The Conflicker virus --- eller W32.Downadup - - er et ondsinnet virus som sletter registeroppføringer, sperrer tilgangen til sikkerhet nettsteder og hindrer sikkermodus tilgang. Den Conflicker ormen har evnen til å forårsake alvorlig skade datamaskinen data , så det er viktig å ta skritt mot å fjerne infeksjonen . Rengjøring verktøy på systemet kan brukes til å slette denne skadelige virus . Instruksjoner
en
Start datamaskinen , og trykk " F8 " for å laste systemet i sikker modus . Safe mode vil avslutte Conflicker virus prosesser og hindre smitte sprer seg.
2
Klikk på "Start "-knappen og skriv inn " regedit" i "Søk " eller " Run "-feltet . Trykk på "Enter".
3
Finn følgende registeroppføringer:
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " [ tilfeldige tegn ] " = " rundll32.exe " [ RANDOM DLL filnavn] " , [ RANDOM parameterstreng ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ tilfeldige tegn ] \\" ImagePath "= "% System % \\ svchost.exe - k netsvcs "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ tilfeldige tegn ] \\ Parameters \\ " ServiceDLL "= " [ PATH på trusselen ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ CurrentVersion \\ applets \\ " ds " = [ ENCRYPTED DLL ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ CurrentVersion \\ applets \\ " ds " = [ ENCRYPTED DLL ]
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ netsvcs \\ Parameters \\ " ServiceDLL " = " [ PATH TO WORM ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = " 0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = " 0 "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = " 0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = " 0 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERATED SERVICE NAME ] \\ Parameters \\ " ServiceDLL " = " [ PATH TO WORM ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERATED SERVICE NAME ] \\ " ImagePath " = % SystemRoot % \\ system32 \\ svchost.exe - k netsvcs
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1 ]
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1 ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binære data ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] "= " [ binære data ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\" [ WORD 1] [ WORD 2 ] "= " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2 ] \\ " [ WORD 1 ] [ WORD 2 ] " = " [ binære data ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERATED SERVICE NAME ] \\ "Type " = " 4 "
< p> HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERATED SERVICE NAME ] \\ "Start " = " 4 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERATED SERVICE NAME ] \\ " ErrorControl " = " 4 "
4
Høyreklikk på oppføringen og klikk" Slett ".