La Sysinternals Bluescreen Screensaver est en fait causée par un virus informatique " de Cheval de Troie " . Les ordinateurs deviennent infectés quand un utilisateur clique sur un spam déguisé en message " CNN Daily Top 10" . En cliquant sur un lien dans l' email télécharge le cheval de Troie sur le PC. Un message s'affiche, indiquant que l'utilisateur doit installer le nouveau lecteur Flash . Si l'utilisateur clique sur le lien "télécharger" , le cheval de Troie s'installe et un économiseur d'écran bleu reprend le bureau. Il s'agit d'une forme très malveillants de spyware qui peut détruire le système d'exploitation , donc enlever rapidement si vous pensez que votre PC peut être infecté . Instructions
1
maintenez les touches " Ctrl", " Alt" et " Suppr" simultanément. Cette commande lance le menu Gestionnaire des tâches .
2
Cliquez sur l' onglet "Processus " pour voir les programmes qui sont en cours d'exécution sur l'ordinateur personnel , ou PC.
3
Cliquez sur les fichiers suivants sur la liste, et cliquez sur " Terminer le processus : "
c: \\ Program Files \\ rhcnkrj0etfg \\ Uninstall.exe
c: \\ Program Hôtels 4
Allez dans " Démarrer> Exécuter " et entrez la commande " regedit ". Appuyez sur "OK " pour charger le menu de l'Éditeur du Registre
5
Allez dans " Edition> Rechercher " et copier-coller ces clés de registre , un par un: .
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System " NoDispScrSavPage "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run " SMrhcnkrj0etfg "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run Screen Saver
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Uninstall \\ rhcnkrj0etfg
6
Faites un clic droit sur les touches et cliquez sur " Modifier> Supprimer " pour les supprimer définitivement .
7
Allez dans " Démarrer> Exécuter " et tapez la commande " cmd ". Appuyez sur "OK " pour charger le menu d'invite de commande .
8 Type de
"regsvr32 /u [ nom_dll ] " et remplacer " nom de la DLL " avec les noms de fichiers ci-dessous. Tapez le nom de chaque fichier individuellement et appuyez sur "Entrée " pour les annuler l'enregistrement de votre ordinateur:
c: \\ Program Files \\ \\ msvcr71.dll rhcnkrj0etfg
c: \\ Program Files \\ rhcnkrj0etfg \\ msvcp71 . dll
c: \\ Program Files \\ rhcnkrj0etfg \\ MFC71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ mfc71enu.dll
9
Allez dans " Démarrer> ; Recherche > Tous les fichiers et dossiers " et copier-coller les fichiers suivants dans la barre de recherche :
c: \\ Documents and Settings \\ All Users \\ Start Menu \\ Programs \\ Antivirus XP 2008 \\ Uninstall.lnk
c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ License Agreement.lnk
c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ Comment s'inscrire Antivirus XP 2008.lnk
C: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ S'enregistrer Antivirus XP 2008.lnk
c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008 \\ Antivirus XP 2008.lnk
c: \\ Documents and Settings \\ All Users \\ Start Menu \\ Programs \\ Antivirus XP 2008.lnk < br >
c: \\ Documents and Settings \\ All Users \\ Menu Démarrer \\ Programmes \\ Antivirus XP 2008
c: \\ Documents and Settings \\ All Users \\ Desktop \\ Antivirus XP 2008.lnk
< p > C: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Packages
C: \\ Documents and Settings \\ LocalService \\ application Data \\ \\ \\ Quarantine rhcnkrj0etfg BrowserObjects
c: \\ documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ StartMenuAllUsers
c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ StartMenuCurrentUser
c: \\ documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKCU \\ RunOnce
C: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKCU
c : \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM \\ RunOnce
c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM
< p > c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg \\ Quarantine \\ Autorun
c: \\ Documents and Settings \\ LocalService \\ application Data \\ rhcnkrj0etfg \\ Quarantine
c: \\ Documents and Settings \\ LocalService \\ Application Data \\ rhcnkrj0etfg
c: \\ Program Files \\ rhcnkrj0etfg \\ license.txt
c: \\ Program Files \\ rhcnkrj0etfg \\ msvcr71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ msvcp71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ MFC71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ mfc71enu.dll
c : \\ Program Files \\ rhcnkrj0etfg \\ database.dat
c: \\ Program Files \\ rhcnkrj0etfg \\ Uninstall.exe
c: \\ Program Files \\ rhcnkrj0etfg \\ rhcnkrj0etfg.exe.local
< p> c: \\ Program Files \\ rhcnkrj0etfg \\ rhcnkrj0etfg.exe
c: \\ Program
10
Mettez en surbrillance chaque fichier avec votre souris et appuyez sur la touche Suppr pour les supprimer définitivement .
11
Vider votre corbeille et redémarrez votre ordinateur.
< br >