FrEn

Envoyer Imprimer PDF

Patch pour supprimer le virus FlashGuard.exe

Écrit par Administrator  |  Jeudi, 17 Septembre 2009 19:21
AddThis Social Bookmark Button
There are no translations available.

InformationCe programme se présentant comme étant un protecteur de vos flash disques n'en est autre qu'un autre virus.
Détecte si l'un des programmes suivants est en cours d'exécution
  • alg.exe
  • csrss.exe
  • cssrs.exe
  • cssrss.exe
  • explore.exe
  • expIorer.exe
  • iexplorer.exe
  • iexplore.exe
  • lexplore.exe
  • lsass.exe
  • lssas.exe
  • lssass.exe
  • scshost.exe
  • scvhost.exe
  • scvhsot.exe
  • smss.exe
  • smsss.exe
  • spoolss.exe
  • spoolsv.exe
  • spoolvs.exe
  • ssms.exe
  • sssms.exe
  • ssvhost.exe
  • svchost.exe
  • svchsot.exe
  • serivces.exe
  • taskmgr.exe
  • wilnogon.exe
  • winl0g0n.exe
  • winlgoon.exe
  • winlogno.exe
  • winlogon.exe
  • wlnlogon.exe

et l'arrête et renomme le fichier en *.bak si le programme ne fait patie des applications suivantes:

  • <Program Files>\Internet Explorer\iexplore.exe
  • <system>\svchost.exe
  • <system>\lsass.exe
  • <system>\csrss.exe
  • <system>\alg.exe
  • <system>\winlogon.exe
  • <system>\smss.exe
  • <system>\spoolsv.exe
  • <system>\taskmgr.exe

Fichier Place deux fichiers à chaque insértion dans les disques amovibles:
  • System\Security\DriveGuard.exe
  • autorun.inf
Le contenu du fichier autorun.inf est :
[autorun]
open=System\Security\DriveGuard.exe -run
shell\Open=&Open
shell\Open\Command=System\Security\DriveGuard.exe -run
shell\Explore=&Explore
shell\Explore\Command=System\Security\DriveGuard.exe -run


Ce qui signifie que même en cliquant avec le bouton droite et en sélectionnant "explorer", le fichier DriveGuard.exe sera toujours lancé. Fais gaffe donc.

Crée un dossier un dossier nommé "FlashGuard" dans "Program File"s et y copie le fichier FlashGuard.exe.

Crée un dossier FlashGuard dans la racine du disque système et y met deux fichiers :

  • FlashGuard.exe
  • ReadMe.txt, contenant le texte : "This tiny software is used to protect removable storage devices from worms that are spread from one PC to another. "

Registre Crée les entrées de registre :

  • HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    • FlashGuard : "%windrive%\FlashGuard\FlashGuard.exe" -run
  • HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    • FlashGuard : "%windrive%\FlashGuard\FlashGuard.exe" -run


Pour être lancé automatiquement à chaque démarrage du système et à chaque ouverture de session.

ATTENTION Ce virus se lance automatiquement à chaque fois que vous ouvrez ou explorez une partition, il est donc préférable de télécharger ce patch et de le décompresser sur le bureau, de redémarrer votre machine en mode sans échec et de lancer le patch, toujours en mode sans échec.
Notez toutefois que le redémarrage en mode sans échec n'est pas indispensable.

 

 

Articles connexes
Derniers articles
.
Information | Contact

© All Rights Reserved. net-studio.org 2009