Le virus Gphone.exe est un ver qui se propage par le biais d`une application de messagerie instantanée, en particulier Google IM et Yahoo! Messenger. Le virus envoie des messages instantanés à tout le monde sur une liste de contacts de messagerie instantanée. Une fois qu`un utilisateur clique sur un lien affiché dans la fenêtre de chat, le ver désactive leur programme antivirus et installe plus de spyware sur l`ordinateur. Vous devez supprimer le ver Gphone et tourner le programme antivirus retour à prévenir de nouvelles infections PC.
Ouvrez le navigateur Internet Explorer. Aller à "Outils," "options Internet" et "Contenu."
Sélectionner "Activer," puis "Approuvé Sites." Tapez "http://rnd009.googlepages.com/"- en dessous de "Autoriser ce site." presse "Jamais" pour bloquer le site infecté par un virus.
Aller à "Démarrer," et "Courir" et entrez dans la commande "taskmgr.exe." Frappé "D`accord" de charger le Gestionnaire des tâches.
Hit the "processus" languette. Retrouvez ces fichiers répertoriés dans la liste des fichiers en cours d`exécution. Sélectionnez le fichier et appuyez sur "Processus final" pour le tuer.
% Windir% gphone.exe
% System% gphone.exe
% System% DEFAULT_NOT_SET.exe
C: Documents and Settings All Users Desktop gphone.exe
% Temp% gphone.exe
% System% gphone.exe
% DriveLetter% New Folder.exe
% DriveLetter% gphone.exe
[ROOT FOLDER] New Folder.exe
[ROOT FOLDER] gphone.exeAller à "Démarrer," "Chercher." Choisir "Tous les fichiers et dossiers."
Tapez ces noms de fichiers dans la boîte et cliquez sur "D`ACCORD:"
% DriveLetter% autorun.inf
% Windir% Tasks At1.job
[ROOT FOLDER] autorun.inf
C: disk.txt
% System% autorun.ini
% System% setting.ini
% Temp% log_ [HEURE ET DATE] .txtSélectionnez les fichiers avec votre souris et appuyez sur la "Effacer" touche pour effacer les fichiers.
Aller à "Démarrer," "Courir" et le type "regedit," qui est la commande pour ouvrir l`éditeur du Registre. Frappé "Entrer."
Sélectionner "Modifier," "Trouver" sur la barre d`outils d`enregistrement. Tapez ces touches dans la zone de recherche, un par un, et appuyez "Entrer:"
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Explorer WorkgroupCrawler Shares"partagé" = "[ROOT FOLDER] New Folder.exe"
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run"Yahoo Messengger" = "% System% gphone.exe"
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Winlogon"Coquille" = "Explorer.exe gphone.exe"
HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services Schedule"AtTaskMaxHours" = "0?
HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services Schedule"NextAtJobId" = "2?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System"DisableTaskMgr" = "1?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies System"DisableRegistryTools" = "1?
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Explorer"NoFolderOptions" = "1?
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Default_Page_URL" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Default_Search_URL" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"page de recherche" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Internet Explorer Main"Page de démarrage" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_CURRENT_USER Software Microsoft Internet Explorer Main"Page de démarrage" = "http://rnd009.googlepages.com/google.html 8221-
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft Internet Explorer Panneau de configuration"HomePage" = "1?
HKEY_CURRENT_USER Software Policies Microsoft Internet Explorer Panneau de configuration"HomePage" = "1?droite, cliquez sur chaque nom de fichier et choisissez "Modifier." Ensuite, sélectionnez "Effacer" pour les effacer du registre.
Redémarrez votre ordinateur.
Conseils & Avertissements
- Gardez un programme en cours d`antivirus sur votre PC pour prévenir les infections virales.