Voici quelques manipulations permettant la suppression de quelques virus et vers sans avoir recours � un antivirus ou m�me si ce dernier refuse de le faire. W32.Sality.AM Pour supprimer ce virus, il faut en premier d�sactiver la restauration du syst�me et �tre en mode sans �chec. Allez � �d�marrer�, �ex�cuter � puis �regedit�. Si votre base de registre est affect�e, t�l�charger le fichier suivant du net : http://www.mowafak.org/UnHookEx ec.inf et avec le bouton droit de la souris, fa�tes �install�. Ceci r�parera votre base de registre. Ensuite allez � : HKEY_CURRENT_USER Software HKEY_LOCAL_MACHINE SYSTEM ControlSet001 Services SharedAccess Parameters FirewallPolicy StandardProfile AuthorizedApplications List Effacez : "%SystemDrive%[ORIGINAL THREAT FILE NAME].exe" = "%SystemDrive%[ORIGINAL THREAT FILE NAME].exe:*:Enabled:ipsec" Maintenant corrigez les valeurs suivantes : HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersion Internet Settings "GlobalUserOffline" = "0" HKEY_LOCAL_MACHINEsoftware MicrosoftWindowsCurrentVersi onpoliciessystem "EnableLUA" = "0 HKEY_LOCAL_MACHINESOFTWARE MicrosoftTracingFWCFG "ConsoleTracingMask" = "4294901760" HKEY_LOCAL_MACHINESOFTWARE MicrosoftTracingFWCFG "EnableConsoleTracing" = "0" HKEY_LOCAL_MACHINESOFTWARE MicrosoftTracingFWCFG "EnableFileTracing" = "0" HKEY_LOCAL_MACHINESOFTWARE MicrosoftTracingFWCFG "FileDirectory" = "%Windir% racing" HKEY_LOCAL_MACHINESOFTWARE MicrosoftTracingFWCFG "FileTracingMask" = "4294901760" HKEY_LOCAL_MACHINESOFTWARE MicrosoftTracingFWCFG "MaxFileSize" = "1048576" HKEY_LOCAL_MACHINESOFTWA R E Microsoft Security CenterSvc "FirewallDisableNotify" = "1" HKEY_LOCAL_MACHINESOFTWA R E Microsoft Security CenterSvc "FirewallOverride" = "1" HKEY_LOCAL_MACHINESOFTWARE MicrosoftSecurity Center "UacDisableNotify" = "1" HKEY_LOCAL_MACHINESOFTWA R E Microsoft Security CenterSvc "UacDisableNotify" = "1" HKEY_LOCAL_MACHINESYSTEM ControlSet001ServicesShare dAccessParametersFirewallPolicy StandardProfile "DoNotAllowExceptions" = "0" HKEY_LOCAL_MACHINESYSTEM ControlSet001ServicesShare dAccessParametersFirewallPolicy StandardProfileAuthorizedApplicati onsList "%Windir%Explorer.EXE" = "%Windir%Explorer.EXE:*:Enabled :ipsec" HKEY_CURRENT_USERSoftware MicrosoftWindowsCurrentVersion Internet Settings"GlobalUserOffline" = "0" Maintenant, vous sauvegardez votre travail et red�marrer votre ordinateur. W32.HLLW.Cydog@mm Pour supprimer ce ver, il faut �tre en mode sans �chec. Allez � �d�marrer �, �ex�cuter�, puis � regedit �. HKEY_CURRENT_USER Software Kazaa LocalContent Et � droite supprimez : Dir0 012345:DownloadDirWindows Security Haches Ensuite allez � : HKEY_CURRENT_USER Software Microsoft Recherchez et supprimez : CyberWolf Allez � : HKEY_CURRENT_USER Software Recherchez et supprimez : Mail- The-Bastards Enfin allez � : HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run Recherchez et supprimez : CyberWolf CyberWolf.exe Windows Systems Service %System%Kernell32.exeWindows Kernell %System%Dllhost.exe D l l h o s t %System%msiexec.exeWindows Installer Service %System%CyberWolf.exe Enregistrez et red�marrez. VBS.Redlof.A Pour supprimer ce ver, il faut �tre en mode sans �chec. Allez � �d�marrer �, �ex�cuter�, puis �regedit�. Allez � : HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run Recherchez et supprimez : Kernel32 Ensuite allez � : HKEY_CURRENT_USER Identities [Default Use ID] Software Microsoft Outlook Express [Outlook Version].0 Mail Et � droite supprimez la liste suivante : Compose Use Stationery Stationery Name Wide Stationery Name Allez � : HKEY_CURRENT_USER Software Microsoft Office 9.0 Outlook Options Mail Et � droite supprimez : EditorPreference. Ensuite allez � : HKEY_CLASSES_ROOT dllFile Et supprimez ce qui suit : Shell ShellEx ScriptEngine ScriptHostEncode Enregistrez et red�marrez.