أنت غير مسجل في المنتدى. للتسجيل الرجاء اضغط هنـا

اعرف ما هو فيرس copy.exe و temp1.exe وتعلم من اين اتى وكيفيه حذفه نهائيا - :: SEERAJ FORUM ::
الصفحة الرئيسية التسجيل والمشاركة بالمنتدى لوحة تحكم الأعضاء التقويم

العودة   :: SEERAJ FORUM :: > الـقـســم الـتقنــي > منتدى الكمبيوتر والإنترنت > صيانة الكمبيوتر

رد
 
أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 10-Apr-2007, 12:54 PM رقم المشاركة : 1 (permalink)
معلومات العضو
افتراضي اعرف ما هو فيرس copy.exe و temp1.exe وتعلم من اين اتى وكيفيه حذفه نهائيا

هذا الموضوع فى غايه الاهميه لكثره الاسئله عن هذا الفيرس
الموضوع هو ان هذا الفيرس خطير وموجود حاليا على اغلب الاجهزه وان شاء الله سوف يكون هنا الحل لحذف هذا الفيروس نهائيا ولكن الاهم هو انك فى هذا الموضوع سوف تعرف ما هو هذا الفيرس وما اسابه ومن اين وجد :-


win32.perlovga.a

فيرس خطير






اولا : متى تتاكد من وجود هذا الفيرس على جهازك الشخصى ؟
1- لمبه الفلوبى تضى وتنطفى باستمرار مع سماع صوت عند اضائتها
2- عند فتح الجهاز تظهر رساله خطا فى الملف temp1.exe او temp2
.exe

3-عند فتح نافذه my computer
وعندما تاتى لفتح اى نافذه اى درايف اخر يفتح فى نافذه اخرى
4- عندما تاتى لفتح اى درايف مباشره بالضغط مرتين عليه تجد رساله لاخطا مكتوب فيها انه لا يستطيع ان يجد ملف copy .exe

الجهاز عند دخوله على افتتاحيه الويندوز يستهلك وقت كبير للدخزل
6- عنما تضغط ALT+CTRL+DEL واختيار التبويب PROCESSESSتجد فيها اسم التطبيق temp1.exe temp2.exe






الان جهز نفسك معنا لكى تزيل هذا الفيرس من خلال رحله بسيطه وسريعه مع هذا الفيرس سوف يطلب منك حذف بعض الملفات فى الخطوتات التاليه ففى بعض الاحيان ربما لا تجد اسم الملف المطلوب فتجاهله واستكمل باقى الخطوات




ينشى هذا الفيرس ملفات وتطبيقات فى درايف الويندوز وعلى باقى درايفات الهار وهذه الملفات


C:\copy.exe
C:\host.exe
C:\autorun.inf

فى مجلد الويندوز ينشى هذا التطبيق

في مجلد C:\Windows
ينشئ هذاالتطبيق
svchost.exe
xcopy.exe
System32
ينشئ هذه التطبيقات
temp1.exe
rose.exe
temp2.exe

والتى لا بد من التخلص منها با اتباع الخطوات التالي





الراجاء مراعاه الدقع فى التنفيذ خطوه بخطوه واذا حدث اى خطا فى اى خطوه برجاء تنفيذ الخطوات من البدايه


2- اضغط على ALT_CTRL+DEL واختار التبويب PROCSSES لو وجدت اسم التطبيق TEMP1.EXE او TEMP2 .EXE او كلاهما اضغط عليه مره ثم اختار ND PRCOSS
3- ادخل على الدرايف فقط كليك يمين ثم OPEN الذى عليه نسخه الوندوز اولا ومنه على المسار التالى
C:\WINDOWS\system32 ومنه احذف الملفات االتاليه
temp1.exe
rose.exe
temp2.exe

4- اذهب الى المسار C:\WINDOWS بالضغط على الزر UP ثم احذف الملفات التايه
svchost.exe
xcopy.exe

5- اضغط مره واحده على UP ثم بعد ذلك ثم بعد ذلك احذف الملفات لتاليه
copy.exe
host.exe
autorun.inf

6- بعد ذلك ادخل الى باقى الدرايفات فقط بهذا الاسلوب كلكه يمين على الدرايف ثم اختر OPEN

ملحوظه

لا تضغط على الدرايف ضغتطين متتاتين لتفتحه ابدا

1- بعد الفتح مباشراه افتح MY COMPUTER
ومن شريط القوائم افتح قائمه TOOLS ومنها اختار FOLDER OPTIONS
ومن التبويبات الفرغعيه اختر VIEW وعلى الاماكن الموضحه بالصوره التايه ثم اضغط اوك




2- اضغط على ALT_CTRL+DEL واختار التبويب PROCSSES لو وجدت اسم التطبيق TEMP1.EXE او TEMP2 .EXE او كلاهما اضغط عليه مره ثم اختار ND PRCOSS
3- ادخل على الدرايف فقط كليك يمين ثم OPEN الذى عليه نسخه الوندوز اولا ومنه على المسار التالى
C:\WINDOWS\system32 ومنه احذف الملفات االتاليه
temp1.exe
rose.exe
temp2.exe

4- اذهب الى المسار C:\WINDOWS بالضغط على الزر UP ثم احذف الملفات التايه
svchost.exe
xcopy.exe

5- اضغط مره واحده على UP ثم بعد ذلك ثم بعد ذلك احذف الملفات لتاليه
copy.exe
host.exe
autorun.inf

6- بعد ذلك ادخل الى باقى الدرايفات فقط بهذا الاسلوب كلكه يمين على الدرايف ثم اختر OPEN

ملحوظه

لا تضغط على الدرايف ضغتطين متتاتين لتفتحه ابدا


[IMG]http://www.mixq8.com/uploads/uploads12/1171277476_2.gif
[/IMG]

-بعد ذلك افتح قائمه START ومنها اختر الامر RUN ثم اكتب به MSCONFIG واختر بعد ذلك التبويب STARTUP ومنه الغى علامه الصح من امام الملف SVCHOST او الملف ROSE.EXE ان وجد اى منهما

7- اخيرا بعد ذلك نعمل ريستارت للجهاز ومبروك عليك حذف الفيرس بعد هذه الخطوات وبعد عمل ريستارت للجهاز حمل الملفين التالين ثم فك الضغط منهما واضغط على كل منهما لتصليح الملف COPY .EXE وباقى اخطاء الرجستيرى الناتجه عن هذا الفيرس
ثم قم تحميل الملف W32.Perlovga.Remover من المرفقات , فك ضغط الملف ثم قم بتشغل البرنامج المسمى بــ W32.Perlovga.Remover



وفي النهاية مبروك عليك نظافة جهازك في أقل من ثواني






الملفات المرفقة
التوقيع






آخر تعديل ابو شام يوم 10-Apr-2007 في 12:59 PM.
رد مع اقتباس
 
أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 10-Apr-2007, 03:13 PM رقم المشاركة : 2 (permalink)
معلومات العضو
إحصائية العضو








معلومات العضو


مي رامي غير متواجد حالياً


افتراضي

بوركت اخي ابو شام على هذه التوضيحات والمعلومات القيمة

مــــــــــي رامـــــــــــي







التوقيع







رد مع اقتباس
 
أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 22-May-2007, 10:14 PM رقم المشاركة : 3 (permalink)
معلومات العضو
إحصائية العضو








معلومات العضو


نورمدريد غير متواجد حالياً


افتراضي

شكرا اخي ولكن سبب هذا الفايروس هو اغلب الاعلانات وللعلم فقط قام هذا الفايروس قبل حوالي 4 اشهر بالتغلغل بموقع جوجل ولكن عولجت تلك الثغرة مشكور







رد مع اقتباس
 
أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 21-Apr-2008, 04:33 PM رقم المشاركة : 4 (permalink)
معلومات العضو
إحصائية العضو








آخر مواضيعي


معلومات العضو


heba gaad غير متواجد حالياً


افتراضي

اشكرك على الموضوع







رد مع اقتباس
 
أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 22-Apr-2008, 08:56 PM رقم المشاركة : 5 (permalink)
معلومات العضو
افتراضي

بارك الله فيك وبجهودك أخي ابو يحيى







التوقيع

الله

فليتك تحلو و الحياة مريرة وليتك ترضى و الأنام غضاب

وليت الذى بينى و بينك عامر وبينى و بين العالمين خراب

إذا صح منك الود فالكل هيناً وكل الذى فوق التراب تراب
رد مع اقتباس
 
أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 22-May-2008, 08:42 PM رقم المشاركة : 6 (permalink)
معلومات العضو
إحصائية العضو








آخر مواضيعي


معلومات العضو


vcvc غير متواجد حالياً


افتراضي

thanks a lot
i'm so glad







رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى


جميع الأوقات بتوقيت GMT +3. الساعة الآن 11:34 PM.


All Rights Reserved to © seeraj.com - 2007
+ سمارس لبرمجة وتصميم مواقع الانترنت + تواصل معنا تسجيل خروج من المنتدى + سمارس لبرمجة وتصميم مواقع الانترنت +
1 2 3 4 6 7 8 9 11 12 13 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 35 36 37 39 40 41 43 46 47 51 52 53 54 55 57 58 59 60 62 63 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 81 82 83 84 85 87 88 89 90 91 92 93 94 95