Win32 / Conficker որդ վիրուսը հեռացնելը բավականին բարդ գործողություն է, որի կատարումը կպահանջի բավարար փորձ համակարգչային համակարգի հետ: Միևնույն ժամանակ, այս ընթացակարգը կարող է իրականացվել Windows օպերացիոն համակարգի ստանդարտ գործիքների միջոցով և առանց երրորդ կողմի լրացուցիչ ծրագրակազմի ներգրավման:
Հրահանգներ
Քայլ 1
Կտտացրեք «Սկսել» կոճակին `համակարգի հիմնական ընտրացանկը ներկայացնելու համար և արժեքի services.msc- ը մուտքագրեք« Սկսել որոնումը »դաշտում` սերվերի ծառայությունը ժամանակավորապես անջատելու համար:
Քայլ 2
Ramsրագրերի ցուցակում նշեք services.msc կետը և կրկնակի կտտացնելով բացեք սերվերի հղումը:
Քայլ 3
Կտտացրեք Կոճակը և մեկնարկի տեսակը դաշտում նշեք Անջատված:
Քայլ 4
Կտտացրեք «Դիմել» կոճակին ՝ սերվերի ծառայության դադարեցումը հաստատելու և «Սկսել» հիմնական ընտրացանկը վերադառնալու համար:
Քայլ 5
Անցեք Run և բաց դաշտում մուտքագրեք AT / Delete / Yes (toնջել / Այո) ՝ ստեղծված բոլոր հեղինակային աշխատանքները ջնջելու համար:
Քայլ 6
Սեղմեք Enter ստեղնը ՝ ընտրված փոփոխությունների կիրառումը հաստատելու համար և վերադառնալ հրամանի տողի օգտակարությանը:
Քայլ 7
Մուտքագրեք regedit Բաց վանդակում և կտտացրեք OK ՝ Stop Task Scheduler ծառայության գործողությունն ավարտելու համար:
Քայլ 8
Ընդլայնել HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule ռեեստրի մասնաճյուղը և բացել Start պարամետրի համատեքստային ցանկը ռեեստրի խմբագրի պատուհանի մանրամասների վահանակում ՝ աջ կտտացնելով:
Քայլ 9
Գնացեք Փոխեք և մուտքագրեք 4:
Քայլ 10
Կտտացրեք OK ՝ ընտրված փոփոխությունները կիրառելու և ձեր համակարգիչը վերագործարկելու համար:
Քայլ 11
Կտտացրեք «Սկսել» կոճակին ՝ համակարգի հիմնական ընտրացանկը հայտնելու համար և անցեք «Գործարկել» կետին ՝ Win32 / Conficker- ը ձեռքով հեռացնելու կարգը նախաձեռնելու համար:
Քայլ 12
Մուտքագրեք regedit- ը Բաց վանդակում և կտտացրեք OK:
Քայլ 13
Ընդլայնել ռեեստրի մասնաճյուղը HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost- ը և աջ կտտացնելով բացել netsvcs պարամետրի համատեքստային ընտրացանկը:
Քայլ 14
Գնացեք Խմբագրել և հեռացնել վնասակար ծառայության անունը պարունակող տողը:
Քայլ 15
Սեղմեք OK ՝ հրամանը հաստատելու և Registry Editor- ին վերադառնալու համար:
Քայլ 16
Ընդլայնել HKEY_LOCAL_MACHINESystemCurrentControlSetServices գրանցամատյանի բանալին և գտնել այն վնասակար ծառայության անունը, որը դուք հեռացրել եք նախորդ քայլում:
Քայլ 17
Ընտրեք պահանջվող ծառայությունը պարունակող բաժինը և զանգահարեք համատեքստային ընտրացանկ ՝ դրա դաշտի վրա աջ սեղմումով:
Քայլ 18
Գնացեք Թույլտվություններ և կտտացրեք Ընդլայնված կոճակին SvcHost Թույլտվությունների նյութերի երկխոսության դաշտում:
Քայլ 19
Կիրառեք objectsառանգելու ծնողական թույլտվությունների վանդակները, որոնք վերաբերում են մանկական օբյեկտներին ՝ դրանք ավելացնելով այս պատուհանում հստակ դրվածներին և Փոխարինեք թույլտվությունները բոլոր մանկական օբյեկտներին այստեղ տեղադրված թույլտվություններով, որոնք վերաբերում են երեխաների օբյեկտներին Ընդլայնված անվտանգության պարամետրերի երկխոսության դաշտում:
Քայլ 20
Սեղմեք F5 ՝ գրանցամատյանում գրառումները թարմացնելու և կոմունալ վերադառնալու համար:
21
Ընդլայնել HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun գրանցամատյանի բանալին և հեռացնել rundll32.exe- ով սկսվող ցանկացած պարամետր `կիրառման պատուհանի երկու ենթաբանալիներում:
22
Ստուգեք համակարգի բոլոր սկավառակները Autorun.inf ֆայլերի համար և հեռացրեք կասկածելի որևէ:
23
Վերագործարկեք ձեր համակարգիչը և վերադարձեք հրամանի տողի գործիք:
24
Մուտքագրեք հետևյալ արժեքը.
reg.exe ավելացնել
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAd AdvancedFolderHiddenSHOWALL / v Ստուգված արժեք / t REG_DWORD / դ 0x1 / f Դրանից հետո սեղմեք Enter ստեղնը:
25
Գործիքների ընտրացանկից ընտրեք Թղթապանակի ընտրանքներ հրամանը և անցեք Դիտել ներդիրին:
26
Ստուգեք «hiddenուցադրել թաքնված ֆայլերը և պանակները» կողքին ՝ վանդակը և կտտացրեք OK:
27
Վերադարձեք ռեեստրի խմբագիր և կանչեք չարամիտ DLL- ի համատեքստային ընտրացանկը, որը բեռնված է որպես ServiceDLL Գրանցման խմբագրի պատուհանի մանրամասների վահանակում:
28
Ընտրեք «Հատկություններ» և անցեք «Անվտանգություն» էջանիշին:
29
Ընտրեք «Բոլորը» և կիրառեք «Թույլատրել» սյունակի «Ամբողջական վերահսկում» դաշտում նշեք վանդակը:
30
Կտտացրեք OK- ին և ջնջեք չարամիտ ծրագրին հասանելի DLL ֆայլը:
31
Միացրեք ֆոնային խելացի փոխանցման ծառայությունը (BITS), ավտոմատ թարմացումները, Windows Defender- ը և սխալների գրանցումը:
32
Վերադարձեք հրամանի տողի գործիքը և մուտքագրեք հետևյալ արժեքը. Reg.exe ավելացնել
HKLMSoftwareMicrosoft Windows
33
Մուտքագրեք netsh ինտերֆեյսի tcp հավաքածուի գլոբալ ավտոտունավորում = նորմալ: Սեղմեք Enter ստեղնը ՝ ընտրված փոփոխությունները կիրառելու համար:
34
Վերագործարկեք ձեր համակարգիչը: