Wie loswerden von Trojan Flush M

July 17

Die Trojan.Flush.M ist ein Trojaner, der den Netzwerkverkehr über eine Adresse Auflösung-Protokoll (ARP)-Sicherheitslücke betrifft. Neue Sicherheits-Updates sollten verhindern, dass das Virus in Zukunft auftritt. Sie benötigen eine Antiviren-Software-Anwendung dieser Trojaner wie Norton, Antivirus, AVG Anti-Virus oder Kaspersky Anti-Virus zu entfernen. AVG ist free Anti-Virus-Software, während die anderen Testversionen zur Verfügung haben. Durchführen von Scans in verschiedenen Antiviren-Programmen ist meist der gleiche Vorgang.

Anweisungen

1 Systemwiederherstellung deaktivieren (wenn Sie Windows XP ausführen oder früher). Klicken Sie auf "Start", dann "Einstellungen" und "Systemsteuerung". Doppelklicken Sie auf "System" und dann auf "Performance", gefolgt von "Dateisystem". Klicken Sie auf "Problembehandlung" und klicken Sie dann auf "Systemwiederherstellung deaktivieren." Klicken Sie "OK" und anschließend "Ja", um Windows neu zu starten.

2 Öffnen Sie Ihr Antivirus-Programm und klicken Sie auf "Suche nach Updates" (oder ähnlich; Wortlaut variiert je nach Software). Norton Ruft das Virus Aktuelles "LiveUpdate."

3 Klicken Sie "Start", dann geben Sie "services.msc" und klicken Sie auf "OK". Windows XP und frühere Benutzer, klicken Sie auf "Start" und dann auf "Ausführen" und geben Sie dann "services.msc". Suchen Sie den Dienst "Ndisprot.sys", wählen Sie ihn und klicken Sie auf "Action", gefolgt von "Eigenschaften". "Stop" klicken Sie auf das Dropdownmenü "Starttyp" auf "Manuell". Klicken Sie auf "OK".

4 Wechseln Sie zurück zu Ihrem Anti-Virus-Programm, und führen Sie einen vollständigen Systemscan. Wenn Ihre Software Bestätigung löschen oder Isolieren von Viren erfordert, deren Löschung, wenn Sie aufgefordert werden zu bestätigen.

5 Starten Sie Ihren Computer und dann auf "Start," Typ "Regedit ein" und drücken Sie "Enter." Windows XP Benutzer müssen vor der Eingabe klicken Sie auf "Ausführen". Navigieren Sie durch die Registrierung indem Sie auf jeden Ordner-Struktur "+"-Symbol, um ihn zu erweitern. Um auf "HKEY_LOCAL_MACHINE\SYSTEM\" Klick zu erweitern, das "+" neben "HKEY_LOCAL_MACHINE" und "SYSTEM". Navigieren Sie zu der folgenden Dateien und löschen Sie jeweils:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\ "NextInstance" = "1"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\ "Service" = "Ndisprot"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\ "Legacy" = "1"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\ "ConfigFlags" = "0"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\ "Class" = "LegacyDriver"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\ "ClassGUID" = "{8ECC055D-047F-11D1-A537-0000F8753ED1}"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\ "DeviceDesc" = "ArcNet-NDIS-Protokolltreiber"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\Control\ "NewlyCreated" = "0"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NDISPROT\0000\Control\ "ActiveService" = "Ndisprot"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\Enum\ "0" = "Root\LEGACY_NDISPROT\0000"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\Enum\ "Count" = "1"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\Enum\ "NextInstance" = "1"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\TimestampMode"="0"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\ "Type" = "1"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\ "Start" = "3"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisprot\ "ErrorControl" = "1"

Schließen Sie den Registrierungs-Editor, speichern Sie Änderungen und dann starten Sie Ihren Computer erneut. Sie werden jetzt voll die Trojan.Flush.M abgeschafft haben. Virus.