Come rimuovere un dll cavallo di Troia Actived

March 31

Il Delf Trojan, che i programmi antivirus più popolari etichettano il virus "Actived.dll", in grado di infiltrarsi nel computer se si naviga siti Web non sicuri o scaricare file infetti. Quando il sistema è stato infettato con il Trojan si noterà il computer che opera ad una velocità molto ridotta e nuovi file apparirà sul disco rigido. Prima di poter rimuovere manualmente i file dei virus Actived.dll dal sistema, è necessario prima di farli chiudere per impedire loro di aprire se stessi.

istruzione

1 Portare il menu Task Manager premendo il tasto "Ctrl", "Alt" e "Cancella" insieme. Fai clic su "Apri Task Manager" e quindi fare clic sulla scheda "Processi".

2 Individuare la voce processo denominato "2 [1] .exe". Fare clic sulla voce e poi selezionare "Termina processo". Rimuovere i processi denominati "3 [1] .exe", "5 [1] .exe", "6 [1] .exe", "7 [1] .exe", "8 [1] .exe", " winform.dll "," cmdbcs.exe, "" cmdbcs.dll "," d [1] .exe "," deledomn.bat, "" gadugadu.exe, "" ghook.dll, "" Progetto1.exe, " "msccrt.dll", "msccrt.exe," "servet.exe", "upxdndq.exe" e "upxdndq.dll."

3 Spegnere il Task Manager e quindi accedere al menu di avvio. Selezionare l'opzione "Cerca". Cercare ed eliminare tutti i file che si è concluso il processo di precedenza.

4 Cerca "syswm2" ed eliminare la cartella che appare nei risultati di ricerca. Digitare "regedit" nel campo di ricerca e quindi fare doppio clic sull'icona editor di registro.

5 Espandere le cartelle in l'editor di registro fino a raggiungere la cartella denominata "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ WindowsDown." Trova il valore di registro sul lato destro della finestra denominata "Descrizione". Fare clic sul valore e clicca su "Elimina".

6 Eliminare i valori etichetta "DisplayName", "tipo", "Start", "ObjectName", "ImagePath" "NextInstance", "ErrorControl" e "servizio".

7 Aprire la cartella Registro di sistema denominata "Sicurezza". Pulsante destro del mouse ed eliminare i valori etichettati "Sicurezza" e "NextInstance."

8 Navigare verso la cartella di Registro di sistema denominata "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Enum \ Root \ LEGACY_WINDOWSDOWN \ 0000". Eliminare i valori denominati "ConfigFlags," "ClassGUID", "Legacy", "servizio" e "DeviceDesc."

9 Spegnere l'editor di registro. Riavviare il sistema operativo del computer.

Consigli e avvertenze

  • Il Actived.dll Trojan cercherà di scaricare altri file dannosi sul computer che possono causare ulteriori problemi. Una volta che il Trojan è stato rimosso, si dovrebbe comunque scaricare ed eseguire un programma di utilità antivirus per assicurarsi che il sistema è pulito di infezioni.