المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : فايروس Zobot شبيهه بلاستر وساسر وصل (MS05-039)


الفضي99
08-19-2005, 09:45 PM
تم اكتشاف فايروس اسمه
Zotob

سريع الانتشار شبيه لفايروس ساسر لكن الانظمه المتضرره بشكل رئيسي هي
انظمه الويندوز 2000 الغير محدثه والمصابه بثغره
Microsoft Plug-and-Play
نظرا لان الثغره في هالنظام بالامكان تطبيقها بواسطه
اي مستخدم ولا تحتاج اي صلاحيات مثل الويندوز اوكس بي او 2003
مع العلم انه بالامكان تشغيله على انظمه الاكس بي و 2003 نظرا لان الثغره تشمل الانظمه من الويندوز 2000 الى 20003
والفايروس اعلنت عنه شركة
F-Secure
فالرجاء
حدثوا انظمتكم باسرع وقت وكا خطوه وقائيه
اذا عندك فايروول قفل المنفذ
445 139 TCP
لان عمليه استغلال الثغره هو عن طريق هالمنفذين
وايضا عطل
Null Session
بواسطه تغيير قيمه
RestrictAnonymous
الى 1
في هالمسار في الريجستري
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa
بدل من القيمه الافتراضيه وهي صفر
وهذا لنك الباتش الخاص باقفال هالثغره
MS05-039 (http://www.microsoft.com/technet/security/Bulletin/MS05-039.mspx)
وهاذي تفاصيل الفايروس من شركة F-SECURE
ZOTOB.A (http://www.f-secure.com/v-descs/zotob_a.shtml)
منقول للحماية

الفضي99
08-19-2005, 09:52 PM
وعلى فكره ظهرت نسخه جديده من الفايروس ZOBOT.B
وللتفاصيل الحق اللنك التالي ..

http://securityresponse.symantec.co...32.zotob.b.html (http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.b.html)

والاختلاف بين الاثنين مسمى الفايروس نفسه بجهازك ...
النسخه الاولى اسمه botzor.exe
والنسخه الثانيه اسمه csm.exe
وبعض الاختلافات الجانبيه <<

وطريقة انتشاره مشابهه لفايروس ساسر وفيه من لعانه بلاستر
لانه بعد مايركب بجهازك راح يمنعك من زيارة مواقع الانتي فايروس..


واللي اصيب بالفايروس يدخل هاللنك وفيه الاداه وشرح استخدام الاداه
http://securityresponse.symantec.co...istry.keys.html (http://securityresponse.symantec.com/avcenter/venc/data/tool.to.reset.shellopencommand.registry.keys.html)

وكل بلاستر وساسر وانتم طيبين

saad194
08-20-2005, 01:56 AM
مشكور على التنبيه والتحذير

AL2o0y0u5n
08-20-2005, 07:52 PM
يعطيك ربي العافية على التحذير يا الفضي