موقع الكمبيوتر الكفي
موقع الكمبيوتر الكفي

العودة   الكمبيوتر الكفي > المنتديات الاعلامية > منتدى الأخبار
التسجيل انظمة المنتدى التقييم التجاري التعليمات قاعة المؤتمرات محرك البحث

للتذكير فقط ....

رسالة وداع للجميع واعلان اغلاق الموقع
رد
اذا حاز الموضوع على اعجابك امل عمل اعادة تغريد من هنا
 
أدوات الموضوع
قديم 16-06-2008, 11:07 PM   #1
عضو اساسي
 
الصورة الرمزية ce4arab
 
الرتبة الادارية: رئيس مجلس الادارة
تاريخ التسجيل: 19-12-2002
الدولة: KSA
المشاركات: 14,645
مشاركات الشكر: 7,478
شكر 16,641 مرات في 3,141 مشاركات

الاوسمة التي حصل عليها

فيروس Gpcode ينذر بموجة سيئة من الفيروسات الابتزازية

يقوم فيروس Gpcode بتشفير عدد من الملفات والوثائق في جهازك بتقنية تشفير 1024 التي تتطلب سنوات لفكها و يطلب منك دفع 300 دولار ليقوم بارسال طريقة الفك لك
للمزيد من المعلومات

http://www.viruslist.com/viruses/enc...virusid=313444

ce4arab غير متصل   رد مع اقتباس
عدد 10 من الاعضاء يشكرون ce4arab على مشاركته الطيبة ويطلبون المزيد من هذه المشاركات الرائعة ويدعون له بالتوفيق
مشاهدة/اخفاء قائمة الشكر لهذه المشاركة

اخر 5 مواضيع للعضو ce4arab
الموضوع الاقسام الرد الاخير للعضو الردود مشاهده اخر مشاركة
رسالة وداع للجميع واعلان اغلاق الموقع قسم الاعلانات العامة syleman 563 3535987 21-08-2020 04:29 PM
موضوع موحد:تهنئة بمناسبة قدوم شهر رمضان المبارك... قسم الاعلانات العامة 3obd9 29 393065 16-05-2018 07:22 PM


اعلان

قديم 16-06-2008, 11:24 PM   #2
STR0NG
عضو اساسي
 
تاريخ التسجيل: 02-06-2006
الدولة: RIYADH الريـــاض
المشاركات: 1,138
مشاركات الشكر: 934
شكر 1,124 مرات في 389 مشاركات

الاوسمة التي حصل عليها

Virus.Win32.Gpcode.ak
At the moment, it's not possible to decrypt files encrypted by Gpcode. However, you can use PhotoRec to recover your original files which were deleted by Gpcode after the virus created an encrypted version of the files.
The utility can be used to recover Microsoft Office documents, executable files, PDF and TXT documents, and also certain file archives. Here is a full list of supported file formats.
PhotoRec is part of the TestDisk package. The latest version of TestDisk, including PhotoRec, can be found here.

الله يكفينا الشر

STR0NG غير متصل   رد مع اقتباس
عدد 3 من الاعضاء يشكرون STR0NG على مشاركته الطيبة ويطلبون المزيد من هذه المشاركات الرائعة ويدعون له بالتوفيق
مشاهدة/اخفاء قائمة الشكر لهذه المشاركة
قديم 17-06-2008, 06:17 AM   #3
F.C.B
عضو نشط
 
الصورة الرمزية F.C.B
 
تاريخ التسجيل: 17-04-2006
الدولة: Kuwait
المشاركات: 459
مشاركات الشكر: 1,693
شكر 612 مرات في 192 مشاركات

الله يكفينا الشر

F.C.B غير متصل   رد مع اقتباس
العضو التالي يشكر F.C.B على مشاركته الطيبة ويطلب المزيد من هذه المشاركات الرائعة
قديم 17-06-2008, 09:29 AM   #4
Nooruddeen
عضو اساسي
 
الصورة الرمزية Nooruddeen
 
الرتبة الادارية: مشرف
تاريخ التسجيل: 11-04-2004
الدولة: KSA-المدينة
المشاركات: 16,058
مشاركات الشكر: 83,775
شكر 33,131 مرات في 10,195 مشاركات

