par Argenlos » 21 Déc 2003 16:47
Bon, l'anglais c'est pas ton fort, pas grave moi non plus <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>1. On s'en fiche de désactiver le truc de restaure, y'en a pas sous W2k (que Me et XP)
<BR>
<BR>2. Démarrer en mode sans echec (taper F8 au démarrage)
<BR>
<BR>3. Lancer un scan anti virus en mode sans echec en faisant un scan de tout les fichiers (mbr et autres)
<BR>
<BR>4. A la fin du scan cliquer sur effacer les virus
<BR>
<BR>5. ouvrir la base de registre (demarrer / executer/ regedit) (toujours en mode sans echec)
<BR>
<BR>Recherche dans l'arborescence ceci,
<BR>"HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun"
<BR>
<BR>puis détruire les clés suivante:
<BR>"mssyslanhelper"="<worm filename>"
<BR>"mslanhelper"="<worm filename>"
<BR>"System Initialization"="<backdoor filename>"
<BR>
<BR>Quitter la base de registre et relancer la machine
<BR>
<BR>
<BR>Faire tres attention lors de la navigation dans la base de registre, une erreur est vite arrivée.
<BR>
<BR>Voici le lien en anglais au cas ou
<BR> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
<BR>
<BR><!-- BBCode u2 Start --><A HREF="http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html#removalinstructions" TARGET="_blank">http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.d.html#removalinstructions</A><!-- BBCode u2 End -->
<BR>
<BR>
<BR>
<BR>Good luck!
<BR>Les manipulation si dessus ne sont pas sans risque alors fait gaffe <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...