Le cheval de Troie Spy.Banker est un virus informatique capable de gravement endommager un ordinateur infecté . Elle exploite les faiblesses du système de sécurité de Windows et téléchargements logiciels espions , les virus et les logiciels malveillants sur le disque dur ; établit des connexions à distance avec les pirates , enregistre chaque touche enfoncée , et désactive l'anti -virus et anti -spyware installé sur l'ordinateur de la victime . Ces actions peuvent endommager l'ordinateur ou le désactiver de façon permanente. En outre , les données personnelles de la victime est en danger parce que les fichiers privés et les informations de connexion à votre compte en ligne peuvent être librement consultés par les pirates . Instructions
End System Processus
1
Appuyez sur la touche "Ctrl + Maj + Echap " touches en même temps pour démarrer le Gestionnaire des tâches.
2
Cliquez sur le " processus " onglet dans la fenêtre du gestionnaire de tâches .
3
Sélectionnez " iexplore.exe "dans la liste des processus et cliquez sur " Terminer le processus "dans le bas de la fenêtre.
Hôtels 4
Répétez l'étape 3 pour "Explorer.exe ", " krn4.exe », « System32.exe », « Wapp.exe », « ModBrd1.exe », « imglog.exe », « gplan . exe "," ieexplorer.exe »,« orkutkut.exe »,« protectgb.exe »,« tjnw.exe »,« WinHelp32.exe »,« svhost.exe »,« csrcs.exe »,« RunDLL31.exe , "" ree1.exe "," smss.exe "et" wmiprevse.exe . "
5
Fermez le Gestionnaire des tâches.
supprimer des entrées de registre
6
Allez dans le menu "Démarrer" , tapez " regedit" (sans les guillemets ) dans la case «Recherche démarrer" et appuyez sur "Entrée " pour lancer l' éditeur de registre.
7
Recherchez et supprimez les entrées de registre suivantes :
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ KRN
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ System32
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Wapp
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ ModBrd1
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ GlobalFlagimglog
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ TechZonne
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ msmmsgr
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ orkutkut
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Protector GB
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ WindowsUpdate Photos
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ TJNW
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Explorer
PROGRAM RUNNING \\ Explorer.exe Photos
programme courant \\ WindowsUpdate.scr
8
Fermer l'éditeur de registre .
Unregister Dll
9
Aller à le menu "Démarrer ", tapez " cmd" (sans les guillemets ) dans la case «Recherche démarrer" et appuyez sur "Entrée " pour lancer la fenêtre de ligne de commande.
10 Type
"regsvr32 /u SISWin32 [ ,"1]. dll " (sans les guillemets ) dans la fenêtre de ligne de commande et appuyez sur" Entrée " pour supprimer le DLL.
11
Fermer la fenêtre de ligne de commande .
Trouver et supprimer les fichiers
12
Allez dans le menu "Démarrer" , tapez " SISWin32 [1] . dll" (sans les guillemets ) dans le champ "Start Search" et appuyez sur " Entrée". Supprimer les résultats de recherche.
13
Répétez l'étape 1 pour "" iexplore.exe "," Explorer.exe "," krn4.exe »,« System32.exe »,« Wapp.exe " " ModBrd1.exe », « imglog.exe », « gplan.exe », « ieexplorer.exe », « orkutkut.exe », « protectgb.exe », « tjnw.exe », « WinHelp32.exe », « svhost . exe »,« csrcs.exe »,« RunDLL31.exe »,« ree1.exe "," smss.exe "et" wmiprevse.exe . "
14
Redémarrez votre ordinateur. < br >