السيد الدكتور
10-01-07, 12:24 pm
بسم الله الرحمن الرحيم
الحمد لله و الصلاة و السلام على اشرف الانبياء و المرسلين
اضع لكم حل لمشكلة ظهور رسالة مزعجه على بعض الاجهزة حصلت للعديد من الزملاء و هي بهذه الصيغة
http://www.t7mel.com/Files1/579588d17d.jpg
و عند الضغط على عدم الارسال يتم اعادة تشغيل الجهاز و بعده تظهر مرة اخرى
و لكن اليوم ان شاء الله يكون الحل لها وهو مجرب مع بعض الاعضاء في منتدى اخر
وبالتوفيق للجميع اليكم الحل ....................
هذا فيروس اسمه win32.Perlovga.A
|--*¨®¨*--|وطريقة حذفه |--*¨®¨*--|
يبي لك يدويا تحذف جميع ملفاته
ملفي copy.exe و host.exe الموجودة على السي
و ملفي svchost.exe xcopy.exe الموجودة بمجلد الوندوز
وايضا temp1.exe و temp2.exe الموجودة في مجلد النظام system32
ولا تنسى تعمل بحث عن autorun.ini وتحذفه
وعن طريق regedit
احذف ما يلي
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec0-bff7-11da-bcaf-806d6172696f}\****l]@="AutoRun"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec0-bff7-11da-bcaf-806d6172696f}\****l\AutoRun\command]@="C:\\WINDOWS\\system32\\RunDLL32.EXE ****l32.DLL,****lExec_RunDLL copy.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec1-bff7-11da-bcaf-806d6172696f}\****l]@="AutoRun"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec1-bff7-11da-bcaf-806d6172696f}\****l\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE ****l32.DLL,****lExec_RunDLL copy.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec3-bff7-11da-bcaf-806d6172696f}\****l]@="AutoRun"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec3-bff7-11da-bcaf-806d6172696f}\****l\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE ****l32.DLL,****lExec_RunDLL copy.exe"
مع العلم ان الـ regedit خطير , فلذلك يفضل اتباع الطريقة 100%
او بتحميل هذا البرنامج
Ad-Aware SE Personal
http://www.ar-tr.com/download345.html
وتحديثه من النت ثم فحص الجهاز وسوف يتم حذفه
منقول للفائدة
الحمد لله و الصلاة و السلام على اشرف الانبياء و المرسلين
اضع لكم حل لمشكلة ظهور رسالة مزعجه على بعض الاجهزة حصلت للعديد من الزملاء و هي بهذه الصيغة
http://www.t7mel.com/Files1/579588d17d.jpg
و عند الضغط على عدم الارسال يتم اعادة تشغيل الجهاز و بعده تظهر مرة اخرى
و لكن اليوم ان شاء الله يكون الحل لها وهو مجرب مع بعض الاعضاء في منتدى اخر
وبالتوفيق للجميع اليكم الحل ....................
هذا فيروس اسمه win32.Perlovga.A
|--*¨®¨*--|وطريقة حذفه |--*¨®¨*--|
يبي لك يدويا تحذف جميع ملفاته
ملفي copy.exe و host.exe الموجودة على السي
و ملفي svchost.exe xcopy.exe الموجودة بمجلد الوندوز
وايضا temp1.exe و temp2.exe الموجودة في مجلد النظام system32
ولا تنسى تعمل بحث عن autorun.ini وتحذفه
وعن طريق regedit
احذف ما يلي
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec0-bff7-11da-bcaf-806d6172696f}\****l]@="AutoRun"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec0-bff7-11da-bcaf-806d6172696f}\****l\AutoRun\command]@="C:\\WINDOWS\\system32\\RunDLL32.EXE ****l32.DLL,****lExec_RunDLL copy.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec1-bff7-11da-bcaf-806d6172696f}\****l]@="AutoRun"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec1-bff7-11da-bcaf-806d6172696f}\****l\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE ****l32.DLL,****lExec_RunDLL copy.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec3-bff7-11da-bcaf-806d6172696f}\****l]@="AutoRun"
[HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Explorer\MountPoints 2\
{a8b69ec3-bff7-11da-bcaf-806d6172696f}\****l\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE ****l32.DLL,****lExec_RunDLL copy.exe"
مع العلم ان الـ regedit خطير , فلذلك يفضل اتباع الطريقة 100%
او بتحميل هذا البرنامج
Ad-Aware SE Personal
http://www.ar-tr.com/download345.html
وتحديثه من النت ثم فحص الجهاز وسوف يتم حذفه
منقول للفائدة