المجلس اليمني ... يمن واحد وآراء متعددة
::  قوانين المنتدى  |   طلب رقم التنشيط   |   تنشيط العضوية  |  استعادة كلمة المرور
العودة   المجلس اليمني :: العلمية والتقنية :: قسـم البرامـج
|
 
أدوات الموضوع
قديم 24-05-2004, 07:48 AM   مشاركة رقم : 1
عضو نشيط
 
لا توجد صورة

 
تاريخ التسجيل: 05-04-2004
المشاركات: 391

افتراضي الفيروس الجديد.Sasser.وكيفية التخلص منه

[align=center]بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته..[/align]



هذا الموقع لديه الادوات اللازمة للتخلص من الدودة الجديدة التي تنتقل عبر الانترنت. دودة Sasser. http://www.norman.com/Virus/Virus_removal_tools/14938وتختار رقم الاصدار الخاص بالفيروس الدودة.

نوع الفيروس: فيروس (دودة Worm) ينتقل عبر الاتصالات الشبكية (ليس البريد الالكتروني) بدون تدخل وعلم المستخدم للجهاز وحجم الفيروس هو أي حوالي 15872 بايت اي 15,8 كيلوبايت.

ميكانيكية الانتشار: ينتشر هذا الفيروس عن طريق اتصال الحاسب بحاسب اخر على الشبكة ويستخدم ثغرة في برمجيات ويندوز. يأتي هجوم هذا الفيروس عبر المنفذ port 445/tcp وفي حالة كون الكمبيوتر ذا ثغرات امنية فإنه سيحدث Buffer overrun أو حسب فهمي فهو سيحمل ملف تنفيذي في الكمبيوتر فوق طاقته والملف التنفيذي هو LSASS.EXE. وهذا بدوره يعطي للفيروس الدودة لينصب غلاف ****l للتحكم عن بعد في الجهاز الضحية. وعن طريق هذا الـ ****l للتحكم عن بعد فإن الحاسب الأن مأمور بأن يجلب ملف الفيروس من الكمبيوتر المصاب الأول الى الكمبيوتر المصاب الجديد عبر ناقل FTP بروتوكول نقل الملفات ومن ثم تشغيل الفيروس.

وبعد ذلك يقوم الفيروس بنقل نفسه الى مجلد ويندوز تحت مسمى AVSERVE.EXE وقد يعمل الفيروس ملفات ثانية لكي يكمل عملية الإصابة.

وهذا هو اسمه (مفتاح الفيروس) في محرر السجلات registry
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

avserve.exe = %WINDIR%\avserve.exe

وكعملية من عمليات الاصابة فيقوم الفيروس بفتح منفذ port 9996/tcp للتحكم بالجهاز عن بعد و port 5554/tcp لنقل الملفات.
وبهذه المنافذ المفتوحة يستطيع المخترق اختراق الجهاز الضحية بالاضافة الى عملية تحمي الملف التنفيذي LSASS.EXE فوق طاقته والذي ينتج عنه خلل في عمل الحاسب الضحية.

وهذا الفيروس يصيب اجهزة الحاسب التي تحمل نظام ويندوز كما ذكرنا أنفا والجهاز الضحية يصبح اكثر عرضة للإصابة في حالة عدم تنزيل وتنصيب ملفات الثغرات الامنية التي تطلقها شركة مايكروسوفت.

وكما ذكرنا فإن رابط تنزيل ملف الازالة هو في اعلى المقال.


تحياتي.... الحزن المهجور

  رد مع اقتباس
قديم 24-05-2004, 01:18 PM   مشاركة رقم : 2
عضو فعّال
 
لا توجد صورة

 
تاريخ التسجيل: 08-12-2003
المشاركات: 527

افتراضي

مجهود تشكر عليه

  رد مع اقتباس
قديم 24-05-2004, 01:46 PM   مشاركة رقم : 3
عضو نشيط
 
لا توجد صورة

 
تاريخ التسجيل: 12-04-2004
المشاركات: 487

افتراضي

تسلم

  رد مع اقتباس
قديم 24-05-2004, 04:15 PM   مشاركة رقم : 4
عضو نشيط
 
لا توجد صورة

 
تاريخ التسجيل: 05-04-2004
المشاركات: 391

افتراضي

اقتباس الرّسالة الأصليّة كتبت بواسطة قرصان ألعرب
تسلم


----------------------------------------------------

الله يسلمك

ويسلموووووووو على المرور


تحياتي..........

  رد مع اقتباس
قديم 24-05-2004, 04:21 PM   مشاركة رقم : 5
عضو نشيط
 
لا توجد صورة

 
تاريخ التسجيل: 05-04-2004
المشاركات: 391

افتراضي

وجهة نظر من شخص اكن له كل الاحترام

والاخوه ( المجيدي)


تحياتي .............

  رد مع اقتباس
إضافة رد

أدوات الموضوع

الانتقال السريع :::

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.