Branchez une clé USB sur un ordinateur public et vous serez embêté par le « Nouveau dossier » en réplication continue.exe  » virus ou  Supprimer REGSVR.EXE et Nouveau dossier.virus exe complètement - thrprohack.com le  » regsvr.virus « exe ». Écoutez mon histoire, alors que j’ai transféré mes notes la nuit dernière (environ 600 dossiers) et j’ai été surpris de voir qu’environ 450 Mo d’espace ont été mangés par ces mangeurs d’espace auto-réplicants! Je courais sous Linux, donc ce n’était pas une préoccupation pour moi, mais lorsque j’ai branché ma clé USB sur ma machine virtuelle (Windows xp sp3), cela a causé de multiples problèmes de corruption de l’explorateur et de désactivation des outils de registre.

Temps pour un virus, je suppose..voici comment vous pouvez supprimer « regsvr.exe  » et « nouveau dossier.exe » depuis votre ordinateur.

Étape 1 – Quelques réparations de démarrage

Tout d’abord, démarrez en mode sans échec.Une fois sur votre bureau, appuyez sur F3 ou Ctrl + F et recherchez « exécution automatique.inf » dans votre ordinateur et supprimez tous les fichiers suivants. Si vous ne parvenez pas à les supprimer, sélectionnez tous les fichiers et décochez l’option « Lecture seule ». Si vous n’êtes toujours pas en mesure de les supprimer, vous voudrez peut-être essayer l’outil Unlocker pour supprimer les fichiers.

Maintenant, allez dans

démarrer -> exécuter-> tapez « msconfig »

et appuyez sur entrée

Allez dans l’onglet démarrage et décochez « regsvr », cliquez sur ok puis cliquez sur « Quitter sans redémarrer ».

Allez maintenant dans

panneau de configuration – > tâches planifiées et supprimez la tâche « At1 » qui y est répertoriée.

Une fois terminé, fermez toutes les fenêtres.

Étape 2 – Modification des configurations

Votre registre peut être désactivé et vous devez le réactiver pour annuler toutes les modifications malveillantes effectuées par worm.In pour ce faire, vous devez aller à

démarrer-> exécuter-> tapez « gpedit.msc »

et appuyez sur entrée

puis accédez à

configuration des utilisateurs – > Modèles d’administration – > systèmes

Recherchez « empêcher l’accès aux outils d’édition du registre », double-cliquez dessus et modifiez l’option pour désactiver.

 vous devez activer regedit en utilisant gpedit - theprohack.com

Une fois cela fait, votre Regedit sera activé. Si votre gestionnaire de tâches est désactivé, vous devez l’activer.

Étape 3 – Modifications du registre

Maintenant, nous devons effectuer des modifications du registre pour activer notre explorateur et supprimer toutes les instances de ver du registre. Allez dans

démarrer –> exécuter -> tapez « regedit »

et appuyez sur entrée

Cliquez sur Edit-> Recherchez et recherchez regsvr.EXE . Recherchez et supprimez toutes les occurrences de regsvr.virus exe (ne supprimez pas regsvr32.exe comme ce n’est pas un virus).

puis accédez à l’entrée

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

et modifiez l’entrée

Shell= »Explorer.exe regsvr.exe »

 Vous devez supprimer regsvr du registre - theprohack.com

pour supprimer le regsvr.exe de celui-ci, de sorte qu’il devienne

Shell= »Explorer.exe »

Une fois cela fait, fermez toutes les fenêtres et préparez-vous à supprimer tous les fichiers de virus.

Étape 4 – Suppression des fichiers de virus

La dernière étape consiste à supprimer tous les fichiers de virus de votre ordinateur. Pour ce faire, appuyez sur F3 ou Ctrl + F et recherchez regsvr.exe (assurez-vous de rechercher dans les dossiers cachés) et supprimez tous les « regsvr.exe » » svchost.fichiers exe » (notez l’écart entre ‘svchost’ et ‘.exe ‘, gardez à l’esprit que vous ne supprimez pas le fichier légitime.).

Nettoyez votre corbeille et redémarrez votre PC (effectuez un démarrage à froid).

Volia..vous avez nettoyé votre ordinateur de regsvr..assurez-vous simplement de scanner votre clé USB la prochaine fois que vous la branchez 🙂

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.