. Le cheval de Troie Delf , qui programmes antivirus les plus populaires marquent le virus " Actived.dll " , peut s'infiltrer dans votre ordinateur si vous surfez sur les sites Web dangereux ou télécharger des fichiers infectés. Lorsque votre système est infecté par le cheval de Troie vous remarquerez que votre ordinateur fonctionne à une vitesse très réduite et de nouveaux fichiers apparaissent sur votre disque dur . Avant que vous pouvez supprimer manuellement les fichiers de virus Actived.dll de votre système , vous devez d'abord les fermer pour les empêcher de s'ouvrir . Instructions
1
Faire apparaître le menu Gestionnaire des tâches en appuyant sur " Ctrl", " Alt" et "Supprimer" ensemble. Cliquez sur " Gestionnaire des tâches Open" puis cliquez sur l'onglet "Processus" .
2
Localisez l'entrée de processus nommé " 2 [1] . Exe . " Cliquez sur l'entrée , puis sélectionnez "Terminer le processus . " Retirez les processus nommés " 3 [1] . Exe », « 5 [1] . Exe », « 6 [1] . Exe », « 7 [1] . Exe », « 8 [1] . Exe ", " winform.dll »,« cmdbcs.exe »,« cmdbcs.dll "," d [ 1]. exe »,« deledomn.bat »,« gadugadu.exe »,« ghook.dll »,« Project1.exe " " msccrt.dll », « msccrt.exe », « servet.exe », « upxdndq.exe " et " upxdndq.dll " .
3
arrêter le Gestionnaire des tâches , puis accéder au menu Démarrer. Cliquez sur l'option "Rechercher" . Rechercher et supprimer chacun des fichiers que vous avez terminés les processus pour l'heure.
4
Chercher " syswm2 " et supprimez le dossier qui apparaît dans les résultats de recherche. Saisissez "regedit" dans le champ de recherche puis double -cliquez sur l' icône de l'éditeur de registre.
5
développez les dossiers dans l'éditeur de registre jusqu'à ce que vous atteigniez le dossier nommé "HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Services \\ WindowsDown . " Trouvez la valeur de registre sur le côté droit de la fenêtre intitulée «Description ». Cliquez-droit sur la valeur et cliquez sur " Supprimer".
6
supprimer les valeurs étiquetées " DisplayName " ObjectName "Type ", " Démarrer", " ", " ImagePath ", " NextInstance , " " ErrorControl »et« service ».
7
Ouvrez le dossier de registre nommée " Sécurité ". Faites un clic droit et supprimer les valeurs marquées «Sécurité » et « NextInstance . "
8
Naviguer sur le dossier de registre nommée "HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Enum \\ Root \\ LEGACY_WINDOWSDOWN \\ 0000». Supprimer les valeurs nommées " ConfigFlags », « ClassGuid », « Héritage », « service» et « DeviceDesc . "
9
Arrêtez l'éditeur de registre. Redémarrez le système d' exploitation de votre ordinateur .