عند اتصالي بالانترنت يغلق جهازي خلال3 دقائق
من الاتصال
ولما راجعت احد محلات الكمبيوتر قال ان المشكلة عامة من مدينة الملك عبد العزيز
فهل هذا صحيح ؟
وهل يواجه احد نفس المشكلة!!!!!!!
عند اتصالي بالانترنت يغلق جهازي خلال3 دقائق
من الاتصال
ولما راجعت احد محلات الكمبيوتر قال ان المشكلة عامة من مدينة الملك عبد العزيز
فهل هذا صحيح ؟
وهل يواجه احد نفس المشكلة!!!!!!!
اخى العزيز
اذا كنت تستعمل اكس بى وندوز
اعتقد فايروس بجهازك منتشر صار له يوم
اتمنى ان لايكون مثل مااذكرت ..... اعتقد هذى هى المشكله
الاخوان الموجودين اعلم منى
شكرا
[WEB]http://khozamanajd.com/vb/showthread.php?postid=88369#post88369[/WEB]
يوجد الاجابه لاستفسارك بهذا الرابط
مشكور كويتي وانا اعتقد هذا
الاخ samari الرابط لا يعمل
اخ السفير
اذا انت مو مستعجل
راح اعطيك رابط لحل المشكله ولكن راح اتاخر عليك..... حاليا مو متوفر عندى
وسلامتك
عزيزى السفير ...
هذه مشكلة عامة فى العالم كله ! حيث انتشر فيروس يسبب اغلاق الجهاز أو تعطيل عمل بعض الأوامر !
لدى ملف يقوم باصلاحه و لكن لا أعرف كيف أرفقه بالمنتدى !!
كل ما تحتاجه بعد الحصول على الملف هو اتباع الخطوات التالية :
1- تشغيل الجهاز ثم الضغط على زر F8
2- اختيار Safe Mode
3- تشغيل الملف
4- بعد انتهاء الملف من عمله .. أغلق الجهاز و أعد تشغيله !
من يعرف كيفية ارفاق ملف يقول لى و أنا أضع لكم الملف لتحميله !
أخي العزيز و الاخوة جميعاً هذه ثغرة في الويندوز اكس بي
و أحمد ربك انها وقفت على اعادة التشغيل فقط!
هذه الثغرة تمكن من يصل إليها من استعراض و اضافة و حذف الملفات
طبعاً أمكانية اضافة أي ملف تعني أن جهازك أصبح مفتوح
تم لاحقاً الاستفادة من هذه الثغرة و عمل (دودة) worm
لذلك سارع بعمل تحديث الويندز عندك
و كذلك جميع الاخوان في المنتدى
لعمل تحديث للنظام
من قائمة ابدأ
ابدأ-> تعليمات و دعم -> المحافظة على الكمبيوتر محدثاً بواسطة Windows Update
و سيبدأ بالتحديث
you can use this file to delete the virous that infected most
cumputers last night
for more info:-
http://securityresponse.symantec.com...oval.tool.html
هي دودة او ورم تفتح بورت في الجهاز
واسم الدودة
w32.Blaster.worm
ويوجد لها باتش فايل في موقع ميكسوفت اعمل بحث باسم الدودة
عربي انا
I am sorry because my keyboard is english only
hi is it applicaple to all kind of viruses,,,,,,please tell
regards.
انتبهوا من فيروس يجعل الكمبيوتر يعيد الاشتغال من نفسه ( Restart again and again)كلما اتصل الكمبيوتر بالانترنت وخصوصا لمن لديهم Windows XP. وتظهر شاشة لتخبر المستخدم انه يجب الانتهاء من تسكير جميع الملفات باقل من دقيقة ويسمى(Remote Procedure Call)
1- اضغط علي الزر اليمين( My computor) والذهاب الي management ثم اليRemote Procedure Callٌ
2- Right Click and Properties and go to ( Recovery) and switch to (TAKE NO ACTION )for the Three steps
وباذن الله سوف بعمل الكمبيوتر ويمكنه الاتصال بالانترنت حتي يمكنكم انزال ملف الحماية من موقع الانترنت
هذا رابط يمكن من خلاله الكتابة عربي ونسخهاالرسالة الأصلية كتبت بواسطة زائر5
I am sorry because my keyboard is english only
http://www.arabiyat.com/forums/arabickey.php
من لديه مثل هذه الصورة:
أو هذه:
فالحديث عن فيروس جديد اسمه DCOM RPC
وهو يستغل ثغرة في نظام الأمان لويندوز ويستغل البروتوكول المدعو RPC.
المعلومات المتوفرة حاليا عن الفيروس هي كالتالي:
الفيروس بدأ انتشاره منذ ساعات الظهيرة الأولى من يوم الأثنين والذي أخذ ، مؤقتا الأسم : "RPC DCOM", الـ RPC هو أحدى الخدمات المسؤولة عن بعض العمليات والتمهيدات في الأجهزة ويعمل على المنفذ رقم 135. الهجمة هذه التي بدأت مساء اليوم تصيب أحد الثغرات الحساسة لأنظمة ميكروسوفت. ونظام الأكس بي يصل المستخدم والتعريف الأفتراضي للخدمة هذه - RPC - هو : إعادة تشغيل النظام في حالة حدوث فشل في هذا النوع من الخدمة.
ولهذا الحل الأضافي هو اضافة فايير وول FIREWALL الذي يمكنه حجب هذا المنفذ - 135.
أما عن الأضرار فمؤقتا لا ضرر للفيروس سوى الأزعاج، وإعادة تشغيل الجهاز.
إذا جد جديد فسأقوم بإعلامكم.
ما العمل
إذا لم تصب بالفيروس:
1- قم بتحديث النظام لديك أو حمل تحديث ميكروسوفت لنظامك من هنا:
http://microsoft.com/technet/treevi...in/MS03-026.asp
2- اذا كنت تعمل مع نورتون تجد المشكلة والتحديث لأزالة الفيروس هنا:
http://securityresponse.symantec.co...aster.worm.html
إذا أصاب الفيروس جهازك:
أبحث في جهازك عن ملف يدعى بــ msblast.exe ، وقم بحذفه. إذا لم يتم الحذف أغلق الملف من الــ (Task manager) . أو بمساعدة برامج مثل EndItAll.
يمكنكم تحميله من هنا :
http://safsquad.com/Files/EndItAll2.zip
أغلق الملف وابحث عنه من جديد كي تحذفه.
وهذا التحديث الآخير للنورتون والذي يحوي تحديث ازالة هذا الفيروس:
http://securityresponse.symantec.co...811-019-i32.exe
------------------------------------------------
حل آخر فتاك للفيروس الجديد الذي يعيد التشغيل -
هذا حل جديد لمن لم يتمكن من إزالة الفايروس اللعين:
أدخل لوحة التحكم --------> أدوات إدارية ------> خدمات
تحت الأسم أبحث عن (Remote procedure call RPC)
أنقر عليه بزر الفأر الأيمن -------> خصائص --------> الأسترداد
في "الفشل الأول" و"الفشل الثاني" و"الفشل اللاحق" بدل (إعادة تشغيل الكمبيوتر) بــ " إعادة تشغيل الخدمة".
موافق . أعد تشغيل الجهاز وسينتهي هذا الكابوس المزعج إن شاء الله.
------------------------------------------------
المعلومات الأخيرة حول الفيروس:
بحسب المختصين بأنظمة الحماية - هذا الهجوم للفيروس ما هو إلا المرحلة الأولى، أما في المرحلة الثانية فسيقوم الفيروس بمهاجمة موقع التحديثات التابع لشركة ميكروسوفت بتاريخ 2003/08/16 بحيث يتم إغراق هذا الموقع بالطلبات (من قبل الأجهزة المصابة)، بهجمة واحدة مدبرة، مما يؤدي إلى تعطيله .
والطريف في الأمر أن ميكروسوفت قامت بتاريخ 2003/07/16 بطرح تحديث يعالج المشكلة (من أجرى التحديث قبل تاريخ 2003/08/11 فلا خوف على جهازه).
داخل كود الفيروس (والذي صنفته شركة سيمانتيك بدرجة خطورة 5/4) هناك رسالة لبيل جيتس تقول: " بيل جيتس، كيف تسمح بهذا توقف عن جمع المال وأصلح برنامجك"
كذلك استرجاع التاريخ لما قبل 2000
______________________________________
It appears that users that are running windows XP, NT 4.0 or 2000 are receiving an error of 'Shutting down by NT authority' . Corporate Network Services had advised the Global Service Center that Microsoft have a patch (MS03-026) to fix this condition. ِِ dvised all internal users last week to download the patch in order to reduce their vulnerability. .
The patch is found from the link below.
http://www.microsoft.com/technet/tre.../technet/secur
ity/
bulletin/MS03-026.asp
Alternate link for the patch plus further information about the virus
http://vil.nai.com/vil/content/v_100547.htm
الجود من الموجود000الرسالة الأصلية كتبت بواسطة زائر5
I am sorry because my keyboard is english only
جزاك الله خيرآ
الله يعطيك العافيه شكرا يا الغالي
اشكرك اعتقد ان هذا الفيروس عندي بس اخوك عليمي
واظن دخوله كان عن طريق موقع ياهووو
على كل حال اذا كان بلامكان المساعدة في التفصيل اكون لك من الشاكرين
والاهم من ذلك كيف اعرف انه عندي في الجهاز
اذا ما عليك كلافة جزاك الله خير
lataef@hotmai.com
?
لسلام عليكم ورحمة الله وبركاته
ربما البعض عانى منذ ايام قليلة من ويندوز XP من خلال دخوله الإنترنت وما هي إلا دقائق هذا إذا لم تكن ثوان معدودة إلا وتظهر رسالة فيها عد تنازلي وبمجرد ما ينتهي العد التنازلي وتتفاجأ بأن الجهاز يعيد التشغيل وهكذا وهنا وفي هذا الصرح العظيم نقدم لك الحل الكامل في حل هذه المشكلة ..
في البداية دعونا نتعرف على هذه الفيروس عن كثب فالفيروس هو عبارة عن هي دودة فايروسية لها عدة أسماء منها :
W32.Blaster.Worm و W32/Lovsan.worm و WORM_MSBLAST.A
تستغل هذه الدودة المنفذ 135 وتصيب الأنظمة التالية :
1. Microsoft Windows Server 2003, 64-Bit Enterprise Edition
2. Microsoft Windows Server 2003, Enterprise Edition
3. Microsoft Windows Server 2003, Standard Edition
4. Microsoft Windows XP Professional
5. Microsoft Windows XP Home Edition
6. Microsoft Windows XP Media Center Edition
7. Microsoft Windows XP Tablet PC Edition
8. Microsoft Windows 2000 Advanced Server
9. Microsoft Windows 2000 Professional
10. Microsoft Windows 2000 Server
11. Microsoft Windows NT Server 4.0
12. Microsoft Windows NT Server 4.0 Terminal Server Edition
13. Microsoft Windows NT Workstation 4.0
من أعراض الإصابة بهذه الدودة ظهور شاشة تفيد بقيام الجهاز بإعادة التشغيل
كذلك من أعرضها رفض خدمة تحديث الويندوز windowsupdate. com وغير ذلك من الأعراض الأخرى
الأن وقد تعرفنا على الفيروس سنقدم لكم الحل الوافي
الطريقه الأولى
من قائمة ( أبدأ أو Start ) تختار ( تشغيل أو Run ) وفي المربع أكتب الأمر ( Services.msc )
ستجد من بين الخدمات خيار هو ( ( Remote Procedure Call (RPC)
قم بالضغط عليه بالزر الأيمن للماوس ثم أختر ( خيارات ) فتظهر لك نافذة أختر منها الجزء الثالث وهو ( Recovery )
قم بتغيير الموجود إلى ما هو واضح في الصورة التالية وأجعل كل الخانات الموجودة على الخيار ( Take no action )) ثم موافق
إذا لم تنجح هذه الطريقة قم بالأنتقال إلى الطريقة التالية :
الطريقه الثانيه
تتسلل هذه الدودة إلى النظام من خلال ثغرة به ولحل هذه الثغرة قامت مايكروسوفت بوضع ملف ( باتش ) يمكنكم تحميلة من هنا
النسخه العربيه
النسخه الانجليزيه
حل من شركه نورتن انتي فايرس
حل مقدم من شركه مكافي
نقل للأهميه
اخيك
حنوووووووون
شكرا اخي حنون والله يحننك علينا اكثر واكثر ، عسى الله لا يبعد البسمة والفرح عن روحك وشكراااا
شكرا لك اخوي الغالي ابوسالم الله يخليك لعين ترجيك يارب
والله انتم احبابي كلكم تجمعنا اخوة الاسلام وهذه احن واحب واشمل اخوه في العالم
والله احبكم ياشباب والله احبكم ياشباب واحب منتدى اعمال الخليج
الساعه بدونه يعني لا شيء في الوجود لقد صار كل حياتي ليس جزء من حياتي
مهما صار مهما تم انت البدايات واخر ساحل وميناء
اخيك
حنووووووووووون
شكرا لك
يااخوان بكل بساطه حله سهل وبنصف دقيقه هذا الكلام مجرب وحصل معايه وسيبك من حكاية تحديث الويندوز لان جهازي محمول ومعاه نسخه اصليه ومحدث الوندوز وحصلت معايه يعيد التشغيل بعد التصال بالانترنت خلا ثلاث دقائق
اولا: اذهب الى ايقونة الاتصال لديك وقم بالضغط بزر الفارة الايمن واختر خصائص وقم بتفعيل الفيرول الخاص بالوندوز اكس بي وبعدها باذن الله تنتهي المشكله اليوم مجربها وشغالي جهازي بعدها حوالي ثلاث ساعات اونلاين بالنت وماعاد التشغيل
مجرد نصيحة اخ لاخوانه
المفضلات