Bagaimana Menghapus Win32 Dari Komputer Anda

Daftar Isi:

Bagaimana Menghapus Win32 Dari Komputer Anda
Bagaimana Menghapus Win32 Dari Komputer Anda

Video: Bagaimana Menghapus Win32 Dari Komputer Anda

Video: Bagaimana Menghapus Win32 Dari Komputer Anda
Video: Cara Mengatasi Virus:Win32/Floxif.H Pada Komputer Windows 10 Terbaru 2021 2024, April
Anonim

Menghapus virus worm Win32 / Conficker adalah operasi yang agak rumit, yang pelaksanaannya akan membutuhkan pengalaman yang cukup dengan sistem komputer. Pada saat yang sama, prosedur ini dapat dilakukan menggunakan alat standar sistem operasi Windows dan tanpa melibatkan perangkat lunak pihak ketiga tambahan.

Bagaimana menghapus win32 dari komputer Anda
Bagaimana menghapus win32 dari komputer Anda

instruksi

Langkah 1

Klik tombol "Mulai" untuk membuka menu utama sistem dan masukkan nilai services.msc di bidang "Mulai Pencarian" untuk menonaktifkan sementara layanan server.

Langkah 2

Tentukan item services.msc dalam daftar Program dan buka tautan Server dengan mengklik dua kali.

Langkah 3

Klik tombol Stop dan tentukan Disabled di bidang Startup Type.

Langkah 4

Klik tombol "Terapkan" untuk mengonfirmasi penghentian layanan server dan kembali ke menu utama "Mulai".

Langkah 5

Pergi ke Jalankan dan masukkan AT / Hapus / Ya di bidang Buka untuk menghapus semua pekerjaan autorun yang dibuat.

Langkah 6

Tekan tombol Enter untuk mengonfirmasi bahwa perubahan yang dipilih telah diterapkan dan kembali ke utilitas baris perintah.

Langkah 7

Masukkan regedit di kotak Buka dan klik OK untuk menyelesaikan operasi layanan Stop Task Scheduler.

Langkah 8

Perluas cabang registri HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule dan buka menu konteks parameter Mulai di panel detail jendela editor registri dengan mengklik kanan.

Langkah 9

Pergi ke Ubah dan masukkan 4.

Langkah 10

Klik OK untuk menerapkan perubahan yang dipilih dan restart komputer Anda.

Langkah 11

Klik tombol "Start" untuk membuka menu utama sistem dan pergi ke item "Run" untuk memulai prosedur penghapusan Win32 / Conficker secara manual.

Langkah 12

Masukkan regedit di kotak Buka dan klik OK.

Langkah 13

Perluas cabang registri HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost dan buka menu konteks parameter netsvcs dengan mengklik kanan.

Langkah 14

Buka Edit dan hapus baris yang berisi nama layanan berbahaya.

Langkah 15

Klik OK untuk mengonfirmasi perintah dan kembali ke Peninjau Suntingan Registri.

Langkah 16

Perluas kunci registri HKEY_LOCAL_MACHINESystemCurrentControlSetServices dan temukan nama layanan berbahaya yang Anda hapus di langkah sebelumnya.

Langkah 17

Pilih bagian yang berisi layanan yang diperlukan dan panggil menu konteks dengan mengklik kanan pada bidangnya.

Langkah 18

Buka Izin dan klik tombol Lanjutan di kotak dialog Item Izin SvcHost.

Langkah 19

Terapkan kotak centang untuk Mewarisi dari izin induk yang berlaku untuk objek anak dengan menambahkannya ke yang diatur secara eksplisit di jendela ini dan Ganti izin pada semua objek anak dengan izin yang ditetapkan di sini yang berlaku untuk objek anak di kotak dialog Pengaturan Keamanan Lanjutan.

Langkah 20

Tekan F5 untuk memperbarui entri registri dan kembali ke utilitas.

21

Perluas kunci registri HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun dan hapus parameter apa pun yang dimulai dengan rundll32.exe di kedua subkunci jendela aplikasi.

22

Periksa semua disk pada sistem untuk file Autorun.inf dan hapus semua yang meragukan.

23

Restart komputer Anda dan kembali ke alat baris perintah.

24

Masukkan nilai berikut:

reg.exe tambahkan

HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / f Kemudian tekan tombol Enter.

25

Pilih perintah Folder Options dari menu Tools dan pergi ke tab View.

26

Centang kotak di sebelah "Tampilkan file dan folder tersembunyi" dan klik OK.

27

Kembali ke Editor Registri dan aktifkan menu konteks DLL berbahaya yang dimuat sebagai ServiceDLL di panel detail jendela Editor Registri.

28

Pilih "Properti" dan buka tab "Keamanan".

29

Pilih "Semua Orang" dan terapkan kotak centang di bidang "Kontrol Penuh" di kolom "Izinkan".

30

Klik OK dan hapus file DLL yang diakses oleh malware.

31

Aktifkan Layanan Transfer Cerdas Latar Belakang (BITS), Pembaruan Otomatis, Pembela Windows, dan Pencatatan Kesalahan.

32

Kembali ke alat baris perintah dan masukkan nilai berikut: reg.exe add

HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / a Kemudian tekan tombol Enter untuk menonaktifkan autorun.

33

Masukkan antarmuka netsh tcp set global autotuning = normal. Tekan tombol Enter untuk menerapkan perubahan yang dipilih.

34

Nyalakan ulang komputer Anda.

Direkomendasikan: