Le cheval de Troie Spy.Banker est un virus informatique capable de gravement endommager un ordinateur infecté . Elle exploite les faiblesses du système de sécurité de Windows et téléchargements logiciels espions , les virus et les logiciels malveillants sur le disque dur ; établit des connexions à distance avec les pirates , enregistre chaque touche enfoncée , et désactive l'anti -virus et anti -spyware installé sur l'ordinateur de la victime . Ces actions peuvent endommager l'ordinateur ou le désactiver de façon permanente. En outre , les données personnelles de la victime est en danger parce que les fichiers privés et les informations de connexion à votre compte en ligne peuvent être librement consultés par les pirates . Instructions 
 End System Processus 
 1 
 Appuyez sur la touche "Ctrl + Maj + Echap " touches en même temps pour démarrer le Gestionnaire des tâches. 
 2 
 Cliquez sur le " processus " onglet dans la fenêtre du gestionnaire de tâches . 
 3 
 Sélectionnez " iexplore.exe "dans la liste des processus et cliquez sur " Terminer le processus "dans le bas de la fenêtre. 
 Hôtels 4 
 Répétez l'étape 3 pour "Explorer.exe ", " krn4.exe », « System32.exe », « Wapp.exe », « ModBrd1.exe », « imglog.exe », « gplan . exe "," ieexplorer.exe »,« orkutkut.exe »,« protectgb.exe »,« tjnw.exe »,« WinHelp32.exe »,« svhost.exe »,« csrcs.exe »,« RunDLL31.exe , "" ree1.exe "," smss.exe "et" wmiprevse.exe . " 
 5 
 Fermez le Gestionnaire des tâches. 
 supprimer des entrées de registre 
 
 6 
 Allez dans le menu "Démarrer" , tapez " regedit" (sans les guillemets ) dans la case «Recherche démarrer" et appuyez sur "Entrée " pour lancer l' éditeur de registre. 
 7 
 Recherchez et supprimez les entrées de registre suivantes : 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ KRN 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ System32 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Wapp 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ ModBrd1 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ GlobalFlagimglog 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ TechZonne 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ msmmsgr 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ orkutkut 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Protector GB 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ WindowsUpdate Photos 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ TJNW 
 
 HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Explorer 
 
 PROGRAM RUNNING \\ Explorer.exe Photos 
 programme courant \\ WindowsUpdate.scr 
 8 
 Fermer l'éditeur de registre . 
 Unregister Dll 
 9 
 Aller à le menu "Démarrer ", tapez " cmd" (sans les guillemets ) dans la case «Recherche démarrer" et appuyez sur "Entrée " pour lancer la fenêtre de ligne de commande. 
 10 Type 
 "regsvr32 /u SISWin32 [ ,"1]. dll " (sans les guillemets ) dans la fenêtre de ligne de commande et appuyez sur" Entrée " pour supprimer le DLL. 
 11 
 Fermer la fenêtre de ligne de commande . 
 Trouver et supprimer les fichiers 
 12 
 Allez dans le menu "Démarrer" , tapez " SISWin32 [1] . dll" (sans les guillemets ) dans le champ "Start Search" et appuyez sur " Entrée". Supprimer les résultats de recherche. 
 13 
 Répétez l'étape 1 pour "" iexplore.exe "," Explorer.exe "," krn4.exe »,« System32.exe »,« Wapp.exe " " ModBrd1.exe », « imglog.exe », « gplan.exe », « ieexplorer.exe », « orkutkut.exe », « protectgb.exe », « tjnw.exe », « WinHelp32.exe », « svhost . exe »,« csrcs.exe »,« RunDLL31.exe »,« ree1.exe "," smss.exe "et" wmiprevse.exe . " 
 14 
 Redémarrez votre ordinateur. < br >