The Conflicker virus --- eller W32.Downadup - - är ett skadligt virus som tar bort registerposter , blockerar åtkomst till säkerhets webbplatser och förhindrar felsäkert läge tillgång . Den Conflicker Masken har förmågan att allvarligt skada din dator data , så det är viktigt att vidta åtgärder mot att ta bort infektionen . Rengöringsverktygen på ditt system kan användas för att ta bort denna skadliga virus . Instruktioner
1
Starta om datorn och tryck på " F8 " för att ladda datorn i felsäkert läge . Felsäkert läge kommer att avsluta Conflicker virus processerna och förhindra att smittan sprids .
2
Klicka på " Start" och skriv " regedit " i "Sök " eller " Run " fältet . Tryck " Enter ".
3
Leta följande registerposter :
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " [ slumpmässiga tecken ] " = " rundll32.exe " [ RANDOM DLL FILE NAME ] " , [ RANDOM parametersträng ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ slumpmässiga tecken ] \\ " ImagePath " = " % System % \\ svchost.exe - k netsvcs "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ slumpmässiga tecken ] \\ Parameters \\ " ServiceDll " = " [ PATH till hotet ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ CurrentVersion \\ applets \\ " ds " = [ KRYPTERAD DLL ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ CurrentVersion \\ applets \\ " ds " = [ KRYPTERAD DLL ]
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ netsvcs \\ parametrar \\ " ServiceDll " = " [ PATH TO WORM ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = " 0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = " 0 "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = " 0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = " 0 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM FRAMBRAGD SERVICE NAME ] \\ Parameters \\ " ServiceDll " = " [ PATH TO WORM ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM FRAMBRAGD Service name ] \\ " ImagePath " = % SystemRoot % \\ system32 \\ svchost.exe - k netsvcs
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1 ]
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1 ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binära data ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binära data ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binära data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binära data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binära data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binära data ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM FRAMBRAGD Service name ] \\ " Type " = " 4 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM FRAMBRAGD Service name ] \\ " Start " = " 4 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM FRAMBRAGD Service name ] \\ " ErrorControl " = " 4 "
4
Högerklicka på posten och klicka på " Ta bort ".