The Confickr viruset er den nyeste varianten av Conficker -ormen . Confickr er en høy risiko virus som logger datamaskinene tastetrykk for å stjele informasjon. Viruset fjerner all systemgjenopprettingspunkter på PC-en for å hindre brukeren fra " gjenopprette " hans datasystemet til en tidligere tilstand , og fjerne viruset . Conficker utnytter Windows Srclient.dll å fjerne systemet gjenopprette filer . Fjerne Conficker-viruset innebærer slutt på Confickr prosessen , slette alle filene som installeres på harddisken og tilhørende registeroppføringer. Instruksjoner
Avslutte Confickr Process
en
Høyreklikk på oppgavelinjen i Windows , og klikk "Start Task Manager ".
2
Klikk på " Prosesser"-kategorien .
3
Finn " Conficker.C "-prosess, og høyreklikk på den.
4
klikk på " Avslutt prosess "-knappen, deretter lukke ut av Windows Task manager.
Slette Confickr Hard Drive Files
5
Klikk på Windows "Start "-knappen , som ligger helt til venstre i Windows Task Manager .
6
Klikk på "Search Program filer og mapper " tekstboksen, og skriv " vhoinp.dll . "
7
Høyreklikk på " vhoinp.dll "og klikk på " Delete "-knappen .
8
klikk på" Søk Program filer og mapper "tekstboksen igjen, så skriv" Confickr.dll . "
9
Høyreklikk på hver Confickr.dll fil , og klikk deretter på "Delete "-knappen .
10
tilbake til skrivebordet ditt. Høyreklikk på "Recycle Bin ", deretter "Empty Recycle Bin . "
Fjerne Confickr registeroppføringer
11
Klikk på Windows "Start "-knappen, finner helt til venstre i Windows Task manager.
12
Klikk på " Søk Program filer og mapper " tekstboksen igjen, så skriv inn " regedit" .
13
Klikk på " Regedit.exe " for å åpne Windows Registerredigering.
14
Klikk på "ned "-pilen på " HKEY_LOCAL_MACHINE "-mappen på menyen til venstre.
15
Klikk på " ned "-pilen på " SOFTWARE "-mappen , og klikk deretter på pil ned på "Microsoft ", " Windows NT ", " CurrentVersion ", " EXPLORER ", " AVANSERT ", " Folder", "skjulte" mapper , henholdsvis .
16
Høyreklikk på " svchost , netsvcs " og klikk " Slett".
17
klikk på " Microsoft "-mappen du åpnet tidligere på den siste menyen for å gå tilbake til det. Klikk pil ned på " WINDOWS ", " gjeldende versjon ", " EXPLORER ", " AVANSERT ", " Folder", "skjult"
mapper , henholdsvis .
18
Høyreklikk på " SHO WallcheckedValue " og klikk " Slett".
19
klikk på " sytem "-mappen du åpnet tidligere på den siste menyen for å gå tilbake til det. Klikk pil ned på "CURRENT ControlSet ", " tjenester" og "Random "-mappen , henholdsvis .
20
Høyreklikk på " ImagePath " = % SystemRoot % registret oppføring, og klikk "Slett".
21
Høyreklikk på " ServiceDLL " register oppføring, og klikk " Slett".
22
Start datamaskinen .