Vous devez empêcher le virus de s'exécuter en premier lieu. Si votre système est déjà infecté, il s'exécute déjà en arrière-plan. Vous devez redémarrer votre ordinateur puis l'exécuter en mode sans échec.
- Démarrez votre PC
- Appuyez sur F8 dès que le BIOS démarre. Si vous ne savez pas ce que c'est, continuez simplement à appuyer sur F8 jusqu'à ce qu'un menu apparaisse.
- Sélectionnez le mode sans échec dans le menu
- Sur votre bureau, faites un clic droit sur le fichier UnHookExec.inf puis sélectionnez installer. Vous ne verrez pas d'invite ou de confirmation alors ne vous inquiétez pas.
- À présent, CTRL+ALT+DEL fonctionne déjà alors ouvrez votre gestionnaire de tâches. Terminez la tâche des programmes/processus suivants :
- SSCVIHOST.exe
- blastclnnn.exe
- New Folder.exe
Deuxièmement : supprimez les fichiers du virus de votre PC. Il y a deux façons de le faire, via le shell de Windows ou l'invite de commande (DOS). Puisque Folder Options a été désactivé par le virus, vous ne pouvez pas basculer pour montrer les fichiers cachés et les fichiers système. Well you can edit it in your Registry, but let’s just do it the DOS-way. Follow this carefully.
- Select Run from your start menu, then type cmd. Press enter. The paths differ depending on your operating system, but in this procedure let’s assume you are using Windows XP
- At the command prompt go to your system32 folder (this may differ if you are using NT/2000 or XP). For the sake of this procedure lets assume you are using XP. Type cdwindowssystem32
- On this path (c:windowssystem32>) type the following commands in order:
attrib -h -r -s SSCVIHOST.exe
del SSCVIHOST.exe
attrib -h -r -s blastclnnn.exe
del blastclnnn.exe
attrib -h -r -s autorun.ini
del autorun.ini
attrib -h -r -s svchosl.exe