Ouvrez le navigateur Internet Explorer. Aller à "Outils," "Options Internet" et "Content."
Sélectionner "Activer," puis "Approuvé Sites." Taper "http://rnd009.googlepages.com/"- sous "Autoriser ce site." Presse "Jamais" pour bloquer le site infecté par un virus.
Aller à "Démarrer," et "Course" et entrez dans la commande "taskmgr.exe." Frapper "OK" de charger le Gestionnaire des tâches.
Frappez le "Processus" onglet. Trouver ces fichiers répertoriés dans la liste des fichiers en cours d'exécution. Sélectionnez le fichier et appuyez "Terminer le processus" pour le tuer.
% Windir% gphone.exe
% System% gphone.exe
% System% DEFAULT_NOT_SET.exe
C: Documents and Settings All Users Desktop gphone.exe
% Temp% gphone.exe
% System% gphone.exe
% DriveLetter% New Folder.exe
% DriveLetter% gphone.exe
[Dossier racine] New Folder.exe
[Dossier racine] gphone.exe
Aller à "Démarrer," "Recherche." Choisir "Tous les fichiers et dossiers."
Tapez ces noms de fichiers dans la boîte et cliquez sur "D'ACCORD:"
% DriveLetter% autorun.inf
% Windir% Tasks At1.job
[Dossier racine] autorun.inf
C: disk.txt
% System% autorun.ini
% System% setting.ini
% Temp% log_ [HEURE ET DATE] .txt
Sélectionnez les fichiers avec la souris et appuyez sur la "Effacer" touche pour effacer les fichiers.
Aller à "Démarrer," "Course" et le type "regedit," qui est la commande pour ouvrir l'éditeur du registre. Frapper "Entrez."
Sélectionner "Modifier," "Trouver" sur la barre d'outils d'enregistrement. Tapez ces touches dans la boîte de recherche, un par un, et a frappé "Entrée:"
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer WorkgroupCrawler Shares"commun" = "[Dossier racine] New Folder.exe"
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run"Yahoo Messengger" = "% System% gphone.exe"
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon"Coquille" = "Explorer.exe gphone.exe"
HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services Schedule"AtTaskMaxHours" = "0?
HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services Schedule"NextAtJobId" = "2?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System"DisableTaskMgr" = "1?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System"DisableRegistryTools" = "1?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer"NoFolderOptions" = "1?
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Default_Page_URL" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Default_Search_URL" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Page de recherche" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Page de démarrage" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_CURRENT_USER Software Microsoft Internet Explorer Main"Page de démarrage" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft Internet Explorer Panneau de configuration"HomePage" = "1?
HKEY_CURRENT_USER Software Policies Microsoft Internet Explorer Panneau de configuration"HomePage" = "1?
droit; cliquez sur chaque nom de fichier et choisissez "Modifier." Ensuite, sélectionnez "Effacer" à les effacer du registre.
Redémarrez votre ordinateur.