|
|
#1 (رابط المشاركة) |
|
قمر ماسي
|
تشيع هذه الدودة الرعب بين مستخدمي ويندوز وتعطل عشرات الأجهزة والمواقع
دودة rbot.cbq تنتشر حول العالم وحالة استنفار لمواجهة هذا المد الاسم التقني: W23/Tpbot-A أسماء أخرى: * W23.Zotob،.E * WORM_RBOT.CBQ * Net-Worm.Win23.Small.d * Net_Worm.Win23.Bozori.A درجة الخطورة: مرتفعة مستوى الانتشار: مرتفع مستوى التهديد (بشكل عام): مرتفعة الأنظمة المستهدفة:Windows0002 الأنظمة المستثناة: أنظمة ويندوز الأخرى - Unix وLinux - أنظمة Mac. الانتشار: أعلن الأربعاء الماضي 17 أغسطس 2005م عن أخطر دودة منذ بداية العام 2005، هذه الدودة تعرف باسم Tpbot ويعدها بعض الخبراء دودة مطورة عن شيفرة دودة Zotob، لذلك فإن أغلب المواقع المتخصصة في أمن المعلومات تطلق عليها اسم Zotob، وتهاجم الدودة أجهزة الحواسيب التي تعمل بأنظمة Windows0002 والتي لم تستفد من رقعة الأمان للثغرة المسماة MS50-930 والتي أعلن عنها قبل اكتشاف الدودة بأيام. ويتمثل عمل هذه الدودة بتعطيل عمل الحاسوب من خلال تكرار إغلاقه وإعادة تشغيله بشكل تلقائي، مما يتسبب في توقف عمل الشبكات المرتبطة بهذا الجهاز. الوقاية: المتتبع لأسلوب عمل أشهر الديدان كبلاستر وما يدوم وساسر وهذه الدودة يلاحظ أنها تظهر بعد أيام من إعلان مايكروسوفت عن توفير الرقع المناسبة للثغرات الأمنية، وهذا يدلل على أن مصنعي الفيروسات يتابعون ما يُنشر في الموقع الأمني لمايكروسوفت في الوقت الذي يغفل مستخدمو الحاسب عن متابعة هذه التحديثات، لذلك فإن من أهم قواعد الوقاية متابعة موقع التحديثات الأمنية لشركة مايكروسوفت باستمرار والاشتراك بالنشرات الأمنية التي يصدرها الموقع لمواكبة التطورات في هذا المجال. وللوقاية من الإصابة بهذه الدودة ينبغي أولاً تركيب رقعة الأمان الخاصة بهذه الثغرة التي تستغلها دودة زوتوب من الموقع الأمني للشركة: microsoft.com/athome/security مع تركيب برنامج حماية من الفيروسات تتوافر فيه مواصفات البرنامج الجيد ومن أهمها الحساسية ضد التغيرات من خلال توفير خدمة الإقامة والمراقبة من الذاكرة الداخلية للجهاز، والتحديث الآلي للفيروسات مع توفر قاعدة بيانات قوية تتضمن توقيعات جميع الفيروسات القديمة والحديثة، وفي هذا المجال هناك عدة برامج ممتازة ويمكن الاعتماد عليها مثل برنامج كاسبر سكاي الروسي والذي يمكن الحصول عليه من موقعه على الإنترنت Kaspersky.com وهناك برنامج ممتاز وتتوفر منه نسخة مجانية للمستخدم المنزلي وهو AVG ويمكن الحصول عليه من موقعه free.grisoft.com. العلاج: الدودة بمجرد إصابتها للجهاز تقوم بإنشاء ملف تشغيلي wintbp.exe تضعه داخل مجلد النظام، ثم تقوم بتسجيل سطر في سجل النظام يقوم بتشغيل الملف عند بداية التشغيل. فإذا لاحظ المستخدم أعراض الإصابة التي سبق وإن أشرنا إليها فعليه أن يقوم أولاً بالبحث عن الملف في مجلد النظام ويقوم بمسحه، ثم يبحث بنفس الاسم في ملف سجل النظام ويقوم بإلغاء السطر المتضمن لاسم الملف، ثم اتخاذ الخطوات التالية: - إيقاف وظيفة الاستعادة التلقائية للنظام. - تركيب رقعة الأمان التي أشرنا إليها آنفاً. - القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز. - ولزيادة التأكد يمكن إجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة كمثل موقع باندا وعنوانه www.pandasoftwareأو موقع تريندمايكرو housecall.trendmicro.com أو موقع ستوب ساين وعنوانه www.stop-sign.com مع تحيات أخوكم الدكتور |
|
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| زوج سعودي يؤدب زوجته بطريقة غريبة ومضحكة | assklou01 | قمـــر الضحك والفرفشة | 7 | 05-23-2006 12:27 AM |
| احذروا هذا الفندق | شوق العيون | قمـــر الساحة الحـرة | 10 | 11-15-2005 11:56 PM |
| احذروا مشروبات الطاقة ( البايسن ، البورهورس وغيرها ) | الدكتور | قمـــر الصحة الغذائية والطب البديل | 16 | 10-18-2005 02:17 AM |
| احذروا هذة الخادمة الأندنوسية | بنـت البـدو | قمـــر الساحة الحـرة | 14 | 10-16-2005 10:54 PM |
| بنت دوخت العالم خشو وشوفو بسرعه | @@The fox@@ | قمـــر التصاميم وإبداعات الاعضاء | 9 | 07-23-2005 06:21 PM |
|
|
|
|
|
|
|
|
|
|
|
مسنجر: f.a9@hotmail.com
moon, moonksa, قمر , قمرالسعوديه , قمرالسعودية , القمر , قمري , قموري , قمر السعودية , قمر السعوديه , منتدى , منتديات , قمر15, قمر14 , قمرالعرب , قمر العرب , بنات قمر , قمر البنات , قمر الكون , منتديات قمر , منتديات قمرالسعودية , منتديات قمرالسعوديه , شمس , قموره , السعودية , السعوديه , الشمس
![]() |
|
![]() |