Le virus Msblast , parfois considéré comme un virus Blaster , se propage sur les ordinateurs qui exécutent un système d'exploitation Windows tels que XP. Le virus se propage en exploitant une anomalie de programme appelé " buffer overflow ". Le résultat est une instabilité du système généralisé qui oblige les erreurs du système , tels que " Out of Memory " ou des erreurs fatales , souvent appelés écrans bleus . Traiter le problème d'un virus blaster peut être frustrant , mais il est possible de battre le virus et restaurer votre ordinateur à une bonne santé . Instructions l'arrêt écran 1 déterminer que votre ordinateur est infecté. Lorsque votre ordinateur est infecté , vous verrez une boîte de dialogue d'avertissement de l'arrêt du système imminente. La boîte est facile à reconnaître. Il est petit et a un haut bleu qui indique " Arrêt du système ". Le texte dans la boîte dit, " Window doit maintenant redémarrer car le service Remote Procedure Call terminé de manière inattendue . " 2 Cliquez sur le bouton "Démarrer " en bas de votre bureau. 3 Sélectionnez " Exécuter" dans le menu. Il sera situé sur le côté droit du menu près du fond. 4 Type de "cmd " dans le champ Exécuter et appuyez sur " Entrée". Cela va ouvrir une invite de commande Windows . Ce sera un écran noir. 5 type " shutdown-a " sur l'écran noir , puis appuyez sur "Entrée ". Cela mettra fin à l' arrêt. 6 Redémarrez votre ordinateur. Arrêter le Virus 7 Allez sur le site Microsoft Windows pour correctifs de sécurité . Téléchargez le patch correspondant à votre ordinateur . Vous souhaitez rechercher " DCOM RPC Exploit . " Sauvegarder le patch sur votre bureau afin que vous puissiez facilement localiser. 8 déconnecter votre ordinateur depuis le réseau local ou Internet. Pour ce faire, débranchez le cordon qui relie votre modem à l'ordinateur. 9 Ouvrez le Gestionnaire des tâches de Windows . Passez votre souris sur le temps sur le côté inférieur droit de votre ordinateur. Faites un clic droit pour ouvrir un menu à côté de votre curseur. Cliquez sur "Gestionnaire des tâches " et recherchez un ou plusieurs des programmes suivants en cours d'exécution sur votre ordinateur. Rechercher: MSBLAST.EXEPENIS32.EXETEEKIDS.EXEMSPATCH.EXEMSLAUGH.EXEENBIEI.EXE Le fichier de virus dépendra de la variation de la vis que vous avez. Une fois que vous trouvez le fichier , déplacez votre souris dessus et cliquez à droite . Sélectionnez " Terminer le processus" dans le menu. Ce sera fermée le ver le bas de sorte que vous pouvez le retirer. Supprimer le virus 10 Cliquez sur le correctif de sécurité que vous avez téléchargé plus tôt et exécutez-le . 11 Ouvrez le menu Démarrer de Windows et cliquez sur Exécuter. 12 Tapez " regedit" dans la zone de texte et appuyez sur Entrée . 13 Trouvez la fichier intitulé "HKEY_LOCAL_MACHINE" et cliquez dessus . Continuez à cliquer et sélectionner toutes les options. Chaque fois que vous cliquez , vous obtiendrez une nouvelle liste de choix. Cliquez sur " Software " puis " Microsoft ". Ensuite, sélectionnez "Windows ", puis " Version actuelle " et enfin " Exécuter". Vous devriez voir une liste d'options ouvertes sur le côté droit de l' Éditeur du Registre 14 Retirer un de ces fichiers que vous voyez : . "Windows auto update = MSBLAST.EXE " " windows auto update = penis32.exe "" Microsoft Inet Xp = TEEKIDS.EXE "" Norton Antivirus = MSPATCHEXE "" windows Automation = mslaugh.exe "" www.hidro.4t.com = enbiei.exe . " Vous pouvez voir une ou plusieurs des fichiers . Cliquez sur la ligne et faites un clic droit pour sélectionner Supprimer . Fermez l'éditeur lorsque vous avez terminé cette étape . 15 Ouvrez le menu Démarrer et cliquez sur "Panneau de configuration". Double- cliquez sur l'icône "Système" . Cliquez sur l'onglet "Performance" et le " File System ". Cliquez sur l'onglet «Dépannage», puis cochez la case " Désactiver la Restauration du système . " Fermez le panneau de commande . 16 Ouvrez le menu Démarrer et cliquez sur "Rechercher". Vous devez supprimer les fichiers infectés sur votre ordinateur. Dans la fenêtre de recherche , assurez-vous que la recherche est mis à regarder "C: . \\ WINDOWS " Recherchez les fichiers nommés à la section 2 , étape 3. Rechercher pour chaque nom séparément. Que la recherche terminée, puis supprimez tous les fichiers trouvés avec ce nom. 17 Ouvrez votre corbeille et videz-le. 18 Ouvrez le Panneau de configuration en cliquant sur " démarrer " puis" Panneau de configuration ". Cliquez sur " Security Center " puis " Pare-feu Windows . " 19 Sélectionnez l'onglet "Exceptions" en haut de l'écran "Windows Firewall" . Cela vous donne une liste des programmes autorisés d'accéder à votre ordinateur par le pare-feu . Regardez à travers la liste et décochez tout programme que vous ne reconnaissez pas . Cela va bloquer l'accès à ces programmes. 20 Cliquez sur " Ajouter un port ". Windows bloque automatiquement tous les ports sauf si l'accès est accordé . C'est une bonne idée de bloquer le port 4444 . Un port fonctionne comme une porte. Vous pouvez laisser une porte ouverte ou choisir de la fermer . En ouvrant ce port, puis à dessein de le fermer , vous bloquez l'accès. 21 Type dans «Port 4444 » dans la zone de texte "Nom" sur "Ajouter un port " écran de dialogue , puis tapez " 4444 " dans la zone de texte à côté de " Numéro de port ". Cochez le bouton radio à côté de "TCP" et cliquez sur " OK". 22 Consultez la liste des exceptions à nouveau. Maintenant, vous devriez voir une ligne qui dit " Port 4444 " avec une case cochée à côté de lui . Cliquez sur la case pour la décocher . Maintenant, ce port est fermé et bloqué . Cliquez sur le bouton OK pour quitter le pare-feu. 23 Redémarrez votre ordinateur et permettent à votre système de restauration via le panneau de contrôle. Rebranchez le câble entre votre ordinateur et le modem . 24 Mettez à jour votre logiciel antivirus. Exécuter une analyse complète du système avec votre programme anti-virus .
|