Come rimuovere il Trojan Vundo Gen D

March 3

Come rimuovere il Trojan Vundo Gen D


Vundo Trojan Gen D è un Trojan della famiglia Vundo di Trojan. Si tratta di una comune famiglia di trojan che si diffonde attraverso la posta elettronica. Una volta che il computer viene infettato da un Trojan della famiglia Vundo, si noterà una riduzione della memoria disponibile del computer, un aumento di annunci pop-up, e un rallentamento della velocità di elaborazione del computer. Per fortuna, questi Trojan possono essere rimossi seguendo questi semplici passaggi.

istruzione

Rimuovere Processi infetti

1 Premere il tasto "CTRL + ALT + CANC".

2 Clicca su "Task Manager", quindi fare clic sulla scheda "Processi".

3 Scorrere l'elenco dei processi e trovare "vzbb.dll."

4 Fai clic destro su "vzbb.dll," e selezionare "Termina processo".

Rimuovere i file infetti DLL

5 Fare clic sul menu "Start", quindi su "Esegui".

6 Digitare "cmd" nella casella Apri e fare clic su "OK".

7 Digita "regsvr32 / u vzbb.dll" e premere il tasto "Enter".

Rimuovere Valori di registro infetti

8 Fare clic sul menu "Start", quindi su "Esegui".

9 Digitare "regedit" nella casella Apri e fare clic su "OK".

10 Trova i seguenti file nel riquadro di sinistra ed eliminarli. Per eliminare un file, è sufficiente fare clic destro su di esso e selezionare "Modifica" e poi "Elimina".
"HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerMainActiveState
02F96FB7-8AF6-439B-B7BA-2F952F9E4800 "
"HKEY_LOCAL_MACHINESOFTWAREClassesATLEvents.ATLEvents.1"
"HKEY_LOCAL_MACHINESOFTWAREClassesATLEvents.ATLEvents
8109AF33-6949-4833-8881-43DCC232B7B2
2316230A-C89C-4BCC-95C2-66659AC7A775 "
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce [nome del file]"
"HKEY_CURRENT_USER SoftwareMicrosoftInternet ExplorerMainActive Stato" HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce WinLogon "
"HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Objects {} 8109AF33-6949-4833-8881-43DCC232B7B2"
"HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {2316230A-C89C-4BCC-95C2-66659AC7A775}"
"HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {02F96FB7-8AF6-439B-B7BA-2F952F9E4800}"
"HKEY_LOCAL_MACHINE SOFTWAREClassesCLSID {02F96FB7-8AF6-439B-B7BA-2F952F9E4800}"
"HKEY_LOCAL_MACHINE SOFTWAREClassesATLEvents.ATLEvents.1"
"SOFTWAREClassesATLEvents.ATLEvents HKEY_LOCAL_MACHINE"
"HKEY_CLASSES_ROOTCLSID {} ​​8109AF33-6949-4833-8881-43DCC232B7B2"
"HKEY_CLASSES_ROOTCLSID {2316230A-C89C-4BCC-95C2-66659AC7A775}"
"HKEY_LOCAL_MACHINE SoftwareMicrosoftWindows CurrentVersionRunOnce [nome del file]"
"HKEY_CURRENT_USER SoftwareMicrosoftWindows CurrentVersionRunOnce WinLogon"

Consigli e avvertenze

  • Oltre a seguire i passi di cui sopra, è importante per l'acquisto ed eseguire il software antivirus. Questo consente di eliminare tutti i file infetti potete mancare, così come aiutare a prevenire futuri cavalli di Troia di infettare il computer.