El virus --- Conflicker o W32.Downadup - - es un virus malicioso que borra las entradas del registro , bloquea el acceso a portales de seguridad e impide el acceso en modo seguro . El gusano Conficker tiene la capacidad de dañar gravemente sus datos informáticos , por lo que es crucial tomar medidas hacia la eliminación de la infección. Las herramientas de limpieza en el sistema se puede utilizar para eliminar este virus dañinos. Instrucciones
1
Reinicie su ordenador y pulse "F8" para cargar el sistema en modo seguro . El modo seguro terminará los procesos virus Conficker y evitar que la infección se propague.
2 Haga clic en el botón "Inicio " y escribe " regedit " en el " Buscar" o el campo "Ejecutar" . Pulse la tecla " Enter".
3
Busque las siguientes entradas de registro:
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " [ caracteres aleatorios ]" = " rundll32.exe " [RANDOM DLL Nombre de archivo ]" , [ cadena de parámetros RANDOM ] "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ caracteres aleatorios ] \\ " ImagePath "= "% System% \\ svchost.exe - k netsvcs "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ caracteres aleatorios ] \\ Parameters \\ " ServiceDll "= " [ CAMINO A LA AMENAZA ] "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ CurrentVersion \\ Applets \\ "ds " = [ DLL ENCRIPTADA ]
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ CurrentVersion \\ Applets \\ "ds " = [ DLL ENCRIPTADA ]
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ netsvcs \\ Parameters \\ " ServiceDll " = " [camino al WORM ]"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "dl " = " 0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "dl " = " 0 "
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "ds " = " 0 "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Applets \\ "ds " = " 0 "
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERADO NOMBRE DEL SERVICIO ] \\ Parameters \\ " ServiceDll " = " [camino al WORM ]"
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ [ WORM GENERADO NOMBRE DEL SERVICIO ] \\ " ImagePath " =% SystemRoot % \\ system32 \\ svchost.exe -k netsvcs
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ explorer \\ [ CLSID 1]