العودة   منتدى بريدة > المنتديات التقنية > منتدى الكمبيوتر و الجوال والبرامج والصيانة

الملاحظات

موضوع مغلق
 
 
أدوات الموضوع انواع عرض الموضوع
 
قديم 07-09-06, 08:23 am   رقم المشاركة : 1
_-_Bo0oBo0o_-_
عضو ذهبي
 
الصورة الرمزية _-_Bo0oBo0o_-_






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : _-_Bo0oBo0o_-_ غير متواجد حالياً
دودة Cuebot-L تشكل تهديداً جديداً لمستخدمي ويندوز


السلام عليكم ورحمه الله وبركاته

مساء الخير , شفت الموضوع في الجريده وقلت نتشارك في قراءته, طبعا الكل يعرف خطروه النوع هذا من الفيروسات, او كما تسمى

بـ الدوده , الدوده غير الفيروس والفرق بينهم ان الدوده ماتحتاج الى برنامج عشان تبدأ عملها في تخريب الجهاز


ان شاء الله نستفيد من هالموضوع المهم.

الاسم التقني:Cuebot-L
اسماء أخرى:

W23/Cuebot-L

Backdoor.Win23.IRCBot.st

WORM_IRCBOT.JL

CME-284

النوع: دودة

درجة الخطورة: عالية

سرعة الانتقال: متوسطة

مستوى التهديد العام: مرتفع

الأنظمة المعرضة للإصابة: جميع أنظمة ويندوز 32 بت

الأنظمة المستثناة: أنظمة ماك - أنظمة يونكس - أنظمة لينكس.


الانتشار وأسلوب الإصابة:

من يتتبع سلوك الديدان سيجد أن أغلبها تصنع لاستغلال ثغرات في نظام ويندوز أو البرامج التي تنتجها مايكروسوفت والتي تعلن عنها في موقعها، كما هو الحال مع هذه الدودة التي استغلت الثغرة المرموز لها بالاسم MS60-040 والتي أعلن عن اكتشافها قبل ظهور هذه الدودة بأيام قلائل، ووضحت مايكروسوفت بأن هذه الثغرة تسمح للأشرار بالتحكم من خلال شفرات تعمل من بعد. والمشكلة الحقيقية أن مايكروسوفت لا تستطيع أن تخفي هذه الثغرات وبالتالي تعلن عنها وتضع الرقع المناسبة، والمبرمجون الأشرار يستغلون هذا الإعلان من أجل كتابة شفرات لبرامج خبيثة تتسلل عبر هذه الثغرات، والضحية في النهاية ممن لا يتابعون هذه التحديثات أو يوقفونها أو توقف عنهم قسراً لاستخدامهم نسخاً غير نظامية وهو الإجراء الذي نجحت فيه مايكروسوفت أخيراً.

وهذه الدودة تنتقل من خلال برامج المحادثة الفورية Instant Messengers ومن أهم البرامج التي تستغلها برامج AOL و IRC. كما أن من بين وسائل انتقالها التسلل عبر الشبكة والمنصات التي توفر تبادل ومشاركة الملفات. ولم تشر التقارير التي اطلعت عليها إلى أن هذه الدودة تنتقل عبر البريد الإلكتروني، ولكن ليس هناك ما يؤكد على نفي ذلك.

وتعمل الدودة في أول نشاط لها إلى نسخ نفسها إلى مجلد النظام (System) تحت مسمى wgareg.exe

عملها:

هذه الدودة تقوم بعدة مهام جميعا تضر بالمستخدم وهي:

٭ السماح للآخرين بالوصول والتحكم بجهاز الضحية .

٭ إضافة نفسها بملف سجل النظام.

٭ جعل الجهاز عرضة للاختراق.


طرق الوقاية:

هناك العديد من وسائل الوقاية التي نوصي باتباعها في أكثر من مناسبة ومنها:

٭ الحصول على تراخيص نظامية تسمح للمستخدم بالتحديث. مع الحرص على تحميل الرقعة الأخيرة للثغرة المسماة MS60-040 من خلال الوصلة التالية:

microsoft.com/technet/security/bulletin/MS60-040.mspx

٭ المداومة على تحديثات نظام التشغيل وبقية البرامج التي تنتجها مايكروسوفت.

٭ استخدام برنامج حماية موثوق بقوتها وتتوفر فيها عناصر الحماية الأساسية والتي من أهمها التحديث الآلي، والحماية الآنية، ومراقبة البريد.

٭ إجراء فحص شامل للجهاز ضد الفيروسات باستمرار.


العلاج:

إذا ساورتك الشكوك بأن جهازك قد يكون أصيب بهذه الدودة فبإمكانك إجراء بحث داخل مجلد النظام (System) والبحث عن الملف wgareg.exe أو بإجراء فحص كامل للجهاز باستخدام الخدمات المجانية المباشرة التي تقدمها بعض مواقع الحماية المشهورة مثل خدمة WebScan التي تقدمها شركة كاسبر سكاي من خلال الموقع التالي:

kaspersky.com/virusscanner

أو أي شركة أخرى تعمل في هذا المجال، علماً بأنه يمكن فحص الجهاز باستخدام الحماية الذي تستخدمه مثل كاسبر سكاي الذي يمكن الحصول على نسخة منه من خلال موقعه على الإنترنت kaspersky.com، أو AVG الذي يمكن الحصول على نسخة منزلية مجانية منه من خلال موقعه على الإنترنت free.grisoft.com، أو برنامج AntiVir والذي يمكن الحصول على النسخة المنزلية المجانية منه من خلال موقعه على الإنترنت free-av.com وهو قوي جداً.

وأؤكد مجدداً أنه من المستبعد حدوث الإصابة سواء بهذه الدودة أو غيرها إذا كان برنامج الحماية محدث بشكل جيد ومفعل (بجوار الساعة) ليراقب أي تحركات مريبة.







التوقيع

[align=center]ppl laugh and ppl cry some give up and some always try "some say "Hi and some say "Bye others forget U but never WILL I[/align]

قديم 09-09-06, 05:42 am   رقم المشاركة : 2
_-_Bo0oBo0o_-_
عضو ذهبي
 
الصورة الرمزية _-_Bo0oBo0o_-_






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : _-_Bo0oBo0o_-_ غير متواجد حالياً

وينكم؟؟
مافي احد







التوقيع

[align=center]ppl laugh and ppl cry some give up and some always try "some say "Hi and some say "Bye others forget U but never WILL I[/align]

قديم 09-09-06, 07:00 am   رقم المشاركة : 3
السعودي
عضو قدير
 
الصورة الرمزية السعودي






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : السعودي غير متواجد حالياً

[align=center][/align][align=center][/align]
[align=center]بورك فيك أختي الكريمة على هذا التنبيه

فكفانا الله شر الفيروسات
[/align]







التوقيع

قديم 09-09-06, 01:55 pm   رقم المشاركة : 4
_-_Bo0oBo0o_-_
عضو ذهبي
 
الصورة الرمزية _-_Bo0oBo0o_-_






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : _-_Bo0oBo0o_-_ غير متواجد حالياً

شكرا لمرورك وردك يا((السعوودي))







التوقيع

[align=center]ppl laugh and ppl cry some give up and some always try "some say "Hi and some say "Bye others forget U but never WILL I[/align]

قديم 10-09-06, 01:50 am   رقم المشاركة : 5
%*ساري نجد*%
عضو محترف
 
الصورة الرمزية %*ساري نجد*%





معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : %*ساري نجد*% غير متواجد حالياً

مشكووووووووووووووووووووووووره

تقبلي مروري







التوقيع

[align=center]

انا كلي تحت امرك
خذ فرحي وهات همك
خذ ضحكي وهات دمعك
خذ عمري بس هات حبك
[/align]

قديم 10-09-06, 02:41 am   رقم المشاركة : 6
تقوي الهجر
عضو مميز
 
الصورة الرمزية تقوي الهجر





معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : تقوي الهجر غير متواجد حالياً

مشكور علي التنبيه







التوقيع


قديم 17-09-06, 04:58 pm   رقم المشاركة : 7
_-_Bo0oBo0o_-_
عضو ذهبي
 
الصورة الرمزية _-_Bo0oBo0o_-_






معلومات إضافية
  النقاط : 10
  المستوى :
  الحالة : _-_Bo0oBo0o_-_ غير متواجد حالياً

شكرا لمروركم يا...
(( ahmad688 ))
و ((تقوى الهجر))







التوقيع

[align=center]ppl laugh and ppl cry some give up and some always try "some say "Hi and some say "Bye others forget U but never WILL I[/align]

موضوع مغلق
مواقع النشر
يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع
:: برعاية حياة هوست ::
sitemap
الساعة الآن 01:34 pm.


Powered by vBulletin® Version 3.8.8 Alpha 1
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Trans by
موقع بريدة

المشاركات المنشورة لاتمثل رأي إدارة المنتدى ولايتحمل المنتدى أي مسؤلية حيالها

 

كلمات البحث : منتدى بريدة | بريده | بريدة | موقع بريدة