Le virus Gphone.exe est un ver qui se propage via une application de messagerie instantanée , notamment Google et Yahoo! Messenger IM . Le virus envoie des messages instantanés à tout le monde sur une liste de contacts de messagerie instantanée. Une fois qu'un utilisateur clique sur un lien affiché dans la fenêtre de chat , le ver désactive leur programme antivirus et installe plus de spyware sur l'ordinateur. Vous devez supprimer le ver Gphone et tourner le programme antivirus retour à prévenir de nouvelles infections de PC. Instructions
1
Ouvrez le navigateur Internet Explorer. Allez dans " Outils ", "Options Internet» et « contenu».
2
sélectionnez "Activer ", puis " Sites autorisés ". Tapez " http ://rnd009.googlepages.com /"sous" Autoriser ce site. "Appuyez sur " Jamais " pour bloquer le site infecté par un virus .
3
Allez à" démarrer ", " Exécuter " et entrez la commande" taskmgr.exe . " Appuyez sur" OK "pour charger le Gestionnaire des tâches.
4
Hit l'onglet" Processus " . Retrouvez ces fichiers répertoriés dans la liste des fichiers en cours d'exécution . Sélectionnez le fichier et cliquez sur " Terminer le processus" pour tuer
% windir % \\ gphone.exe % System% \\ gphone.exe % System% \\ DEFAULT_NOT_SET.exeC : . \\ Documents and Settings \\ All Users \\ desktop \\ gphone.exe % Temp% \\ gphone.exe % System% \\ gphone.exe % DriveLetter % \\ New Folder.exe % DriveLetter % \\ gphone.exe [ dossier racine ] \\ New Folder.exe [ dossier racine ] \\ gphone . exe
5
Allez dans " Démarrer", " Recherche ". Choisissez " Tous les fichiers et dossiers. "
6
type de noms de ces fichiers dans la case et cliquez sur " OK: "
% DriveLetter % \\ autorun.inf % windir % \\ Tasks \\ At1.job [ dossier racine ] \\ autorun.infC : \\ disk.txt % System% \\ autorun . ini % System% \\ setting.ini % Temp% \\ log_ [HEURE eT DATE] . txt
7
Sélectionnez les fichiers avec votre souris et appuyez sur la touche "Suppr" pour effacer les fichiers .
8
Allez dans " Démarrer", " Exécuter" et tapez "regedit ", qui est la commande pour ouvrir l'éditeur du registre . Appuyez sur " Entrée".
9
sélectionnez "Modifier ", "Rechercher" sur la barre d'outils d'enregistrement . Tapez ces clés dans le champ de recherche, un par un, et appuyez = "[ Dossier racine ] \\ New Folder.exe " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " Yahoo Messengger " = "% System% \\ gphone.exe " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ "Shell" = "Explorer.exe gphone.exe " HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " AtTaskMaxHours " = " 0? HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\" NextAtJobId "= = = = "1 ? HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Page_URL "=" http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Search_URL "=" http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Search Page "=" http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Start Page " = HKEY_CURRENT_USER " http://rnd009.googlepages.com/google.html " \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " Start Page " = Explorer \\ Control Panel \\ " HomePage " = " 1 ? HKEY_CURRENT_USER \\ Software \\ Policies \\ Microsoft \\ Internet Explorer \\ Control Panel \\ " HomePage "=" 1 ?
10
clic-droit sur chaque nom de fichier et choisissez " Modifier ". sélectionnez ensuite "Supprimer" pour les effacer du registre .
11
Redémarrez votre ordinateur.