Win32 / Conficker qurt virusini yo'q qilish juda murakkab operatsiya bo'lib, uning bajarilishi kompyuter tizimida etarli tajribani talab qiladi. Shu bilan birga, ushbu protsedura Windows operatsion tizimining standart vositalari yordamida va qo'shimcha dasturiy ta'minotni jalb qilmasdan amalga oshirilishi mumkin.
Ko'rsatmalar
1-qadam
Tizimning asosiy menyusini ochish uchun "Ishga tushirish" tugmachasini bosing va server xizmatini vaqtincha o'chirib qo'yish uchun "Izlashni boshlash" maydoniga services.msc qiymatini kiriting.
2-qadam
Dasturlar ro'yxatida services.msc bandini ko'rsating va ikki marta bosish orqali Server havolasini oching.
3-qadam
To'xtatish tugmachasini bosing va Ishga tushirish turi maydonida O'chirilganligini ko'rsating.
4-qadam
Server xizmatining to'xtashini tasdiqlash va asosiy "Ishga tushirish" menyusiga qaytish uchun "Ilova" tugmasini bosing.
5-qadam
Ishga tushirish-ga o'ting va yaratilgan avtomatik ishga tushirish ishlarini o'chirish uchun Ochiq maydoniga AT / Delete / Ha-ni kiriting.
6-qadam
Tanlangan o'zgarishlar qo'llanilishini tasdiqlash va buyruq satri yordam dasturiga qaytish uchun Enter tugmasini bosing.
7-qadam
Ochish maydoniga regedit-ni kiriting va "Vazifani rejalashtirishni to'xtatish" xizmatini bajarish uchun OK tugmasini bosing.
8-qadam
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule ro'yxatga olish kitobi bo'limini kengaytiring va o'ng tugmachani bosish orqali ro'yxatga olish kitobi muharriri oynasining tafsilotlar oynasida Start parametrining kontekst menyusini oching.
9-qadam
O'zgartirish-ga o'ting va 4-ni kiriting.
10-qadam
Tanlangan o'zgarishlarni amalga oshirish uchun OK tugmasini bosing va kompyuteringizni qayta yoqing.
11-qadam
Tizimning asosiy menyusini ochish uchun "Ishga tushirish" tugmachasini bosing va Win32 / Conficker-ni qo'lda olib tashlash protsedurasini boshlash uchun "Ishga tushirish" bandiga o'ting.
12-qadam
Ochish maydoniga regedit-ni kiriting va OK tugmasini bosing.
13-qadam
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost ro'yxatga olish bo'limini kengaytiring va sichqonchaning o'ng tugmasi bilan netsvcs parametrining kontekst menyusini oching.
14-qadam
Tahrirlash-ga o'ting va zararli xizmat nomini o'z ichiga olgan qatorni olib tashlang.
15-qadam
Buyruqni tasdiqlash va Ro'yxatdan o'tish kitoblari muharririga qaytish uchun OK tugmasini bosing.
16-qadam
HKEY_LOCAL_MACHINESystemCurrentControlSetServices ro'yxatga olish kitobi kalitini kengaytiring va oldingi bosqichda olib tashlagan zararli xizmat nomini toping.
17-qadam
Kerakli xizmatni o'z ichiga olgan bo'limni tanlang va uning maydoniga o'ng tugmasini bosib kontekst menyusiga qo'ng'iroq qiling.
18-qadam
Ruxsatnomalarga o'ting va SvcHost Permission Items dialog oynasidagi Advanced tugmasini bosing.
19-qadam
Ushbu oynada aniq o'rnatilgan narsalarga qo'shib, bolalar ob'ektlariga tegishli bo'lgan ota-ona huquqlaridan merosxo'rlik uchun katakchalarni qo'llang va kengaytirilgan xavfsizlik sozlamalari dialog oynasidagi barcha ob'ektlar uchun ruxsatlarni bu erda o'rnatilgan ruxsatlar bilan almashtiring.
20-qadam
Ro'yxatdan o'tish yozuvlarini yangilash va yordam dasturiga qaytish uchun F5 tugmasini bosing.
21
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun ro'yxatga olish kitobi kalitini kengaytiring va dastur oynasining ikkala pastki tugmachasida rundll32.exe bilan boshlangan parametrlarni olib tashlang.
22
Tizimdagi barcha disklarni Autorun.inf fayllari uchun tekshiring va shubhalarni olib tashlang.
23
Kompyuteringizni qayta yoqing va buyruq satri vositasiga qayting.
24
Quyidagi qiymatni kiriting:
reg.exe qo'shish
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / f Keyin Enter tugmasini bosing.
25
Asboblar menyusidan Papka parametrlari buyrug'ini tanlang va Ko'rish yorlig'iga o'ting.
26
"Yashirin fayllar va papkalarni ko'rsatish" yonidagi katakchani belgilang va OK tugmasini bosing.
27
Ro'yxatdan o'tish kitoblari muharriri-ga qayting va Ro'yxatdan o'tish kitoblari muharriri oynasining tafsilotlar oynasida ServiceDLL sifatida yuklangan zararli DLL-ning kontekst menyusini chaqiring.
28
"Xususiyatlar" ni tanlang va "Xavfsizlik" yorlig'iga o'ting.
29
"Hamma" ni tanlang va "Ruxsat berish" ustunidagi "To'liq boshqarish" maydonidagi katagiga belgi qo'ying.
30
OK tugmasini bosing va zararli dastur tomonidan kirilgan DLL faylini o'chirib tashlang.
31
Fonli aqlli uzatish xizmati (BITS), Avtomatik yangilanishlar, Windows Defender va Xatolarni jurnalga yozishni yoqing.
32
Buyruqlar satri vositasiga qaytib, quyidagi qiymatni kiriting: reg.exe add
HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / a Keyin avtomatik ishga tushirishni o'chirish uchun Enter tugmasini bosing.
33
Netsh interfeysini kiriting tcp global autotuning = normal. Tanlangan o'zgarishlarni amalga oshirish uchun Enter tugmasini bosing.
34
Kompyuteringizni qayta yoqing.