Eradication du virus KAK 1 - Rechercher les fichiers *.kak et *.hta. 2 - Si présent, supprimer, puis 3 - Vérifier l'Autoexec.bat et le Config.sys à la racine du disque dur: si kaké, des lignes contenant les mots KAK ou HTA ont été rajoutées. 4 - En faisant EXECUTER, tapez Regedit et allez dans la Base de Registres. Cherchez dans HKey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\ et dans Run la ligne cAg0u .Si elle existe effacez là sans craintes. 5 - Le plus DRAMATIQUE: En principe, il faudrait éliminer tous les messages reçus et envoyés par courrier. On dit que seuls les messages avec pièces jointes peuvent avoir un virus, mais si on réécrit sur un message qui avait eu des pièces jointes,même après avoir enlevé les pièces jointes, on peut renvoyer le virus.!!!!! En fait, un message kaké est terminé par le virus proprement dit, soit environ 4 à 5 ko de commandes en format HTML, et qui n'apparaît pas sur le message lui-même: voir la source du message pour lire ce virus. La meilleure façon et la plus rapide de savoir si un message est kaké, est de rajouter la colonne"taille". Tous les messages kaké font 6 ou plus ko. 6 - Ouvrez la boîte RECHERCHER et avec *.hta vous ne devez plus rien trouver.(Sinon effacez le fichier trouvé.)Gardez cette boîte ouverte. -Allez consulter vos courriers UN A UN à partir de la date de pollution (date et heure de l'Autoexec.bat qui a été kaké) Après un clic sur un courrier, lancez "Rechercher" et si vous trouvez un fichier *.hta votre courier est pollué et il faut détruire ce message.Et ainsi de suite... VERIFIEZ aussi bien les lettres reçues que celles que vous avez envoyées car le Kak se met sur les deux, bien sûr. 6 - Pour la signature, le virus KAK fait supprimer la signature par défaut, et change les commandes de la signature par défaut, à savoir qu'il rajoute une coche dans la case "ajouter la signature à tous les messages sortant"; puis "modifier la signature" par la commande du fichier à rajouter "c:\windows\kak.hta" comme signature à la place de la votre. Donc, dans OE, reprendre la commande Outils/options/signature, puis supprimer la coche ci-dessus, REFAIRE sa signature, effacée par KAK, et remettre donc une signature par défaut, choisie par soi bien sur. Supprimer le message d'origine, par les commandes "supprimer" et "vider le dossiers Elements supprimés" Après toutes ces modifications, refaire périodiquement le contrôle de vérification d'absence de ces fichiers *.hta et *.kak. Tout devrait fonctionner correctement si le virus a été complètement supprimé.