اليوم سأطرح موضوعاً مهما لحل مشاكل يسببها فيروس PERLOVGA . يمكن حصر هذه المشاكل كالأتي :
أولا- وجود الفيروس نفسه وملحقاته copy.exe host.exe svchost.exe xcopy.exe temp1.exe autorun.inf .
ثانياً - القيود التي يسببها الفيروس ! يمكن توضيح هذه القيود كالتالي :
1- تعطيل Ctrl+Alt+Del وذلك لكي يمنع الفايروس المستخدم من عرض العمليات والبرامج التي تعمل في الخلفية (الفيروس يعمل عادة في الخلفية).
2- تعطيل (خيارات المجلد) وذلك لكي يمنع الفايروس المسخدم من إظهار الملفات المخفية (الفيروس عادة يكون مخفياً).
3- تعطيل الوصول إلى أدوات التسجيل (Regedit) وذلك كي يمنع الفيروس المستخدم من معرفة مالذي يجري عند الإقلاع (الفيروس يعمل عادةً عند الأقلاع ).
وللأسف الشديد برنامج مثل kaspersky لا يفعل شيئاً تجاه هذه المشكله ولا يقوم بأعادة تفعيل هذه الخيارات المهمه للمسخدم ، كما ان عملية تفعيل هذه الخيارات يدوياً يكون صعباً بالنسبه للمستخدم العادي .
وعليه فأن الأخ عصام سرقيوة مبرمج ليبي من مدينة درنه قام بتصميم أداتين لحل كل هذه المشاكل جزاه الله خير الجزاء وهاتين الأداتين هما :
* أداة أزالة الفيروس Perlovga Removal Tool PRT v1.0.1
ووظيفتها أنها تقوم بإزالة الفايروس المسمى "بيرلو في جي آي" و المعروف شعبياً باسم temp2.exe بالإضافة إلى إزالة كل الملفات الملحقة به copy.exe و host.exe و svchost.exe و xcopy.exe و temp1.exe و autorun.inf ومخلفاتها.
===========================================
*أداة إزالة القيود RRT Remove Restrictions Tool
ووظيفتها أزالة كافة القيود السابق ذكرها والتي يسببها الفيروس .
يمكنكم الحصول على الأداتين من خلال الرابطين التاليين :
لتحميل أداة أزالة الفيروس
http://www.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=4
لتحميل أداة أزالة القيود
http://www.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=1
وفي الختام أرجوا من أدارة المنتدى تثبيت الموضوع
والسلام عليكم ورحمة الله وبركاته