نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي

نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي (http://vb.alhilal.com/)
-   منتدى الكمبيوتر والإنترنت (http://vb.alhilal.com/f50/)
-   -   ماعلاج فايروس Temp2؟؟؟ [ مدمـوج ] (http://vb.alhilal.com/t395528.html)

inter10 09/04/2007 02:00 PM

ماعلاج فايروس Temp2؟؟؟ [ مدمـوج ]
 
ياجماعة الخير في جهازي فيروس temp2 والمكافي ما صاده أتمنى إذا أحد عنده طريقة للتخلص منه من دون عملية الفورمات لأن عندي ملفات مهمة ومابي احذفها وإن كان لابد من الفورمات أقدر أسحب الملفات من دون الفيروس؟؟؟

ياليت تساعدوني...

هلالي ومين يدري 09/04/2007 03:32 PM

يا ليته عندي انا افديك خخخخخخخخخخخخخخخخخ ادخل جهازك هه خخخخخخ لا ما عندي
اسف مرة ثانية

ســعــود 09/04/2007 09:44 PM

الله يلعن هفاليروس

قسم بالله انى انا يمكن اكثر واحد تعب مع الفايروس هذه

مافى حل اخوى

فرمت وثبت كاسبر

مكافى برنامج اهبل

throw 09/04/2007 11:49 PM

الكاسبر يسوي حجر لهالفايروس

وباقي البرامج ماتدري عنه.

اخوي انا حطيت اداة بموضوع طلبات البرامج ممكن تساعدك

يوفي VIP 10/04/2007 02:15 AM

سهالات يا شباب الموضوع ما يستاهل :) ..
هذا الرد مقتبس فيه حل لمشكلتك ( منقول على فكرة ) .
إقتباس:

طريقة حذف الفيروس

Win32.Perlovga.a

ينشئ هذا الفيروس ملفات وتطبيقات في النظام وفي القسم C وعلى باقي اقسام الهارد أن وجد اقسام


على اقسام الهارد وعلى القسم الذي عليه النظام ينشئ هذه الملفات

C:\copy.exe
C:\host.exe
C:\autorun.inf




في مجلد الوندوز

C:\Windows

ينشئ هذا التطبيق

svchost.exe
xcopy.exe




في مجلد النظام

System32

ينشئ هذه التطبيقات

temp1.exe
rose.exe
temp2.exe





طريقة التخلص من الفيروس


أعد تشغيل الجهاز وأدخل من الوضع الآمن Safe Mode

بمجرد تشغيل الجهاز تبدأ بالضغط على F8

ومن الشاشة تختار الخيار الاول Safe Mode


http://up.arabsgate.com/u/1528/1755/27771.gif

==================


أظهر الملفات المخفية


طريقة عرض الملفات المخفية

من سطح المكتب
جهاز الكمبيوتر
أفتحه
من أدوات Tools
أعدادات المجلد Folder Options
ثم من تبويب عرض View


ثم نضع العلامة أمام

Show hidden files and folders

ونزيل علامة الصح من أمام

Hide protected operating system files

ثم تطبيق Apply

موافق OK


http://up.arabsgate.com/u/1528/1459/22984.gif


==================


أفتح مجلد الوندوز

C:\WINDOWS

ثم أبحث عن هذا التطبيق أو المجلد واحذفه

svchost.exe
cxcopy.exe


==================

أفتح مجلد النظام 32

System32

ثم أبحث عن هذا المجلد أو التطبيق وأحذفه

temp1.exe
rose.exe
temp2.exe


==================


أفتح القسم C أو القسم الذي قد نصبت النظام عليه

وأحذف هذه التطبيقات

copy.exe
host.exe
autorun.inf


تكرر عملية الحذف لهذه الملفات الثلاث على باقي الاقسام في حال لديك الهارد مقسم الى عدة أقسام

==================

أفتح محرر الرجستري تتبع هذا المسار

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>
Windows>CurrentVersion>Run


من جهة اليمين احذف هذه القيمة

dll = "C:\system32\rose.exe

حمل هذه الملفات

( الملفات للأخ العزيز زيزززوم )

Perlovga_Fix_Reg

fix_reg_copy-exe

فك الضغط عنها

شغل الملف Perlovga

ثم شغل الملف fix_reg_copy-exe



==================

حمل برنامج hijackthis

hijackthis

أفحص الجهاز ببرنامج hijackthis وتتخلص من هذه القيم بوضعك علامة الصح امامها ثم الضغط على

Fix checked

==================


F2 - REG:system.ini: Shell=explorer.exe svchost.exe

http://www.ksa-7be.com/up/up3/66c111484b.gif

<!-- / message --><!-- sig -->


inter10 10/04/2007 06:45 AM

مشكور أخوي Throw وأخوي يوفيVIP بالتحديد والله يجزاكم الف خير...

ومشكورين الأخوة الباقين على مرورهم وتفاعلهم...

inter10 10/04/2007 02:16 PM

إلى المختصين وخاصة يوفي VIP
 
يأخوي يوفي VIP قرأت ردك بالموضوع اللي كتبته بالنسبة للفيروس temp2 وفعلاً بفضل الله ثم مساعدتك قدرت اتخلص من الفيروس لكن ودي أسألك إذا كان عندك علم بالموضوع أنا تخلصت من الفيروس من الجهاز ولكن الفيروس انتقل قبل لااسوي العملية اللي منك انتقل للهاردسك الخارجي اقدر اتخلص منه بعد ولا مااقدر؟؟؟

والله يجزاك ألف خير مادري كيف أشكرك لأنك من جد ماقصرت والله يجزاك الجنة...


الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 07:54 PM.

Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd