Comment supprimer le virus VBS

click fraud protection
...

Ordinateur infecté.

Le virus VBS crée des fichiers Autorun.inf dans les répertoires racine, ce qui permet au virus de s'exécuter à chaque accès à ces répertoires. C'est un virus notoirement difficile à éliminer. Le virus infecte les ordinateurs via des pages Web malveillantes. La plupart des logiciels antivirus auront du mal à supprimer complètement ce virus, faisant de la suppression manuelle la meilleure option.

Étape 1

Maintenez enfoncées les touches « Ctrl », « Alt » et « Supprimer » simultanément pour ouvrir le Gestionnaire des tâches. Sélectionnez l'onglet "Processus" et terminez les processus "dxdlg.exe" et "wscript.exe".

Vidéo du jour

Étape 2

Cliquez sur le menu "Démarrer", tapez "regedit" et appuyez sur "Entrée". Localisez la clé de registre "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon." Dans le volet de la fenêtre à droite, sélectionnez "Userinit". Supprimez toutes les valeurs autres que "C: windowssystem32userinit.exe."

Étape 3

Ouvrez le dossier "C:\WINDOWS\System32." Supprimez les fichiers "dxdlg.exe" et "boot.vbs".

Étape 4

Ouvrez à nouveau le menu "Démarrer" et sélectionnez la fonction de recherche. Recherchez « boot.vbs » et « kinza.exe » sur tout votre disque dur. Si vous utilisez Vista ou Windows 7, sélectionnez "Ordinateur" dans le menu "Démarrer". Recherchez dans la case en haut à droite. Supprimez chaque copie de ces deux fichiers que vous trouvez.

Étape 5

Ouvrez le menu "Démarrer", faites un clic droit sur "Poste de travail" et sélectionnez "Propriétés". Sélectionnez l'onglet "Restauration du système" et cochez la case "Désactiver la restauration du système". Sous Vista et Windows 7, cliquez sur "Démarrer", "Panneau de configuration" et "Système et maintenance", et sélectionnez "Protection du système" dans le volet de gauche. Désélectionnez le lecteur C: dans la case Points de restauration automatique et cliquez sur « Appliquer ».

Étape 6

Redémarrez votre ordinateur. Exécutez une analyse antivirus pour confirmer que le virus a été supprimé.