The Conflicker virus --- eller W32.Downadup - - er en ondsindet virus, der sletter poster i registreringsdatabasen , blokerer adgang til sikkerheds websites og forhindrer fejlsikret tilstand adgang . Det Conflicker ormen har evnen til alvorlig skade din computer data , så det er afgørende at tage skridt i retning af at fjerne infektionen. De rengøring af værktøj på dit system kan bruges til at slette denne skadelige virus. Instruktioner
1
Genstart computeren og tryk på " F8 " for at indlæse dit system i fejlsikret tilstand . Fejlsikret tilstand vil afslutte Conflicker virus processer og forhindre smitte i at sprede sig.
2
Klik på " Start" knappen og skriv " regedit" i "Søg " eller " Run " feltet. Tryk på " Enter".
3
Find følgende poster i registreringsdatabasen :
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " [ tilfældige tegn ] " = " rundll32.exe " [ RANDOM DLL FILNAVN ]" [ RANDOM parameterstreng ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ tilfældige tegn ] \\ " ImagePath "= "% System % \\ svchost.exe - k netsvcs "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ tilfældige tegn ] \\ Parameters \\ " ServiceDll " =" [sti til truslen ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ CurrentVersion \\ applets \\ " ds " = [ KRYPTERET DLL ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ CurrentVersion \\ applets \\ " ds " = [ KRYPTERET DLL ]
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ netsvcs \\ parametre \\ " ServiceDll " = " [ sti til WORM ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = "0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = "0 "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = "0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = "0 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERERET SERVICE NAME] \\ Parameters \\ " ServiceDll " = " [ sti til WORM ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERERET SERVICE NAME ] \\ " ImagePath " = % SystemRoot% \\ system32 \\ svchost.exe - k netsvcs
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1]
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ WORD 1] [ WORD 2] " = " [ binære data ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ WORD 1] [ ORD 2 ] " =" [ binære data ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ WORD 1] [ WORD 2] " =" [ binære data ] " < br >
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ WORD 1] [ WORD 2] " = " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ WORD 1] [ WORD 2] " = " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ WORD 1] [ WORD 2] " = " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERERET SERVICE NAME ] \\ "Type" = "4"
< p> HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERERET SERVICE NAME ] \\ "Start" = "4 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERERET SERVICE NAME ] \\ " ErrorControl " = " 4 "
4
Højreklik på indrejse og klik på" Slet ".