنا

--------------------

تنبيه مهم

قبل عمل التحديث قم بايقاف خاصية استعادة النظام في winxp

1- جهاز الكمبيوتر بالزر الايمن (my computer)
2- خصائص (properties)
3- استعادة النظام (system restore)
4- تجد مربع صغير مكتوب فيه اطفاء خاصية استعادة النظام(turn off system restore for all drivers)
5- ثم قم بتحميل التحديث واعد تشغيل الكمبيوتر وقم بمسح الصح من المربع الذي قبل قليل

__________

واخيرا انصحكم بتحميل التحديثات للوندوز باسمرار ومن لم يقم بتحميل الحزمة الثانية ان يحملها من هذا الرابط

الحزمة الثانية للوندوز xp

273 ميقا

...انا شخصيا لم يصب جهازي بالفايروس لوجود الحزمة الخدمية الثانية لوندوز xp




تحياتي لكم







التوقيع

عسل

قديم 06-05-04, 05:09 am   رقم المشاركة : 2
أبو بسام
عضو قــــدير
 
الصورة الرمزية أبو بسام






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : أبو بسام غير متواجد حالياً

مشكووووور الأخ فيجول على هذه المعلومات الجيدة والتفصيلية

لقد ابدعت في علاج المشكلة بشكل موسع ومفصل







التوقيع

هذا التوقيع هدية من الحبيب السعودي
[FL=http://www.buraydh.com/sign/flashs/Abo_Bassam.swf]width=224 height=111[/FL]

abo_bassam101@hotmail.com

قديم 10-05-04, 12:51 pm   رقم المشاركة : 3
الوحيـد
عضو قدير





معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : الوحيـد غير متواجد حالياً

اللي يبي الفايروسات ماتجيه يحط ويندوز ملينيوم

لأن الفايروسات الجديدة موضوعه للويندوز XP
وإن كثروا 2000

شكرياااااات كرباج الهكري >>يقالي إمدحك


تحياتي

الوحيـد







قديم 12-05-04, 11:22 am   رقم المشاركة : 4
كرباج
عضو قدير
 
الصورة الرمزية كرباج






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : كرباج غير متواجد حالياً

وحيد الجزيره اجل على كذا رحنا فيها

شاكر لمرورك وتعقيبك وابتسامتك وروحك

المرحه <<< خلاص

تشااااااااااااااااو







قديم 13-05-04, 07:10 am   رقم المشاركة : 5
@اللورد@
عضو جديد






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : @اللورد@ غير متواجد حالياً

أنا شخصيا أرتحت من الفيروسات بعد الميلينوم
وعلى فكرة هناك جدار حماية ممتاز جدا بلإكس بي يحميك من الفيروسات ومن المخترقين

أبدا ثم
أعدادات ثم
شبكة الطلب الهاتفي ثم
كلك يمين على الأتصال النشط عندك ثم
خصائص ثم
خيارات متقدمة ثم
ضع أشارة صح عند حماية الكمبيوتر ثم
موافق
بيظهر عندك صورة قفل
وبكذا لايمكن أي شي ضار يدخل جهازك

((أتمنى أن الذاكرة أسعفتني بتذكر الخطوات لأني من مدة حذفت xp ))
يعني أذا فيه غلط لاتلوموني (- :
ودمتم سالمين







قديم 29-05-04, 01:17 pm   رقم المشاركة : 6
نـواف
عضو جديد






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : نـواف غير متواجد حالياً

ما أشوف روابط

ياليت تعلموني وش السالفة

مافيه أي رابط ضمن الموضوع ؟؟؟؟







قديم 29-05-04, 01:31 pm   رقم المشاركة : 7
بـــســـام
مشــرف ســابق
 
الصورة الرمزية بـــســـام






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : بـــســـام غير متواجد حالياً

لا تزال حالات الإصابة بهذا الفيروس تقع يوميا بعد أسبوع على انتشاره وتردنا رسائل عديدة للتعرف على خطوات التخلص منه.
لا يعتمد هذا الفيروس على البريد الإلكتروني للانتشار ويقلد فيروس ساسر ما يقوم به فيروس آخر هو بلاستر من مسح واسع للأنظمة المعرضة للاختراق. ويمسح الفيروس عناوين الإنترنت IP addresses عشوائيا حتى يعثر على أجهزة لم يتم ترقيعها بالتحديثات الأمنية. وبمجرد العثور على تلك الأنظمة يقوم الفيروس بنسخ ذاته إلى دليل ويندوز باسم AVSERVE.EXE ويولد مدخلا جديدا في السجل ليعمل عند إعادة تشغيل الكمبيوتر، تحت مفتاح:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
avserve.exe = %windir%\avserve.exe
ويتوجب تحديث برامج مكافحة الفيروسات وأنظمة التشغيل لتلافي التعرض لخطر هذا الفيروس. وأحيانا لا يكفي ذلك للحماية من الفيروس لأنه يعتمد منفذ TCP 445 للانتشار وهو المنفذ المعتمد للمشاركة على المجلدات والطابعات عبر الإنترنت.
وتقدم سيمانتك أداة إزالة له في الموقع:


http://securityresponse.symantec.com...r/FxSasser.exe

وبعد إصابة كمبيوترات معينة ينطلق منها فيروس W32/Sasser.worm من منفذ TCP port 5554 لينتشر في غيرها مولدا بذلك حركة كثيفة على الإنترنت قد تؤدي إلى ضغوط تماثل هجمات حرمان من الخدمة.
وقد لا يتمكن المستخدم الذي يصاب كمبيوتره من تنزيل إداة التخلص من الفيروس قبل أن يعيد النظام التشغيل ، وعليه أن يتجه بسرعة إلى سطر تشغيل الأوامر run وطباعة الأمر shutdown -a

ويمكن التخلص منه يدويا بإعادة التشغيل في وضع الأمان (بالنقر على مفتاح F8 عند بدء التشغيل واختيار Safe Mode)
ثم إزالة ملف AVSERVE.EXE من دليل ويندوز (عادة ما يكون c:\windows أو c:\winnt)

ثم تحرير السجل بحذف قيمة avserve من مفتاح
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
ثم إعادة التشغيل.

الموضوع







التوقيع

[align=center].Copyright © 2006 na3oom (wardh.com) All rights reserved

جميع الحقوق محفوظة © 2006 نعوم[/align]

موضوع مغلق
مواقع النشر
يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع
:: برعاية حياة هوست ::
sitemap
الساعة الآن 10:16 am.


Powered by vBulletin® Version 3.8.8 Alpha 1
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Trans by
موقع بريدة

المشاركات المنشورة لاتمثل رأي إدارة المنتدى ولايتحمل المنتدى أي مسؤلية حيالها

 

كلمات البحث : منتدى بريدة | بريده | بريدة | موقع بريدة