اعرف ما هو فيرس copy.exe و temp1.exe وتعلم من اين اتى وكيفيه حذفه نهائيا
هذا الموضوع فى غايه الاهميه لكثره الاسئله عن هذا الفيرس الموضوع هو ان هذا الفيرس خطير وموجود حاليا على اغلب الاجهزه وان شاء الله سوف يكون هنا الحل لحذف هذا الفيروس نهائيا ولكن الاهم هو انك فى هذا الموضوع سوف تعرف ما هو هذا الفيرس وما اسابه ومن اين وجد :-
win32.perlovga.a
فيرس خطير
اولا : متى تتاكد من وجود هذا الفيرس على جهازك الشخصى ؟ 1- لمبه الفلوبى تضى وتنطفى باستمرار مع سماع صوت عند اضائتها 2- عند فتح الجهاز تظهر رساله خطا فى الملف temp1.exe او temp2 .exe
3-عند فتح نافذه my computer وعندما تاتى لفتح اى نافذه اى درايف اخر يفتح فى نافذه اخرى 4- عندما تاتى لفتح اى درايف مباشره بالضغط مرتين عليه تجد رساله لاخطا مكتوب فيها انه لا يستطيع ان يجد ملف copy .exe
الجهاز عند دخوله على افتتاحيه الويندوز يستهلك وقت كبير للدخزل 6- عنما تضغط ALT+CTRL+DEL واختيار التبويب PROCESSESSتجد فيها اسم التطبيق temp1.exe temp2.exe
الان جهز نفسك معنا لكى تزيل هذا الفيرس من خلال رحله بسيطه وسريعه مع هذا الفيرس سوف يطلب منك حذف بعض الملفات فى الخطوتات التاليه ففى بعض الاحيان ربما لا تجد اسم الملف المطلوب فتجاهله واستكمل باقى الخطوات
ينشى هذا الفيرس ملفات وتطبيقات فى درايف الويندوز وعلى باقى درايفات الهار وهذه الملفات
C:\copy.exe C:\host.exe C:\autorun.inf
فى مجلد الويندوز ينشى هذا التطبيق
في مجلد C:\Windows ينشئ هذاالتطبيق svchost.exe xcopy.exe System32 ينشئ هذه التطبيقات temp1.exe rose.exe temp2.exe
والتى لا بد من التخلص منها با اتباع الخطوات التالي
الراجاء مراعاه الدقع فى التنفيذ خطوه بخطوه واذا حدث اى خطا فى اى خطوه برجاء تنفيذ الخطوات من البدايه
2- اضغط على ALT_CTRL+DEL واختار التبويب PROCSSES لو وجدت اسم التطبيق TEMP1.EXE او TEMP2 .EXE او كلاهما اضغط عليه مره ثم اختار ND PRCOSS 3- ادخل على الدرايف فقط كليك يمين ثم OPEN الذى عليه نسخه الوندوز اولا ومنه على المسار التالى C:\WINDOWS\system32 ومنه احذف الملفات االتاليه temp1.exe rose.exe temp2.exe
4- اذهب الى المسار C:\WINDOWS بالضغط على الزر UP ثم احذف الملفات التايه svchost.exe xcopy.exe
5- اضغط مره واحده على UP ثم بعد ذلك ثم بعد ذلك احذف الملفات لتاليه copy.exe host.exe autorun.inf
6- بعد ذلك ادخل الى باقى الدرايفات فقط بهذا الاسلوب كلكه يمين على الدرايف ثم اختر OPEN
ملحوظه
لا تضغط على الدرايف ضغتطين متتاتين لتفتحه ابدا
1- بعد الفتح مباشراه افتح MY COMPUTER ومن شريط القوائم افتح قائمه TOOLS ومنها اختار FOLDER OPTIONS ومن التبويبات الفرغعيه اختر VIEW وعلى الاماكن الموضحه بالصوره التايه ثم اضغط اوك
2- اضغط على ALT_CTRL+DEL واختار التبويب PROCSSES لو وجدت اسم التطبيق TEMP1.EXE او TEMP2 .EXE او كلاهما اضغط عليه مره ثم اختار ND PRCOSS 3- ادخل على الدرايف فقط كليك يمين ثم OPEN الذى عليه نسخه الوندوز اولا ومنه على المسار التالى C:\WINDOWS\system32 ومنه احذف الملفات االتاليه temp1.exe rose.exe temp2.exe
4- اذهب الى المسار C:\WINDOWS بالضغط على الزر UP ثم احذف الملفات التايه svchost.exe xcopy.exe
5- اضغط مره واحده على UP ثم بعد ذلك ثم بعد ذلك احذف الملفات لتاليه copy.exe host.exe autorun.inf
6- بعد ذلك ادخل الى باقى الدرايفات فقط بهذا الاسلوب كلكه يمين على الدرايف ثم اختر OPEN
-بعد ذلك افتح قائمه START ومنها اختر الامر RUN ثم اكتب به MSCONFIG واختر بعد ذلك التبويب STARTUP ومنه الغى علامه الصح من امام الملف SVCHOST او الملف ROSE.EXE ان وجد اى منهما
7- اخيرا بعد ذلك نعمل ريستارت للجهاز ومبروك عليك حذف الفيرس بعد هذه الخطوات وبعد عمل ريستارت للجهاز حمل الملفين التالين ثم فك الضغط منهما واضغط على كل منهما لتصليح الملف COPY .EXE وباقى اخطاء الرجستيرى الناتجه عن هذا الفيرس ثم قم تحميل الملف W32.Perlovga.Remover من المرفقات , فك ضغط الملف ثم قم بتشغل البرنامج المسمى بــ W32.Perlovga.Remover
وفي النهاية مبروك عليك نظافة جهازك في أقل من ثواني