ملتقى الفيزيائيين العرب

ملتقى الفيزيائيين العرب (http://www.phys4arab.net/vb/index.php)
-   منتدى الوسائط التعليمية الفيزيائية. (http://www.phys4arab.net/vb/forumdisplay.php?f=15)
-   -   خطير جداً .... يرجى الانتباه و أخذ الحيطة و الحذر (http://www.phys4arab.net/vb/showthread.php?t=26501)

ناصر اللحياني 19-06-2008 02:57

رد: خطير جداً .... يرجى الانتباه و أخذ الحيطة و الحذر
 
اقتباس:

المشاركة الأصلية كتبت بواسطة kingstars18 (المشاركة 242387)
بارك الله فيك أخي الكريم



بعد إذن أخي الفريد

بما أنك أخي ناصر تستعمل برنامج كاسبرسكي ، فعليك البحث في قائمة الفيروسات عن هذا الفيروس :

Virus.Win32.Gpcode.AK

بالنسبة للوقاية كذلك، فعليك بأخذ نسخة إحتياطية ووضعها في قرص dvd -منذ أربعة أيام فقد أحد المتعاملين معنا 25 Go بيانات خاصة بالسلع الداخلة والخارجة منذ بداية سنة 2008 !- ولا حول ولا قوة إلا بالله

طبعا صاحب الفيروس، فيروسه هذا لن يستطيع الوصول إلى ما شاء

بعبارة أخرى infected files liste محددة وبالتالي يمكن التحايل وإستعمال الحيلة إزاء هذا الامر وذلك بتغيير إمتداد الملفات ويكون ذلك بوضع إمتداد عشوائي، فعوض ملف doc نعوضه بـ jgffj أو pldbv ..إلخ وهذه لا يتعرف عليها الفيروس-عند تغيير الإمتداد، تتغير أيقونةالملف- ، ولتسهيل تغيير الإمتداد لكل الملفاتن يُفضل ضغطها في ملف ومن ثم تغيير إمتداده وهكذا يكون العمل أقل صعوبة وأكثر سهولة.


أشكرك أخي الكنج ... كالغيث أينما حل نفع ..

ما هي طريقة البحث عن الفايروسات في الكاسبر ؟

http://ns1427.googlepages.com/061.jpg

على الرغم أن الكاسبر لدي نسخة عربية ،

إلا أنني لم أعرف كيف أبحث عن الفيروس المذكور.

kingstars18 19-06-2008 13:50

رد: خطير جداً .... يرجى الانتباه و أخذ الحيطة و الحذر
 
1 مرفق
العفو اخي ناصر
بالنسبة عن طريقة البحث في الكاسبر الإصدار السابع، فهي غير متوفرة بطريقة مباشرة

وهي متوفرة بطربقة مباشرة على ما أظن في الإصدار : Kaspersky Anti-Virus 5.6 for ISA Server 2004/2006 Enterprise Edition

بالنسبة للطريقة الغير المباشرة ، هي بمشاهدة آخر تحديث ،إما بطريقة يدوية C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\kaspersky lab\Bases مع إظهار الملفات المؤتة ومن ثم مشاهدة آخر تحديث

أو مباشرة من البرنامج بمشاهدة آخر تحديث

ومن ثم بعد معرفة آخر تحديث، تدخل للموقع الذي يحوي أسماء الفيروسات وهو :

http://www.viruslist.com

شاهد الصورة الموجودة في المرفقات

في حالة البحث مثلا عن هذا الفيروس الجديد والمعرف بـ : Virus.Win32.Gpcode.AK

ستُرسل إلى هذه الصفحة :

http://www.viruslist.com/en/viruses/...virusid=313444

ستجد :
اقتباس:

Detection added :Jun 04 2008 14:39 GMT
Description added :Jun 06 2008
إذا قمت بالتحديث بعد هذا التاريخ ، فهذا معناه أن الكاسبر الخاص بك مُعرف لديه اسم الفيروس

والسلام عليكم ورحمة الله تعالى وبركاته

ناصر اللحياني 19-06-2008 13:57

رد: خطير جداً .... يرجى الانتباه و أخذ الحيطة و الحذر
 
أشكرك أخي الكنج ... شكرا جزيلا

قمت بتحديث قواعد بيانات الكاسبر .

الفريد 20-06-2008 03:30

رد: خطير جداً .... يرجى الانتباه و أخذ الحيطة و الحذر
 
العفو إخوتي الكرام

و أشكر الأخ kingstars على المساعدة و التوضيح ...

و حسب ما فهمت من التحذير هو أنه لابد من تحديث برنامج الفيروسات . و إن شاء الله خطر الإصابة منعدم أو قليل بينما المشكلة بعد الإصابة . فأحياناً بعض الناس يتعمد إيقاف الحماية سواء لتركيب كراك للكاسبر ( *** ) أو يكون لديه برنامج فيروسات لم يكتشف هذا الفيروس بعد أو البرنامج الذي لديه ضعيف سهل تخطيه أو يكون الجهاز ليس به برنامج فيروسات من الأساس .

و بالنسبة للملفات المشفرة فيكفيك أن تبحث عن امتدادها crypt_ ( كما هو واضح بالصورة ) و طريقة تغيير امتداد الملفات للوقاية من الفيروس يعتبر حل و لكنه متعب لمن يملك المئات منها .

(***) كراك الكاسبر هو فيروس بالأصل لأنه يدمر الجهاز و يحذف ملفات النظام و عينك ما تشوف إلا النور ... يعني فرمت الله لا يهينك و طريقته يطلب إيقاف الحماية قبل تفعيل الكراك ............

و بالتوفيق للجميع

سما15 21-06-2008 00:23

رد: خطير جداً .... يرجى الانتباه و أخذ الحيطة و الحذر
 
بارك الله فيك


الساعة الآن 07:40

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir