Hvordan bli kvitt Trojan Flush M

Den Trojan.Flush.M er en trojansk hest som påvirker nettverkstrafikk via en Address Resolution Protocol (ARP) sikkerhetsfeil. Nye sikkerhetsoppdateringer skal hindre at viruset oppstår i fremtiden. Du trenger en anti-virus program for å fjerne denne trojaneren, slik som Norton, Anti-Virus, AVG Anti-Virus eller Kaspersky Anti-Virus. AVG er gratis anti-virus programvare, mens de andre har prøveversjoner tilgjengelig. Utføre skanner i forskjellige antivirusprogrammer er stort sett den samme prosessen.

Bruksanvisning

1 Deaktiver Systemgjenoppretting (hvis du kjører Windows XP eller tidligere). Klikk "Start" og deretter "Innstillinger" og "Control Panel". Dobbeltklikk på "System", deretter "Performance", etterfulgt av "File System". Klikk "Feilsøking" og klikk "Deaktiver System Restore". Klikk "OK", deretter "Ja" for å starte Windows på nytt.

2 Åpne din anti-virus program og trykk "Søk etter oppdateringer" (eller lignende, ordlyd vil variere avhengig av programvare). Norton kaller virus oppdateringer "Liveupdate."

3 Klikk "Start" og skriv "services.msc" og klikk "OK." Windows XP og tidligere brukere, klikker du på "Start" og deretter "Kjør" og skriv "services.msc". Finn "Ndisprot.sys" service, velg den og klikk "Handling," etterfulgt av "Properties". Klikk på "Stop", deretter "Startup Type" drop-down menyen "Manuell". Klikk på "OK".

4 Bytt tilbake til Anti-Virus program, og utføre en full system scan. Hvis programvaren krever bekreftelse å slette eller karantene virus, bekrefter at de slettes når du blir bedt.

5 Start datamaskinen på nytt, klikk "Start," type "regedit" og trykk "Enter". Windows XP-brukere må klikke "Kjør" før du skriver. Naviger gjennom registeret ved å klikke på hver mappe treets "+" ikonet for å utvide den. For å utvide til "HKEY_LOCAL_MACHINE \ SYSTEM \" klikker du på "+" ved siden av "HKEY_LOCAL_MACHINE" og "System". Naviger til følgende filer, og slett deretter hver:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ "NextInstance" = "1"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ "Service" = "Ndisprot"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ "Legacy" = "1"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ "ConfigFlags" = "0"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ "Class" = "LegacyDriver"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ "ClassGUID" = "{8ECC055D-047F-11D1-A537-0000F8753ED1}"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ "DeviceDesc" = "ARCNET NDIS Protocol Driver"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ Control \ "NewlyCreated" = "0"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_NDISPROT \ 0000 \ Control \ "ActiveService" = "Ndisprot"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ Enum \ "0" = "Root \ LEGACY_NDISPROT \ 0000"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ Enum \ "Count" = "1"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ Enum \ "NextInstance" = "1"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ TimestampMode "=" 0 "

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ "Type" = "1"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ "Start" = "3"

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Ndisprot \ "ErrorControl" = "1"

Lukk Registerredigering, lagre endringene og start deretter datamaskinen på nytt. Du vil nå ha fullt blitt kvitt den Trojan.Flush.M. virus.