علموني كل شي عنه .. ادري انه قديم وصارله سنه بس مااعرف شي عنه عذرا ..لا يمكنك مشاهده باقي المشاركة لأنك زائر ولم تدخل بيانات عضويتك ...
فإذا كنت مشترك مسبقا مع ساحات الغروب فقم بتسجيل دخول بعضويتك
للمتابعة وإذا لم تكن فيمكنك تسجيل عضوية جديدة
مجانا ً (
من هنا )
لالا محبة هذة الرسالة تطلع للى جهازة اصابة يا اما سايسر او بلاستر ...
اذا كان بلاستر معناها تسوي الخطوات هذة بس هي بلانجليزي مادري عنها بالعربي ..
اول شي تروحي للوحة التحكم و تختاري adminstrative tools و اعتقد معناها تحكم الادمن بالجهاز ..
وبعدها تختاري services معناها خدمات .
و تدورين على الكملة هذة RPC و بعدها تختاري اعتقد ثاني اختيار من الايقونة الى فوق لما يطلع لك المستطيل ... المستطيل الى راح يطلع راح يكون فية كلام بما معناه اذا الجهاز علق معناها راح يسوي ريستارت . انتي روحي للمستطيل الى فية الكلمة هذة RESTART THE COMPUTER و اضغطي عليها راح يطلع لك اكثر من خيار بينها TAKE NO ACTION اختاري الاختيار هذا. و خليها المستطيلات الثلاث على نفس الشي .....
اذا كان سويتي الى قلتلك علية و لسة المشكلة موجودة معناها هذا سايسر و لازم تشغلى الفايروول عندك عشان يروح منك .
وهذي طريقه ثانيه انا قد نزلتها بالمنتدى لازالة بلاستر
وهذي طريقه ثالثه
فايروس W32.Blaster وطريقة التخلص منه
اسم الفايروس: W32.Blaster
حجمه : 6,176 bytes
الانظمة المتضرره : ويندوز 2000 , ويندوز اكس بي
# نبذه عن كيفية دخول الفايروس الى جهازك وعمله :
الفايروس يقوم بقتحام جهازك عن طريق البورت TCP Port 135, "DCOM RPC" & UDP Port 69, "TFTP" ويطبق ثغرة DCOM RPC
طبعا هو يظيف قيم في الريجستري وهي كالتالي :
طريقة عمل الفايروس هو انه مع كل اعادة تشغيل للجهاز يعيد الفايروس تشغيل نفسه ويرسل داتا للمنفذ 135 عشان يطبق ثغرة DCOM RPC
ويستغل جهازك لعمل DDoS على موقع تحديث مايكروسوفت http://windowsupdate.microsoft.com
تاثيرة على النظام :
بالنسبه للويندوز الاكس بي : يظهر لك رسالة خطاء " windows must restart because the Remote Procedure Call (RPC) service terminated unexpectedly" . ويقوم باعادة تشغيل الجهاز طبعا بعد اتمام الاتصال بالانترنت ..
بالنسبه للويندوز 2000 : يظهر لك رساله خطاء في في الخدمه svchost.exe ويتوقف التصفح ويكون الجهاز بطيء نسبيا
للحماية من هذا الفايروس :
القيام بعملية تحديث للويندوز وتثبيت الباتش الخاصه بهذه الثغره وهي كالتالي :
بعد كذا شيل علامة الصح من Enable Disrupted COM On This Computer
بعدها Ok
الطريقتين الاخيرة هاذي توقف عمل "Damage" يعني مايخلي جهازك يعيد التشغيل يظل شغال عادي لكن الفايروس Still Running بينما الطريقة الاولى توقف عمل الفايروس وتوقف الفايروس نفسه بحيث انه تقدر تسوي سكان وتزيله بدون مايظهر لك رساله يقولك
Cannot Delete: Access Denied The Source File Maybe In Use
#وهاذي تولز خاصه لازالة الفايروس للناس الي ماتستخدم نورتن او ماعندها برنامج انتي فايروس بالجهاز او عنده نورتن بس متوهق ماعرف يسوي تحديث
طريقة الاستخدام
1- طفي كل شي شغال عندك
2- بعد ماتحفظ الملف عندك على سطح المكتب اضغط عليه دبل كليك
3- اضغط على start عشان يبداء عملية التنظيف
4- اعد تشغيل الجهاز ثم اعد تشغيل التولز عشان تتاكد انه انحذف من جهازك
ياجماعة الخير الطريقة اسهل مماتتصوورون هذا يسمونة فايروس البلاستر وورم(اي دودة البلاستير )حيث يجعل الجهاز يطفئ خلال 1 دقيقة تقريبا...الطريقة تكون في خطوةواحدة وصدقوني يروح الفايروس نهائيا:
1.من زر الماوس الايمن اضغط علىstatus ثم على properties
ثم علىadvance
وضع علامة صح على الجملة الاولى في القائمة protect my computer...........
ثم اوكي وخلاص انتهت الشغلة.............
ولكم تحياتي Blade3000