http://net-studio.org >> Patch>
    logininscription
 

Supprimer le virus Win32/RungBu

   
Google
 

 

 

Information  

Pas de commentaire pour le moment.

 
Fichier  

C:\Recycled\spoolsv.exe
C:\Recycled\svchost.exe

C:\Recycled\ctfmon.exe
C:\Recycled\smss.exe

<Temp>\Flu Burung.txt

<Program Files>\Microsoft Office\Office\docicon.exe

<Dossier en cours>\<Nom de fichier original>.doc
<Dossier en cours>\<Nom de fichier original>.scr

 

 
Registre  

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell
Explorer.exe "C:\recycled\SVCHOST.exe"
La valeur de ce clé doit être :
Explorer.exe "C:\Windows\explorer.exe"

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit
C:\Recycled\SVCHOST.exe
Ce qui doit être
C:\Windows\userinit.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
HideFileExt
1

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt
UncheckedValue
1

Les entrées de registre suivantes sont paramétrées pour ne pas montrer les fichiers cachés :

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ShowSuperHidden
0

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden
UncheckedValue
0

HKCR\scrfile
(default)
Microsoft Word Document

HKCR\Word.Document.8\DefaultIcon
(default)
<Program Files>\Microsoft Office\Office\docicon.exe

 

 
Liens  

Vous pouvez poster votre commentaire en cliquant ici.

Télécharger

 
ATTENTION  

Ce virus se lance automatiquement à chaque fois que vous ouvrez ou explorez une partition, il est donc préférable de télécharger ce patch et de le décompresser sur le bureau, de redémarrer votre machine en mode sans échec et de lancer le patch, toujours en mode sans échec.

Tutoriel mode sans échec.

 
 

Télécharger

 
 

Les derniers Patchs:

Top  
 
 
COPYRIGHT (C) 2008 NET STUDIO, ALL RIGHT RESERVED