السلام عليكم
شفت هذا الموضوع باحد المنتديات وحبيت نعمل لنا مرجع ايضا بمنتدنا الغالي عروس .............. وهو عباره عن الفيروسات انواعها طرق الوقاية منها
وأرجوا من الجميع المشاركه عن أي فيروس جديد وخطير
أي شئ عن الفيروسات
تحياتى لكم
النونه
عالم الفيروسات (انواعها & طرق الوقاية منها)
ا
04-03-2004 | 08:29 PM
ا
04-03-2004 | 08:31 PM
مصطلحات مهمه للغايه:
أولاً ماهو الفيروووس
الفايروس هو برنامج صغير ولكنه خبيث طور خصيصا لتنفيذ اعمال تخريبيه على الكمبيوتر ويحتوي هذا النوع من البرامج في معظم الاحيان على اوامر تخريبية معينة في نص الشيفره المكتوب بها وتنفذ عند تحقق شروط معينه وتختلف طرق الاصابة بهذة الفايروسات فمنها ما ينسخ نفسة داخل ملفات ذات هيئة معينة ومتوافقه مع ماهو مصمم لها وكلما تم استدعاء هذة الملفات او تشغيلها يتحقق الفايروس من البيئه المحيطة قم يتأكد من تحفف شروط محددة داخلة ليبداء في تنفيذ عمليات معينة لها في اغلب الاحيان طابع تخريبي ومن هذة البرامج الخبيثه ما ينسخ نفسه في الذاكره مما يؤدي إلى بطء شديدفي عمل الجهاز ومنها ما يقوم بتخريب نظام الإدخال والإخراج الأساسي BIOS ومنها ماهو متحصص في اتلاف وتدمير جدول موقع ملفات FAT والموجوده على الإسطوانة الصلبه لإرباك عملها وإتلاف ما تحتويه من بيانات وفي الوقت الذي تزداد فيه خبره وذكاء مؤلفي الفايروسات وبالتالي زياده عدد الفايروسات وانواعها يتم تطور هائل في تقنيات مكافحه تلك الفايروسات للتصدي لها وإزالتها قبل الحصول أي ضرر وبملاحظه بعض الظواهر التي قد تدل في الكثير من الاحيان على اصابه الجهاز بفايروس وقد تكون طبيعيه احيانا اخرى ومن تلك الظواهر بطء شديد في اداء الجهاز او الشبكه وحدوث خطاء غير اعتيادي عند تنفيذ البرامج وزيادة حجم الملفات او زياده زمن تحميلها من الذاكرة .
ثانياً ماهو الجدار الناري
نظام امني(جهاز حاسب مجهز ببرامج الحماية المطلوبة)يمنع الدخول إلى الشبكات المرتبيطه بشبكة الإنترنت أو إلى شبكة الإنترنت إلى في حالة توقفها مع قواعد أمنية سبق تحديدها . مثال : كلمة السر أو عنوان المستخدم ويتم ذالك بإرغام كافة حركات نقل البيانات (Traffic)من الداخل إلى الخارج والعكس . بالمرور عبر هذا النظام الأمني الذي يحضر الدخول على المستخدمين والأنظمه المصرح لها بالدخول ويقوم بذالك من خلال فحص حزم البيانات (Packets)التي تمر خلالة والتأكد من عنوان المرسل والمستقبل وبناء على ذالك يمكن السماح أو عدم السماح للبيانات بالمرور
مثال على ما قمنا بذكره هو اضافة شركه مايكروسوف لجدار ناري في اخر اصدارات الويندوز لديها Windows XP من ما يوفر بعض الحمايه وليس محترف بما فيه الكفايه لصد الهجمات العنيفة .
أولاً ماهو الفيروووس
الفايروس هو برنامج صغير ولكنه خبيث طور خصيصا لتنفيذ اعمال تخريبيه على الكمبيوتر ويحتوي هذا النوع من البرامج في معظم الاحيان على اوامر تخريبية معينة في نص الشيفره المكتوب بها وتنفذ عند تحقق شروط معينه وتختلف طرق الاصابة بهذة الفايروسات فمنها ما ينسخ نفسة داخل ملفات ذات هيئة معينة ومتوافقه مع ماهو مصمم لها وكلما تم استدعاء هذة الملفات او تشغيلها يتحقق الفايروس من البيئه المحيطة قم يتأكد من تحفف شروط محددة داخلة ليبداء في تنفيذ عمليات معينة لها في اغلب الاحيان طابع تخريبي ومن هذة البرامج الخبيثه ما ينسخ نفسه في الذاكره مما يؤدي إلى بطء شديدفي عمل الجهاز ومنها ما يقوم بتخريب نظام الإدخال والإخراج الأساسي BIOS ومنها ماهو متحصص في اتلاف وتدمير جدول موقع ملفات FAT والموجوده على الإسطوانة الصلبه لإرباك عملها وإتلاف ما تحتويه من بيانات وفي الوقت الذي تزداد فيه خبره وذكاء مؤلفي الفايروسات وبالتالي زياده عدد الفايروسات وانواعها يتم تطور هائل في تقنيات مكافحه تلك الفايروسات للتصدي لها وإزالتها قبل الحصول أي ضرر وبملاحظه بعض الظواهر التي قد تدل في الكثير من الاحيان على اصابه الجهاز بفايروس وقد تكون طبيعيه احيانا اخرى ومن تلك الظواهر بطء شديد في اداء الجهاز او الشبكه وحدوث خطاء غير اعتيادي عند تنفيذ البرامج وزيادة حجم الملفات او زياده زمن تحميلها من الذاكرة .
ثانياً ماهو الجدار الناري
نظام امني(جهاز حاسب مجهز ببرامج الحماية المطلوبة)يمنع الدخول إلى الشبكات المرتبيطه بشبكة الإنترنت أو إلى شبكة الإنترنت إلى في حالة توقفها مع قواعد أمنية سبق تحديدها . مثال : كلمة السر أو عنوان المستخدم ويتم ذالك بإرغام كافة حركات نقل البيانات (Traffic)من الداخل إلى الخارج والعكس . بالمرور عبر هذا النظام الأمني الذي يحضر الدخول على المستخدمين والأنظمه المصرح لها بالدخول ويقوم بذالك من خلال فحص حزم البيانات (Packets)التي تمر خلالة والتأكد من عنوان المرسل والمستقبل وبناء على ذالك يمكن السماح أو عدم السماح للبيانات بالمرور
مثال على ما قمنا بذكره هو اضافة شركه مايكروسوف لجدار ناري في اخر اصدارات الويندوز لديها Windows XP من ما يوفر بعض الحمايه وليس محترف بما فيه الكفايه لصد الهجمات العنيفة .
ا
04-03-2004 | 08:32 PM
بسم الله الرحمن الرحيم
نبدأ :
فيروس يعطب الكمبيوتر دون فتح الرسائل المرفقة
وخسائر بالمليارات يلحقها هذا الفايروس
حذر خبراء في مجال المعلوماتية من أن فيروس مايدوم الجديد يستطيع النفاذ إلى أجهزة الكمبيوتر الشخصية حتى وإن لم يفتح المستخدم الرسائل المرفقة بالبريد الإلكتروني. وقال ميكو هايبونن الخبير في شركة إف سيكيور الفنلندية لمكافحة فيروسات الكمبيوتر إن نسخة Mydoom.B قادرة على العمل بشكل ذاتي حال فتح المستخدم للرسالة وحتى وإن أبقى الرسالة المرفقة مغلقة. وأضاف أن بين 400 و500 ألف كمبيوتر في العالم تضررت من الفيروس حتى الآن. وأوضحت الشركة المتخصصة بالأمن المعلوماتي أن هذا الفيروس هاجم حتى الآن بين 20 و30% من حركة البريد الإلكتروني في العالم. وأضافت أن الفيروس الذي يطلق عليه أيضا اسم نوفارغ أقوى من سوبيغ إف الذي تسبب في إعطاب ملايين أجهزة الكمبيوتر في أغسطس/آب الماضي. وفي أول رد فعل لمكتب التحقيقات الفدرالي، قام خبراء المعلوماتية بالمكتب الأميركي بالتعاون مع المتخصصين بمجال مكافحة فيروسات الكمبيوتر في جميع أنحاء العالم بتنسيق الجهود للكشف عن الأطراف المتسببة في نشر مايدوم الذي قد يشكل أخطر هجوم لفيروسات المعلوماتية حتى الآن. من جهته أكد رئيس شركة أميركية للأمن المعلوماتي أن الفيروس ليس في طريقه إلى التراجع بل يمكن أن يسرع هجماته, موضحا أن مبتكريه يستخدمون الأجهزة المصابة به لضرب أجهزة أخرى. وأوضح أن مخترعي هذا الفيروس يريدون الضرب بقوة وفق إستراتيجية مخططة بشكل جيد لنشر الفيروس بسرعة. وينتشر مايدوم بشكل آلي عن طريق مركز تخزين العناوين للبريد الإلكتروني حيث يصل على شكل وثيقة مرفقة. وهو يستخدم أيضا ملفات برنامج كازا الذي يسمح لمستخدميه بتبادل الموسيقى والأفلام والألعاب مجانا. ومن صفاته أنه يوجه رسالة تشير إلى خطأ ويطلب من المرسل إليه فتح وثيقة مرفقة للحصول على مزيد من التفاصيل عن هذا الخطأ. ولمزيد من المعلومات يمكنكم زيارة أحد المواقع التالية :
http://go.3roos.com/2nOPF9lvYZx
http://go.3roos.com/W5KiPCracX2
http://go.3roos.com/aODgglM9gFn
http://go.3roos.com/wUsw8fNYVkS
وهذا خبر آخر من شبكة البي بي سي العربية
فيروس مايدوم يشل موقع شركة أمريكية
تسبب فيروس الكمبيوتر مايدوم في تعطل موقع الإنترنت لشركة SCO لبرامج الكمبيوتر، حيث لم يعد الموقع قادرا على تقديم الخدمة للداخلين إلى الموقع.
وقالت الشركة - التي تمتلك نظام تشغيل يونيكس - إن الفيروس "أغرق الإنترنت بطلبات دخول إلى موقعها: www.sco.com
وعرضت شركتا SCO ومايكروسوفت جائزة مقدارها 250 ألف دولار لمن يساعد في القبض على مصدر الفيروس الذي يعتبر أسرع الفيروسات المعروفة حتى الآن انتشارا.
ومن المتوقع أن تهاجم سلالة من الفيروس موقع ميكروسوفت بدءا من يوم الثلاثاء.
وقالت شركة SCO التي مقرها ولاية يوتاه الأمريكية إن موقعها أغرق في الخامسة بتوقيت جرينتش يوم الأحد بطلبات دخول تتجاوز سعته.
وسوف يصير فيروس مايدوم عديم التأثير بداية من 12 فبراير/شباط.
ويقول خبراء إن مايدوم، ووريثه مايدوم بي، مسؤولان في ذروة نشاطهما عن 30% من عدد الرسائل الإلكترونية المتبادلة، مما يعني أنهما سجلا رقما قياسيا يتخطى كل الأرقام التي سجلتها الفيروسات السابقة.
وخلَّف الفيروس - الذي يخترق ثغرات أمنية - مئات الآلاف من أجهزة الكمبيوتر عرضة لقراصنة الإنترنت، وقدرت التكلفة الاقتصادية بحوالي 26.1 مليار دولار حتى الآن.
ويقول كيفن أندرسون من بي بي سي في واشنطن إن معدل انتشار الفيروس ما زال يتضاعف يوميا خلال عطلة نهاية الأسبوع (السبت والأحد).
وقال جيف كارلون، المدير العالمي لبنية تكنولوجيا المعلومات في مجموعة SCO: "في حين نتوقع أن يستمر هجوم الفيروس في الأسابيع القادمة، فإن لدينا عددا من خطط الطوارئ للتعامل مع هذه المشكلة، وسوف نبدأ تعميم تلك الخطط صباح الاثنين."
نوافذ خلفية
ويعمل فيروس مايدوم عن طريق إرسال رسالة ملحقة به بمجرد فتحها إلى عناوين إلكترونية جديدة، كما يفتح الباب أمام آخرين للوصول إلى محتوى الكمبيوتر المصاب بطريقة غير مشروعة ومن ثم استخدام تلك المحتويات في تخريب المواقع.
ولا يصيب الفيروس إلا الكمبيوترات التي تستخدم ميكروسوف ويندوز كما تنتشر عبر شبكات مشاركة الملفات.
ولا يستغل الفيروس أي ثغرات في برامج ويندوز، وبدلا من ذلك، تحمل كثير من الرسائل الالكترونية عناوين جمعيات خيرية أو معاهد تعليمية، وذلك لخداع متلقي الرسائل.
المصدر: http://go.3roos.com/fJjk5BDR5dh
التخلص منه:تقدم مايكرسوفت أداة للتخلص من فيروس ماي دوم بنوعيه MyDoom.A وMy.Doom.B في أنظمة ويندوز 2000 وويندوز اكس بي وتتوفر في الموقع:
http://go.3roos.com/8CElQEIWr8s
وتتولى الأداة التخلص من الفيروس بعد تثبيتها كما تتيح ضبط الملفات hosts لحالة قراءة فقط لكي يتمكن من زيارة موقع مايكرسوفت وسيمانتك الذان يحجبهما الفيروس في الكمبيوتر المصاب عادة.
نبدأ :
فيروس يعطب الكمبيوتر دون فتح الرسائل المرفقة
وخسائر بالمليارات يلحقها هذا الفايروس
حذر خبراء في مجال المعلوماتية من أن فيروس مايدوم الجديد يستطيع النفاذ إلى أجهزة الكمبيوتر الشخصية حتى وإن لم يفتح المستخدم الرسائل المرفقة بالبريد الإلكتروني. وقال ميكو هايبونن الخبير في شركة إف سيكيور الفنلندية لمكافحة فيروسات الكمبيوتر إن نسخة Mydoom.B قادرة على العمل بشكل ذاتي حال فتح المستخدم للرسالة وحتى وإن أبقى الرسالة المرفقة مغلقة. وأضاف أن بين 400 و500 ألف كمبيوتر في العالم تضررت من الفيروس حتى الآن. وأوضحت الشركة المتخصصة بالأمن المعلوماتي أن هذا الفيروس هاجم حتى الآن بين 20 و30% من حركة البريد الإلكتروني في العالم. وأضافت أن الفيروس الذي يطلق عليه أيضا اسم نوفارغ أقوى من سوبيغ إف الذي تسبب في إعطاب ملايين أجهزة الكمبيوتر في أغسطس/آب الماضي. وفي أول رد فعل لمكتب التحقيقات الفدرالي، قام خبراء المعلوماتية بالمكتب الأميركي بالتعاون مع المتخصصين بمجال مكافحة فيروسات الكمبيوتر في جميع أنحاء العالم بتنسيق الجهود للكشف عن الأطراف المتسببة في نشر مايدوم الذي قد يشكل أخطر هجوم لفيروسات المعلوماتية حتى الآن. من جهته أكد رئيس شركة أميركية للأمن المعلوماتي أن الفيروس ليس في طريقه إلى التراجع بل يمكن أن يسرع هجماته, موضحا أن مبتكريه يستخدمون الأجهزة المصابة به لضرب أجهزة أخرى. وأوضح أن مخترعي هذا الفيروس يريدون الضرب بقوة وفق إستراتيجية مخططة بشكل جيد لنشر الفيروس بسرعة. وينتشر مايدوم بشكل آلي عن طريق مركز تخزين العناوين للبريد الإلكتروني حيث يصل على شكل وثيقة مرفقة. وهو يستخدم أيضا ملفات برنامج كازا الذي يسمح لمستخدميه بتبادل الموسيقى والأفلام والألعاب مجانا. ومن صفاته أنه يوجه رسالة تشير إلى خطأ ويطلب من المرسل إليه فتح وثيقة مرفقة للحصول على مزيد من التفاصيل عن هذا الخطأ. ولمزيد من المعلومات يمكنكم زيارة أحد المواقع التالية :
http://go.3roos.com/2nOPF9lvYZx
http://go.3roos.com/W5KiPCracX2
http://go.3roos.com/aODgglM9gFn
http://go.3roos.com/wUsw8fNYVkS
وهذا خبر آخر من شبكة البي بي سي العربية
فيروس مايدوم يشل موقع شركة أمريكية
تسبب فيروس الكمبيوتر مايدوم في تعطل موقع الإنترنت لشركة SCO لبرامج الكمبيوتر، حيث لم يعد الموقع قادرا على تقديم الخدمة للداخلين إلى الموقع.
وقالت الشركة - التي تمتلك نظام تشغيل يونيكس - إن الفيروس "أغرق الإنترنت بطلبات دخول إلى موقعها: www.sco.com
وعرضت شركتا SCO ومايكروسوفت جائزة مقدارها 250 ألف دولار لمن يساعد في القبض على مصدر الفيروس الذي يعتبر أسرع الفيروسات المعروفة حتى الآن انتشارا.
ومن المتوقع أن تهاجم سلالة من الفيروس موقع ميكروسوفت بدءا من يوم الثلاثاء.
وقالت شركة SCO التي مقرها ولاية يوتاه الأمريكية إن موقعها أغرق في الخامسة بتوقيت جرينتش يوم الأحد بطلبات دخول تتجاوز سعته.
وسوف يصير فيروس مايدوم عديم التأثير بداية من 12 فبراير/شباط.
ويقول خبراء إن مايدوم، ووريثه مايدوم بي، مسؤولان في ذروة نشاطهما عن 30% من عدد الرسائل الإلكترونية المتبادلة، مما يعني أنهما سجلا رقما قياسيا يتخطى كل الأرقام التي سجلتها الفيروسات السابقة.
وخلَّف الفيروس - الذي يخترق ثغرات أمنية - مئات الآلاف من أجهزة الكمبيوتر عرضة لقراصنة الإنترنت، وقدرت التكلفة الاقتصادية بحوالي 26.1 مليار دولار حتى الآن.
ويقول كيفن أندرسون من بي بي سي في واشنطن إن معدل انتشار الفيروس ما زال يتضاعف يوميا خلال عطلة نهاية الأسبوع (السبت والأحد).
وقال جيف كارلون، المدير العالمي لبنية تكنولوجيا المعلومات في مجموعة SCO: "في حين نتوقع أن يستمر هجوم الفيروس في الأسابيع القادمة، فإن لدينا عددا من خطط الطوارئ للتعامل مع هذه المشكلة، وسوف نبدأ تعميم تلك الخطط صباح الاثنين."
نوافذ خلفية
ويعمل فيروس مايدوم عن طريق إرسال رسالة ملحقة به بمجرد فتحها إلى عناوين إلكترونية جديدة، كما يفتح الباب أمام آخرين للوصول إلى محتوى الكمبيوتر المصاب بطريقة غير مشروعة ومن ثم استخدام تلك المحتويات في تخريب المواقع.
ولا يصيب الفيروس إلا الكمبيوترات التي تستخدم ميكروسوف ويندوز كما تنتشر عبر شبكات مشاركة الملفات.
ولا يستغل الفيروس أي ثغرات في برامج ويندوز، وبدلا من ذلك، تحمل كثير من الرسائل الالكترونية عناوين جمعيات خيرية أو معاهد تعليمية، وذلك لخداع متلقي الرسائل.
المصدر: http://go.3roos.com/fJjk5BDR5dh
التخلص منه:تقدم مايكرسوفت أداة للتخلص من فيروس ماي دوم بنوعيه MyDoom.A وMy.Doom.B في أنظمة ويندوز 2000 وويندوز اكس بي وتتوفر في الموقع:
http://go.3roos.com/8CElQEIWr8s
وتتولى الأداة التخلص من الفيروس بعد تثبيتها كما تتيح ضبط الملفات hosts لحالة قراءة فقط لكي يتمكن من زيارة موقع مايكرسوفت وسيمانتك الذان يحجبهما الفيروس في الكمبيوتر المصاب عادة.
ا
04-03-2004 | 08:33 PM
يخص فيروس مايدوم
حذر خبراء في مجال المعلوماتية من أن فيروس مايدوم الجديد يستطيع النفاذ إلى أجهزة الكمبيوتر الشخصية حتى وإن لم يفتح المستخدم الرسائل المرفقة بالبريد الإلكتروني.
وقال ميكو هايبونن الخبير في شركة إف سيكيور الفنلندية لمكافحة فيروسات الكمبيوتر إن نسخة Mydoom.B قادرة على العمل بشكل ذاتي حال فتح المستخدم للرسالة وحتى وإن أبقى الرسالة المرفقة مغلقة. وأضاف أن بين 400 و500 ألف كمبيوتر في العالم تضررت من الفيروس حتى الآن.
وأوضحت الشركة المتخصصة بالأمن المعلوماتي أن هذا الفيروس هاجم حتى الآن بين 20 و30% من حركة البريد الإلكتروني في العالم. وأضافت أن الفيروس الذي يطلق عليه أيضا اسم نوفارغ أقوى من سوبيغ إف الذي تسبب في إعطاب ملايين أجهزة الكمبيوتر في أغسطس/آب الماضي.
وفي أول رد فعل لمكتب التحقيقات الفدرالي، قام خبراء المعلوماتية بالمكتب الأميركي بالتعاون مع المتخصصين بمجال مكافحة فيروسات الكمبيوتر في جميع أنحاء العالم بتنسيق الجهود للكشف عن الأطراف المتسببة في نشر مايدوم الذي قد يشكل أخطر هجوم لفيروسات المعلوماتية حتى الآن.
من جهته أكد رئيس شركة أميركية للأمن المعلوماتي أن الفيروس ليس في طريقه إلى التراجع بل يمكن أن يسرع هجماته, موضحا أن مبتكريه يستخدمون الأجهزة المصابة به لضرب أجهزة أخرى. وأوضح أن مخترعي هذا الفيروس يريدون الضرب بقوة وفق إستراتيجية مخططة بشكل جيد لنشر الفيروس بسرعة.
وينتشر مايدوم بشكل آلي عن طريق مركز تخزين العناوين للبريد الإلكتروني حيث يصل على شكل وثيقة مرفقة. وهو يستخدم أيضا ملفات برنامج كازا الذي يسمح لمستخدميه بتبادل الموسيقى والأفلام والألعاب مجانا. ومن صفاته أنه يوجه رسالة تشير إلى خطأ ويطلب من المرسل إليه فتح وثيقة مرفقة للحصول على مزيد من التفاصيل عن هذا الخطأ.
وظهر الفيروس بعد ظهر الاثنين في أوروبا أثناء ساعات العمل في القارة الأميركية, مما يفسر سبب انتشار الرسائل التي تنقله في الولايات المتحدة وكندا على وجه التحديد.
حذر خبراء في مجال المعلوماتية من أن فيروس مايدوم الجديد يستطيع النفاذ إلى أجهزة الكمبيوتر الشخصية حتى وإن لم يفتح المستخدم الرسائل المرفقة بالبريد الإلكتروني.
وقال ميكو هايبونن الخبير في شركة إف سيكيور الفنلندية لمكافحة فيروسات الكمبيوتر إن نسخة Mydoom.B قادرة على العمل بشكل ذاتي حال فتح المستخدم للرسالة وحتى وإن أبقى الرسالة المرفقة مغلقة. وأضاف أن بين 400 و500 ألف كمبيوتر في العالم تضررت من الفيروس حتى الآن.
وأوضحت الشركة المتخصصة بالأمن المعلوماتي أن هذا الفيروس هاجم حتى الآن بين 20 و30% من حركة البريد الإلكتروني في العالم. وأضافت أن الفيروس الذي يطلق عليه أيضا اسم نوفارغ أقوى من سوبيغ إف الذي تسبب في إعطاب ملايين أجهزة الكمبيوتر في أغسطس/آب الماضي.
وفي أول رد فعل لمكتب التحقيقات الفدرالي، قام خبراء المعلوماتية بالمكتب الأميركي بالتعاون مع المتخصصين بمجال مكافحة فيروسات الكمبيوتر في جميع أنحاء العالم بتنسيق الجهود للكشف عن الأطراف المتسببة في نشر مايدوم الذي قد يشكل أخطر هجوم لفيروسات المعلوماتية حتى الآن.
من جهته أكد رئيس شركة أميركية للأمن المعلوماتي أن الفيروس ليس في طريقه إلى التراجع بل يمكن أن يسرع هجماته, موضحا أن مبتكريه يستخدمون الأجهزة المصابة به لضرب أجهزة أخرى. وأوضح أن مخترعي هذا الفيروس يريدون الضرب بقوة وفق إستراتيجية مخططة بشكل جيد لنشر الفيروس بسرعة.
وينتشر مايدوم بشكل آلي عن طريق مركز تخزين العناوين للبريد الإلكتروني حيث يصل على شكل وثيقة مرفقة. وهو يستخدم أيضا ملفات برنامج كازا الذي يسمح لمستخدميه بتبادل الموسيقى والأفلام والألعاب مجانا. ومن صفاته أنه يوجه رسالة تشير إلى خطأ ويطلب من المرسل إليه فتح وثيقة مرفقة للحصول على مزيد من التفاصيل عن هذا الخطأ.
وظهر الفيروس بعد ظهر الاثنين في أوروبا أثناء ساعات العمل في القارة الأميركية, مما يفسر سبب انتشار الرسائل التي تنقله في الولايات المتحدة وكندا على وجه التحديد.
ا
04-03-2004 | 08:34 PM
بيغل بي" ثالث أخطر فيروس معلوماتي في التاريخ
صنف خبراء في الأمن المعلوماتي النسخة الثانية من الفيروس المعلوماتي "بيغل" الذي واصل أمس الأربعاء انتشاره السريع في العالم, في المرتبة الثالثة لأخطر الفيروسات في تاريخ الكمبيوتر.
وقال سنور فاغرلند من شركة نورمان النرويجية للأمن المعلوماتي" إنه فيروس خطير جدا وقد انتشر بسرعة كبيرة لكن انتشاره لن يصل إلى الحجم المريع الذي وصله الفيروسان مايدوم إيه وسوبيغ إف". وتابع أنه "على سلم الفيروسات الأشد خطورة فهو يأتي في المرتبة الثالثة".
وأفادت شركة ميسدج لابس الأميركية أن "بيغل بي" رصد في 66 دولة حتى اليوم وبلغ مدى انتشاره في البريد الإلكتروني نسبة واحدة إلى 16 رسالة. ويسجل أكبر انتشار للفيروس في الولايات المتحدة حيث يصيب 16% من الرسائل الإلكترونية, تليها بريطانيا (13%) ثم ألمانيا (10%).
وقال ميكايل ألبرشت من شركة أف سكيور الفنلندية للأمن المعلوماتي إن الفيروس يواصل انتشاره السريع "إنها حالة خطيرة لكن مواصفات الفيروس ليست متميزة".
ويبدو أن "بيغل بي" الذي تمت برمجته بحيث يعطل نفسه عن العمل يوم 25 فبراير/ شباط الجاري, رصد في بادئ الأمر في ألمانيا. وكان انتشاره سريعا للغاية الثلاثاء في بولندا وإيطاليا وبريطانيا
المصدر : الجزيرة نت
صنف خبراء في الأمن المعلوماتي النسخة الثانية من الفيروس المعلوماتي "بيغل" الذي واصل أمس الأربعاء انتشاره السريع في العالم, في المرتبة الثالثة لأخطر الفيروسات في تاريخ الكمبيوتر.
وقال سنور فاغرلند من شركة نورمان النرويجية للأمن المعلوماتي" إنه فيروس خطير جدا وقد انتشر بسرعة كبيرة لكن انتشاره لن يصل إلى الحجم المريع الذي وصله الفيروسان مايدوم إيه وسوبيغ إف". وتابع أنه "على سلم الفيروسات الأشد خطورة فهو يأتي في المرتبة الثالثة".
وأفادت شركة ميسدج لابس الأميركية أن "بيغل بي" رصد في 66 دولة حتى اليوم وبلغ مدى انتشاره في البريد الإلكتروني نسبة واحدة إلى 16 رسالة. ويسجل أكبر انتشار للفيروس في الولايات المتحدة حيث يصيب 16% من الرسائل الإلكترونية, تليها بريطانيا (13%) ثم ألمانيا (10%).
وقال ميكايل ألبرشت من شركة أف سكيور الفنلندية للأمن المعلوماتي إن الفيروس يواصل انتشاره السريع "إنها حالة خطيرة لكن مواصفات الفيروس ليست متميزة".
ويبدو أن "بيغل بي" الذي تمت برمجته بحيث يعطل نفسه عن العمل يوم 25 فبراير/ شباط الجاري, رصد في بادئ الأمر في ألمانيا. وكان انتشاره سريعا للغاية الثلاثاء في بولندا وإيطاليا وبريطانيا
المصدر : الجزيرة نت
ا
04-03-2004 | 08:34 PM
دوة حاسوب جديده:
حذرت شركات برمجيات لمقاومة الفيروسات من دودة حاسوب جديدة تنتشر عبر البريد الإلكتروني بعد أن توهم ضحاياها بأنها برنامج أمان من شركة مايكروسوفت ثم تعمل بالفعل على تعطيل برامج الأمان الموجودة على الحاسوب.
وقالت شركة نتوورك أسوشيتس لبرامج أمن الحواسيب إن الدودة التي أطلق عليها اسم "سوين" تستغل ثغرة موجودة منذ عامين في برنامج متصفح الإنترنت لتصيب نظم حواسيب لم تؤمن نفسها بوضع معالج لهذه الثغرة الأمنية.
وقال مسؤول في شركة سيمانتك إن البرنامج الماكر يصل ملحقا برسالة إلى البريد الإلكتروني ويتظاهر بأنه يحوي حلولا للثغرات الموجودة في برامج متصفح الإنترنت والآوتلوك والآوتلوك إكسبرس، وبعدها يعيد إرسال نفسه إلى كل العناوين المخزنة على حاسوب الضحية.
وأوضحت شركة نتوورك أن الدودة يمكنها الانتشار أيضا عبر غرف الدردشة وملفات الموسيقى المشتركة، كما تستطيع نسخ نفسها عبر الشبكات.
وصنفت الشركة درجة خطورة الدودة على أنها منخفضة بالنسبة لمستخدمي الحواسيب في الشركات ومتوسطة بالنسبة للمستخدمين الأفراد. وتقدم الشركة ومنافستها سيمانتك ضمن شركات أخرى إصدارات حديثة من برامج مقاومة الفيروسات تعمل على تحديد وإزالة هذه الدودة
حذرت شركات برمجيات لمقاومة الفيروسات من دودة حاسوب جديدة تنتشر عبر البريد الإلكتروني بعد أن توهم ضحاياها بأنها برنامج أمان من شركة مايكروسوفت ثم تعمل بالفعل على تعطيل برامج الأمان الموجودة على الحاسوب.
وقالت شركة نتوورك أسوشيتس لبرامج أمن الحواسيب إن الدودة التي أطلق عليها اسم "سوين" تستغل ثغرة موجودة منذ عامين في برنامج متصفح الإنترنت لتصيب نظم حواسيب لم تؤمن نفسها بوضع معالج لهذه الثغرة الأمنية.
وقال مسؤول في شركة سيمانتك إن البرنامج الماكر يصل ملحقا برسالة إلى البريد الإلكتروني ويتظاهر بأنه يحوي حلولا للثغرات الموجودة في برامج متصفح الإنترنت والآوتلوك والآوتلوك إكسبرس، وبعدها يعيد إرسال نفسه إلى كل العناوين المخزنة على حاسوب الضحية.
وأوضحت شركة نتوورك أن الدودة يمكنها الانتشار أيضا عبر غرف الدردشة وملفات الموسيقى المشتركة، كما تستطيع نسخ نفسها عبر الشبكات.
وصنفت الشركة درجة خطورة الدودة على أنها منخفضة بالنسبة لمستخدمي الحواسيب في الشركات ومتوسطة بالنسبة للمستخدمين الأفراد. وتقدم الشركة ومنافستها سيمانتك ضمن شركات أخرى إصدارات حديثة من برامج مقاومة الفيروسات تعمل على تحديد وإزالة هذه الدودة
ا
04-03-2004 | 08:35 PM
وهذا برنامج
AVG AntiVirus v7.211 مكافح فيروسات قوي جدا"
اسم البرنامج: AVG AntiVirus v7.211
الإصدارة : v7.211
الحجم: , 9.57 م.ب
الموقع: http://go.3roos.com/atr99GUka3v
الوظيفة: مكافح للفايروسات
بيئة التشغيل: Win98/ME/NT/2000/XP
تحميل :http://go.3roos.com/BcpEf09Bg8F
سيريل:Sn:70ZJ-TV5I80-PE-CY2-SX-ZKF-TZ4DD9
الشرح :
مكافح فيروسات قوي جداً ويضاهي اقوى البرامج في مجاله مثل النورتن والمكافي ان البرنامج يعتمد التحقق الشامل smart clean والتى من شأنها أن تستهدف الفيروسات من نوع أحصنة طرود وتستخدم شركة بندا محركا فائق السرعة لتفحص الأقراص أطلقت علية اسمultra fast الاصدارة الاخيره لبرنامج
مضاد للفيروسات , برنامج يزودك بحماية ممتازة وقوية عن الفيروسات , يحمل البرنامج درع مضاد للفيروسات ويتابع نظامك بستمرار , أيضا يزود بفحص ببريدك الإلكتروني , يفحص كامل بريدك الإلكتروني عن أي إصابات أو فايرسات ,عن الطلب يسمح لك أن تقوم بفحص كامل جهازك أو فقط الملفات المختارة , البرنامج لا يحتاج خبرة لتعامل معه , يفحص كل الملفات المهمة ومناطق النظام على كل قرص من جهازك
AVG AntiVirus v7.211 مكافح فيروسات قوي جدا"
اسم البرنامج: AVG AntiVirus v7.211
الإصدارة : v7.211
الحجم: , 9.57 م.ب
الموقع: http://go.3roos.com/atr99GUka3v
الوظيفة: مكافح للفايروسات
بيئة التشغيل: Win98/ME/NT/2000/XP
تحميل :http://go.3roos.com/BcpEf09Bg8F
سيريل:Sn:70ZJ-TV5I80-PE-CY2-SX-ZKF-TZ4DD9
الشرح :
مكافح فيروسات قوي جداً ويضاهي اقوى البرامج في مجاله مثل النورتن والمكافي ان البرنامج يعتمد التحقق الشامل smart clean والتى من شأنها أن تستهدف الفيروسات من نوع أحصنة طرود وتستخدم شركة بندا محركا فائق السرعة لتفحص الأقراص أطلقت علية اسمultra fast الاصدارة الاخيره لبرنامج
مضاد للفيروسات , برنامج يزودك بحماية ممتازة وقوية عن الفيروسات , يحمل البرنامج درع مضاد للفيروسات ويتابع نظامك بستمرار , أيضا يزود بفحص ببريدك الإلكتروني , يفحص كامل بريدك الإلكتروني عن أي إصابات أو فايرسات ,عن الطلب يسمح لك أن تقوم بفحص كامل جهازك أو فقط الملفات المختارة , البرنامج لا يحتاج خبرة لتعامل معه , يفحص كل الملفات المهمة ومناطق النظام على كل قرص من جهازك
ا
04-03-2004 | 08:44 PM
آخر تحديثات برامج مكافحة ومقاومة الفيروسات
Norton AntiVirus صدر التحديث بتاريخ: 26/1/2004
رابط التحديث:
http://go.3roos.com/mkWqusard3e
Mcafee
صدر التحديث بتاريخ: 26/1/2004
رابط التحديث :
http://go.3roos.com/MzcUMFxF2yh
PC-cillin صدر التحديث بتاريخ: 27/1//2004
رابط التحديث:
http://go.3roos.com/j6Gk6HI5Nwf
Norton AntiVirus صدر التحديث بتاريخ: 26/1/2004
رابط التحديث:
http://go.3roos.com/mkWqusard3e
Mcafee
صدر التحديث بتاريخ: 26/1/2004
رابط التحديث :
http://go.3roos.com/MzcUMFxF2yh
PC-cillin صدر التحديث بتاريخ: 27/1//2004
رابط التحديث:
http://go.3roos.com/j6Gk6HI5Nwf
ا
04-03-2004 | 08:46 PM
Trojan Remover
صدر التحديث بتاريخ:4/1/2004
رابط التحديث:
http://go.3roos.com/lgQW8BzyfEr
رابط التحديث لل Data Base بتاريخ :27/1/2004
http://go.3roos.com/9Z5FN07EjhB
AVG 7.0 Anti-Virus
صدر التحديث بتاريخ: 27/1/2004
رابط التحديث:
[http://go.3roos.com/pJ7yTzEGXpo
AVG 6.0 Anti-Virus
صدر التحديث بتاريخ: 27/1/2004
رابط التحديث:
http://go.3roos.com/oCmr6dN0LNa
صدر التحديث بتاريخ:4/1/2004
رابط التحديث:
http://go.3roos.com/lgQW8BzyfEr
رابط التحديث لل Data Base بتاريخ :27/1/2004
http://go.3roos.com/9Z5FN07EjhB
AVG 7.0 Anti-Virus
صدر التحديث بتاريخ: 27/1/2004
رابط التحديث:
[http://go.3roos.com/pJ7yTzEGXpo
AVG 6.0 Anti-Virus
صدر التحديث بتاريخ: 27/1/2004
رابط التحديث:
http://go.3roos.com/oCmr6dN0LNa
ا
04-03-2004 | 08:50 PM
Ad-aware
صدر التحديث بتاريخ:27/1/2004
رابط التحديث:
http://go.3roos.com/ISnJQtuyucA
KasperSky
صدر التحديث بتاريخ: 27/1/2004
رابط التحديث:
http://go.3roos.com/qSTjYb8HHnL
The Cleaner
صدر التحديث بتاريخ:21/1/2004
رابط التحميل للتحديث
http://go.3roos.com/vVGPkIdxilG
رابط التحديث The Cleaner 4 Database :26/1/2004
http://go.3roos.com/NwZ0iQuBQdV
بعد تحميل التحديث قم بنسخه ولصقه بمجلد الكلينر ووافق على الاستبدال
رابط التحديث TCActive! 3.0 :21 /1/2004
[http://go.3roos.com/lDwFD5OsFAH
صدر التحديث بتاريخ:27/1/2004
رابط التحديث:
http://go.3roos.com/ISnJQtuyucA
KasperSky
صدر التحديث بتاريخ: 27/1/2004
رابط التحديث:
http://go.3roos.com/qSTjYb8HHnL
The Cleaner
صدر التحديث بتاريخ:21/1/2004
رابط التحميل للتحديث
http://go.3roos.com/vVGPkIdxilG
رابط التحديث The Cleaner 4 Database :26/1/2004
http://go.3roos.com/NwZ0iQuBQdV
بعد تحميل التحديث قم بنسخه ولصقه بمجلد الكلينر ووافق على الاستبدال
رابط التحديث TCActive! 3.0 :21 /1/2004
[http://go.3roos.com/lDwFD5OsFAH
ا
04-03-2004 | 08:54 PM
Spybot - Search & Destroy
صدر التحديث بتاريخ:25/11/2003
رابط التحميل
http://go.3roos.com/OQrWtg6XoKM
F-Secure Antivirus
صدر التحديث بتاريخ:27/1/2004
رابط التحميل
http://go.3roos.com/EKwU82maOQg
صدر التحديث بتاريخ:25/11/2003
رابط التحميل
http://go.3roos.com/OQrWtg6XoKM
F-Secure Antivirus
صدر التحديث بتاريخ:27/1/2004
رابط التحميل
http://go.3roos.com/EKwU82maOQg
ا
04-03-2004 | 08:55 PM
عودة لدودة W32.Welchia.D
اسم الدودة W32.Welchia.D
الاجهزة المصابة
Windows 2000, Windows XP
الاجهزة الغير مصابة
DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows Me
تاريخ اكتشاف الفايروس
February 23, 2004
عمل هذا الفايروس
هذه الدوده هي نسخه مطوره للدوده W32.Welchia.C.Worm. اذا كانت نسخه الويندوز المصاب هو لغه كوريه او انجليزيه سوف يقوم هذا الفايروس بمحاوله الاتصال بمايكروسوفت لغرض الترقيه ويقوم بإنزال ترقيه بإسم Microsoft Workstation Service Buffer Overrun وايضا تقريا اخرى بإسم Microsoft Messenger Service Buffer Overrun وبعد انزال هذه الباتشات يعيد تشغل الكمبيوتر
بإستخدام البورت TCP 135 يقوم DCOM RPC بتحديد ويندوز اكس بي كهدف بستخدام exploit.
بستخدام بورت TCP 80 يقوم WebDav بتحديد الهدف للويندوز 2000
ايضا تقوم هذه الدوده بعمل باكدور على الجهاز بإستخدام البورت 3127 ويقوم بنشر نفسه بستخدام السيرفزس الخاص بجهاز الضحيه Svhost
ماذا يعمل
ينسخ نفسه على هذا الامتداد
كود
%System%\drivers\svchost.exe
يقوم بإنشاء هذه الخدمات للويندوز
كود
Service name: WksPatch
Service binary: %System%\drivers\svchost.exe
Service display name: Constructed in the form of %string1% %string2% %string3%, where:
%string1% is one of the following:
System
Security
Remote
Routing
Performance
Network
License
Internet
%string2% is one of the following:
Logging
Manager
Procedure
Accounts
Event
and %string3% is one of the following:
Provider
Sharing
Messaging
Client
اذا وجد خدمه بإسم RpcPatch تقم بحذفها
ايضا تقوم بإنزال صفحه HTMl

الرجاء الإنتباه ...
مصدر المعلومات
سايمنتك
اسم الدودة W32.Welchia.D
الاجهزة المصابة
Windows 2000, Windows XP
الاجهزة الغير مصابة
DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows Me
تاريخ اكتشاف الفايروس
February 23, 2004
عمل هذا الفايروس
هذه الدوده هي نسخه مطوره للدوده W32.Welchia.C.Worm. اذا كانت نسخه الويندوز المصاب هو لغه كوريه او انجليزيه سوف يقوم هذا الفايروس بمحاوله الاتصال بمايكروسوفت لغرض الترقيه ويقوم بإنزال ترقيه بإسم Microsoft Workstation Service Buffer Overrun وايضا تقريا اخرى بإسم Microsoft Messenger Service Buffer Overrun وبعد انزال هذه الباتشات يعيد تشغل الكمبيوتر
بإستخدام البورت TCP 135 يقوم DCOM RPC بتحديد ويندوز اكس بي كهدف بستخدام exploit.
بستخدام بورت TCP 80 يقوم WebDav بتحديد الهدف للويندوز 2000
ايضا تقوم هذه الدوده بعمل باكدور على الجهاز بإستخدام البورت 3127 ويقوم بنشر نفسه بستخدام السيرفزس الخاص بجهاز الضحيه Svhost
ماذا يعمل
ينسخ نفسه على هذا الامتداد
كود
%System%\drivers\svchost.exe
يقوم بإنشاء هذه الخدمات للويندوز
كود
Service name: WksPatch
Service binary: %System%\drivers\svchost.exe
Service display name: Constructed in the form of %string1% %string2% %string3%, where:
%string1% is one of the following:
System
Security
Remote
Routing
Performance
Network
License
Internet
%string2% is one of the following:
Logging
Manager
Procedure
Accounts
Event
and %string3% is one of the following:
Provider
Sharing
Messaging
Client
اذا وجد خدمه بإسم RpcPatch تقم بحذفها
ايضا تقوم بإنزال صفحه HTMl

الرجاء الإنتباه ...
مصدر المعلومات
سايمنتك
ا
04-03-2004 | 08:55 PM
لزواج بين الفيروسات الخطر الأكبر في عام 2004و36% من البريد الالكتروني العالمي هو من نوع (البريد غير المرغوب)
يقول خبراء أمن الكمبيوتر إن الخطر الأكبر الذي يهدد أمن الإنترنت في عام 2004هو الزواج بين الفيروسات والرسائل الإغراقية، حيث يقوم الهاكرز بإرسال فيروسات تقوم بالسيطرة على أجهزة كمبيوتر، ومن ثم تقوم بإرسال رسائل إغراقية منها إلى أجهزة أخرى.
7حكم على ستة بريطانيين بالسجن ما مجموعه 15سنة ونصف السنة لتورطهم في جريمة الكترونية تسمى (سرقة الهوية) إضافة إلى السرقة والتآمر. ويبلغ مجموع ما سرقه هؤلاء الستة 350ألف جنيه إسترليني خلال سنتين وهي تعتبر أكبر قضية من نوعها في المملكة المتحدة حتى تاريخه . كما تعتبر أكبر قضية ترفع إلى وحدة تسمى (الوحدة الوطنية لجرائم التكنولوجيا العالية) والتي أسست قبل ثلاث سنوات.
367% من البريد الالكتروني العالمي هو من نوع (البريد غير المرغوب)، 58% منه مصدره الولايات المتحدة ، ثم الصين 5.6% ، ثم المملكة المتحدة 5.2% ، ثم البرازيل 4.9% ، ثم كندا 4.1% .
7في دراسة اجراها معهد أمن الكمبيوتر في الولايات المتحدة تبين أن13% ممن استجابوا للمسح كانوا ضحايا لمشكلة على الإنترنت تسمى (سرقة الهوية) خلال عام 2003وبلغ مجموع الخسائر 50بليون دولار. أما في المملكة المتحدة فإن هذه الجريمة تنمو بنسبة 165% سنويا، وتكلف 1.3بليون جنيه استرليني سنويا. أما أسرع منطقتين تنتشر فيهما هذه الجريمة فهما منطقتي أوربا الشرقية وجنوب شرق آسيا.
7تقول لجنة التجارة الفيدرالية الأمريكية بأن نسبة السرقات المرتبطة بالإنترنت لعام 2003شكلت 55% من مجموع شكاوى سرقات المستهلكين، مقارنة بنسبة 45% لعام
7.2002في دراسة أجراها مركز (هاريس) جاء بأن 75% من البالغين في الولايات المتحدة الأمريكية يعتقدون بأن تنزيل مواد موسيقية من الإنترنت لإعادة بيعها يعتبر مخالفة، بينما لا يعتبر الأمر كذلك في حال استخدامها لأغراض شخصية. كما يعتقد 70% منهم بأنه لو كانت الأقراص الضوئية الموسيقية أرخص لما قام الناس بتنزيلها من على الإنترنت.
يقول خبراء أمن الكمبيوتر إن الخطر الأكبر الذي يهدد أمن الإنترنت في عام 2004هو الزواج بين الفيروسات والرسائل الإغراقية، حيث يقوم الهاكرز بإرسال فيروسات تقوم بالسيطرة على أجهزة كمبيوتر، ومن ثم تقوم بإرسال رسائل إغراقية منها إلى أجهزة أخرى.
7حكم على ستة بريطانيين بالسجن ما مجموعه 15سنة ونصف السنة لتورطهم في جريمة الكترونية تسمى (سرقة الهوية) إضافة إلى السرقة والتآمر. ويبلغ مجموع ما سرقه هؤلاء الستة 350ألف جنيه إسترليني خلال سنتين وهي تعتبر أكبر قضية من نوعها في المملكة المتحدة حتى تاريخه . كما تعتبر أكبر قضية ترفع إلى وحدة تسمى (الوحدة الوطنية لجرائم التكنولوجيا العالية) والتي أسست قبل ثلاث سنوات.
367% من البريد الالكتروني العالمي هو من نوع (البريد غير المرغوب)، 58% منه مصدره الولايات المتحدة ، ثم الصين 5.6% ، ثم المملكة المتحدة 5.2% ، ثم البرازيل 4.9% ، ثم كندا 4.1% .
7في دراسة اجراها معهد أمن الكمبيوتر في الولايات المتحدة تبين أن13% ممن استجابوا للمسح كانوا ضحايا لمشكلة على الإنترنت تسمى (سرقة الهوية) خلال عام 2003وبلغ مجموع الخسائر 50بليون دولار. أما في المملكة المتحدة فإن هذه الجريمة تنمو بنسبة 165% سنويا، وتكلف 1.3بليون جنيه استرليني سنويا. أما أسرع منطقتين تنتشر فيهما هذه الجريمة فهما منطقتي أوربا الشرقية وجنوب شرق آسيا.
7تقول لجنة التجارة الفيدرالية الأمريكية بأن نسبة السرقات المرتبطة بالإنترنت لعام 2003شكلت 55% من مجموع شكاوى سرقات المستهلكين، مقارنة بنسبة 45% لعام
7.2002في دراسة أجراها مركز (هاريس) جاء بأن 75% من البالغين في الولايات المتحدة الأمريكية يعتقدون بأن تنزيل مواد موسيقية من الإنترنت لإعادة بيعها يعتبر مخالفة، بينما لا يعتبر الأمر كذلك في حال استخدامها لأغراض شخصية. كما يعتقد 70% منهم بأنه لو كانت الأقراص الضوئية الموسيقية أرخص لما قام الناس بتنزيلها من على الإنترنت.
ا
12-03-2004 | 08:36 AM
يسلموووووووووووووووووووووو اختي
ويعطيج الف عافيه
ويعطيج الف عافيه
ت
13-03-2004 | 01:54 PM
:up::up::up:
تسلمين الله يعطيك العافيه على المجهود الرائع
:yes: :yes: :bigsmile:
:salam:
تسلمين الله يعطيك العافيه على المجهود الرائع
:yes: :yes: :bigsmile:
:salam: