KAK est un virus plutôt traditionnel mais virulent si je peut me permettre d'employer ce terme.
Première question : Est ce que je suis-je touché ?

Pour le savoir, Il faut commencer par faire une recherche sur votre disque dur de la façon suivante : Cliquez sur [Démarrer] puis [Rechercher). Le fichier à rechercher est kak et le lieu de recherche C, D...etc. Contrôlons le résultat :


Si la fenêtre est vide, vous n'êtes apparemment pas touché.
Si au contraire, vous trouvez un kak.htm ou html ou encore .hta. attention, il faut peut être prendre quelques minutes...
Confirmons la chose par une seconde recherche:
Rendez-vous en : C:\windows\temp\
Un fichier caché existe peut-être. Changez les paramètres d'affichages dans le menu du même nom et Options des dossiers.
Cliquez sur l'onglet Affichage et sélectionner : Afficher tous les fichiers. Si un fichier Kak ou AE en format Internet (ht...) existe, le supprimer par la combinaison de touches suivantes :
[flèche haut] + [suppr]


Ensuite, il faut nettoyer la base de registre car elle est également touchée. Exécuter regedit. Les clés kak ou ae.hta peuvent être présentes. Le mieux est de supprimer les clés mais attention, ne pas faire d'erreurs. Aller en C:\ ou D, et cliquez avec le bouton droit sur le fichier Autoexec.bat. Vérifiez votre autoexec.bat, il est certainement corrompu par deux lignes de commande supplémentaires.

 

Home Patchs

Un autoexec.bat normal :
mode con codepage prepare=((850)
C:\WINDOWS\COMMAND\ega.cpi)
mode con codepage select=850
keyb fr,,C:\WINDOWS\COMMAND\keyboard.sys
Si vous avez un antivirus, une ligne de commande supplémentaire est possible. Donc à vérifier. Dans le cas ou l'autoexec.bat est touché, vous devez avoir juste à coté de lui un fichier ae.kak. Détruisez ae.kak avec la touche [flèche haut] enfoncée comme plus haut.
Concernant l'autoexec.bat, supprimer les lignes de commande virulées et sauvegarder ce fichier. Ensuite, il vous faut le protéger en écriture avec le menu popup comme tout à l'heure. Choisir Propriété puis sélectionner l'option " protéger en écriture

Il nous reste, si tout va bien, le fichier AE.HTA placé dans le menu Démarrer/Programme/Démarrage
Editer ce fichier qui se trouve par exemple en :
C:\WINDOWS\Menu Démarrer\Programmes\Démarrage\AE.HTA
Pour l'éditer, le mieux est de prendre le Bloc-notes de Windows. Sélectionnez l'intérieur de ce fichier et shooter le. Ensuite vous pouvez le remplacer par ceci par exemple :
" Virus Kak absent. "
Ce message s'affichera à chaque démarrage de la machine et vous prévient de sa bonne santé. Bien sur, protégez en écriture le fichier ae.hta du menu démarrage comme d'habitude. Il ne vous reste plus qu'à essayer, Bonne Chance. Toutefois cette technique ne vous empêche pas de vous équiper d'un anti virus bien mis à jour, bien sur... :-)

Magistrat.