السلام عليكم
الأخوه والأخوات
أنا امتلك سيبر نت واتعرض في هذه الفتره لمشكله كبيره مع احد الفيروسات او مجموعه مرتبطه من الفيروسات والتي اجهل مصدرها تماما فمع كل المحاولات لازالتها الا انها تختفي لفتره وتظهر مره اخري
قمت بعمل بحث علي الانترنت علي هذا الفيروس وكل النتائج التي ظهرت لي في كيفية القضاء عليه اتبعتها ما ذكر منها وما لم تذكره المواقع ولم يعد امامي سوي ان اسوي فورمات لجميع الهاردات ولكني ابقي هذا الحل كأخر حل ممكن نظرا لكمية الداتا التي سافقدها بعد عمل الفورمات للهاردات والتي تعبت في تجميعها كثيرا بالاضافه الي انني اعتقد ان الفورمات لن يأتي بنتيجه فما قمت به مع هذا الفيروس من مكافحة يعادل الفورمات للهارد......
عذرا فقد اطلت عليكم في هذه المقدمه ولكني كلي امل في ان أجد حل لهذه المشكه
سأبين الأن مايقوم به الفيروس
الفيروس يعمل علي تهنيج الجهاز وينتشر عبر الشبكه وعند فتح ماسنجر الياهو تظهر رسالة مفادها ان الجهاز يقوم بتثبيت محتويات جديده لمجلد الأوفيس ويقوم تلقائيا بمحاولة تثبيت تلك المحتويات والتي اجهل ماهي فالأوفيس عندي مكتمل بكل أدواته بالأضافه الي انني اجهل ماهو الرابط بين الأوفيس وماسنجر الياهو الذي وبمجرد تشغيله وفتح احد الإيميلات عليه تظهر تلك الرساله وعند تشغيل التاسك مانجر للأجهزه اجد ان هناك وظيفة تعمل بالجهاز في الوقت الحالي بأسم system.exe وان هذه الوظيفه تستهلك كما كبيرا من طاقة الجهاز بالأضافه الي بعض الوظائف الأخري التي تحمل امتداد(.cab) وتحمل اسماء كثيرة مثل (1.cab, 2.cab) وهي الأخري تستهلك مساحة كبيره من طاقة الجهاز وعندما قمت بعمل بحث لهذه الملفات علي الجهاز وجدت ان ملف system.exe موجود بملف system32 الموجود في مجلد windows بالأضافه الي ان الملفات التي تحمل امتداد .cab وجدتها في ملفات ال temp وال temporary الموجودين في مجلد ducoments and settings في local settings الموجود داخل مجلد يحمل اسم الجهاز قمت بعدها بنسخ احد تلك الملفات وقمت برفعها لموقع virustotal لعمل scan عليها وتبين انها تحتوي علي تروجان يحمل اسم pws onlinegames بالاضافه الي ان ملف system.exe صنف هو الأخر علي انه تروجان ولكني لا اتذكر اسمه بالضبط .
عندما قمت بالبحث علي الإنترنت لأجد حلا لهذا الفيروس وجدت مجموعة حلول تقتصر علي حذف ملفات الفيروس من الجهاز بالاضافه الي الغاء قيمة من الريجستري والتي يقوم الفيروس بنسخها تلقائيا وتوجد في مسار
HkEY_Local_Machine > Software > Microsoft > Windows > Currentversion > Run > HBSERVICE.exe
ثم تنظيف محتويات ال system volume لكل البارتيشينات بالجهاز
واستخدام antivirus جيد
وجدير بالذكر انني في أحد المرات اثناء عمل scan باستخدام Bitdefender وجدت ان البرنامج قد اظهر لي رساله بانه هناك محاولة اتصال من عنوان علي موقع no-ip هذا العنوان هو havfun.no-ip.biz اعتقد انه عنوان صاحب هذا الفيروس او الباتش .
ما قمت بعمله قمت بعمل scan للجهاز باستخدام عدة انتي فيروسات هي Bitdefender و Avira و Spydoctor وبالفعل قامت تلك البرامج بالغاء كم كبير من الفيروسات وبعدها قمت بالغاء ال system volume من كل البارتيشينات بالجهاز الغاء كامل وقمت بعدها بتثبيت نسخه جديده ثم قمت بعمل scan مره اخري وكانت النتيجه هذه المره ان الهارد خالي ونظيف تماما هذا العمل قمت به علي كل الهاردات الموجوده بالسيبر ثم بعد التأكد من خلو الجهاز من الفيروسات اقوم بتثبيت Deepfreeze لكل الأجهزه وبالفعل يختفي الفيروس لفتره معينه تقريبا 5 أيام ثم يعاود الظهور مره اخري رغم أنني متأكد من خلو الأجهزه من أي فيروسات وبالدليل حيث انني حاولت أحد المرات وبعد ظهوره مره اخري قمت بغلق جميع الأجهزه وقمت بتشغيل احد الأجهزه وقمت بتثبيت الأنتي فيروس مره أخري وقمت بعمل scan عليه لأجد الجهاز نظيف تماما واستمر في العمل علي الجهاز لفتره واقوم بتشغيل الياهو وغيره ولا اجد أي اثر للفيروس عليه ثم اقوم بغلق الجهاز وافتح الأخر واقوم بنفس العمل ولا اجد الفيروس وهكذا علي كل الأجهزه ولكن عندما اقوم بتشغيل الأجهزه معا يظهر الفيروس؟؟ .................
الأن أنا مضطر ان أقوم بتثبيت نسخ للأجهزه بشكل دوري كل 5 ايام او اقل وأجلس منتظرا ظهور الفيروس في أي وقت بعد ان عجزت عن معرفة مصدره مع وجود تلك المعطيات الكثيره التي تشير الي خلو الأجهزه منه
فهل لدي أي أحد منكم أي معلومات تشير الي كيفية القضاء علي هذا الفيروس او معرفة مصدره
أفيدونا افادكم الله