Come eliminare un coraggioso Sentry

March 18

BraveSentry è un programma anti-spyware che visualizza falsi avvisi sul desktop per manipolare l'utente a acquistare il suo aggiornamento del software commerciale. Esso è legato alla SpySheriff e SpywareNo.

istruzione

istruzione

1 Il registro di Windows contiene informazioni dettagliate su come il computer esegue. A causa la rimozione del virus richiede ampie modifiche al Registro di sistema di Windows tramite il Registro di sistema, è importante eseguire il backup del Registro di sistema prima di iniziare il processo di rimozione dei virus.

Per i computer infetti Windows Vista: Fare clic su Start. Tipo systempropertiesprotection nella casella Inizia ricerca. Premere Invio. Digitare la password, se richiesto, e fare clic su Consenti. Una volta che la più recente ripristino del display punti, passare alla finestra di dialogo Proprietà del sistema nella scheda Protezione sistema e fare clic su Crea. Digitare il nome per il backup e fare clic su Crea. Una volta che è stato creato il backup, fare clic su OK due volte per uscire.

Per i computer infetti di Windows XP: Fare clic su Start, quindi su Esegui. Digitare Windows \ system32 \ restore \ rstrui.exe, e fare clic su OK. Selezionare un punto nella pagina di benvenuto di ripristino e fare clic su Avanti. Inserire il nome per il backup su Crea una pagina di punto di ripristino e fare clic su Crea. Una volta che il backup è stato creato, fare clic su Chiudi.

Per infettati computer Windows 2000: Utilizzare l'utilità di backup per creare un disco di ripristino.

Per infettati computer Windows 95: Riavviare il computer in modalità provvisoria ed eseguire il login come amministratore. Premere F8 dopo il primo segnale acustico si verifica durante l'avvio, prima della visualizzazione del logo di Windows 95. Selezionare la prima opzione nel menu di selezione per l'esecuzione di Windows in modalità provvisoria. Fare clic su Start, quindi su Esegui. Digitare cmd nella casella di testo e premere Invio. Al prompt dei comandi digitare le seguenti righe, premendo INVIO dopo ogni riga:
cd windows
attrib -r -h -s system.dat
attrib -r -h -s user.dat
copia system.dat

.BU
copia user.dat .BU

Per i computer Windows 98 e Windows Me infetti: Fare clic su Start, quindi su Esegui. Digitare scanregw, e fare clic su OK. Fare clic su Sì quando viene richiesto di eseguire il backup del Registro di sistema. Fare clic su OK se viene confermato che il backup è completo.

Per i computer Windows NT infetti: Fare clic su Start, quindi su Esegui. Digitare Ntbackup.exe e fare clic su OK per utilizzare lo strumento di backup NT per eseguire il backup del Registro di sistema.

2 Se il sistema operativo del computer infetto è o Windows Me o Windows XP, disattivare Ripristino configurazione di sistema durante questa correzione è in corso di attuazione.

Per disattivare Ripristino configurazione di sistema in Windows Me, fare clic su Start, Impostazioni, e quindi Pannello di controllo. Fare doppio clic sull'icona Sistema e selezionare File System dalla scheda Prestazioni. Sinistro fare clic sulla scheda Risoluzione dei problemi e controllare il sistema di casella Disattiva Ripristino configurazione. Fare clic su OK.

Per disattivare Ripristino configurazione di sistema in Windows XP, accedere come amministratore e fare clic su Start. Pulsante destro del mouse su Risorse del computer e selezionare Proprietà dal menu di scelta rapida. Clicca l'opzione Ripristino configurazione di sistema Spegnere per ciascuna unità sul sistema scheda Ripristino. Fare clic su Applica, quindi Sì per confermare quando richiesto. Fare clic su OK.

3 Riavviare il computer in modalità provvisoria ed eseguire il login come amministratore. Premere F8 dopo il primo segnale acustico si verifica durante l'avvio, ma prima della visualizzazione del logo Windows. Selezionare la prima opzione dal menu di selezione per l'esecuzione di Windows in modalità provvisoria.

4 Rimuovere tutti i file di programma dal computer. Fare clic su Start, Pannello di controllo, quindi Add / Remove Programs. Rimuovere tutti i programmi che fanno riferimento BraveSentry. Se non indicato, passare alla Fase 4.

5 Utilizzare lo strumento di ricerca di Windows per determinare se BraveSentry è stato rimosso con i file di programma. Fare clic su Start, quindi su Cerca, quindi Tutti i file e le cartelle. Digitare BraveSentry in o parte della sezione Nome file. Selezionare tutte le unità disco rigido locali da Cerca in: elenco a discesa per i migliori risultati. Fare clic su Cerca. Prendere nota del percorso specifico in cui si trova il file, in genere C: \ Program Files. Queste informazioni saranno necessarie più avanti nel processo di rimozione.

6 Utilizzare Windows Task Manager per terminare tutti i processi BraveSentry in esecuzione. Premere Ctrl + Alt + Canc per aprire il Task Manager. Fare clic BraveSentry all'interno della scheda Applicazioni e scegliere Termina operazione. Fare clic sulla scheda Processi e ordinare in base alla colonna immagine per individuare e terminare i seguenti processi:

BraveSentrySetup [1] .exe
dxvwabxj.exe
vxgame [X2] .exe
voi [X1] .exe
taskdir.exe
services.exe
maxd64.exe
kerneles8.exe
alg.exe
xpupdate.exe
win32.exe
vxh8jkdq [X2] .exe
vxgamet [X2] .exe
xpupdate.exe
bravesentry.exe

7 Aprire l'Editor del Registro di sistema e rimuovere tutti i valori del Registro BraveSentry. Fare clic su Start, quindi su Esegui. Digitare regedit e fare clic su OK. Individuare i seguenti valori, fare clic destro e selezionare Elimina per rimuovere le seguenti voci:

HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ BraveSentry
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ runbravesentry
HKEY_CURRENT_USER \ Software \ BraveSentry \ aggiornamenti
HKEY_CURRENT_USER \ Software \ BraveSentry \ SystemSecurity
HKEY_CURRENT_USER \ Software \ BraveSentry \ scansione
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ BraveSentry
HKEY_CURRENT_USER \ Software \ BraveSentry
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run BraveSentry
HKEY_CURRENT_USER \ Software \ BraveSentry \ aggiornamenti
HKEY_CURRENT_USER \ Software \ BraveSentry \ sicurezza del sistema
HKEY_CURRENT_USER \ Software \ BraveSentry \ scansione
HKEY_CURRENT_USER \ Software \ BraveSentry

8 Accedi al prompt dei comandi per sproteggere i file di programma relativi e consentire l'eliminazione. Fare clic su Start, quindi su Esegui. Digitare cmd e fare clic su OK. Digitare cd al prompt dei comandi (per cambiare la directory), premere la barra spaziatrice e digitare il nome del percorso completo del file che è stato determinato al punto 3, in genere C: \ Program Files \ BraveSentry.

Al prompt dei comandi, digitare attrib -a -s -h bravesentry.exe e premere Invio. Ripetere il processo usando i seguenti comandi:
attrib -a -s -h BraveSentrySetup [1] .exe
attrib -a -s -h dxvwabxj.exe
attrib -a -s -h vxgame [X2] .exe
attrib -a -s -h voi [X1] .exe
attrib -a -s -h taskdir.exe
attrib -a -s -h services.exe
attrib -a -s -h maxd64.exe
attrib -a -s -h kerneles8.exe
attrib -a -s -h alg.exe
attrib -a -s -h xpupdate.exe
attrib -a -s -h win32.exe
attrib -a -s -h vxh8jkdq [X2] .exe
attrib -a -s -h vxgamet [X2] .exe
attrib -a -s -h xpupdate.exe
attrib -a -s -h bravesentry.exe

9 Annullare la registrazione di tutte le istanze di file DLL BraveSentry dal prompt dei comandi. Digitare cd al prompt dei comandi, premere la barra spaziatrice e digitare il nome del percorso completo della directory dei file DLL. I file devono essere annullare la registrazione prima della rimozione digitando l'esatto percorso della directory + regsvr32 / uc: \ program files \ BraveSentry \ bravesentry0.dll, e premendo Invio. Ripetere il processo usando i seguenti comandi:

regsvr32 / uc: \ program files \ BraveSentry \ zlbw.dll
regsvr32 / uc: \ program files \ BraveSentry \ winbixnkq32.dll
regsvr32 / uc: \ program files \ BraveSentry \ tio [X1] .dll
regsvr32 / uc: \ program files \ BraveSentry \ msupdate32.dll
regsvr32 / uc: \ program files \ BraveSentry \ comdlg64.dll
regsvr32 / uc: \ program files \ BraveSentry \ bravesentry3.dll
regsvr32 / uc: \ program files \ BraveSentry \ bravesentry2.dll
regsvr32 / uc: \ program files \ BraveSentry \ bravesentry1.dll

Digitare exit e premere Invio per chiudere il prompt dei comandi e tornare a Windows.

10 Rimuovere qualsiasi altro file BraveSentry vari. Fare clic su Start, quindi su Ricerca e selezionare tutti i file e le cartelle. Digitare bravesentry.exe in tutto o parte del campo Nome file. Selezionare tutte le unità disco rigido locali da Cerca in: nell'elenco a discesa. Fare clic su Cerca. Fare clic destro sul nome del file e selezionare Elimina dal menu di scelta rapida. Ripetere questo processo per tutti i seguenti file:

BraveSentrySetup [1] .exe
BraveSentry.lnk
BraveSentry
dxvwabxj.exe
Explorer 2238
vxgame [X2] .exe
voi [X1] .exe
taskdir.exe
services.exe
maxd64.exe
kerneles8.exe
alg.exe
zlbw.dll
winbixnkq32.dll
tio [X1] .dll
msupdate32.dll
comdlg64.dll
bravesentry3.dll
bravesentry2.dll
bravesentry1.dll
bravesentry0.dll
xpupdate.exe
win32.exe
vxh8jkdq [X2] .exe
vxgamet [X2] .exe
desktop.html
vxgame [X2] .exe
voi [X1] .exe
taskdir.exe
services.exe
maxd64.exe
kerneles8.exe
alg.exe

11 Una volta che tutti i file vengono eliminati, rimuovere la cartella del programma BraveSentry.

12 Riavviare il PC.

13 Se BraveSentry risiede ancora sul computer, ripetere i passaggi precedenti o provare a utilizzare un programma di rimozione automatica libera da Trend Micro o AVG elencati nella sezione di riferimento di seguito.

Consigli e avvertenze

  • La rimozione manuale del programma anti-spyware BraveSentry può essere difficile, in quanto il processo di rimozione richiede la conoscenza del prompt dei comandi del sistema operativo e l'editor del Registro. Inoltre, diverse versioni di questo malware possono rinominare e spostare i vari componenti dei file. Se la procedura di rimozione non vengono eseguite correttamente, il computer potrebbe subire danni permanenti. Di conseguenza, la rimozione manuale potrebbe essere migliore per gli utenti esperti. gli utenti meno esperti potrebbero voler considerare l'utilizzo di un programma automatico di rimozione spyware come quella offerta da Trend Micro o AVG.