المنتديات الموقع العربي الموقع الانجليزي الهلال تيوب بلوتوث صوتيات الهلال اهداف الهلال صور الهلال
العودة   نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي > المنتديات العامة > منتدى الكمبيوتر والإنترنت
   

منتدى الكمبيوتر والإنترنت لمعالجة مشاكل الكمبيوتر ومعرفة كل جديد عن الإنترنت

 
   
 
LinkBack أدوات الموضوع طريقة عرض الموضوع
  #1  
قديم 03/06/2004, 04:53 PM
مشرف سابق في منتدى الكمبيوتر والانترنت
تاريخ التسجيل: 12/10/2002
المكان: القصيم ــ بريده
مشاركات: 2,016
ظهور دوده جديده بإسم Korgo.F تعيد تشغيل الجهاز.. طريقة التخلص منها..!!

دودة جديدة باسم Korgo.F بدأت منذ الأمس (الأربعاء - 2/6/2004) بالأنتشار السريع في الشبكة العالمية. وتستند آلية عمل هذه الدودة بالأساس الى ثغرة أمنية في أنظمة ويندوز XP وكذلك 2000 ، ولا تصيب الأنظمة الأخرى من ميكروسوفت. وبعكس الفيروسات الجديدة الأخرى التي أنتشرت بشكل كبير بواسطة البريد الألكتروني، فأن هذه الدودة الجديدة تقوم بما يقوم به فيروس بلاستر (Blaster) وكذلك ساسر (Sasser). وما تقوم به هذا الدودة هو أستعمال أحد المنافذ.



هذه الدودة تصيب أجهزة المستخدمين الذين ليس لديهم التحديث الأخير من شركة ميكروسوفت الذي أصدرته الشركة لملف LSASS. وتقوم الدودة بنشر نفسها في أجهزة المستخدمين الآخرين بواسطة المنافذ : 6667 ,TCP 445, 113, 3067.. وربما غيرها.

في حالة أصابة الجهاز بهذه الدودة فأن الجهاز يقوم بأعادة تشغيل الجهاز، تماما كما يقوم به الديدان من نوع بلاستر (Blaster) وكذلك ساسر (Sasser).


تقوم الدودة بنسخ نفسها باسم المجلد Ftpupd.exe، وبعد ذلك تنسخ نفسها الى مجلد النظام (System ) وعادة يكون ذلك المجلد في المسار التالي: (c:/windows/sysytem32)، ومن الممكن أيضا أن تقوم بنسخ نفسها تحت مسميات أخرى. بعد الأصابة، يبحث الملف عن ثغرات في النظام الأمني بالجهاز، لتقوم بالبحث عن أجهزة أخرى في الشبكة، والتي لا تتوفر فيها الحماية الملائمة والمطلوبة وتصيبها عن طريق نسخ نفسها اليها.


أذا لم تصب بالدودة بعد:


حمل التحديث المطلوب من شركة ميكروسوفت من هذه الصفحة:

http://www.microsoft.com/downloads/d...displaylang=en

أختر لغة النظام الملائمة لجهازك وقم بالتحميل الملف، ثم قم بتشغيله.


أذا أصابت جهازك الدودة قم بما يلي:


1- قم بعمل أيقاف لخدمة أستعادة النظام:

لإيقاف خدمة إستعادة النظام إعمل ما يلي:

إبدأ
جهاز الكمبيوتر - إضغط عليه بزر الفأر الأيمن
خصائص
استعادة النظام
ضع علامة على turn off system restor
موافق


2- قم بتحميل الأداة التالية من موقع شركة سيمانتيك:

http://securityresponse.symantec.com...r/FixKorgo.exe

3- قم بتحميل هذا التحديث من موقع شركة ميكروسوفت:

http://www.microsoft.com/downloads/d...displaylang=en

( لا تنسى أختيار اللغة الملائمة لنظامك)

4- أغلق جميع نوافذ البرامج المفتوحة في جهازك.

5- أقطع الأتصال للشبكة من الجهاز.

6- قم بتشغيل أداة أزالة الدودة الذي قمت بتحميله.

7- بعد أنتهاء عمل البرنامج قم بأعادة تشغيل الجهاز.

8- بعد تشغيل الجهاز من جديد. قم بتركيب التحديث الذي تم تحميله من موقع ميكروسوفت.

9- قم باعادة تفعيل "خدمة استعادة النظام" .. كما يلي:

لتفعيل خدمة إستعادة النظام :

إبدأ
جهاز الكمبيوتر - إضغط عليه بزر الفأر الأيمن
خصائص
استعادة النظام
أزل العلامة من turn off system restor
موافق


10- أذا كان لديك نظام مكافحة قم بتحديثه.

11- في كل الأحوال من المفضل أن تقوم بتحديث نظامك من موقع ميكروسوفت، بالضغط هنا:

http://windowsupdate.microsoft.com


لمزيد من المعلومات حول هذه الدودة، يمكنك زيارة أحد الصفحات التالية:

موقع شركة مكافي:

http://us.mcafee.com/virusInfo/defau...virus_k=125994

موقع شركة سيمانتيك:

http://securityresponse.symantec.com...2.korgo.f.html

نتمنى السلامه لجميع اجهزة اعضاء شبكة الزعيم العالميه .

اخر تعديل كان بواسطة » ماء الذهب في يوم » 03/06/2004 عند الساعة » 06:20 PM
  #2  
قديم 03/06/2004, 05:16 PM
زعيــم مميــز
تاريخ التسجيل: 15/03/2001
مشاركات: 4,718
بارك الله فيك ياغالي
  #3  
قديم 03/06/2004, 05:26 PM
زعيــم فعــال
تاريخ التسجيل: 07/10/2002
المكان: فلوريدا ...أمريكا
مشاركات: 380
[ALIGN=CENTER]الله يعطيك العافية أخوي ماء الذهب



بس انا ما اشتغلت معي جميع الوصلات الي فوق ^^^^^^^^










تحياااااتي
[/ALIGN]
  #4  
قديم 03/06/2004, 06:08 PM
مشرف سابق في منتدى الكمبيوتر والانترنت
تاريخ التسجيل: 12/10/2002
المكان: القصيم ــ بريده
مشاركات: 2,016
اخي ابوسليمان

شرفتني زيارتك موضوعي

اخي somelove

شكراً على التنبيه

تم تحرير الموضوع والان جميع الروابط تعمل
  #5  
قديم 03/06/2004, 08:17 PM
زعيــم فعــال
تاريخ التسجيل: 07/10/2002
المكان: فلوريدا ...أمريكا
مشاركات: 380
good job my friend
  #6  
قديم 03/06/2004, 10:45 PM
موقوف
تاريخ التسجيل: 08/10/2002
المكان: السعودية / الرياض
مشاركات: 1,176
بصراحة البارحة طلعت في الكمبيوتر حقي دودة لكن ماعرف هي نفس الدودة
إلي كتب عنها ماء الذهب أولا والدودة إلي طلعت في الكمبيوتر عملت إعادة تشغيل
الويندوز أنا نسخت إسم الدودة إلي كتبها ماء الذهب وفتحت البحت ولصقت إسم الدودة
في إسم الملف بالكامل أو جزء منة وأخترت بحث في الكمبيوتر ولاحصلت الدودة
  #7  
قديم 04/06/2004, 03:23 AM
مشرف سابق في منتدى الكمبيوتر والانترنت
تاريخ التسجيل: 12/10/2002
المكان: القصيم ــ بريده
مشاركات: 2,016
اخي somelove

نحن بالخدمه

اخي ملك الإنترنت

لا يمنع انك تقوم بتحصين جهازك
  #8  
قديم 04/06/2004, 03:36 PM
الصورة الرمزية الخاصة بـ واحد زاحف
زعيــم مميــز
تاريخ التسجيل: 30/01/2004
المكان: الرياض >><< ريدنق
مشاركات: 3,566
مشكور اخوي ماء الذهب

تحياتي وماقصرت

وجزاك الله خير
  #9  
قديم 04/06/2004, 04:56 PM
مشرف سابق في منتدى الكمبيوتر والانترنت
تاريخ التسجيل: 12/10/2002
المكان: القصيم ــ بريده
مشاركات: 2,016
اخي واحد زاحف

شكراً على مرورك
  #10  
قديم 04/06/2004, 08:02 PM
زعيــم مميــز
تاريخ التسجيل: 29/03/2002
المكان: ( الررررررررياض)
مشاركات: 3,661
الله يجزاك بالف خيييييييييير

تو ما خلصنا من ساسر
  #11  
قديم 04/06/2004, 08:04 PM
عضو سابق باللجنه الإعلاميه
تاريخ التسجيل: 26/08/2001
المكان: السعودية "الــخــبـــر"
مشاركات: 13,852
بعد بلاستر وسارس جانا korgo


الله يعطيك العافيه أخوي ماء الذهب
  #12  
قديم 04/06/2004, 08:18 PM
مشرف سابق في منتدى الكمبيوتر والانترنت
تاريخ التسجيل: 12/10/2002
المكان: القصيم ــ بريده
مشاركات: 2,016
اخي الكنز نواف

اخي sport2002

شكراً لمروركما ونحن بالخدمه
  #13  
قديم 05/06/2004, 12:17 PM
زعيــم مميــز
تاريخ التسجيل: 19/07/2003
المكان: مكه المكرمه
مشاركات: 2,422
مشكووووووووووووووووووووور

والله يعطيك العافيه اخوي
  #14  
قديم 05/06/2004, 04:45 PM
مشرف سابق في منتدى الكمبيوتر والانترنت
تاريخ التسجيل: 12/10/2002
المكان: القصيم ــ بريده
مشاركات: 2,016
اخي HENRY 12

لا شكراً على واجب ونحن بالخدمه
  #15  
قديم 05/06/2004, 10:56 PM
زعيــم متواصــل
تاريخ التسجيل: 10/05/2004
مشاركات: 59
اي والله ياخوان مزعج هالدوده....

والله انا جتني صراحه وسببت لي قلق...

ماقعد لي خمس دقايق الا يسوي ريستارت...

بس حدثت الجهاز بتحديثات البلاستر وساسر وضبط معي !!

مشكور اخوي على الاهتمام
   

 


قوانين المشاركة
غير مصرّح لك بنشر موضوع جديد
غير مصرّح لك بنشر ردود
غير مصرّح لك برفع مرفقات
غير مصرّح لك بتعديل مشاركاتك

وسوم vB : مسموح
[IMG] كود الـ مسموح
كود الـ HTML مسموح
Trackbacks are مسموح
Pingbacks are مسموح
Refbacks are مسموح



الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 11:25 PM.

جميع الآراء و المشاركات المنشورة تمثل وجهة نظر كاتبها فقط , و لا تمثل بأي حال من الأحوال وجهة نظر النادي و مسؤوليه ولا إدارة الموقع و مسؤوليه.


Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd

Google Plus   Facebook  twitter  youtube