La Sysinternals Bluescreen Screensaver est en fait causée par un virus informatique " de Cheval de Troie " . Les ordinateurs deviennent infectés quand un utilisateur clique sur un spam déguisé en message " CNN Daily Top 10" . En cliquant sur un lien dans l' email télécharge le cheval de Troie sur le PC. Un message s'affiche, indiquant que l'utilisateur doit installer le nouveau lecteur Flash . Si l'utilisateur clique sur le lien "télécharger" , le cheval de Troie s'installe et un économiseur d'écran bleu reprend le bureau. Il s'agit d'une forme très malveillants de spyware qui peut détruire le système d'exploitation , donc enlever rapidement si vous pensez que votre PC peut être infecté . Instructions 1 maintenez les touches " Ctrl", " Alt" et " Suppr" simultanément. Cette commande lance le menu Gestionnaire des tâches . 2 Cliquez sur l' onglet "Processus " pour voir les programmes qui sont en cours d'exécution sur l'ordinateur personnel , ou PC. 3 Cliquez sur les fichiers suivants sur la liste, et cliquez sur " Terminer le processus : " c: \\ Program Files \\ rhcnkrj0etfg \\ Uninstall.exe c: \\ Program Hôtels 4 Allez dans " Démarrer> Exécuter " et entrez la commande " regedit ". Appuyez sur "OK " pour charger le menu de l'Éditeur du Registre 5 Allez dans " Edition> Rechercher " et copier-coller ces clés de registre , un par un: . HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System " NoDispScrSavPage " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run " SMrhcnkrj0etfg " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run Screen Saver HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Uninstall \\ rhcnkrj0etfg 6 Faites un clic droit sur les touches et cliquez sur " Modifier> Supprimer " pour les supprimer définitivement . 7 Allez dans " Démarrer> Exécuter " et tapez la commande " cmd ". Appuyez sur "OK " pour charger le menu d'invite de commande . 8 Type de "regsvr32 /u [ nom_dll ] " et remplacer " nom de la DLL " avec les noms de fichiers ci-dessous. Tapez le nom de chaque fichier individuellement et appuyez sur "Entrée " pour les annuler l'enregistrement de votre ordinateur: c: \\ Program Files \\ \\ msvcr71.dll rhcnkrj0etfg c: \\ Program Files \\ rhcnkrj0etfg \\ msvcp71 . dll c: \\ Program Files \\ rhcnkrj0etfg \\ MFC71.dll c: \\ Program Files \\ rhcnkrj0etfg \\ mfc71enu.dll 9 Allez dans " Démarrer> ; Recherche > Tous les fichiers et dossiers " et copier-coller les fichiers suivants dans la barre de recherche : c: \\ Documents and Settings \\ All Users \\ Start Menu \\ Programs \\ Antivirus XP 2008 \\ Uninstall.lnk c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ License Agreement.lnk c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ Comment s'inscrire Antivirus XP 2008.lnk C: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ S'enregistrer Antivirus XP 2008.lnk c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ Antivirus XP 2008.lnk c: \\ Documents and Settings \\ All Users \\ Start Menu \\ Programs \\ Antivirus XP 2008.lnk < br > c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 c: \\ Documents and Settings \\ All Users \\ Desktop \\ Antivirus XP 2008.lnk C: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Packages C: \\ Documents and Settings \\ LocalService \\ application Data \\ \\ \\ Quarantine rhcnkrj0etfg BrowserObjects c: \\ documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ StartMenuAllUsers c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ StartMenuCurrentUser c: \\ documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKCU \\ RunOnce C: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKCU c : \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM \\ RunOnce c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun c: \\ Documents and Settings \\ LocalService \\ application Data \\ rhcnkrj0etfg \\ Quarantine c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg c: \\ Program Files \\ rhcnkrj0etfg \\ license.txt c: \\ Program Files \\ rhcnkrj0etfg \\ msvcr71.dll c: \\ Program Files \\ rhcnkrj0etfg \\ msvcp71.dll c: \\ Program Files \\ rhcnkrj0etfg \\ MFC71.dll c: \\ Program Files \\ rhcnkrj0etfg \\ mfc71enu.dll c : \\ Program Files \\ rhcnkrj0etfg \\ database.dat c: \\ Program Files \\ rhcnkrj0etfg \\ Uninstall.exe c: \\ Program Files \\ rhcnkrj0etfg \\ rhcnkrj0etfg.exe.local < p> c: \\ Program Files \\ rhcnkrj0etfg \\ rhcnkrj0etfg.exe c: \\ Program 10 Mettez en surbrillance chaque fichier avec votre souris et appuyez sur la touche Suppr pour les supprimer définitivement . 11 Vider votre corbeille et redémarrez votre ordinateur. < br >
|