السبت، فبراير 05، 2011

التخلص من فيرسW32.Sobig.F@mm

هذا الفيرس ينتشر من خلال المرفقات برسائل البريد الإلكترونى
أن الذين يقومون بإرسال هذه الرسائل يستخدمون بعض البرامج التى تتيح لهم أستخدام أسماء أيملات للأصدقاء و المعارف وهذا لكى يفتح صاحب البريد مرفقات الرسالة
بمعنى أكثر وضوحا: أن من الممكن أن يرسل لك رسالة من شخص تعرفة وتكون هذه الرسالة تحمل الفيرس وهذا الصديق ليس هومن قام بإرسال هذه الرسالة ولكن من قام بذلك هو شخص آخر
تعريف بالفيرس المستخدم:
اسم الفيروس هو
Subject: Re: Details Re: Approved Re: Re: My details Re: Thank you! Re: That movie Re: Wicked screensaver Re: Your application Thank you! Your details
وعند فتح الرسالة سوف تجد مكتوب بداخلها :
Body: See the attached file for details Please see the attached file for details.
و المرفقات التى تحملها تكون :
Attachment: your_document.pif document_all.pif thank_you.pif your_details.pif details.pif document_9446.pif application.pif wicked_scr.scr movie0045.pif
ثانيا ً: طريقة الأكتشاف قبل فتح الرسالة :
طريقة أكتشاف إذا كانت الرسالة المرسله تحمل فيرس و أنها ليست من صديقك الذى يملك الأيميل المستخدم لإرسال الرسالة التى تحمل الفيرس
عندما تصل أليك رسالة تحمل أحد العناوين التالية قم بمسح الرسالة قبل فتحها: Re: Details Re: Approved Re: Re: My details Re: Thank you! Re: That movie Re: Wicked screensaver Re: Your application Thank you! Your details أذا أردة أن تفتح الرسالة ولكن بدون فتح المرفقات فأنك سوف تجد فى الرسالة مكتوب:
Body: See the attached file for details Please see the attached file for details.
أنا أفضل مسح الرسالة من قبل فتحها وهذا فى حالة وجود العنواين السابق ذكرها
ثالثا طرق العلاج:
1- يجب أن تقوم بتحيث مكافح الفيروسات الذى تملكة بأحدث نسخة من الأنترنت لأن لو لم تفعل هذا فأن فى هذه الحالة لم تستطيع أكتشاف الفيرس فى حالة الأصابة
2- يجب فحص الجهاز بالكامل بعد التحديث لكى تبحث هل اصيب جهازك بالفيرس أم لا لأن فى حالة اصابتك بالفيرس سوف يستخدم الفيرس جهازك لإرسال الرسائل التى تحمل الفيرس أكرر مرة أخرى يجب فحص الجهاز بالكامل لأن فى حالة أصابة جهازك سوف يستخدم الفيرس جهازك لإرسال الفيرس
الحل
1- هذه الوصلة تحتوى على برنامج لإزالة الفيروس من الجهاز تمام بعد الإنزال قم بتشغيل البرنامج ولكن مع ملاحظة أن هذا البرنامج يقوم بإزالة الفيرس فقط لو أن الجهاز مصاب ولا يقوم بحماية الجهاز من الإصابة
2- هذا الوصلة تحتوى على أحدث نسخة من البرنامج المخصص لتحديث برنامج ال Norton AntiVirus وعن طريق أستخدام هذه الوصلة يتم أزالة الفيروس و حماية الجهاز من الإصابة
وبعد أن تقوم بانزال نسخة التحديث قم بتشغلها وبعد هذا أختار من برنامج النرتن
full system scan 20030822-007-i32.exe
لكى تعمل الوصلة
أضغط عليها باليمن ثم أختار من القائمة SAVE TARGET AS