Worm.Win32_Gaobot-CYX

Description Détails Désinfection
Cette section vous indique comment procéder à la désinfection de ce virus.

Désinfection:

Supprimer les entrées de la base de registre

Supprimer les entrées de la base de registre prévient de l'exécution du ver au démarrage du système.

Gaobot-CYX modifie des entrées dans la base de registre, il faut donc modifier le registre système. Pour cela, dans la Barre des tâches, cliquez sur Démarrer puis Exécuter. Saisir ensuite "Regedit" et appuyez sur Entrée. L'éditeur de la base de registre s'ouvre alors.

Avant toute modification du registre système, il est préférable d'effectuer une sauvegarde. Pour cela, dans le menu "Registre", cliquer sur "Exporter un fichier du registre". Dans la zone "Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre registre.

Rechercher ensuite l'entrée suivante :
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
Client Server Runtime Process = %sysdir%\ csrs.exe

HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
Local Security Authority Service = %sysdir%\ Isass.exe

HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
Windows Logon Application = %sysdir%\ logon.exe


Note: %sysdir% représente l'emplacement du répertoire '%System%' dans Windows. (généralement c:\Windows\System\)

Supprimer les entrées ajoutées par le ver.

Fermez l'éditeur de base de registre système.

Redémarrer l'ordinateur.

Supprimer ensuite toutes les références au ver.




http://www.altospam.com/