Hoe Win32 Van Uw Computer Te Verwijderen

Inhoudsopgave:

Hoe Win32 Van Uw Computer Te Verwijderen
Hoe Win32 Van Uw Computer Te Verwijderen

Video: Hoe Win32 Van Uw Computer Te Verwijderen

Video: Hoe Win32 Van Uw Computer Te Verwijderen
Video: How to Remove ANY Virus from Windows 10 in ONE STEP in 2021 2024, April
Anonim

Het verwijderen van het Win32 / Conficker-wormvirus is een vrij complexe operatie, waarvan de uitvoering voldoende ervaring met het computersysteem vereist. Tegelijkertijd kan deze procedure worden uitgevoerd met behulp van standaardtools van het Windows-besturingssysteem en zonder tussenkomst van aanvullende software van derden.

Hoe win32 van uw computer te verwijderen
Hoe win32 van uw computer te verwijderen

instructies:

Stap 1

Klik op de knop "Start" om het hoofdmenu van het systeem te openen en voer de waarde services.msc in het veld "Start zoeken" in om de serverservice tijdelijk uit te schakelen.

Stap 2

Geef het item services.msc op in de lijst Programma's en open de link Server door te dubbelklikken.

Stap 3

Klik op de knop Stop en specificeer Uitgeschakeld in het veld Opstarttype.

Stap 4

Klik op de knop "Toepassen" om het stoppen van de serverservice te bevestigen en terug te keren naar het hoofdmenu "Start".

Stap 5

Ga naar Uitvoeren en voer AT / Delete / Yes in het veld Openen in om alle gemaakte autorun-taken te verwijderen.

Stap 6

Druk op de Enter-toets om te bevestigen dat de geselecteerde wijzigingen zijn toegepast en keer terug naar het opdrachtregelprogramma.

Stap 7

Voer regedit in het vak Openen in en klik op OK om de service Stop Task Scheduler te voltooien.

Stap 8

Vouw de registertak HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule uit en open het contextmenu van de parameter Start in het detailvenster van het venster van de register-editor door met de rechtermuisknop te klikken.

Stap 9

Ga naar Wijzigen en voer 4 in.

Stap 10

Klik op OK om de geselecteerde wijzigingen toe te passen en start uw computer opnieuw op.

Stap 11

Klik op de knop "Start" om het hoofdmenu van het systeem te openen en ga naar het item "Uitvoeren" om de procedure voor het handmatig verwijderen van Win32 / Conficker te starten.

Stap 12

Typ regedit in het vak Openen en klik op OK.

Stap 13

Vouw de registertak HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost uit en open het contextmenu van de netsvcs-parameter door met de rechtermuisknop te klikken.

Stap 14

Ga naar Bewerken en verwijder de regel met de naam van de kwaadaardige service.

Stap 15

Klik op OK om de opdracht te bevestigen en terug te keren naar de Register-editor.

Stap 16

Vouw de registersleutel HKEY_LOCAL_MACHINESystemCurrentControlSetServices uit en zoek de naam van de schadelijke service die u in de vorige stap hebt verwijderd.

Stap 17

Selecteer de sectie met de gewenste service en roep het contextmenu op door met de rechtermuisknop op het veld te klikken.

Stap 18

Ga naar Machtigingen en klik op de knop Geavanceerd in het dialoogvenster SvcHost-machtigingsitems.

Stap 19

Pas de selectievakjes voor Overnemen van bovenliggende machtigingen toe die van toepassing zijn op onderliggende objecten door ze toe te voegen aan de expliciet in dit venster ingestelde machtigingen en Vervang machtigingen voor alle onderliggende objecten door hier ingestelde machtigingen die van toepassing zijn op onderliggende objecten in het dialoogvenster Geavanceerde beveiligingsinstellingen.

Stap 20

Druk op F5 om de registervermeldingen bij te werken en terug te keren naar het hulpprogramma.

21

Vouw de registersleutel HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun uit en verwijder alle parameters die beginnen met rundll32.exe in beide subsleutels van het toepassingsvenster.

22

Controleer alle schijven op het systeem op Autorun.inf-bestanden en verwijder alle twijfelachtige schijven.

23

Start uw computer opnieuw op en ga terug naar de opdrachtregeltool.

24

Voer de volgende waarde in:

reg.exe toevoegen

HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d 0x1 / f Druk vervolgens op de Enter-toets.

25

Selecteer de opdracht Mapopties in het menu Extra en ga naar het tabblad Weergave.

26

Vink het vakje aan naast 'Verborgen bestanden en mappen weergeven' en klik op OK.

27

Keer terug naar de Register-editor en roep het contextmenu op van de kwaadaardige DLL die is geladen als ServiceDLL in het detailvenster van het venster van de Register-editor.

28

Selecteer "Eigenschappen" en ga naar het tabblad "Beveiliging".

29

Selecteer "Iedereen" en pas het selectievakje toe in het veld "Volledig beheer" in de kolom "Toestaan".

30

Klik op OK en verwijder het DLL-bestand dat door de malware is geopend.

31

Schakel Background Intelligent Transfer Service (BITS), Automatische updates, Windows Defender en Foutregistratie in.

32

Ga terug naar de opdrachtregeltool en voer de volgende waarde in: reg.exe add

HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xff / a Druk vervolgens op Enter om autorun uit te schakelen.

33

Ga naar netsh interface tcp set global autotuning = normaal. Druk op de Enter-toets om de geselecteerde wijzigingen toe te passen.

34

Start je computer opnieuw op.

Aanbevolen: