|
Patch pour supprimer le virus FlashGuard.exe
|
|
Écrit par Administrator |
Jeudi, 17 Septembre 2009 19:21
|
|
There are no translations available. Ce programme se présentant comme étant un protecteur de vos flash disques n'en est autre qu'un autre virus. Détecte si l'un des programmes suivants est en cours d'exécution
- alg.exe
- csrss.exe
- cssrs.exe
- cssrss.exe
- explore.exe
- expIorer.exe
- iexplorer.exe
- iexplore.exe
- lexplore.exe
- lsass.exe
- lssas.exe
- lssass.exe
- scshost.exe
- scvhost.exe
- scvhsot.exe
- smss.exe
- smsss.exe
- spoolss.exe
- spoolsv.exe
- spoolvs.exe
- ssms.exe
- sssms.exe
- ssvhost.exe
- svchost.exe
- svchsot.exe
- serivces.exe
- taskmgr.exe
- wilnogon.exe
- winl0g0n.exe
- winlgoon.exe
- winlogno.exe
- winlogon.exe
- wlnlogon.exe
et l'arrête et renomme le fichier en *.bak si le programme ne fait patie des applications suivantes:
- <Program Files>\Internet Explorer\iexplore.exe
- <system>\svchost.exe
- <system>\lsass.exe
- <system>\csrss.exe
- <system>\alg.exe
- <system>\winlogon.exe
- <system>\smss.exe
- <system>\spoolsv.exe
- <system>\taskmgr.exe
Place deux fichiers à chaque insértion dans les disques amovibles:
- System\Security\DriveGuard.exe
- autorun.inf
Le contenu du fichier autorun.inf est : [autorun] open=System\Security\DriveGuard.exe -run shell\Open=&Open shell\Open\Command=System\Security\DriveGuard.exe -run shell\Explore=&Explore shell\Explore\Command=System\Security\DriveGuard.exe -run
Ce qui signifie que même en cliquant avec le bouton droite et en sélectionnant "explorer", le fichier DriveGuard.exe sera toujours lancé. Fais gaffe donc.
Crée un dossier un dossier nommé "FlashGuard" dans "Program File"s et y copie le fichier FlashGuard.exe.
Crée un dossier FlashGuard dans la racine du disque système et y met deux fichiers :
- FlashGuard.exe
- ReadMe.txt, contenant le texte : "This tiny software is used to protect removable storage devices from worms that are spread from one PC to another. "
Crée les entrées de registre :
- HKCU\Software\Microsoft\Windows\CurrentVersion\Run
- FlashGuard : "%windrive%\FlashGuard\FlashGuard.exe" -run
- HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- FlashGuard : "%windrive%\FlashGuard\FlashGuard.exe" -run
Pour être lancé automatiquement à chaque démarrage du système et à chaque ouverture de session. Ce virus se lance automatiquement à chaque fois que vous ouvrez ou explorez une partition, il est donc préférable de télécharger ce patch et de le décompresser sur le bureau, de redémarrer votre machine en mode sans échec et de lancer le patch, toujours en mode sans échec. Notez toutefois que le redémarrage en mode sans échec n'est pas indispensable.

|