اسم التروجان
Trojan-PSW.Win32.OnLineGames.hmg
ماذا يفعل الفيروس ؟؟
- ستجد أن قطاعات الهارد لديك لا تفتح @@
- ينشر نفسه على أي فلاش ديسك USB وأي قرص سيدي تنسخه
- يعطل خيار إظهار الملفات المخفية (كي لاتكشفه)
- يزع نفسه في كل ملفات exe في
الجهاز وإذا كان AntiVirus الذي لديك لا يعالج الملف دون حذفه فقد خسرت كل برامج وملفات التنصيب
الخاصة بها
لن أطيل ... فبعد أن حللت مشكلتي أحب أن أدل كل الأصدقاء على اسلوب الحل
ملاحظة: هذه الطرق قمت بجمعها من خلال بحثي في الانترنت
افتح الـ Task Manager بالضغط علي (Ctrl-Alt-Del)
ان وجدت wscr ipt.exe او
explorer.exe هذا العنصر ستجد واحداً منه للويندوز إذا أوقته واختف ابدأ فاعلم انك اوقفت الملف الخطأ - فقط أعد الاقلاع
avpo.exe
كليك يمين ثم End Process Tree
اذهب الى Start
Run
واكتب
regedit
قم بالبحث عن ntde1ect.com
كل قيمة تجدها احذفها
اضغط على F3 لاستمرار البحث
هكذا حتى تنتهي
بعدها اذهب الى Start
Run
واكتب
cmd
نفذ الأمر التالي
del c:\avp0.dll /f /a /s /q
و
del c:\avpo.exe /f /a /s /q
بعدها نبدأ بتنظيف القطاعات من ملفي ntde1ect.com و autorun.inf
من خلال كتابة الأوامر التالية
del c:\autorun.inf /f /a /s /q
del c:\ntde1ect.com /f /a /s /q
كرر الأمرين السابقين على قطاع d و e و f
وحتى قطاع USB Flash
إذا لم تسطيع حذف هذه الملفات فقد تكون قيد العمل
توجه لبيئة دوس خارج الويندوز
باستعانة أقراص الأقلاع
حدث معي في حالة مشابهة أن الويندوز XP لم يعد يقلع أبداً ...
أعتبره انتقام الفيروس من هذه الحركات
ما الحل ؟
أدخل قرص تنصيب الويندوز XP
تابع عمليات التنصيب حتى يخبرك بأنه توجد نسخة سابقة
اضغط R لعمل اصلاح النظام (هذه الخطوة تاتي بعد الموافقة على الشروط بالضغط على F8)
وسيعود النظام لوضعه السابق
ماذا أنصح ...
بعد التجربة العميقة أنصح باستخدام Kaspersky Internet Security 7.0
حيث انه سيصلح لك ملفات exe دون أن يحذفها كلياً
والصديق وضاح قام مشكوراً بنشر مواضيع كثيره عنه
لذلك أرسلت إليه طلباً بدعم الموضوع هذا ببعض الروابط المفيدة
حيث أنصح وبشدة متابعة التحديث اليدوي للبرنامج
وهذا التروجان الذي أتحدثه عنه تحديثه ظهر في الكاسبر سكاي بتحديث 24/11/2007
صفحة تحميل التحديثات مع شرح لكيفية التحديث
من هنا
http://www.kaspersky.com/avupdatesاما مشكلة عدم إمكانية إظهار الملفات المخفية وملفات النظام
Show Hidden Files
اتبع الآتي
Start >> Run
اكتب
regedit
ثم اذهب الي
HKEY_LOCAL_MACHINE >>
Software >>
Microsoft >>
Windows >>
CurrentVersion >>
Explorer >>
Advanced >>
Folder >>
Hidden >>
SHOWALL
دبل كليك علي
CheckedValue
تأكد ان تكون
منقووووووول للافاده*-*-*-*-*-*-*