هذا الموضوع فى غايه الاهميه لكثره الاسئله عن هذا الفيرس
الموضوع هو ان هذا الفيرس خطير وموجود حاليا على اغلب الاجهزه وان شاء
الله سوف يكون هنا الحل لحذف هذا الفيروس نهائيا ولاكن الاهم هو انك فى
هذا الموضوع تعرف ما هو هذا الفيرس وما اسابه ومن اين وجد اترككم فى الشرح
البسيط
نبدا على بركه الله
win32.perlovga.a
فيرس خطير
اولا : متة تتاكد من وجود هذا الفيرس على جهازك الشخصى
1- لمبه الفلوبى تضى وتنطفى با استمرار مع سماع صوت عند اضائتها
2- عند فتح الجهاز تظهر رساله خطا فى الملف temp1.exe او temp2
.exe
3-عند فتح نافذه my computer
وعندما تاتى لفتح اى نافذه اى درايف احخر يفتح فى نافذه اخرى
4- عندما تاتى لفتح اى درايف مباشره بالضغط مرتين عليه تجد رساله لاخطا مكتوب فيها انه لا يستطيع ان يجد ملف copy .exe
الجهاز عند دخوله على افتتاحيه الويندوز يستهلك وقت كبير للدخزل
6- عنما تضغط ALT+CTRL+DEL واختيار التبويب PROCESSESSتجد فيها اسم التطبيق temp1.exe temp2.exe
جهز نفسك معنا لكى تزيل هذا الفيرس من خلال رحله بسيطه وسريعه مع هذا
الفيرس سوف يطلب منك حذف بعض الملفات فى الخطوتات التاليه ففى بعض الاحيان
ربما لا تجد اسم الملف المطلوب فتجاهله واستكمل باقى الخطوات
ينشى هذا الفيرس ملفات وتطبيقات فى درايف الويندوز وعلى باقى درايفات الهار وهذه الملفات
C:\copy.exe
C:\host.exe
C:\autorun.inf
فى مجلد الويندوز ينشى هذا التطبيق
في مجلد C:\Windows
ينشئ هذاالتطبيق
svchost.exe
xcopy.exe
System32
ينشئ هذه التطبيقات
temp1.exe
rose.exe
temp2.exe
والتى لا بد من التخلص منها با اتباع الخطوات التاليه
براجاء مراعاه الدقع فى التنفيذ خطوه بخطوه واذا حدث اى خطا فى اى خطوه برجاء تنفيذ الخطوات من البدايه
1- بعد الفتح مباشراه افتح MY COMPUTER
ومن شريط القوائم افتح قائمه TOOLS ومنها اختار FOLDER OPTIONS
ومن التبويبات الفرغعيه اختر VIEW وعلى الاماكن الموضحه بالصوره التايه ثم اضغط اوك
2- اضغط على ALT_CTRL+DEL واختار التبويب PROCSSES لو وجدت اسم التطبيق
TEMP1.EXE او TEMP2 .EXE او كلاهما اضغط عليه مره ثم اختار ND PRCOSS
3- ادخل على الدرايف فقط كليك يمين ثم OPEN الذى عليه نسخه الوندوز اولا ومنه على المسار التالى
C:\WINDOWS\system32 ومنه احذف الملفات االتاليه
temp1.exe
rose.exe
temp2.exe
4- اذهب الى المسار C:\WINDOWS بالضغط على الزر UP ثم احذف الملفات التايه
svchost.exe
xcopy.exe
5- اضغط مره واحده على UP ثم بعد ذلك ثم بعد ذلك احذف الملفات لتاليه
copy.exe
host.exe
autorun.inf
6- بعد ذلك ادخل الى باقى الدرايفات فقط بهذا الاسلوب كلكه يمين على الدرايف ثم اختر OPEN
ملحوظه
لا تضغط على الدرايف ضغتطين متتاتين لتفتحه ابدا
7-بعد ذلكافتح قائمه START ومنها اختر الامر RUN ثم اكتب به MSCONFIG
واختر بعد ذلك التبويب STARTUP ومنه الغى علامه الصح من امام الملف
SVCHOST او الملف ROSE.EXE ان وجد اى منهما
7- اخيرا بعد ذلك نعمل ريستارت للجهاز ومبروك عليك حذف الفيرس بعد هذه
الخطوات وبعد عمل ريستارت للجهاز حمل الملفين التالين ثم فك الضغط منهما
وشاضغط على كل منهما لتصليح الملف COPY .EXE وباقى اخطاء الرجستيرى
الناتجه عن هذا الفيرس
الموضوع هو ان هذا الفيرس خطير وموجود حاليا على اغلب الاجهزه وان شاء
الله سوف يكون هنا الحل لحذف هذا الفيروس نهائيا ولاكن الاهم هو انك فى
هذا الموضوع تعرف ما هو هذا الفيرس وما اسابه ومن اين وجد اترككم فى الشرح
البسيط
نبدا على بركه الله
win32.perlovga.a
فيرس خطير
اولا : متة تتاكد من وجود هذا الفيرس على جهازك الشخصى
1- لمبه الفلوبى تضى وتنطفى با استمرار مع سماع صوت عند اضائتها
2- عند فتح الجهاز تظهر رساله خطا فى الملف temp1.exe او temp2
.exe
3-عند فتح نافذه my computer
وعندما تاتى لفتح اى نافذه اى درايف احخر يفتح فى نافذه اخرى
4- عندما تاتى لفتح اى درايف مباشره بالضغط مرتين عليه تجد رساله لاخطا مكتوب فيها انه لا يستطيع ان يجد ملف copy .exe
الجهاز عند دخوله على افتتاحيه الويندوز يستهلك وقت كبير للدخزل
6- عنما تضغط ALT+CTRL+DEL واختيار التبويب PROCESSESSتجد فيها اسم التطبيق temp1.exe temp2.exe
جهز نفسك معنا لكى تزيل هذا الفيرس من خلال رحله بسيطه وسريعه مع هذا
الفيرس سوف يطلب منك حذف بعض الملفات فى الخطوتات التاليه ففى بعض الاحيان
ربما لا تجد اسم الملف المطلوب فتجاهله واستكمل باقى الخطوات
ينشى هذا الفيرس ملفات وتطبيقات فى درايف الويندوز وعلى باقى درايفات الهار وهذه الملفات
C:\copy.exe
C:\host.exe
C:\autorun.inf
فى مجلد الويندوز ينشى هذا التطبيق
في مجلد C:\Windows
ينشئ هذاالتطبيق
svchost.exe
xcopy.exe
System32
ينشئ هذه التطبيقات
temp1.exe
rose.exe
temp2.exe
والتى لا بد من التخلص منها با اتباع الخطوات التاليه
براجاء مراعاه الدقع فى التنفيذ خطوه بخطوه واذا حدث اى خطا فى اى خطوه برجاء تنفيذ الخطوات من البدايه
1- بعد الفتح مباشراه افتح MY COMPUTER
ومن شريط القوائم افتح قائمه TOOLS ومنها اختار FOLDER OPTIONS
ومن التبويبات الفرغعيه اختر VIEW وعلى الاماكن الموضحه بالصوره التايه ثم اضغط اوك
2- اضغط على ALT_CTRL+DEL واختار التبويب PROCSSES لو وجدت اسم التطبيق
TEMP1.EXE او TEMP2 .EXE او كلاهما اضغط عليه مره ثم اختار ND PRCOSS
3- ادخل على الدرايف فقط كليك يمين ثم OPEN الذى عليه نسخه الوندوز اولا ومنه على المسار التالى
C:\WINDOWS\system32 ومنه احذف الملفات االتاليه
temp1.exe
rose.exe
temp2.exe
4- اذهب الى المسار C:\WINDOWS بالضغط على الزر UP ثم احذف الملفات التايه
svchost.exe
xcopy.exe
5- اضغط مره واحده على UP ثم بعد ذلك ثم بعد ذلك احذف الملفات لتاليه
copy.exe
host.exe
autorun.inf
6- بعد ذلك ادخل الى باقى الدرايفات فقط بهذا الاسلوب كلكه يمين على الدرايف ثم اختر OPEN
ملحوظه
لا تضغط على الدرايف ضغتطين متتاتين لتفتحه ابدا
7-بعد ذلكافتح قائمه START ومنها اختر الامر RUN ثم اكتب به MSCONFIG
واختر بعد ذلك التبويب STARTUP ومنه الغى علامه الصح من امام الملف
SVCHOST او الملف ROSE.EXE ان وجد اى منهما
7- اخيرا بعد ذلك نعمل ريستارت للجهاز ومبروك عليك حذف الفيرس بعد هذه
الخطوات وبعد عمل ريستارت للجهاز حمل الملفين التالين ثم فك الضغط منهما
وشاضغط على كل منهما لتصليح الملف COPY .EXE وباقى اخطاء الرجستيرى
الناتجه عن هذا الفيرس