3o.exe est un fichier installé et utilisé par le ver parasite AutoRun . Une fois qu'il a été exécuté , il installe le fichier 3o.exe et autres parasites associés à des dossiers système Windows et . Il copie également la commande d'exécution automatique sur tous les disques résident sur votre ordinateur. Une fois la commande autorun a été exécuté, il recherche tous les fichiers se terminant par. Mp3 extension et supprime them.It est un parasite dangereux qui doivent être supprimés ainsi que tous les fichiers associés et entrées de registre pour s'assurer que votre ordinateur reste protégé. Choses que vous devez
Computer
Afficher plus Instructions
suppression du ver
1
Cliquez sur Windows "Démarrer". Cliquez sur "Exécuter " et tapez " % SystemRoot% \\ system32 \\ restore \\ rstrui.exe " (sans les guillemets ) , puis cliquez sur "OK". Cliquez sur "Créer un point de restauration " sur le " Bienvenue à la page Restauration du système " et cliquez sur "Suivant". Tapez un nom pour votre point de restauration et cliquez sur " Créer ". Cliquez sur "Fermer". Cela permettra de sauvegarder le registre et votre système.
2
Appuyez sur " Ctrl", " Alt " et " Supprimer" ensemble pour ouvrir le Gestionnaire des tâches de Windows . Cliquez sur l'onglet "Processus" .
3
Faites défiler la page et cliquez sur " csrss.exe ". Cliquez sur Terminer le processus . Cliquez sur " arona.exe " et cliquez sur "Terminer le processus . "
4
Cliquez sur le bouton "Démarrer " et cliquez sur "Exécuter". Tapez "regedit" (sans les guillemets ) et appuyez sur "Entrée " pour ouvrir le registre .
5
Appuyez sur " F3 " pour ouvrir la boîte de recherche de registre. Rechercher et supprimer le registre suivante Helper
6
Rechercher et supprimer les entrées de registre suivantes : HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Browser Helper Programme \\ Software \\ VB et VBA KnightHKEY_CURRENT_USER Helper Setup \\ Installed Components \\ { 18B0E5C2 - 99CB - 11CF- AYX5 - 00401C648513 } HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Active Setup \\ Installed Setup \\ Installed Setup \\ Installed et VBA Program Settings \\ tonixHKEY_CURRENT_USER \\ Software \\ VB et VBA Paramètres Program \\ wtfxHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows Setup \\ Installed = " % System% \\ logon.bat "
7
Rechercher et supprimer le registre suivante NT \\ CurrentVersion \\ Image File Execution Options \\ 360rpt.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Image File Execution Options \\ 360Safe . exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ 360tray.exe @ ^ ^ = ^ débogueur C : \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ adam.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ agentsvr.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image file Execution Options \\ AppSvc32.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ ArSwp.exe @ ^ ^ Debugger = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ AST.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ autoruns.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ windows NT \\ CurrentVersion \\ image File Execution Options \\ AvastU3.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ avconsol . exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ avgrssvc.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ AvMonitor.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq . exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ avp.com @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ avp.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ CCenter.exe @ ^ Debugger ^ = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Ccsvchst.Exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ EGHOST.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ FileDsty.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ FTCleanerShell.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ FYFireWall.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exe
8
Rechercher et supprimer les valeurs de Registre suivantes: HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ fantômes. exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ HijackThis.exe @ ^ ^ = ^ débogueur C : \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ IceSword.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ iparmo.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image file Execution Options \\ Iparmor.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ irsetup.exe @ ^ ^ Debugger = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ isPwdSvc.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ kabaload.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ windows NT \\ CurrentVersion \\ image File Execution Options \\ KaScrScn.SCR @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KASMain . exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KASTask.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KAV32.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq . exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KAVDX.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KAVPF.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KAVPFW.exe @ ^ Debugger ^ = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KAVSetup.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KAVStart.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KISLnchr.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KMailMon.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KMFilter.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KPFW32.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq . exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KPFW32X.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KPfwSvc.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KRegEx.exe @ ^ Debugger ^ = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exe
9
Rechercher et supprimer les valeurs de Registre suivantes : HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image file Execution Options \\ KRepair.com @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KsLoader.exe @ ^ ^ Debugger = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KVCenter.kxp @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KvDetect.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ windows NT \\ CurrentVersion \\ image File Execution Options \\ KvfwMcl.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KVMonXP . KXP @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution options \\ KVMonXP_1.kxp @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ kvol.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq . exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ kvolself.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KvReport.kxp @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KVScan.kxp @ ^ Debugger fichier HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image: ^ = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exe
10
de Rechercher et supprimer les valeurs de Registre suivantes options d'exécution \\ KVSrvXP.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KVStub.kxp @ ^ ^ = Debugger ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ kvupload.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ kvwsc.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KvXP.kxp @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution options \\ KvXP_1 . KXP @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KWatch.exe @ ^ ^ = ^ débogueur C : \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KWatch9x.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ KWatchX.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image file Execution Options \\ loaddll.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ MagicSet.exe @ ^ ^ Debugger = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ mcconsol.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ mmqczj.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ windows NT \\ CurrentVersion \\ image File Execution Options \\ mmsk.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Navapsvc . exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Navapw32.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ nod32.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq . exe
11
Rechercher et supprimer les valeurs de Registre suivante: HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ nod32krn.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ nod32kui.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ NPFMntor.exe @ ^ ^ = ^ débogueur fichier C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image options d'exécution \\ PFW.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ PFWLiveUpdate.exe @ ^ ^ = Debugger ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ QHSET.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ QQDoctor.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ QQKav.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ QQSC . exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Ras.exe @ ^ ^ = ^ débogueur C : \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Rav.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ RavMon.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image file Execution Options \\ RAVMOND.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ RavStub.exe @ ^ ^ Debugger = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ RavTask.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Regclean.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ windows NT \\ CurrentVersion \\ image File Execution Options \\ rfwcfg.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ rfwmain . exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ rfwsrv.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ RsAgent.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq . exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ Rsaupd.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ rstrui.exe @ ^ ^ = ^ débogueur C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exeHKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ image File Execution Options \\ runiep.exe @ ^ Debugger ^ = ^ C: \\ Program Files \\ Fichiers communs \\ Microsoft Shared \\ klnhhvq.exe
12
Cliquez sur le bouton "Démarrer " et cliquez sur "Rechercher". Cliquez sur " rechercher tous les fichiers et dossiers " pour ouvrir la boîte de recherche. Cliquez sur "Options avancées" et placer un contrôle sur toutes les options
13
Rechercher et supprimer les fichiers suivants: . Lcg.exegivyihg.exeIO.pifsos.exe3o.exeamvo.exeamvo0.dllpukka.scrURL
14
Double -cliquez sur " Poste de travail" sur le bureau. Vous verrez tous les lecteurs de votre ordinateur . Supprimez le fichier suivant à partir de chacune des
15
Vider la corbeille pour terminer le processus de suppression.