
فايرس NOOH او sys.exe من اكثر الفايروسات انتشاراً للـ Windows
حيث انه ينتقل عن طريق الفلاش USB والهارديسك الخارجي (اوتورن),
بمجرد توصيل الفلاش بجهاز مصاب . وعند توصيلها بجهاز اخر
يصاب ايضا!
كما يحقن نفسه فيه اغلب ملفات النظام الاساسية وملفات المستخدم .
اضرار الفايروس :-
1. يقوم بأيقاف أدارة المهام .
2. يقوم بأيقاف موجه الأوامر (الدوس) .
3. يقوم بأيقاف الريجستري .
4. يقوم بأثقال النظام والتصفح بشكل ملحوظ .
6. يقوم بأيقاف عمل مكافح الفايروسات (أوقف الكاسبر بحسب تجربتي) .
5. يظهر الرسالة الموجودة بالصورة اعلاه عند اقلاع النظام .
أغلب البرمجيات المكافحه للفايروسات تقوم بكشف الفايروس
وحذفه قبل الدخول للنظام ,
ولكن المشكلة تكمن في كيفية ازالة الفايروس بعد دخوله للنظام
لأنه يمنع تنصيب اغلب مكافحات الفايروسات بعد الأصابه به !
تقرير عن الفايروس قمت بعملة بواسطة اداة للتحليل
يشمل أغلب الملفات التي يضيفها الفايرس للنظام
وقيم الريجستري الذي يسجلها ايضا من هنا .
بحثت عن طريق لأزالة الفايرس ولكن أغلبها لاتعطي مفعول جيد,
قمت بتجربة أداة تدعى "General Removal" يمكن البحث عنها بـ Google .
وبعد تجربتها قأمت بأزالة بعض اضرار الفايرس مثل
رسالة الفايرس عند بدء التشغيل , قامت بأعادة تشغيل موجه الاوامر
ولكنها لم تصلح أدارة المهام والريجستري .
حاولت ان اقوم بتشغيل ادارة المهام من تكوين الادارة للنظام
ولكنها تعمل لثواني معدودة ثم يرجع مفعول الفايرس .
وأخيرا لتحميل الفايرس لغرض تحليله لا أكثر ولا أقل من هنا .
انصح الجميع بتشغيل الفايرس داخل نظاق جهاز وهمي
لعدم التعرض للأضرار .
مراجع حول الفايرس
http://www.processlibrary.com/directory/files/sys
http://www.file.net/process/sys.exe.html
http://www.spywareremove.com/removesysexe.html
اخوكم / عبدالكريم ..
وياريت من الاخوان الخبراء تزويدنا بمعلومات اكثر حول هذا الفايرس . :happy: