Die Conflicker Virus --- oder die W32.Downadup - - ist ein bösartiger Virus löscht die Registry-Einträge , Blöcke , um die Sicherheit und verhindert Websites zugreifen abgesicherten Modus Zugang . Die Conflicker Wurm hat die Fähigkeit, schwer beschädigt Daten auf Ihrem Computer , so ist es wichtig, Schritte zur Beseitigung der Infektion zu nehmen. Die Reinigung von Werkzeugen auf Ihrem System verwendet, um dieses gefährliche Viren zu löschen. Anleitung
1
Starten Sie Ihren Computer und drücken Sie "F8" , um Ihr System in den abgesicherten Modus zu laden. Abgesicherten Modus werden am Ende die Conflicker Virus Prozesse und verhindern, dass die Infektion ausbreiten .
2
Klicken Sie auf die Schaltfläche "Start" und geben Sie " regedit" in das "Suchen" oder " Run " ein. Drücken Sie " Enter".
3
folgende Registry-Einträge zu finden:
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " [ zufällige Zeichen ] " = " rundll32.exe " [RANDOM DLL Datei NAME] " , [RANDOM Parameterzeichenfolge ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ zufällige Zeichen ] \\ " ImagePath "="% System% \\ svchost.exe - k netsvcs "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ zufällige Zeichen ] \\ Parameters \\ " ServiceDll "=" [PATH , um die Bedrohung ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ CurrentVersion \\ Applets \\ "ds " = [ ENCRYPTED DLL ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ CurrentVersion \\ Applets \\ "ds " = [ ENCRYPTED DLL ]
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ netsvcs \\ Parameters \\ " ServiceDll " = " [Pfad zu WORM ] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = "0"
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " dl " = "0"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "ds " = "0"
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "ds " = "0"
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERIERT SERVICE NAME] \\ Parameters \\ " ServiceDll " = " [Pfad zu WORM ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERIERT SERVICE NAME] \\ " ImagePath " =% SystemRoot % \\ system32 \\ svchost.exe -k netsvcs
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 1]