الاوسمة التي حصل عليها

شرح مطول للفائدة.. وأعتذر عن الإطالة

شرح مطول للفائدة.. وأعتذر عن الإطالة

*****منقول******

نشرت شركة كاسبر إسكاى تحذير عالمى على موقعها تحذر فى من نسخة جديدة من فايروس المبتز Virus.Win32.Gpcode.ak

هنا موقع الشركة به طلب المساعدة من الجهات الدولية

http://www.kaspersky.com/news?id=189693269

http://www.kaspersky.com/news?id=207575539

وهذه ترجمة لنص الإستغاثة الدولية
(( Kaspersky مختبر الترميز تدعو جميع الخبراء ، فضلا عن المنظمات الحكوميه ومؤسسات البحوث ، وغيرها من الفيروسات والبائعين والباحثين المستقلين للانضمام الى الجهود الراميه الى حل هذه المشكلة.
الشركة على استعداد لتقديم أي معلومات إضافية تحت تصرفها وينفتح على الحوار بين جميع الخبراء الراغبين في المشاركة في مبادره وقف
.
وقد سبق للشركة ان قدمت ما يكفي من المعلومات عن الفيروس لتمكين الخبراء الى بدء العمل فان وكالة الفضاء الروسيه الرئيسية تدعوالى تنسيق انشطه جميع المشاركين في هذه المبادرة ، لقد قمنا بانشاء منتدى gpcode وقف الخاصة ، التي يوجد مقرها في
http://www.viruslist.com/en/viruses/...virusid=164339))

وما يفعله فايروس

Virus.Win32.Gpcode.ak
أنه يقوم بتشفير جميع بياناتك ويترك لك رسالة لو أردت إسترجاع بياناتك تقوم بشراء برنامج فك التشفير مقابل 300 دولار
وإلا ستفقد بياناتك للأبد

الـGpcode الجديد شفر مع الملفات DOC, TXT, PDF, XLS, JPG, PNG, CPP, H etc وعلى الاقراص الصلبه

مستخدماً قاعدة RSA بمفتاح من 1024 قطعه

بعد تشفير الملفات يترك الفايروس ملف نصي بجوار الملفات المشفره بالرسالة التالية

ملفاتك شفرة بقاعدة RSA-1024

لاصلاح ملفاتك تحتاج الى شراء decryptor لدينا

لشراء الاداة التي تفك التشفير اتصل بنا على ********@yahoo.com

في الوقت الراهن لسنا قادرين على فك كراك التشفير ذو 1024بت

محللونا مستمرين في العمل على المفتاح وعلى الفايروس لحل هذه القضية

توصي معامل الكاسبر سكاي ان كل مستخدم ممكن ان يوفر الحمايه

القصوى من الفايروس الخبيث وهجمات الشبكة على كمبيوتراتهم

بالامتناع عن استقبال البرامج المرتابه من المصادر الغير جديرة بالثقه

لقد اضيف Virus.Win32.Gpcode.ak was الى قاعدة البيانات

الرجاء التاكد من تحديث النسخ المستخدمه

الوقاية:


نصيحتي هي إتباع الخطوات الاحتياطية التالية:

- قم على الفور بنسخ جميع ملفاتك إلى أقراص مدمجة أو قرص صلب خارجي.
- تأكد من أن برنامج مكافحة الفيروسات قد تم تحديثه ضد هذا الفيروس وذلك بالبحث في قائمة تعريف الفيروسات عن الأسماء التالية حسب البرنامج المستخدم لديك:

Virus.Win32.Gpcode.AK –>Kaspersky
TROJ_GPCODE.AD –>Trend Micro
TR/Gpcode.I –>Avira
Troj/Gpcode-D –>Sophos
Trojan:Win32/Gpcode.G –>Microsoft
Trojan.Gpcoder.F –>Symantec
GPCoder.i –>McAfee

- باشر في تحديث نظام التشغيل لسد الثغرات.
- لا تفتح أي ملحقات في البريد تأتيك من غرباء أو حتى الملفات الغير مهمة ممن تعرفهم.
- إن لم تتمكن من عمل نسخة احتياطية خارجية لسبب خارج عن إرادتك فاتبع التالي:
- اجمع نسخة من جميع ملفاتك واضغطها واحتفظ بها في جهازك شريطة أن يكون الحجم الإجمالي أكثر من 750 ميجا لأنه ثبت أن الفيروس لا يقوم بتشفير الملفات التي يتجاوز حجمها 735 ميجابايت (ليس هذا بسبب ضعف من الفيروس وإنما خبث منه حتى لا يسهل على المحللين فك التشفير بمقارنة الملف المشفر بالملف الأصلي).
- أو قم بتغير امتدادات الملفات إلى امتدادات غير معرفة أمثلة: ttt, rrr, asdf , kibtar. وذلك لأن الفيروس مبرمج ليشفر ملفات ذات امتدادات معروفة.

