Paano Alisin Ang Win32 Mula Sa Iyong Computer

Talaan ng mga Nilalaman:

Paano Alisin Ang Win32 Mula Sa Iyong Computer
Paano Alisin Ang Win32 Mula Sa Iyong Computer

Video: Paano Alisin Ang Win32 Mula Sa Iyong Computer

Video: Paano Alisin Ang Win32 Mula Sa Iyong Computer
Video: Email-Worm.Win32.3DStars 2024, Abril
Anonim

Ang pag-alis ng Win32 / Conficker worm virus ay isang kumplikadong operasyon, ang pagpapatupad nito ay mangangailangan ng sapat na karanasan sa system ng computer. Sa parehong oras, ang pamamaraang ito ay maaaring isagawa gamit ang karaniwang mga tool ng operating system ng Windows at nang walang paglahok ng karagdagang software ng third-party.

Paano alisin ang win32 mula sa iyong computer
Paano alisin ang win32 mula sa iyong computer

Panuto

Hakbang 1

I-click ang pindutang "Start" upang ilabas ang pangunahing menu ng system at ipasok ang halaga ng services.msc sa patlang na "Start Search" upang pansamantalang hindi paganahin ang serbisyo ng server.

Hakbang 2

Tukuyin ang item ng services.msc sa listahan ng Mga Programa at buksan ang link ng Server sa pamamagitan ng pag-double click.

Hakbang 3

I-click ang Stop button at tukuyin ang Hindi pinagana sa patlang ng Startup Type.

Hakbang 4

I-click ang pindutang "Ilapat" upang kumpirmahin ang paghinto ng serbisyo ng server at bumalik sa pangunahing menu na "Start".

Hakbang 5

Pumunta sa Run at ipasok ang AT / Delete / Oo sa Open field upang tanggalin ang lahat ng mga gawaing autorun na nilikha.

Hakbang 6

Pindutin ang Enter key upang kumpirmahing inilalapat ang mga napiling pagbabago at bumalik sa utility ng linya ng utos.

Hakbang 7

Ipasok ang regedit sa Open box at i-click ang OK upang makumpleto ang operasyon ng serbisyo ng Stop Task scheduler.

Hakbang 8

Palawakin ang sangay ng rehistro ng HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule at buksan ang menu ng konteksto ng Start parameter sa pane ng mga detalye ng window ng registry editor sa pamamagitan ng pag-right click.

Hakbang 9

Pumunta sa Palitan at ipasok ang 4.

Hakbang 10

Mag-click sa OK upang mailapat ang mga napiling pagbabago at i-restart ang iyong computer.

Hakbang 11

I-click ang pindutang "Start" upang ilabas ang pangunahing menu ng system at pumunta sa item na "Run" upang simulan ang pamamaraan para sa pagtanggal ng Win32 / Conficker nang manu-mano.

Hakbang 12

Ipasok ang regedit sa Open box at i-click ang OK.

Hakbang 13

Palawakin ang sangay ng rehistro HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost at buksan ang menu ng konteksto ng parameter ng netsvcs sa pamamagitan ng pag-right click.

Hakbang 14

Pumunta sa I-edit at alisin ang linya na naglalaman ng pangalan ng nakakahamak na serbisyo.

Hakbang 15

Mag-click sa OK upang kumpirmahin ang utos at bumalik sa Registry Editor.

Hakbang 16

Palawakin ang registri ng HKEY_LOCAL_MACHINESystemCurrentControlSetServices at hanapin ang pangalan ng nakakahamak na serbisyo na tinanggal mo sa nakaraang hakbang.

Hakbang 17

Piliin ang seksyon na naglalaman ng kinakailangang serbisyo at tawagan ang menu ng konteksto sa pamamagitan ng pag-right click sa patlang nito.

Hakbang 18

Pumunta sa Mga Pahintulot at i-click ang pindutang Advanced sa kahon ng dialogo ng Mga Item ng Pahintulot ng SvcHost.

Hakbang 19

Ilapat ang mga check box para sa Mana mula sa mga pahintulot ng magulang na nalalapat sa mga object ng bata sa pamamagitan ng pagdaragdag ng mga ito sa mga malinaw na nakatakda sa window na ito at Palitan ang mga pahintulot sa lahat ng mga object ng bata na may mga pahintulot na itinakda dito na nalalapat sa mga bata na object sa dialog box ng Mga Advanced na Security

Hakbang 20

Pindutin ang F5 upang i-update ang mga entry sa pagpapatala at bumalik sa utility.

21

Palawakin ang HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun key ng pagpapatala at alisin ang anumang mga parameter na nagsisimula sa rundll32.exe sa parehong mga subkey ng window ng application.

22

Suriin ang lahat ng mga disk sa system para sa mga Autorun.inf file at alisin ang anumang may pagdududa.

23

I-restart ang iyong computer at bumalik sa tool ng command line.

24

Ipasok ang sumusunod na halaga:

reg.exe idagdag

HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / f Pagkatapos ay pindutin ang Enter key.

25

Piliin ang utos ng Mga Pagpipilian ng Folder mula sa menu ng Mga Tool at pumunta sa tab na Tingnan.

26

Lagyan ng tsek ang kahon sa tabi ng "Ipakita ang mga nakatagong mga file at folder" at i-click ang OK.

27

Bumalik sa Registry Editor at ipatawag ang menu ng konteksto ng nakakahamak na DLL na na-load bilang ServiceDLL sa pane ng mga detalye ng window ng Registry Editor.

28

Piliin ang "Properties" at pumunta sa tab na "Security".

29

Piliin ang "Lahat" at ilapat ang check box sa patlang na "Buong Control" sa hanay na "Pahintulutan".

30

Mag-click sa OK at tanggalin ang file ng DLL na na-access ng malware.

31

I-on ang Background Intelligence Transfer Service (BITS), Mga Awtomatikong Update, Windows Defender, at Error Logging.

32

Bumalik sa tool ng command line at ipasok ang sumusunod na halaga: idagdag ang reg.exe

HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / a Pagkatapos ay pindutin ang Enter key upang hindi paganahin ang autorun.

33

Ipasok ang netsh interface tcp itakda ang pandaigdigang autotuning = normal. Pindutin ang Enter key upang mailapat ang mga napiling pagbabago.

34

I-reboot ang iyong computer.

Inirerekumendang: