بريدة






عـودة للخلف بريدة ستي » بريدة ستي » تـــقــنــيـــة حــديـــثــة » كيفية التخلص من الفيروس الجديد الذي يقوم بإعادة تشغيل الجهاز

تـــقــنــيـــة حــديـــثــة الكمبيوتر والإنترنت وبرامج الجوال

إضافة رد
 
أدوات الموضوع طريقة العرض
قديم(ـة) 31-01-2004, 06:15 PM   #15
البدائع
عـضـو
 
تاريخ التسجيل: Jan 2004
المشاركات: 3
مشكور وماقصرت
__________________


البدائع غير متصل   الرد باقتباس
قديم(ـة) 11-02-2004, 09:27 PM   #16
سراج الخير
عـضـو
 
صورة سراج الخير الرمزية
 
تاريخ التسجيل: May 2003
البلد: .buraydahcity.
المشاركات: 3,435
مشكووووووووووووووووووووووووووووور

موضوع رائع لكتابة أروع .
__________________

.
.

لا إله إلا أنت سبحانك إنا كنا من الظالمين..
اللهم أعنا على ذكرك وشكرك وحسن عبادتك ..
استغفر الله وأتوب إليه..
سراج الخير غير متصل   الرد باقتباس
قديم(ـة) 01-04-2004, 03:10 PM   #17
رحيم
عـضـو
 
تاريخ التسجيل: Mar 2004
المشاركات: 30
مشكور ماقصرت .
رحيم غير متصل   الرد باقتباس
قديم(ـة) 01-04-2004, 03:19 PM   #18
رحيم
عـضـو
 
تاريخ التسجيل: Mar 2004
المشاركات: 30
مشكور ماقصرت .
رحيم غير متصل   الرد باقتباس
قديم(ـة) 07-04-2004, 02:10 AM   #19
البوارق
عـضـو
 
صورة البوارق الرمزية
 
تاريخ التسجيل: Apr 2004
البلد: قد يكون للصمت معنى ... !!
المشاركات: 1,471
أخوي الفاضل شكرا لك على المعلومة المهمة

ولكن به طريقه أفضل من أنك تنزل برنامانج فقط إعدادت بالجهاز

ولكم الشرح المفصل :::

من قائمة (لوحة التحكم)
ثم تختار (الأداء والصيانة) أو تختار من طريقة عرض الفئة (أدوات إدارية)
ثم تختار (خدمات) وتختار من الخدمات كلمة (remote procedure call rpc)
ثم تدخل من قائمة الاسترداد
ويكون عندك (إعادة تشغيل الكمبيوتر) من ثلاث الخيارات اللتى امامك أختر (عدم إتخاذ إجراء)

فاضغط على موافق



ولكم الشكر
البوارق غير متصل   الرد باقتباس
قديم(ـة) 14-04-2004, 07:21 PM   #20
فراوله
عـضـو
 
تاريخ التسجيل: Apr 2004
البلد: الرياض الحبيبه
المشاركات: 4
مشكور يالغالي على الطريقه الرائه



وتحياتي لك اخوك فراوله
فراوله غير متصل   الرد باقتباس
قديم(ـة) 20-04-2004, 03:58 PM   #21
الزعول
عـضـو
 
صورة الزعول الرمزية
 
تاريخ التسجيل: Apr 2004
المشاركات: 773
زاك الله خير أقلقنا كل أسبوع نروح المحل يصلح

جزاك الله خير قللت ميزانية الكمبيوتر
الزعول غير متصل   الرد باقتباس
قديم(ـة) 28-04-2004, 01:49 AM   #22
السعودي
عـضـو
 
صورة السعودي الرمزية
 
تاريخ التسجيل: Jul 2002
المشاركات: 5,163
فايروس W32.Blaster و له عدة أسماء
منها W32.Blaster.Worm

و WORM_MSBLAST.A

و Win32.Poza, Worm والحل هو اتباع الشرح

الاصابات:
هذا الفايرس لا يصيب ألا الأنظمة الحديثة مثل :

Windows nt
و
Windows 2000
&
Windows XP

وما بعدهم

ومن أعراض الإصابة بهذا الفايرس خروج رسالة تخبرك بإنه سوف
يتم إعادة تشغيل الجهاز خلال 60 ثانية مثل الصورة التالية:



وقد يخبرك عنه مضاد الفايروسات.


أولا الوقاية منه :

1 - المداومة على تحديثات الوندز أولا بأول وذلك لأن شركة ميكروسوفت
بين كل فترة وأخرى تكتشف ثغرات بالوندز ومن ثم تقوم بإصدار
ترقيعات لها تلك الثغرات التي استغل أحداها فايرس Blaster

2 - تركيب جدار ناري لمراقبة المنافذ
3 - تركيب مضاد فايروسات وتحديثه والمداومة على تحديثة أول بأول .


في حالة إصابة الجهاز بهذه الدودة

يجب عمل التالي :

1 - تحديث مضاد الفايروسات الموجود على جهازك بأخر تحديثاته .
2 - تحميل الأداوات الخاصة بحذف هذا الفايرس من الروابط التالية:
وهذه أداة لحذف هذا الفايرس من شركة Symantec

وهذه أداة لحذف هذا الفايرس من شركة Mcafee

وهذه أداة لحذف هذا الفايرس من شركة Microsoft للوندز XP عربي وللوندز 2000 عربي

3 - تعطيل استعادة النظام حتى لايرجع الفايرس بعد حذفه
والطريقة كالتالي:

الوندز XP
1 - بالزر الأيمن على أيقونة جهاز الكمبيوتر التي على سطح المكتب
2 - خصائص
3 - استعادة النظام
4 - إزالة علامة الصح من داخل المربع كما بالصورة التالية:


ثم أضغط موافق وستخرج لك رسالة تحذير أضغط موافق

ولتعطيل استعادة النظام للوندز Me
مثل الصورة التالية:



وبالنسبة للوندز 2000
وكذلك ويندز 98

لاتوجد بهما طريقة لتعطيل استعادة النظام ........... وبهذه الحالة
يجب تشغيل الجهاز بالوضع الآمن ثم فحصه فحص كامل
وطريقة تشغيل الجهاز بالوضع الآمن تكون كالتالي:

1 - أعد تشغيل الجهاز وعند ظهور الشاشة السوداء أضغط على
الزر F8
ضغطة مستمرة حتى يقف الجهاز في شاشة دوس بها عدة كتابات
قم بتحريك المؤشر من خلال الأسهم الموجودة في لوحة المفاتيح
حتى يكون على SAFE MODE ثم أضغط Enter
وانتظر قليلا حتى يستقر الجهاز ثم قم بفحصه بالأداوت الخاصة بحذف
الفايرس .



ثم قم بتعطيل الفايرس عن العمل بالطريقة التالية:

وهذه الطريقة إذا كان الجهاز ليس في الوضع الآمن .


1 - أضغط على المفاتيح Ctrl+Alt+Delete مع بعض
2 - ستفتح لك نافذة Task Manager
3 - اختر منها Processes ( العمليات ).
4 - ابحث بنظرك عن Msblast.exe ثم ضع مؤشر الماوس فوق اسم الفايرس
وبالزر الأيسر اختر End process إنها العملية .

ثم قم بفحص كامل الجهاز بالأداوات الخاصة بحذفه والتي قمت بتحميها
من الروابط أعلاه من شركات :
Symantec
و
Mcafee
و
Microsoft

وقم بحذف الملفات المصابة

ثم أفحص كامل الجهاز بمضاد الفايروسات الموجود لديك وإذا وجد ملفات
مصابه قم بحذفها ..
ثم أعد تشغيل الجهاز .

ثم قم بحذف القيم التي يضعها الفايرس بالريجستري بالطريقة التالية:

1 - أنقر على ابدأ Start
2 - تشغيل Run اكتب Regedit ثم أضغط موافق OK
ستفتح لك أيقونة الريجستري افتح المجلدات التالية بنفس الترتيب التالي:

HKEY_LOCAL_MACHINE
وبعده
Software
وبعده
Microsoft
وبعده
Windows
وبعده
CurrentVersion
وبعد
Run
ثم ابحث عن اسم MSBlast.exe داخل كل مجدات Run
وعددها 3 أو أكثر المهم ابحث بكل مجلدات Run
Run
و
RunOnce
و
RunOnceEX

طبعا البحث يكون في الزاوية المقابلة لمجدات Run
إذا وجدت MSBlast.exe
ضع مؤشر الماوس فوقها ثم بالزر الأيمن delete
وكذلك ابحث عن windows auto update داخل مجلدات Run
ثم ضع مؤشر الماوس فوقه وبالزر الأيمن delete
ثم أغلق مجلدات الريجستري اللي أنت قمت بفتحها ثم أعد تشغيل
الجهاز .

ويجب الحذر في التعامل مع الريجستري فهو لايحتمل أقل خطأ.

ثم توجه إلى قائمة ابدأ
ثم بحث عن ملفات ومجلدات ثم
اختر البحث في كافة الملفات والمجلدات
ثم اكتب في خانة البحث: Msblast.exe
ثم أضغط بحث إن وجدت الفايرس أحذفه .



وكذلك قامت شركة ميكروسوفت بإصدار رقع لسد الثغرة التي تأتي
عن طريقها الدودة ويمكن تحميل تلك الرقع من أحدى الروابط التالية:

حمل الرقعة الخاصة بالوندز XP عربي من هنا

وحمل الرقعة الخاصة بالوندز XP الأنجليزي من هنا

وحمل الرقعة الخاصة بالوندز 2000 الأنجليزي من هنا

وحمل الرقعة الخاصة بالوندز 2000 العربي من هنا

ويستحسن عمل الخطوات التالية كما هي موضحة بالصور





ثم توجه إلى ابدأ بالطريقة التالية:



اكتب الأمر التالي Dcomcnfg.exe
في تشغيل كما هو موضح بالصورة أعلاه
ثم أضغط موافق وستخرج لك الصورة التالية تابع :







مـــلاحـــظـــــــــــــــة هــــــــــــــــامــــــــــــــــــــــة
اخي بعد عمل تحديث لنظامك قم باغلاق الجهاز ثم اعد تشغيله وبعد ذلك ابتع الخطوات كما في الاعلى؟
كل الطرق أعلاه هي تقريبا عبارة عن تلخيص لماذكرته
شركة Symantec في الرابط التالي:
url]http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html[/
ايضا لم اقم بترجمته وهو على ما اظن لاخي صاحب موقع الم الامارات وضاح من توقيعه
اخوكم/usr-net
__________________



آخر من قام بالتعديل السعودي; بتاريخ 14-07-2004 الساعة 06:25 PM.
السعودي غير متصل   الرد باقتباس
قديم(ـة) 29-05-2004, 09:14 PM   #23
حسان
عـضـو
 
تاريخ التسجيل: May 2004
المشاركات: 4
مشكور أخي الكريم
__________________
حسان غير متصل   الرد باقتباس
قديم(ـة) 12-06-2004, 04:09 AM   #24
المتلولوس
عـضـو
 
تاريخ التسجيل: Jun 2004
المشاركات: 1
مشكور

مشكور يالسعودي وجزاك الله غير
المتلولوس غير متصل   الرد باقتباس
قديم(ـة) 10-07-2004, 11:45 PM   #25
سعد القاسم
عـضـو
 
صورة سعد القاسم الرمزية
 
تاريخ التسجيل: Apr 2004
البلد: في الرياض ولا ودنا بالديره
المشاركات: 107
اقتباس
المشاركة الأصليّة كتبت بواسطة اليسير
مشكور وماتقصر
وجزاك الله الف خير
وجعله الله في موازين حسنتك

محبكم

اله يجزاك خير والله انك فكيت ازمه...
__________________
لا اله الا الله ....سبحان الله وبحمده سبحان الله العظيم
سعد القاسم غير متصل   الرد باقتباس
قديم(ـة) 16-10-2004, 01:11 AM   #26
الفهد الأسود
عـضـو
 
صورة الفهد الأسود الرمزية
 
تاريخ التسجيل: Oct 2004
البلد: 底巴雷德
المشاركات: 892
مشكووورين والله ما قصرتوا
الفهد الأسود غير متصل   الرد باقتباس
قديم(ـة) 21-11-2004, 07:08 AM   #27
السيد دكتـور
عـضـو
 
صورة السيد دكتـور الرمزية
 
تاريخ التسجيل: Sep 2004
البلد: بأحلى دوله السعووووديه الله يحماها من كل مكروه
المشاركات: 1,005
والله يالفايروس هذا هبلبي هباااااااااااااااااااااااااااااااال
.....................
شكراً لك يالسعودي ...
__________________
يمنع وضع الإيميل
السيد دكتـور غير متصل   الرد باقتباس
قديم(ـة) 28-03-2005, 10:46 PM   #28
السعودي
عـضـو
 
صورة السعودي الرمزية
 
تاريخ التسجيل: Jul 2002
المشاركات: 5,163
أهلين بأبي محمد

طبعاً هذا الفيروس وغيرها من الفيروسات السابقة كانت مسلطة على نظام الــ xp الأول .. ثم تم تحسين النسخة وسد بعض الثغرات عن طريق النسخة أو ترقيتها لــ xp السيرفر باك 1 ثم أخيراً تم تحسن نظام الأكسبي من خلال ظهور الــ xp السيرفر باك 2

فأنت الآن تأكد أن النسخة المحملة لديك هي الــ xp السيرفر باك 2 .. وعندها يكون كل شيء عندك تماماً

طيب كيف اعرف نظام جهازي ؟؟؟
تعرف ذلك من خلال الضغط على أيقونية " جهاز الكمبيوتر " بزر الفأرة الأيمن واختيار أمر " خصائص " وتظهر لك نافذة جديدة توضح لك نظام جهازك

ويبقى لديك أن تحمل برنامج قوي اشترته ميكروسوفت مؤخراً لحماية أنظمتها وهو بالفعل قوي وأنصحك بتحميله .. وعمل اسكان أو فحص للجهاز بين الفينة والأخرى بهذا البرنامج من الفيروسات والترجونات وملفات التجسس .. والبرنامج هو : Microsoft antispyware

يلزم أن يكون متصفحك 6 فما فوق



لتحميل البرنامج
http://download.microsoft.com/downlo...areInstall.exe

وإذا عزمت على تحميل البرنامج ... فممكن أعطيك شرحاً وافي للبرنامج
حيث أني قدمته لبعض الأعضاء في غير هذا الموضع واستفادة منه
__________________



آخر من قام بالتعديل السعودي; بتاريخ 28-03-2005 الساعة 10:53 PM.
السعودي غير متصل   الرد باقتباس
إضافة رد

الإشارات المرجعية


قوانين المشاركة
لا يمكنك إضافة مواضيع
لا يمكنك إضافة ردود
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] متاح
رموز HTML مغلق

انتقل إلى


الساعة الآن +4: 05:41 PM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd

المنشور في بريدة ستي يعبر عن رأي كاتبها فقط
(RSS)-(RSS 2.0)-(XML)-(sitemap)-(HTML)