Sohanad est un virus de la famille des vers. Ces programmes sont capables de muter et de remplacer leur propre code, ce qui les rend difficiles à détecter et à enlever. Sohanad infecte un ordinateur après avoir téléchargé sous forme de fichier à partir de Yahoo! Messenger et désactive le Gestionnaire des tâches de Windows et éditeur de registre . Ce ver spécifique est conçu pour envoyer un message instantané contenant un lien qui installe cliqué sur le virus, à tous les contacts de Yahoo! de l'ordinateur infecté. Choses que vous devez
accès à l'ordinateur infecté
Voir Plus Instructions
1
Boot l' ordinateur infecté à partir d'un CD de démarrage , Windows XP CD de récupération ou en mode de récupération et de suppression les fichiers suivants
c: . \\ windows \\ system \\ svhost.exec : \\ windows \\ system \\ svchost32.exe
2
Retirez le CD et redémarrez l'ordinateur normalement . Si le ver n'a pas exécuté certains des éléments suivants peuvent être absents .
3
Recherche de l'ordinateur pour " Sohanad " en cliquant sur " Démarrer", " Recherche " et " Tous les fichiers ou dossiers. " Chercher " svhost.exe " et " svchost32.exe " et supprimer s'il est trouvé . Notez l'emplacement du dossier contenant les fichiers que vous aurez besoin de cette information plus tard .
4
Retirer le processus viral dans le Gestionnaire des tâches de Windows en appuyant sur CTRL + ALT + SUPPR sur le clavier. Cherchez « svchost32.exe " et " svhost.exe " sous Nom de l'image . Mettez en surbrillance le processus viral et cliquez sur " Terminer le processus. "
5
modifier le Registre en cliquant sur " Démarrer" et "Exécuter". Tapez regedit et cliquez sur "OK". Accédez à chacun des les entrées ci-dessous et supprimer :
Gestionnaire des tâches = " % Windows% \\ system \\ svchost32.exe " Svchost = les entrées ci-dessous et l' inscription ci-dessous et supprimer :
Accueil = l' inscription ci-dessous et supprimer :
NoRun = "1"
6
Restaurer la page d'accueil en cliquant sur " Démarrer", " Panneau de configuration", " Options Internet ", "Avancé" et " Rétablir les paramètres avancés . "
7
Cliquez sur «Réinitialiser », « Appliquer » et « OK ».