Menghilangkan virus worm Win32 / Conficker adalah operasi yang agak rumit, pelaksanaannya memerlukan pengalaman yang cukup dengan sistem komputer. Pada masa yang sama, prosedur ini dapat dijalankan dengan menggunakan alat standard sistem operasi Windows dan tanpa penglibatan perisian pihak ketiga tambahan.
Arahan
Langkah 1
Klik butang "Mula" untuk memunculkan menu utama sistem dan masukkan nilai perkhidmatan.msc di bidang "Mula Cari" untuk mematikan perkhidmatan pelayan buat sementara waktu.
Langkah 2
Tentukan item services.msc dalam senarai Program dan buka pautan Pelayan dengan mengklik dua kali.
Langkah 3
Klik butang Berhenti dan tentukan Dinonaktifkan di medan Jenis Permulaan.
Langkah 4
Klik butang "Terapkan" untuk mengesahkan pemberhentian perkhidmatan pelayan dan kembali ke menu "Mula" utama.
Langkah 5
Pergi ke Run dan masukkan AT / Delete / Yes di bidang Open untuk menghapus semua pekerjaan autorun yang dibuat.
Langkah 6
Tekan kekunci Enter untuk mengesahkan perubahan yang dipilih diterapkan dan kembali ke utiliti baris perintah.
Langkah 7
Masukkan regedit dalam kotak Buka dan klik OK untuk menyelesaikan operasi perkhidmatan Stop Task Scheduler.
Langkah 8
Kembangkan cawangan pendaftaran HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule dan buka menu konteks parameter Mula di panel butiran tetingkap editor pendaftaran dengan mengklik kanan.
Langkah 9
Pergi ke Tukar dan masukkan 4.
Langkah 10
Klik OK untuk menerapkan perubahan yang dipilih dan mulakan semula komputer anda.
Langkah 11
Klik butang "Mula" untuk memunculkan menu utama sistem dan pergi ke item "Jalankan" untuk memulakan prosedur membuang Win32 / Conficker secara manual.
Langkah 12
Masukkan regedit dalam kotak Buka dan klik OK.
Langkah 13
Kembangkan cawangan pendaftaran HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost dan buka menu konteks parameter netsvcs dengan mengklik kanan.
Langkah 14
Pergi ke Edit dan hapus baris yang mengandungi nama perkhidmatan jahat.
Langkah 15
Klik OK untuk mengesahkan arahan dan kembali ke Registry Editor.
Langkah 16
Luaskan kunci pendaftaran HKEY_LOCAL_MACHINESystemCurrentControlSetServices dan cari nama perkhidmatan jahat yang anda alih keluar pada langkah sebelumnya.
Langkah 17
Pilih bahagian yang mengandungi perkhidmatan yang diperlukan dan panggil menu konteks dengan mengklik kanan pada bidangnya.
Langkah 18
Pergi ke Permissions dan klik butang Advanced di kotak dialog Item Kebenaran SvcHost.
Langkah 19
Terapkan kotak centang untuk Warisan dari kebenaran ibu bapa yang berlaku untuk objek anak dengan menambahkannya ke yang ditetapkan secara jelas di tetingkap ini dan Ganti izin pada semua objek anak dengan izin yang ditetapkan di sini yang berlaku untuk objek anak di kotak dialog Tetapan Keselamatan Lanjutan.
Langkah 20
Tekan F5 untuk mengemas kini entri pendaftaran dan kembali ke utiliti.
21
Kembangkan HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun kunci pendaftaran dan hapus parameter yang bermula dengan rundll32.exe di kedua-dua subkunci tetingkap aplikasi.
22
Periksa semua cakera pada sistem untuk fail Autorun.inf dan hapus semua yang diragukan.
23
Mulakan semula komputer anda dan kembali ke alat baris arahan.
24
Masukkan nilai berikut:
reg.exe tambah
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / f Kemudian tekan kekunci Enter.
25
Pilih perintah Folder Options dari menu Tools dan pergi ke tab View.
26
Tandai kotak di sebelah "Tunjukkan fail dan folder tersembunyi" dan klik OK.
27
Kembali ke Registry Editor dan gunakan menu konteks DLL jahat yang dimuat sebagai ServiceDLL di panel butiran tetingkap Registry Editor.
28
Pilih "Properties" dan pergi ke tab "Security".
29
Pilih "Semua orang" dan terapkan kotak centang di bidang "Kawalan Penuh" di lajur "Benarkan".
30
Klik OK dan hapus fail DLL yang diakses oleh perisian hasad.
31
Hidupkan Perkhidmatan Pemindahan Pintar Latar Belakang (BITS), Kemas kini Automatik, Pembela Windows dan Kesalahan Pembalakan.
32
Kembali ke alat baris perintah dan masukkan nilai berikut: reg.exe add
HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / a Kemudian tekan kekunci Enter untuk mematikan autorun.
33
Masukkan netsh interface tcp set autotuning global = normal. Tekan kekunci Enter untuk menerapkan perubahan yang dipilih.
34
Nyalakan semula komputer anda.