لم يعرف إلى الآن كيفية انتشار الفيروس وهذا ما يجعله في غاية الخطورة خاصة إن كان ينتشر عن طريق ثغرة غير معروفة في أنظمة التشغيل.

هناك حديث بأنه يمكن فك التشفير بسهولة إن كان الضحية يحتفظ بنسخة احتياطية سليمة من ملف ما(الشرط هنا أن يكون الملف بأقصى حجم يمكن للفيروس تشفيره مثل 730 ميجا) حيث يتم مقارنته بالنسخة المشفرة ليتم استخراج المفتاح الخاص لفك التشفير وذلك بعمليات حسابية منطقية(أرجو أن يكون هذا صحيحاً). فالاعتماد على برامج مكافحة الفيروسات غير كاف خاصة إذا ماعلمنا أن مطور الفيروس يقوم بتغيير الفيروس لتجنب برامج مكافحة الفيروسات.

قد تكون ردة الفعل مبالغ فيها تجاه هذا الفيروس ولكن لن تخسر شيئاً لو احتفظت بنسخ خارجية لملفاتك.

انشر الخبر
***************************************

Nooruddeen غير متصل   رد مع اقتباس
عدد 4 من الاعضاء يشكرون Nooruddeen على مشاركته الطيبة ويطلبون المزيد من هذه المشاركات الرائعة ويدعون له بالتوفيق
مشاهدة/اخفاء قائمة الشكر لهذه المشاركة
قديم 17-06-2008, 10:56 AM   #5
عبدوش
عضو اساسي
 
الصورة الرمزية عبدوش
 
الرتبة الادارية: مشرف مساعد
تاريخ التسجيل: 23-04-2005
الدولة: Saudia
المشاركات: 3,099
مشاركات الشكر: 250
شكر 513 مرات في 224 مشاركات

الاوسمة التي حصل عليها

مشكور على الموضوع والتحذير

وشكرا للأخ Nooruddeen على المعلومات


الله يكفينا الشر

عبدوش غير متصل   رد مع اقتباس
العضو التالي يشكر عبدوش على مشاركته الطيبة ويطلب المزيد من هذه المشاركات الرائعة
قديم 17-06-2008, 11:08 AM   #6
cento50
عضو مشارك
 
تاريخ التسجيل: 07-04-2008
الدولة: KSA
المشاركات: 223
مشاركات الشكر: 246
شكر 29 مرات في 17 مشاركات

الله يغربل الي سواه
والله يكفينا الشر
والله يجزاك خير على التحذير

cento50 غير متصل   رد مع اقتباس
قديم 17-06-2008, 08:27 PM   #7
Dr.FaHaD
عضو جديد
 
تاريخ التسجيل: 13-11-2005
الدولة: مكان ما
المشاركات: 22
مشاركات الشكر: 3
شكر 0 مرات في 0 مشاركات

طيب وين الانتربول ؟؟

يعملون له كمين ويقبضون عليه وتنتهي المشكلة

والا النت صاير غابة البقاء للأقوى !!

Dr.FaHaD غير متصل   رد مع اقتباس
قديم 17-06-2008, 08:50 PM   #8
alshaki2005
عضو اساسي
 
الصورة الرمزية alshaki2005
 
تاريخ التسجيل: 29-09-2005
الدولة: K S A
المشاركات: 1,768
مشاركات الشكر: 1,545
شكر 645 مرات في 414 مشاركات

الله يغربل الي سواه
والله يكفينا الشر
والله يجزاك خير على التحذير

alshaki2005 غير متصل   رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 


الانتقال السريع إلى

جميع الأوقات بتوقيت GMT +3. الساعة الآن 12:30 AM.


Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.