الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس خطير ( هايجنني )

بدأه massry1 في 28 أكتوبر 2008 · 7 رد · 1,582 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

الأخوه والأخوات

أنا امتلك سيبر نت واتعرض في هذه الفتره لمشكله كبيره مع احد الفيروسات او مجموعه مرتبطه من الفيروسات والتي اجهل مصدرها تماما فمع كل المحاولات لازالتها الا انها تختفي لفتره وتظهر مره اخري

قمت بعمل بحث علي الانترنت علي هذا الفيروس وكل النتائج التي ظهرت لي في كيفية القضاء عليه اتبعتها ما ذكر منها وما لم تذكره المواقع ولم يعد امامي سوي ان اسوي فورمات لجميع الهاردات ولكني ابقي هذا الحل كأخر حل ممكن نظرا لكمية الداتا التي سافقدها بعد عمل الفورمات للهاردات والتي تعبت في تجميعها كثيرا بالاضافه الي انني اعتقد ان الفورمات لن يأتي بنتيجه فما قمت به مع هذا الفيروس من مكافحة يعادل الفورمات للهارد......

عذرا فقد اطلت عليكم في هذه المقدمه ولكني كلي امل في ان أجد حل لهذه المشكه

سأبين الأن مايقوم به الفيروس

الفيروس يعمل علي تهنيج الجهاز وينتشر عبر الشبكه وعند فتح ماسنجر الياهو تظهر رسالة مفادها ان الجهاز يقوم بتثبيت محتويات جديده لمجلد الأوفيس ويقوم تلقائيا بمحاولة تثبيت تلك المحتويات والتي اجهل ماهي فالأوفيس عندي مكتمل بكل أدواته بالأضافه الي انني اجهل ماهو الرابط بين الأوفيس وماسنجر الياهو الذي وبمجرد تشغيله وفتح احد الإيميلات عليه تظهر تلك الرساله وعند تشغيل التاسك مانجر للأجهزه اجد ان هناك وظيفة تعمل بالجهاز في الوقت الحالي بأسم system.exe وان هذه الوظيفه تستهلك كما كبيرا من طاقة الجهاز بالأضافه الي بعض الوظائف الأخري التي تحمل امتداد(.cab) وتحمل اسماء كثيرة مثل (1.cab, 2.cab) وهي الأخري تستهلك مساحة كبيره من طاقة الجهاز وعندما قمت بعمل بحث لهذه الملفات علي الجهاز وجدت ان ملف system.exe موجود بملف system32 الموجود في مجلد windows بالأضافه الي ان الملفات التي تحمل امتداد .cab وجدتها في ملفات ال temp وال temporary الموجودين في مجلد ducoments and settings في local settings الموجود داخل مجلد يحمل اسم الجهاز قمت بعدها بنسخ احد تلك الملفات وقمت برفعها لموقع virustotal لعمل scan عليها وتبين انها تحتوي علي تروجان يحمل اسم pws onlinegames بالاضافه الي ان ملف system.exe صنف هو الأخر علي انه تروجان ولكني لا اتذكر اسمه بالضبط .

عندما قمت بالبحث علي الإنترنت لأجد حلا لهذا الفيروس وجدت مجموعة حلول تقتصر علي حذف ملفات الفيروس من الجهاز بالاضافه الي الغاء قيمة من الريجستري والتي يقوم الفيروس بنسخها تلقائيا وتوجد في مسار

HkEY_Local_Machine > Software > Microsoft > Windows > Currentversion > Run > HBSERVICE.exe

ثم تنظيف محتويات ال system volume لكل البارتيشينات بالجهاز

واستخدام antivirus جيد

وجدير بالذكر انني في أحد المرات اثناء عمل scan باستخدام Bitdefender وجدت ان البرنامج قد اظهر لي رساله بانه هناك محاولة اتصال من عنوان علي موقع no-ip هذا العنوان هو havfun.no-ip.biz اعتقد انه عنوان صاحب هذا الفيروس او الباتش .

ما قمت بعمله قمت بعمل scan للجهاز باستخدام عدة انتي فيروسات هي Bitdefender و Avira و Spydoctor وبالفعل قامت تلك البرامج بالغاء كم كبير من الفيروسات وبعدها قمت بالغاء ال system volume من كل البارتيشينات بالجهاز الغاء كامل وقمت بعدها بتثبيت نسخه جديده ثم قمت بعمل scan مره اخري وكانت النتيجه هذه المره ان الهارد خالي ونظيف تماما هذا العمل قمت به علي كل الهاردات الموجوده بالسيبر ثم بعد التأكد من خلو الجهاز من الفيروسات اقوم بتثبيت Deepfreeze لكل الأجهزه وبالفعل يختفي الفيروس لفتره معينه تقريبا 5 أيام ثم يعاود الظهور مره اخري رغم أنني متأكد من خلو الأجهزه من أي فيروسات وبالدليل حيث انني حاولت أحد المرات وبعد ظهوره مره اخري قمت بغلق جميع الأجهزه وقمت بتشغيل احد الأجهزه وقمت بتثبيت الأنتي فيروس مره أخري وقمت بعمل scan عليه لأجد الجهاز نظيف تماما واستمر في العمل علي الجهاز لفتره واقوم بتشغيل الياهو وغيره ولا اجد أي اثر للفيروس عليه ثم اقوم بغلق الجهاز وافتح الأخر واقوم بنفس العمل ولا اجد الفيروس وهكذا علي كل الأجهزه ولكن عندما اقوم بتشغيل الأجهزه معا يظهر الفيروس؟؟ .................

الأن أنا مضطر ان أقوم بتثبيت نسخ للأجهزه بشكل دوري كل 5 ايام او اقل وأجلس منتظرا ظهور الفيروس في أي وقت بعد ان عجزت عن معرفة مصدره مع وجود تلك المعطيات الكثيره التي تشير الي خلو الأجهزه منه

فهل لدي أي أحد منكم أي معلومات تشير الي كيفية القضاء علي هذا الفيروس او معرفة مصدره

أفيدونا افادكم الله

#2

الى قسم الشبكات للتأكد من ان لا خلل في شبكتك

نموت وتحيا ...................فلسطين .

#3

تستخدم deepfreeze لإغلاق قرص أم كل الأقراص بعد تنظيفها؟

هل تقوم بتنظيف كل الأقراص أم فقط القرص C؟

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#4

قم يتثبيت نورتون حديث 2007 مثلا و قم بتحديثه و قم بعمل فحص شامل لكل الأجهزة

فإن لم تجد شئ و ظلت المشكلة فاعلم أنه أمام شئ من الثلاثة

إم أن هناك مشلكة تعارض بين البرامج

و إما أن لديك spyware غبى و لم يتعرف عليه النورتون و فى هذه الحالة لن يتعرف عليه شئ آخر و ليس أمامك إلا أن تقوم بالبحث عنه و مسحه يدويا و هذه حدثت معى عدة مرات

و إما أن يكون هناك عميل ما يدخل لديك بفلاش ميمورى أو أنها خاصة بك أصلا و تكون هذه الأخيرة عليها الفيرس

تأكد من الأمر

أرى أن تتأكد قبل أى شئ أنه ليس تعارض بين برامج

لا إله إلا الله محمد رسول الله

アッラー以外に神はなし。ムハンマドはアッラーの使徒である

#5
Xacker كتب:
تستخدم deepfreeze لإغلاق قرص أم كل الأقراص بعد تنظيفها؟

هل تقوم بتنظيف كل الأقراص أم فقط القرص C؟

أخي الكريم اقوم بتثبيت ديب فريز لكل الأقراص واستخدم احدث اصدار للديب فريز

وعندما اقوم باستخدام الأنتي فيروس فانني اختار deep scan لكل الأقراص

#6
نــور كتب:
قم يتثبيت نورتون حديث 2007 مثلا و قم بتحديثه و قم بعمل فحص شامل لكل الأجهزة

فإن لم تجد شئ و ظلت المشكلة فاعلم أنه أمام شئ من الثلاثة

إم أن هناك مشلكة تعارض بين البرامج

و إما أن لديك spyware غبى و لم يتعرف عليه النورتون و فى هذه الحالة لن يتعرف عليه شئ آخر و ليس أمامك إلا أن تقوم بالبحث عنه و مسحه يدويا و هذه حدثت معى عدة مرات

و إما أن يكون هناك عميل ما يدخل لديك بفلاش ميمورى أو أنها خاصة بك أصلا و تكون هذه الأخيرة عليها الفيرس

تأكد من الأمر

أرى أن تتأكد قبل أى شئ أنه ليس تعارض بين برامج

أخي الكريم لم استخدم النورتون ولكني استخدمت ثلاثة انتي فيروسات مختلفه وبدرجة عاليه من القوه هي bitdefender و Avira و spywaredoctor

وكما أشرت في الموضوع انه بعد اتمام الفحص المبدأي وتثبيت نسخه جديده لكل جهاز ومن ثم تثبيت انتي فيروس وعمل فحص مره اخري فتكون النتيجه تلك المره ان الاجهزه خاليه من الفيروسات

بالنسبه للبحث اليدوي قمت بذلك مرارا وتكرارا فقد ازلت كل الملفات المتعلقه بالفيروس من الأجهزه سواء ملفات تتواجد داخل ملفات النسخه بالاضافه الي ااني قمت بمسح ملفات system volume نهائيا وقمت بالغاء كل قيم الفيروس من الريجستري ومن ال startup

بالنسبة لموضوع ان يكون احد العملاء هو السبب فلو افترضنا ذلك فانا استخدم ديب فريز احدث اصدار ثم انه وفي فتره من الفترات انتشر فيروس اوتورن وكان سببه هو الفلاش ميموري فمن وقتها لم اعد اسمح بتركيب فلاش ميموري او اي وصلات يو اس بي بدون عرضها علي لاتاكد من نظافتها بالاضافه الي ان الفيروس يعمل بنظام تايمر فكل خمسة ايام يعاود النشاط تقريبا في نفس الوقت بمعني انني اقوم بتنظيف الاجهزه والتاكد من خلوها من الفيروس وبعد 5 ايام بالتحديد واكثر تحديدا في ليلة اليوم الخامس اجد الفيروس قد عاود النشاط

والغريب انه عند عمل فحص لكل هارد علي حده فان النتيجه تكون خلو الأجهزه كلها من الفيروس ولكن عندما اعيد تشغيلهم سويا فان الفيروس يظهر مره اخري

بالنسبة لتعارض البرامج فلم افهم قصدك جيدا ان كنت تقصد الانتي فيروس فقد قمت بتثبيتهم كل علي حده ثم بعدها قمت بتثبيتهم مجتمعين وأسوي scan

باحدهم واظبط الفايروول بحيث يكون الفاير وول الخاص باحدهم هو العامل فقط والباقيين خاملين

تم تعديل هذه المشاركة بواسطة massry1 في 29 أكتوبر 2008 في 18:40

#7
محمد الهباش كتب:
الى قسم الشبكات للتأكد من ان لا خلل في شبكتك

ياريت لو في موضوع محدد بتقترح اني ادخل اقرأه ممكن تضع لي الرابط

ومشكور لاهتمامك وردك

تم تعديل هذه المشاركة بواسطة massry1 في 29 أكتوبر 2008 في 18:45

مواضيع مشابهة