procédure manuelle pour enlevé gaobot; enlevé les valeurs suivantes dans la configuration %sysdir%\sysdir32.exe dans le regedit clic sur ok pour ouvrir l'editeur de registre< 1) HKEY-LOCAL-MACHINE\software\microsoft\windows\current version\run dans le panneau droit enlevé cette valeur; config loader %sysdir%\sysldr32.exe 2)HKEY-LOCAL-MACHINE\software\microsoft\windows\currentversion\runonce; dans le panneau droit enlevé la valeur; config Loader%sysdir%\sysldr32.exe 3)HKEY-LOCAL-MACHINE\software\windows\currentversion\runservices; enlevé les la valeur suivante; config Loader %sysdir%\sysldr32.exe puis quitté l'editeur de registre. http://securityreponse.symantec.com/adventer/venc/data/w32.hllw.gaobot.html sinon tu peux faire 1 scan en ligne: http://www.secuser.com @+
stin07bis$2004001
stin07bis 20/02 :: 14:49
Pilier du forum
regarde aussi après ces exe.... msb32.exe svdhost.exe si tu trouve ces 2, enleve les aussi....;@+