Your best source of information and news about vista , windows vista and drivers on the internet Sua melhor fonte de informações e notícias sobre o Vista, o Windows Vista e motoristas na internet

Vista ARTICLES Vista ARTIGOS TOP 50 TOP 50 Spyware Virus Vírus Spyware Vista SOFT Vista SOFT Vista HELP Vista HELP

Manual Removal of W32/Druzgl.D, W32.SillyFDC Worm Extracção manual da W32/Druzgl.D, W32.SillyFDC Worm


Manual Removal of W32/Druzgl.D Worm. Remoção manual de W32/Druzgl.D Worm.
W32/Druzgl.D is a worm. W32/Druzgl.D é um verme. The worm will infect Windows systems. O worm irá infectar sistemas Windows.
This worm first appeared on December 9, 2008. Este worm apareceu pela primeira vez em 9 de dezembro de 2008.
Other names of W32/Druzgl.D Worm: Outros nomes de W32/Druzgl.D Worm:
This Worm is also known as Win32.Druzgl.d, W32.SillyFDC. Este worm também é conhecido como Win32.Druzgl.d, W32.SillyFDC.
Damage Level : High / Medium Nível de danos: Alto / Médio
Distribution Level: Unknown /Low Nível de distribuição: Desconhecido / Baixo
No Auto Removal Tool for W32/Druzgl.D Worm Nenhuma ferramenta de remoção automática W32/Druzgl.D Worm
Worm Manual Removal Instructions Worm remoção manual instruções
Recommend Removal from Safe Mode: A saída de recomendar Safe Mode:
How to Start in Safe mode: Como iniciar no Modo de Segurança:
Restart your Computer, Press F8 Repeatedly, when your Screen turns on, Select Safe mode, press enter. Reinicie o computador, prima F8 repetidamente, quando o seu ecrã acende-se, Selecione o Modo de Segurança, pressione enter.
The Infected Files Can be Seen in these folders and names also Running in Tasks Os arquivos infectados pode ser visto nestas pastas e nomes também Rodagem Tarefas
End the Following Active Process Before Removal Terminar o seguinte processo ativo antes de remoção
When W32.SillyFDC is executed, it may copy itself to the following folder locations: W32.SillyFDC Quando é executado, ele pode copiar-se para a seguinte pasta locais:
Using any of the following file names with a .com or .exe extension: Usando qualquer um dos seguintes nomes com um arquivo. Com ou. Exe:
  1. password_viewer.exe password_viewer.exe
  2. CALC or calc CALC ou calc
  3. mscalc.exe mscalc.exe
  4. startupfolder startupfolder
  5. config_ config_
  6. startupfolder.com startupfolder.com
  7. config_.com config_.com
How to Delete the Autorun.inf files Como eliminar os arquivos Autorun.inf

Go to Start > Run, type "cmd" Vá até Iniciar> Executar, digite "cmd"
At the command prompt, type "cd\", this will change to C:\ Na linha de comandos, escreva "cd \", isto irá mudar para C: \
Type "attrib" (C:\>attrib), it will display files with attributes. Tipo "attrib" (C: \> attrib), ele irá exibir arquivos com atributos. Take note on attribute of autorun.inf. Tome nota sobre atributo de autorun.inf.
Usually it has SHR.(System, Hidden, Read Only) Normalmente ela tem SHR. (Sistema, Oculto, Read Only)

Type “attrib -s -h -r C:\autorun.inf”, it will remove System, Hidden and Read-Only attribute Tipo "attrib-s-h-r C: \ autorun.inf", ele irá remover Sistema, Oculto e Somente Leitura atributo
Type "edit autorun.inf" it will open DOS Editor and display contents as follows Tipo "editar autorun.inf" que irá abrir Editor do DOS e apresentar o conteúdo da seguinte forma

--- ---
[autorun] [autorun]
open=file.exe aberto = File.exe
shell\Open\Command=file.exe shell \ Open \ Command = File.exe
shell\open\Default=1 shell \ open \ Default = 1
shell\Explore\Command=file.exe shell \ Explore \ Command = File.exe
shell\Autoplay\command=file.exe shell \ Autoplay \ command = File.exe
--- ---

Take note of the file/path that it runs. Tome nota do arquivo / caminho que ela corre.
Ex: open=file.exe where file.exe is the filename of the file that autoruns. Ex: open = File.exe File.exe onde está o nome do arquivo do arquivo que autoruns.
Exit DOS Editor. Saia do Editor do DOS.

Back at the command prompt type "attrib -s -h -r file.exe", where file.exe is the file that was called on DOS editor to autorun. Voltar no prompt de comando digite "attrib-s-h-r File.exe", File.exe onde está o arquivo que foi chamado no editor do DOS para autorun.
Ex: C:\>attrib -s -h -r file.exe. Ex: C: \> attrib-s-h-r File.exe.
If it is located on different directory include the path. Se ela estiver localizada no directório diferente, inclua o caminho.
Ex: C:\>attrib -s -h -rc:\Windows\file.exe Ex: C: \> attrib-s-h-rc: \ Windows \ File.exe

Type "del file.exe". Digite "del File.exe". If it is located on different directory include the path. Se ela estiver localizada no directório diferente, inclua o caminho.
Ex: C:\>del c:\Windows\file.exe Ex: C: \> del c: \ Windows \ File.exe
Type "del autorun.inf" Digite "del autorun.inf"
Type "del c:\Windows\autorun.inf Digite "del c: \ Windows \ autorun.inf
Type "del c:\Windows\password_viewer.exe Digite "del c: \ Windows \ password_viewer.exe
Type "del c:\Douments and Settings\(Your User Name)\Local Settings\Application Data\Microsoft\CD Burning\autorun.inf Digite "del c: \ Douments and Settings \ (Seu nome de usuário) \ Local Settings \ Application Data \ Microsoft \ CD Burning \ autorun.inf
Exit command prompt by typing "exit" Saia do prompt de comando digitando "saída"

If you have any of these files in running process from task manger, end the process before removal. Se você tiver qualquer um desses arquivos na tarefa de executar o processo manjedoura, antes de terminar o processo de remoção.
Note: if task manager is disabled, Download the following file, Nota: se task manager está desativado, Baixe o arquivo a seguir, Click to Download - Enable Registry.reg Clique para download - Ative Registry.reg  
Manually Remove From Registry Remover manualmente a partir de registro
Click Start, Run,Type regedit,Click OK. Clique em Iniciar, Executar, digite regedit Clique em OK.
Note: If the registry editor fails to open the threat may have modified the registry to prevent access to the registry editor. Nota: Se o editor do registro não consegue abrir a ameaça pode ter modificado o registro para evitar o acesso o editor do registro. Download and run this Faça o download e executar esse UnHookExec.inf UnHookExec.inf , and then continue with the removal. E, em seguida, continuar com a remoção.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\"load" HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows \ "carga"
Delete any values associated with the worm (Value name Above Listed File Names) Exclua quaisquer valores relacionados com a minhoca (Nome do valor acima mencionados File Names)


Search Registry For Virus File Names listed above to remove completely, Procura de Vírus Ficheiro Para Nomes Registro listadas acima para remover completamente,
Edit Menu - Find , enter Keyword and remove all value that find in search . Menu Editar - Localizar, digite palavras-chave e remova todos os valores que encontramos na pesquisa.


Exit the Registry Editor, Saia do Editor do Registro,
Restart your Computer. Reinicie o computador.

Recommended Removal Tools: Ferramentas de remoção recomendada:
Kaspersky Antivirus or Internet Security Ou antivírus Kaspersky Internet Security ( Shareware ) (Shareware)
Spyware Doctor Spyware Doctor ( Shareware ) (Shareware)
AVG Antivirus AVG Antivírus ( Freeware ) (Freeware)
Killbox Killbox ( Freeware ) (Freeware)
Popularity: 1% Popularity: 1%


Written by FireFly. Escrito por Firefly. Read more great feeds at is source Leia mais em grande feeds é fonte WEBSITE WEBSITE
no comments sem comentários . .
Read more articles on Leia mais artigos sobre W32.SillyFDC W32.SillyFDC and e W32/Druzgl.D Worm W32/Druzgl.D Worm and e worm removal verme remoção and e manual removal remoção manual and e otherSoftware otherSoftware and e Removal Remoção and e Windows Windows . .

No comments Sem comentários

There are still no comments on this article. Ainda não há comentários sobre este artigo.

Leave your comment... Deixe o seu comentário ...

If you want to leave your comment on this article, simply fill out the next form: Se quiser deixar o seu comentário sobre este artigo, simplesmente preencha o seguinte formulário:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> . Você pode usar estes XHTML tags: <a href="" title="Avião"> <abbr title="Avião"> <acronym title="Avião"> <b> <blockquote cite=""> <code> <em> <i > <strike> <strong>.