الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس يهاجم حواسيب الملايين من مستخدمي ويندوز

بدأه asm-soft في 19 يناير 2009 · 21 رد · 2,972 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع
اقتباس
تتعرض بعض أجهزة الحواسيب التي لا تتمتع بحماية متينة الى فيروس يستهدف تلك التي تستخدم أنظمة ويندوز.

وقد اكتشف الفيروس في أكتوبر عام 2008 وسبب أضرارا لثلاثة ملايين ونصف جهاز حاسوب، ويعتقد الخبراء أن الرقم قد يكون أكبر من ذلك، ويقترحون أن يحصل المستخدمون على برمجيات خاصة تقي من هذا الفيروس ويقترحون انزال برمجية MS08-067.

وتقول ميكروسوفت ان الفيروس يبحث عن ملف يدعى services.exe ثم يصبح جزءا منه ويتغلغل في أجزاء النظام المختلفة.

وما أن "يستوطن" الفيروس الجهاز حتى يقوم بانشاء خادم خاص به ثم يعمل على انزال ملفات من موقع الشخص الذي يستخدم الفيروس.

ويستخدم هذا الفيروس نظاما معقدا ومتشعبا يجعل الوصول الى مصدره صعبا للغاية وربما مستحيلا.

وقال ايدي ويليمز الخبير في أمن الحواسيب لبي بي سي ان هناك جيلا جديدا من الفيروس يزيد في تعقيد امكانية مكافحته.

وعبر ويليمز عن قلقه بسبب كون الكثيرين من أصحاب الحواسيب بلا حماية، مع ان انزال برمجية معينة كفيل بحماية حواسيبهم.

وتقول ميكروسوفت ان الفيروس هاجم حواسيب في بلدان مختلفة خاصة الصين والبرازيل وروسيا والهند التي تعرض عدد أكبر من المستخدمين فيها لهجوم الفيروس.

المصدر

http://news.bbc.co.uk/hi/arabic/sci_tech/n...000/7836054.stm

forum-signature-01.gif
#2

موضوع ذو صلة في منتدانا:

/index.ph...view=getnewpost

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

يا حبيبي روسيا بلاد متخلفة

روسيا التي اخرجت للعالم الكسبرسكاي والباندا بلد متخلف هذا في مجال مكافحة الفيروسات والمجلات الاخرى لادعي لذكرها

اللهم علمنا ما ينفعنا وانفعنا بما علمتنا وانفع الناس بنا واغفر لنا وارحمنا

#4
علي .ع كتب:
يا حبيبي روسيا بلاد متخلفة

روسيا التي اخرجت للعالم الكسبرسكاي والباندا بلد متخلف هذا في مجال مكافحة الفيروسات والمجلات الاخرى لادعي لذكرها

مختلفة و ليست متخلفة :happy:

اقتباس
وتقول ميكروسوفت ان الفيروس هاجم حواسيب في بلدان مختلفة خاصة الصين والبرازيل وروسيا والهند التي تعرض عدد أكبر من المستخدمين فيها لهجوم الفيروس.
#5

على فكرة الفيروسات اللى انت بتتكلم عنها دي كلها اي كلام ومعظمها Worm

والمكان اللى انت بتقول عليه صعب ده مبتغيرش عن Window و System32

ولو دخلت سيادتك جوه الـ Registry عند CurrentVersion و Run هتلاقي مساره منور

وعلى فكره من يوم ما دخل الفيروس ده عندنا في إسكندرية وانا الحمد لله باشيله بايدي ومن قبل ما الكاسبر والنود يعملوا التحديث بتاعهم

انا شايف انك مديله اهمية زياده .. ولا انت رأيك ايه ؟؟ .. قولنا عن تجرتك الشخصيه معاه

اعتذر عن عدم تمكني للمتابعه الدورية في وقتنا الحالي

فليقبل الجميع تقديري واحترامي .. ولكم تحياتي

#6
mrx_ta7ady كتب:

على فكرة الفيروسات اللى انت بتتكلم عنها دي كلها اي كلام ومعظمها Worm

والمكان اللى انت بتقول عليه صعب ده مبتغيرش عن Window و System32

ولو دخلت سيادتك جوه الـ Registry عند CurrentVersion و Run هتلاقي مساره منور

وعلى فكره من يوم ما دخل الفيروس ده عندنا في إسكندرية وانا الحمد لله باشيله بايدي ومن قبل ما الكاسبر والنود يعملوا التحديث بتاعهم

انا شايف انك مديله اهمية زياده .. ولا انت رأيك ايه ؟؟ .. قولنا عن تجرتك الشخصيه معاه

ليست دوماً بهذه البساطة

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#7

أهميته كبيرة. صحيح هو سهل الإزالة بالنسبة لشخص متمرس، و لكن 95% من مستخدمي الويندوز لا يعرفون حتى ما هو الريجستري. و أهمية الفيروس أو الوورم ليست بصعوبة إزالته أو تقنيته العالية بقدر ما هي اتساع رقعة انتشاره.

#8
Xacker كتب:
ليست دوماً بهذه البساطة

على فكره الورم لو قفل الريجستري ممكن تفتحه بالجروب بوليسي :haha:

وبعدين احنا هندوخ نفسنا ليه طالما ممكن نقفل الاوتورن من الاصل :haha:

مافيش ابسط من كده يا عم الحج

وزي ما قال الأستاذ System Down بالنسبة للمتمرسين

انا اري انه عار على اي متمرس اعطاء اي فايروس او ورم او سباي حتى اهمية ويخاف منه

اذا مكناش احنا نشيله مين هيشيله ؟؟ واذا مكناش متمكنين من التحكم في الآلة يبقى منلمسهاش تاني :haha:

اعتذر عن عدم تمكني للمتابعه الدورية في وقتنا الحالي

فليقبل الجميع تقديري واحترامي .. ولكم تحياتي

#9

Mr.Ta7ady ليس كل الـMalwares يمكن كشفها عن طريق مفتاح التشغيل في الرجستري .

لا اتكلم عن هذا الـMalware لكن بصفة عامة .

و بالطبع الاغلبية الساحقة لا تستخدم طرق اخفاء متقدمة :)

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#10
GamingMasteR كتب:
Mr.Ta7ady ليس كل الـMalwares يمكن كشفها عن طريق مفتاح التشغيل في الرجستري .

لا اتكلم عن هذا الـMalware لكن بصفة عامة .

و بالطبع الاغلبية الساحقة لا تستخدم طرق اخفاء متقدمة :)

برده ممكن الهارد يتحط Slave ويتشال الملفات غير الموثوق فيها

الملفات على الهارد نوعين .. اما الملفات بتاعتنا اما بتاعت الـ System

واحنا (العاملين بالمجال) عارفين ملفات الـ System أو على الاقل نقدر نميز بينها وبين الملفات الغريبه

يعني كده كده هيتشال جدره وبسهولة .. ولو معندناش غير هارد واحد اسطوانة لايف تظبطنا B)

اعتذر عن عدم تمكني للمتابعه الدورية في وقتنا الحالي

فليقبل الجميع تقديري واحترامي .. ولكم تحياتي

#11
اقتباس
برده ممكن الهارد يتحط Slave ويتشال الملفات غير الموثوق فيها

هذا ما افعله اذا حدث لي شئ بالخطأ :D

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#12
اقتباس
مافيش ابسط من كده يا عم الحج

وزي ما قال الأستاذ System Down بالنسبة للمتمرسين

انا اري انه عار على اي متمرس اعطاء اي فايروس او ورم او سباي حتى اهمية ويخاف منه

اذا مكناش احنا نشيله مين هيشيله ؟؟ واذا مكناش متمكنين من التحكم في الآلة يبقى منلمسهاش تاني

اقتباس
برده ممكن الهارد يتحط Slave ويتشال الملفات غير الموثوق فيها

الملفات على الهارد نوعين .. اما الملفات بتاعتنا اما بتاعت الـ System

واحنا (العاملين بالمجال) عارفين ملفات الـ System أو على الاقل نقدر نميز بينها وبين الملفات الغريبه

يعني كده كده هيتشال جدره وبسهولة .. ولو معندناش غير هارد واحد اسطوانة لايف تظبطنا

مع ما يعرف بالروت كت الامر مختلف ،،

انت لا ترى شيء ،، لا ملفات اضافية و لا حتى بروسيس شغالة ولا تغير في الرجستري ،،

يلزمك برامج خاصة للكشف

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

#13
الاخير زمانه كتب:
مع ما يعرف بالروت كت الامر مختلف ،،

انت لا ترى شيء ،، لا ملفات اضافية و لا حتى بروسيس شغالة ولا تغير في الرجستري ،،

يلزمك برامج خاصة للكشف

الروت كت مبيهدنش حاجه اذا ماشتغلش في الاستارت اب مع الويندوس :haha:

ولو عملت زي الأستاذ GamingMasteR مبيعمل هتلاقي الروت كت زيه زي قلته

اعتقد والله اعلم ان الروت كت بيعمل هووك على الاكسبلورير وبيتدخل وقت طلب فهرس الملفات

طبعا انا ماعرفش .. بس باستنتج طريقة عمله

المهم ومن الاخر الروت كت اذا ما اشتغلش يبقى مفيش حاجه اتهدنت .. يا جماعه No Way .. هيتشال هيتشال

اعتذر عن عدم تمكني للمتابعه الدورية في وقتنا الحالي

فليقبل الجميع تقديري واحترامي .. ولكم تحياتي

#14

أنا لا أحب الكلام الذي لا يأتي عن تعمق في الشئ فلن أكمل مسيرة الاقتباسات والتعقيبات.

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#15

أخ ta7ady كلامك صحيح ايضا مع الـrootkit .

لكن هناك اساليب متقدمة تمكنك من اخفاء الـrootkit ولو على جهاز اخر ;)

ايضا الغرض من الـRootkit الحقيقي هو الا تشعر بوجوده .. فاذا لم تشعر بان هناك شئ مريب فمنطقي الا تقوم بالبحث وراء شئ تجهل وجوده من عدمه :)

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#16

إستعملوا البي أس دي أو لينكس و تخلصوا نهائيا من هاجس الفيروسات.

#17

على فكره الفايروس دا حتى لو حذفته بيدك، فهو يقوم بعمل تغيرات فى الملف services.exe وستكون الى حاجه لاستعادة الملف الاصلى

كذلك هناك انواع اخرى من الفيروسات لن تستطيع ان تتعامل معها بيدك مثل الفيروسات التى تعمل (file infection) / حيث ان الفيروس يدمج نفسه فى الملف.

وايضاً توجد فيروسات تستخدم حيل اكثر مكراً / حيث تقوم بتغير اسم احد ملفات النظام الى اسم اخر، ووضع نفسها بدلاً منه ثم استدعاءة / يعنى مثلاً لواسم ملف النظام system.exe يقوم الفيروس بتغيره الى system.dll ثم يقوم الفيروس بتغير اسمه الى system.exe وعند استدعاء system.exe (الى هو الفيروس دلوقتى) يقوم الفيروس باستدعاء system.dll (الاصلى) وبالتالى لن تلاحظ وجود ملفات غريبه (وهذه الفيروسات تجعل تاريخ انشائها واخر تعديل مثل ملف النظام / وتقوم بتعديل بياناته ليكون مثل الملف الاصلى تماماً (بيانات version و شكل icon) حيث يقوم بإسترادهم من الملف الاصلى)

كذلك بعض الفيروسات التى تسجل نفسها toolbar سواء فى explorer او internet explorer (دوم ان تظهر اى اشاره لها)

والبعض الاخر يسجل نفسه internet explorer download program

والبعض الاخر search hook

و................... هناك امور كثيره لبدء التشغيل فى الريجيسترى بعيده عن Run او Winlogon او الاساليب التى اصبحت معروفه

كذلك هناك نوع اخر خبيث يبحث عن الملف setup.exe ويقوم بتغيره الى setup.exp او setup.dll ثم يضع نفسه فى نفس المجلد بأسم setup.exe ويقوم بتعديل بياناته ليكون مثل الملف الاصلى تماماً (تاريخ الانشاء والتعديل وبيانات version و شكل icon) حيث يقوم بإسترادهم من الملف الاصلى.

والحيل لا نهائية لزرع الفيروسات ... بالاضافه لبعض الحيل الاخرى الغير معروفه كثيراً ... ولكن احتفظ بها حتى لا تستخدم فى الاذى (وحتى استخدمها عند اللزوم ;) ;) ;))

تم تعديل هذه المشاركة بواسطة ASPHP في 30 يناير 2009 في 23:31

راقب أفكارك ... لأنها تصبح كلمات

راقب كلماتك ... لأنها تصبح أفعالاً

راقب أفعالك ... لأنها تصبح عادات

راقب عاداتك ... لأنها تصبح شخصيتك

راقب شخصيتك ... لأنها تصبح مصيرك

#18

برامج الحمايه مهمه جدا وقد تقيك من اضرار كبيره انت في غنى عنها

مشكور ياغالي

#19

خبر معتاد

System Engineer

Red Hat Certified Engineer

Red Hat Certificate Number

805010381752078

#20

مايكروسوفت اعلنت عن مكافأة 250 ألف دولار من أجل العثور على من يقف وراء هذا الفيروس

/index.php?showtopic=186178

#21

يا جماعة هي مش حكاية حل مشكلة الفايروس أساساً

المشكلة انه بعض انواع الملفات او الفيروسات ممكن ان تتوغل بشبكة خلينا نقول اقل حاجة 300 جهاز ،،

وحضرتك طبعاً مدير الشبكة عندك أمور ثانية غير أمن الشبكة بترعاها

انت تعمل أيه تروح على كل جهاز وتحطه Slave وتشيل الفيروسات ؟؟!!!

ولا خلينا نقول مثلاً تروح على محرر السجل وتشيل قيمة معينة ؟؟

أو أو أو

والمشكلة العظمى انك تنتهي من فيروس الـ Copy.exe والـ Autorun.exe من الأجهزة كلها مثلاً خلال أسبوع "لوكنت طبعاً الرجل الحديدي او سوبرمان "

تطلعلك فيروسات جديدة وهذه طبعاً ذكية بعض الشيء لأن ليس لها علاقة أساساً بوحدات ا لتخزين أو ملفات التشغيل ولكنها ملف بينزل ببدء التشغيل ويشغل برنامج غبي جداً يعلق الجهاز عند تشغيل الدخول ..

وحذفه فقط يحل المشكلة وكلنا نعرف لكن هذا spyware بيجري بالشبكة انت تحل المشكلة بالمكتب 1 يحتوي على 10 أجهزة

يصير تجري على الثاني بسرعة فائقة طبعاً superman لازم تكون ، والمكتب الثالث والرابع ،،

أو يجي واحد شاطر ويقول طيب بكل بساطة اعمل Login Script وأحطه على مستوى الـDomain وبيطبق على كل الأجهزة لفترة معينة مثلاً 4 ساعات وأطلب من الجميع أنه يعمل Restart وبعدين ارجع أشيله .

انا طبعاً أعطيك في أفضل الخيارات الحل رائع ولكن كان احد المدراء مشكوراً ومشغولاً بأمور أهم ولم يكن خلال هذه الفترة بالمكتب وعندما رجع كنت انت اساساً رفعت الـ Login Script "لأنها تبطئ عملية تسجيل الدخول"

ومرة ثانية ترجع تنتشر ..

هذا كله طبعاً محسوب على حساب وقت مدير الشبكة "ومدير مدير الشبكة بيفكر في نفسه انه شكله الموظف بتاعه مش شغال كويس أو مابيعرفش اساساً انه يشتغل !!!" لأنه طبعاً حيكون هناك امور كثيرة جداً واقفة عليك .

اخي الكريم برامج مكافحة الفايروسات كرجل الأمن بالمبنى لديك يجب عليك تحديثه كل فترة وفترة "تدريبهم على كل جديد"

وفي نفس الوقت ممكن وبكل بساطة أنه تغير الشركة كل ثلاث سنوات إلى شركات أفضل .

اتمنى لكم التوفيق ،،

#22

ليت لو فية أداة لإزالة الفيروس

185295866.jpg

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…