Le virus VBS crée des fichiers autorun.inf répertoires racine , ce qui rend le virus d'exécuter chaque fois que ces répertoires sont accessibles . Il s'agit d'un virus très difficiles à se débarrasser. Le virus infecte les ordinateurs via des pages Web malveillantes. La plupart des logiciels antivirus aura du mal à enlever ce virus complètement , rendant l'extraction manuelle de la meilleure option . Instructions
1
maintenez la touche " Ctrl", " Alt " et " Suppr " simultanément pour ouvrir le Gestionnaire des tâches. Sélectionnez l'onglet "Processus" et mettre fin à la " dxdlg.exe " et " processus de wscript.exe " .
2
Cliquez sur le menu "Démarrer ", tapez " regedit" et appuyez sur " Entrée". Recherchez la clé " HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon . " Registre Dans le volet de la fenêtre de droite, sélectionnez " Userinit ". Supprimer toutes les valeurs autres que "C: . Windowssystem32userinit.exe "
3
Ouvrez le dossier "C: . \\ WINDOWS \\ System32" Supprimer les fichiers " dxdlg.exe " et " boot.vbs . "
4
Ouvrez à nouveau le menu "Démarrer" et sélectionner la fonction de recherche . Retrouver l'intégralité de votre disque dur pour " boot.vbs " et " kinza.exe . " Si vous utilisez Vista ou Windows 7 , sélectionnez " Poste de travail" dans le menu "Démarrer" . Recherche dans la case dans le coin supérieur droit. Supprimer chaque copie de ces deux fichiers que vous trouvez .
5
Ouvrez le menu "Démarrer" , cliquez-droit sur "Poste de travail " et sélectionnez "Propriétés". Sélectionnez l'onglet "Restauration du système " et cliquez sur " Désactiver la Restauration du système " case à cocher . Dans Vista et Windows 7 , cliquez sur " Démarrer", " Panneau de configuration " et " Système et maintenance " et sélectionner " Protection du système " dans le volet gauche. Désélectionner le lecteur C: à partir de la boîte de dialogue Points de restauration automatique et cliquez sur " Appliquer".
6
Redémarrez votre ordinateur. Exécuter un scan de virus pour confirmer que le virus a été supprimé.