O vírus Conflicker --- ou o W32.Downadup - - é um vírus malicioso que exclui entradas de registro , bloqueia o acesso a sites de segurança e impede o acesso modo de segurança. O worm Conflicker tem a capacidade de danificar gravemente dados do seu computador , por isso é crucial tomar medidas para remover a infecção. As ferramentas de limpeza em seu sistema pode ser usado para eliminar este vírus prejudiciais. Instruções
1
Reinicie o computador e pressione " F8 " para carregar o sistema em modo de segurança . O modo de segurança vai acabar os processos de vírus Conflicker e prevenir a infecção se espalhe .
2
Clique no botão " Iniciar" e digite "regedit " no campo "Pesquisar " ou " Run" . Pressione " Enter".
3
Localize as seguintes entradas de registro:
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " [caracteres aleatórios] " = " rundll32.exe " [ DLL RANDOM FILE NAME ]" , [ cadeia de parâmetros aleatórios] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [caracteres aleatórios] \\" " =" % System % ImagePath \\ svchost.exe - k netsvcs "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ caracteres aleatórios] \\ Parameters \\ " ServiceDll "=" [PATH À AMEAÇA ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ CurrentVersion \\ Applets \\ " ds" = [ DLL ENCRIPTADA ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ CurrentVersion \\ Applets \\ " ds" = [ DLL ENCRIPTADA ]
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ netsvcs \\ Parameters \\ " ServiceDll " = " [PATH TO WORM ]"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ "dl" CurrentVersion \\ Applets \\ = "0"
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "dl" = "0"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds" = "0"
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ " ds " = "0"
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ SERVIÇO WORM GERADO NAME] \\ Parameters \\ " ServiceDll " = " [PATH TO WORM ]"
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GERADO SERVIÇO NOME ] \\ " ImagePath " = % SystemRoot % \\ system32 \\ svchost.exe -k netsvcs
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ explorer \\ [ CLSID 1]
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ explorer \\ [ CLSID 1]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ explorer \\ [ CLSID 2] \\ " [ PALAVRA 1] [ 2 WORD ]" = "[ BINARY DATA] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ PALAVRA 1] [ PALAVRA 2] "=" [ BINARY DATA] "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ PALAVRA 1] [ 2 WORD ] " =" [ dados binários ] " < br >
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ PALAVRA 1] [ 2 WORD ]" = "[ BINARY DATA] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ PALAVRA 1] [ 2 WORD ]" = "[ BINARY DATA] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ [ CLSID 2] \\ " [ PALAVRA 1] [ 2 WORD ]" = "[ BINARY DATA] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GERADO SERVIÇO NOME ] \\ "Type" = "4"
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GERADO SERVIÇO NOME ] \\ "Start" = "4"
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GERADO SERVIÇO NOME ] \\ " ErrorControl " = " 4 "
4
o botão direito do mouse na entrada e clique em" Excluir ".