Search the web
Sign In
New User? Sign Up
sababgamed · جروب قلانه سوفت
? Already a member? Sign in to Yahoo!

Yahoo! Groups Tips

Did you know...
Show off your group to the world. Share a photo of your group with us.

Best of Y! Groups

   Check them out and nominate your group.

Messages

  Messages Help
Advanced
طريقة إزالة فايروس copy.exe من الجهاز بال   Message List  
Reply Message #1077 of 1378 |
http://www.kelanasoft.com/vb/showthread-t_2501.html

الكل يشتكي هذه اليومين من فيروس copy.exe


فأحببت أن أضع بين إيديكم طريقه إزاله هذا الفيروس العنيد



بسم الله نبدأ


طريقة تزيل الفايروس من الجهاز بالكامل


وهي : إستخدام أداة تزيل هذاالنوع من الفايروس إسمها :


مضاد فايروس Small.CHA_Removal


تاريخ الإكتشاف : 10/ 1/ 2007
النوع : دودة
خطورة الفيروس : ضعيف
ملفات الفيروس : Copy.exe - Host.exe - xcopy.exe - Autorun.inf - temp1.exe


temp2.exe
مستوى صعوبة الإزالة : سهل .
طرق الانتقال : ينتقل على جميع وحدات التخزين القابلة للكتابة .


كيف تظهر الإصابة : سيظهر ملف temp1.exe في عمليات إدارة المهام (ctrl + alt + delete)


و سيشعر المستخدم ببطئ استجابة محركات الأقراص لأمر الفتح

لتحميل الاداه

http://www.kelanasoft.com/vb/showthread-t_2501.html


=================================


مضاد فيروس W32@...


تاريخ الإضافة: 20 / 1 / 2007
النوع : دودة
الخطورة : ضعيف.
طول ملف الدوة : 24,576.
طريقة الإصابة : عبر الانتقال على الأقراص القابلة للإزالة و المتحركة
الأضرار : يقوم بتحميل بعض فيروسات التروجان من الانترنت .
ملفات الدودة : autorun.inf - Driveinfo.sdc - Driveinfo.exe - voinfo.dll - inetsrv.exe - driveinfo.log - Nodfix.exe
كيف أعرف أن جهازي مصاب : عادة يكون الملف inetsrv.exe ضمن العمليات في قائمة إدارة المهام أما عن الملف nodfix.exe فيتم حقنه مع ملف explorer.exe و يتم نقل ملفات الDriveinfo.exe و voinfo.dll و autorun.inf إلى الأقراص القابلة للإزالة بمجلد Recycled و جميع هذه الملفات تكون مخفية .


لتحميل أداة الإزالة


http://www.kelanasoft.com/vb/showthread-t_2501.html

=============================

مضــاد الفــــيروس w32@...

تاريخ الإضافة: 20 / 1 / 2007
النوع : دودة
الخطورة : متوسطة .
طول ملف الدوة : مختلف .
طريقة الإصابة : عبر الانتقال على الأقراص القابلة لإزالة و المتحركة
الأضرار : سرقة كلمات سر حسابات المستخدمين .
ملفات الدودة : autorun.inf - SxS.exe - tweojd.exe - tweojd.dll
كيف أعرف أن جهازي مصاب : لن يكون المستخدم صاحب الجهاز المصاب قادرا على إظهار الملفات المخفية حتى و لو قام بتنفيذ
خيار الإظهار فإن أمر التطبيق لن يتم تنفيذه .


لتحميل أداة الإزالة



http://www.kelanasoft.com/vb/showthread-t_2501.html
================================================

مضاد فيروس W32@...

تاريخ الإضافة: 20 / 1 / 2007
النوع : دودة
الخطورة : ضعيف.
طول ملف الدوة : 24,576.
طريقة الإصابة : عبر الانتقال على الأقراص القابلة للإزالة و المتحركة
الأضرار : يقوم بتحميل بعض فيروسات التروجان من الانترنت .
ملفات الدودة : autorun.inf - Driveinfo.sdc - Driveinfo.exe - voinfo.dll - inetsrv.exe - driveinfo.log - Nodfix.exe
كيف أعرف أن جهازي مصاب : عادة يكون الملف inetsrv.exe ضمن العمليات في قائمة إدارة المهام أما عن الملف nodfix.exe فيتم حقنه مع ملف explorer.exe و يتم نقل ملفات الDriveinfo.exe و voinfo.dll و autorun.inf إلى الأقراص القابلة للإزالة بمجلد Recycled و جميع هذه الملفات تكون مخفية .


لتحميل أداة الإزالة


http://www.kelanasoft.com/vb/showthread-t_2501.html

================================================

مضــاد الفــــيروس w32@...

تاريخ الإضافة: 20 / 1 / 2007
النوع : دودة
الخطورة : متوسطة .
طول ملف الدوة : مختلف .
طريقة الإصابة : عبر الانتقال على الأقراص القابلة لإزالة و المتحركة
الأضرار : سرقة كلمات سر حسابات المستخدمين .
ملفات الدودة : autorun.inf - SxS.exe - tweojd.exe - tweojd.dll
كيف أعرف أن جهازي مصاب : لن يكون المستخدم صاحب الجهاز المصاب قادرا على إظهار الملفات المخفية حتى و لو قام بتنفيذ
خيار الإظهار فإن أمر التطبيق لن يتم تنفيذه .


لتحميل أداة الإزالة


http://www.kelanasoft.com/vb/showthread-t_2501.html

================================================

تنبيه :
لتحميل جميع الادوات فى المرفقات


================================================


الحين شغّل الأداة .. بعد ثوان يطلب منك إعادة تشغيل الجهاز ... لكن قبل أن تعيد تشغيل الجهاز إذهب للقرص المحلي D عند فتح القرص

يظهر لك رسالة بعدم وجود copy.exe ولن تستطيع فتح القرص إلا بإعادة تشغيل الجهاز ..

بعد إعادة تشغيل الجهاز أدخل في القرص المحلي D سترى أنا الفايروس أصبح مغلق ويصير إسمه autorun.bak

بعد ما كان autorun.inf وقم بحذفه shift + delete من الجهاز سواء من القرص المحلي c و D

بعد كذا ندخل على الريجيستري وشوف طريقة إزالته بالصور

الفيروس يقوم بنسخ ملفات في كل بارتيشن والملفات هي



autorun.inf
host.exe

وياتي أحيانا من فلاش ميموري لجهازك او أي هارديسك فيه الفيروس

http://www.kelanasoft.com/vb/showthread-t_2501.html

http://www.kelanasoft.com/vb/showthread-t_2501.html

كيف تزيل الفيروس ؟
ندخل على السي في مجلد الويندوز

نقوم بمسح الملفات التالية

xcopy.exe
svchost.exe


http://www.kelanasoft.com/vb/showthread-t_2501.html

وبعدين ندخل على الريجستري

run
اكتب



http://www.kelanasoft.com/vb/showthread-t_2501.html

http://www.kelanasoft.com/vb/showthread-t_2501.html

http://www.kelanasoft.com/vb/showthread-t_2501.html

بعدين دير رستارت للجهاز


copy.exe c:\windows autorun.inf start regedit restart وعلى فكرة إذا وجدت ملف الفايروس في الريجستري إحذفه وإعمل بحث مرة ثانية وثالثة للتأكيد على حذفه

لأنه عادة ينسخ نفسه في أكثر من قرص







Sun Dec 14, 2008 1:57 am

elana.professional@...
Send Email Send Email

Message #1077 of 1378 |
Expand Messages Author Sort by Date

*http://www.kelanasoft.com/vb/showthread-t_2501.html **الكل يشتكي هذه اليومين من فيروس copy.exe* * **فأحببت أن أضع بين...
hussein elana
elana.professional@...
Send Email
Dec 14, 2008
1:57 am
Advanced

Copyright © 2010 Yahoo! Inc. All rights reserved.
Privacy Policy - Terms of Service - Guidelines - Help