Cara Membuang Win32 Dari Komputer Anda

Isi kandungan:

Cara Membuang Win32 Dari Komputer Anda
Cara Membuang Win32 Dari Komputer Anda

Video: Cara Membuang Win32 Dari Komputer Anda

Video: Cara Membuang Win32 Dari Komputer Anda
Video: Cara Mengatasi Virus:Win32/Floxif.H Pada Komputer Windows 10 Terbaru 2021 2024, November
Anonim

Menghilangkan virus worm Win32 / Conficker adalah operasi yang agak rumit, pelaksanaannya memerlukan pengalaman yang cukup dengan sistem komputer. Pada masa yang sama, prosedur ini dapat dijalankan dengan menggunakan alat standard sistem operasi Windows dan tanpa penglibatan perisian pihak ketiga tambahan.

Cara membuang win32 dari komputer anda
Cara membuang win32 dari komputer anda

Arahan

Langkah 1

Klik butang "Mula" untuk memunculkan menu utama sistem dan masukkan nilai perkhidmatan.msc di bidang "Mula Cari" untuk mematikan perkhidmatan pelayan buat sementara waktu.

Langkah 2

Tentukan item services.msc dalam senarai Program dan buka pautan Pelayan dengan mengklik dua kali.

Langkah 3

Klik butang Berhenti dan tentukan Dinonaktifkan di medan Jenis Permulaan.

Langkah 4

Klik butang "Terapkan" untuk mengesahkan pemberhentian perkhidmatan pelayan dan kembali ke menu "Mula" utama.

Langkah 5

Pergi ke Run dan masukkan AT / Delete / Yes di bidang Open untuk menghapus semua pekerjaan autorun yang dibuat.

Langkah 6

Tekan kekunci Enter untuk mengesahkan perubahan yang dipilih diterapkan dan kembali ke utiliti baris perintah.

Langkah 7

Masukkan regedit dalam kotak Buka dan klik OK untuk menyelesaikan operasi perkhidmatan Stop Task Scheduler.

Langkah 8

Kembangkan cawangan pendaftaran HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule dan buka menu konteks parameter Mula di panel butiran tetingkap editor pendaftaran dengan mengklik kanan.

Langkah 9

Pergi ke Tukar dan masukkan 4.

Langkah 10

Klik OK untuk menerapkan perubahan yang dipilih dan mulakan semula komputer anda.

Langkah 11

Klik butang "Mula" untuk memunculkan menu utama sistem dan pergi ke item "Jalankan" untuk memulakan prosedur membuang Win32 / Conficker secara manual.

Langkah 12

Masukkan regedit dalam kotak Buka dan klik OK.

Langkah 13

Kembangkan cawangan pendaftaran HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost dan buka menu konteks parameter netsvcs dengan mengklik kanan.

Langkah 14

Pergi ke Edit dan hapus baris yang mengandungi nama perkhidmatan jahat.

Langkah 15

Klik OK untuk mengesahkan arahan dan kembali ke Registry Editor.

Langkah 16

Luaskan kunci pendaftaran HKEY_LOCAL_MACHINESystemCurrentControlSetServices dan cari nama perkhidmatan jahat yang anda alih keluar pada langkah sebelumnya.

Langkah 17

Pilih bahagian yang mengandungi perkhidmatan yang diperlukan dan panggil menu konteks dengan mengklik kanan pada bidangnya.

Langkah 18

Pergi ke Permissions dan klik butang Advanced di kotak dialog Item Kebenaran SvcHost.

Langkah 19

Terapkan kotak centang untuk Warisan dari kebenaran ibu bapa yang berlaku untuk objek anak dengan menambahkannya ke yang ditetapkan secara jelas di tetingkap ini dan Ganti izin pada semua objek anak dengan izin yang ditetapkan di sini yang berlaku untuk objek anak di kotak dialog Tetapan Keselamatan Lanjutan.

Langkah 20

Tekan F5 untuk mengemas kini entri pendaftaran dan kembali ke utiliti.

21

Kembangkan HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun kunci pendaftaran dan hapus parameter yang bermula dengan rundll32.exe di kedua-dua subkunci tetingkap aplikasi.

22

Periksa semua cakera pada sistem untuk fail Autorun.inf dan hapus semua yang diragukan.

23

Mulakan semula komputer anda dan kembali ke alat baris arahan.

24

Masukkan nilai berikut:

reg.exe tambah

HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / f Kemudian tekan kekunci Enter.

25

Pilih perintah Folder Options dari menu Tools dan pergi ke tab View.

26

Tandai kotak di sebelah "Tunjukkan fail dan folder tersembunyi" dan klik OK.

27

Kembali ke Registry Editor dan gunakan menu konteks DLL jahat yang dimuat sebagai ServiceDLL di panel butiran tetingkap Registry Editor.

28

Pilih "Properties" dan pergi ke tab "Security".

29

Pilih "Semua orang" dan terapkan kotak centang di bidang "Kawalan Penuh" di lajur "Benarkan".

30

Klik OK dan hapus fail DLL yang diakses oleh perisian hasad.

31

Hidupkan Perkhidmatan Pemindahan Pintar Latar Belakang (BITS), Kemas kini Automatik, Pembela Windows dan Kesalahan Pembalakan.

32

Kembali ke alat baris perintah dan masukkan nilai berikut: reg.exe add

HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / a Kemudian tekan kekunci Enter untuk mematikan autorun.

33

Masukkan netsh interface tcp set autotuning global = normal. Tekan kekunci Enter untuk menerapkan perubahan yang dipilih.

34

Nyalakan semula komputer anda.

Disyorkan: