Bonjour à tous,
Voici une méthode pour effacer les virus de type blaster qui se multiplient sous divers noms ces derniers temps. Symptômes, gestionnaire des taches\Processus
-Un des Svchost occupe entre 60 et 70% du temps machine
-Processus system aux alentours de 20/30 %
Bonne nouvelle, voici un clone de blaster et consors
Pour le supprimer:
D'abord il s'agit de repérer le fichier intrus, pour ce faire: Regedit puis HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Dans ce fichier vous devriez trouver une application (exemple Microsoft Deffinition msdef.exe)
NB: Généralement ces cochonneries se planquent dans des fichiers a priori normaux, à part une lettre qui change....
Supprimer la clé RunServices
Aller dans Regedit puis HKLM\Software\Microsoft\Windows\CurrentVersion
A la clé Run, repérer le fichier précédent
Exemple: dans le fichier Run vous repérez la clé suivante:
Colonne Nom: Microsoft Deffinition
Colonne Données: msdef.exe
Supprimer cette clé
Refaite la même opération pour le fichier RunOnce.
Rebooter en mode sans echec (tapoter la touche F8 au boot)
Aller dans le répertoire c:\windows\system32
Supprimer le fichier .exe, dans notre exemple msdef.exe
Aller dans regedit fait une recherche sur le fichier exe, supprimer les occurences dans la MRU, le prefetch...
Rebooter mode normal
Et vous devriez être débarassé du pollueur
++
PS: Rendons à César ce qui lui appartient, cette méthode vient d'une compilation entre la base de données Norton et mon petit cerveau

Aide
Commencer un sujet
Ajouter une réponse



Multi-citation












