نور الهدى
هلا ومرحبا فى منتدى (نور الهدى)
نور الهدى
هلا ومرحبا فى منتدى (نور الهدى)
نور الهدى
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


أهلا وسهلا بك يا زائر في منتدى نور الهدى
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول
إقراء القران من هنا
اقراء القران من هنا
الاذكاراســتغفر الله .. اســتغفر الله .. اســتغفر الله ۞ ســبحان اللــه وبـحـمـده ، ســبحان اللــه الـعـظيـم ۞ سـبـحان اللــه ، والـحمـدللـه ، ولاإله الى الله ، والله أكـبر ۞ اللهم صل على محمد وعلى آل محمد كما صليت على آل ابراهيم إنك حميد مجيد , اللهم بارك على محمد وعلى آل محمد كما باركت على آل ابراهيم إنك حميد مجيد ۞ سـبحان اللــه وبـحمـده ، عــدد خـلقـه ، ورضـا نـفـسه ، وزنة عـرشه ، ومداد كـلماته ۞ لا إله إلا الله العظيم الحليم , لا إله إلا الله رب العرش العظيم , لا إله إلا الله رب السموات , ورب الأرض , ورب العرش الكريم ۞ لاحــول ولا قــوة إلى باللـــه

بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
» حكم وفوائد صيام الست من شوال
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالإثنين سبتمبر 05, 2011 3:13 am من طرف نور الهدى

» وقفات فى استقبال شهر رمضان
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالجمعة يوليو 22, 2011 5:23 am من طرف نور الهدى

» بسبوسه رائعه
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالخميس مايو 12, 2011 5:27 am من طرف نور الهدى

» لمحه من حياه بنات رسول الله
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالخميس مايو 12, 2011 5:17 am من طرف نور الهدى

» من يحمل هم الدين
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالخميس مايو 12, 2011 5:07 am من طرف نور الهدى

» لا للاحتفال براس السنه
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالخميس ديسمبر 30, 2010 5:35 am من طرف ام عائشه

» حكم التهئنة بعيد الكريسماس
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالثلاثاء ديسمبر 28, 2010 4:23 am من طرف ام عائشه

» تعالو شاهدو قريه اهلكت عن بكرة ابيها في ايطاليا
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالسبت نوفمبر 27, 2010 9:11 am من طرف نور

» كلمة مبروك ليس فيها شي........فتوي للشيخ ابن عثيمين
اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالخميس نوفمبر 25, 2010 11:20 am من طرف سوسو

ازرار التصفُّح
 البوابة
 الصفحة الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 ابحـث
منتدى
التبادل الاعلاني
احداث منتدى مجاني
نوفمبر 2024
الإثنينالثلاثاءالأربعاءالخميسالجمعةالسبتالأحد
    123
45678910
11121314151617
18192021222324
252627282930 
اليوميةاليومية
ازرار التصفُّح
 البوابة
 الصفحة الرئيسية
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 ابحـث

 

 اذا طالبك جهازك باغلاق نفسه هنا الحل

اذهب الى الأسفل 
كاتب الموضوعرسالة
الهدى

الهدى


عدد المساهمات : 326
التميز : 1
تاريخ التسجيل : 14/10/2009

اذا طالبك جهازك باغلاق نفسه هنا الحل Empty
مُساهمةموضوع: اذا طالبك جهازك باغلاق نفسه هنا الحل   اذا طالبك جهازك باغلاق نفسه هنا الحل Emptyالجمعة نوفمبر 20, 2009 9:37 am

السلام عليكم ورحمه الله وبركاته

أخواني اخواتي
من لديه مثل هذه الصورة:

اذا طالبك جهازك باغلاق نفسه هنا الحل Virus

فالحديث عن فيروس جديد اسمه DCOM RPC أو ما أصبح يعرف بـ "W32.Blaster.Worm ".

وهو يستغل ثغرة في نظام الأمان لويندوز ويستغل البروتوكول المدعو RPC.

المعلومات المتوفرة حاليا عن الفيروس هي كالتالي:
الفيروس بدأ انتشاره منذ ساعات الظهيرة الأولى من يوم الأثنين والذي أخذ ، مؤقتا الأسم : "RPC DCOM", الـ RPC هو أحدى الخدمات المسؤولة عن بعض العمليات والتمهيدات في الأجهزة ويعمل على المنفذ رقم 135. الهجمة هذه التي بدأت مساء اليوم تصيب أحد الثغرات الحساسة لأنظمة ميكروسوفت. ونظام الأكس بي يصل المستخدم والتعريف الأفتراضي للخدمة هذه - RPC - هو : إعادة تشغيل النظام في حالة حدوث فشل في هذا النوع من الخدمة.
ولهذا الحل الأضافي هو اضافة فايير وول FIREWALL الذي يمكنه حجب هذا المنفذ - 135.
أما عن الأضرار فمؤقتا لا ضرر للفيروس سوى الأزعاج، وإعادة تشغيل الجهاز.

إذا جد جديد فسأقوم بإعلامكم.


ما العمل؟

إذا لم تصب بالفيروس:

1- قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://www.microsoft.com/security/se...s/ms03-026.asp

2- اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:
http://securityresponse.symantec.com...ster.worm.html

إذا أصاب الفيروس جهازك:

أبحث في جهازك عن ملف يدعى بــ msblast.exe ، وقم بحذفه. إذا لم يتم الحذف أغلق الملف من الــ (Task manager) . أو بمساعدة برامج مثل EndItAll.
يمكنكم تحميله من هنا :
http://safsquad.com/Files/EndItAll2.zip

أغلق الملف وابحث عنه من جديد كي تحذفه.

وهذا التحديث الآخير للنورتون والذي يحوي تحديث ازالة هذا الفيروس:
http://securityresponse.symantec.com....download.html

-----------------------------------------------
المعلومات الأخيرة حول الفيروس:
بحسب المختصين بأنظمة الحماية - هذا الهجوم للفيروس ما هو إلا المرحلة الأولى، أما في المرحلة الثانية فسيقوم الفيروس بمهاجمة موقع التحديثات التابع لشركة ميكروسوفت بتاريخ 2003/08/16 بحيث يتم إغراق هذا الموقع بالطلبات (من قبل الأجهزة المصابة)، بهجمة واحدة مدبرة، مما يؤدي إلى تعطيله .
والطريف في الأمر أن ميكروسوفت قامت بتاريخ 2003/07/16 بطرح تحديث يعالج المشكلة (من أجرى التحديث قبل تاريخ 2003/08/11 فلا خوف على جهازه).
داخل كود الفيروس (والذي صنفته شركة سيمانتيك بدرجة خطورة 5/4) هناك رسالة لبيل جيتس تقول: " بيل جيتس، كيف تسمح بهذا؟ توقف عن جمع المال وأصلح برنامجك" !!
-----------------------
بما أن الأمور وصلت هذا الحجم وأصبح القاصي والداني يعرف بالقصة والحل، أوورد لكم ، استمرارا للمشاركة،حل شركة سيمانتك والذي أفادني به أحد الأصدقاء مشكورا.

1- حمل الملف التالي:
http://securityresponse.symantec.com...r/FixBlast.exe

(قبل أن تشغل الملف يجب أن توقف خدمة إستعادة النظام وهى هامة جدا )

لآنك إذا لم توقف خاصية إستعادة النظام سيعود الفيروس مرة أخرى
هذا فقط للتوضيح
بعد أن توقف خدمة إستعادة النظام
شغل الملف حتى يجد الفيروس ويقضى عليه بعد ذلك سيظهر رسالة تفيدك بأنه تم القضاء على الفيروس
فى حالة عدم قدرة الملف على القضاء على الفيروس إعيد تشغيل الجهاز بخدمة
saf mod
وأعيد تشغيل الملف مرة أخرى حتى يقضى على الفيروس
بعد أن يقضى على الفيروس أعيد الجهاز إلى الوضع الطبيعى
ثم إعمل restart
وشغل الملف مرة ثانية لكى يعمل سكان مرة أخرى لكى تتأكد بأنه لا يوجد أى أثر للفيروس
بعد ذلك أعيد تشغيل خدمة إستعادة النظام
وإنتهت بذلك المشكلة
ملاحظات
1- لإيقاف خدمة إستعادة النظام
start
my computer
right click
properties
system restore
ضع علامة على turn off system restor
apply
ok
ولإستعادة الخدمة نفس الخطوات ولكن إحذف العلامة
وهذه خاصة بويندوز xp
ثانيا لمعرفة كيف تشغل النظام بواسطة سشب saf mod
start
run
إكتب
msconfig
ok
boot.ini
ضع علامة على
/safe boot
ولإعادة النظام للوضع الطبيعى
نفس الخطوات ولكن إحذف العلامة

للتفاصيل زوروا موقع الشركة ومنه أيضا تستطيعون تحميل البرنامج المدعو: FIXBLAST:
http://securityresponse.symantec.com...oval.tool.html

**********************************************
هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:

أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات

تحت الأسم أبحث عن (Remote procedure call RPC)

أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد

في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".

موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
اذا طالبك جهازك باغلاق نفسه هنا الحل
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» من يعانى من بطء فى فتح صفحات الويب الحل بدون برامج
» اجعل جهازك فائق السرعه بدون برامج
» كيف يُعالج الإنسان نفسه إذا دعته إلى الرياء
» جوجل ايرثGoogle Earth بدون تحميل أي شي على جهازك,شاهد مدينتك أو ماتريد
» البدانة لا تزال مشكلة تستعصي على الحل

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
نور الهدى :: الهدى العلمى :: منتدى التقنيه-
انتقل الى: