Le cheval de Troie Gozi installe des fichiers PDF infectés et mots de passe des interceptions de votre ordinateur. Le virus utilise un fichier DLL pour infecter l'ordinateur, mais vous avez besoin de l'utilitaire Microsoft " PendMoves et MoveFile " pour supprimer la DLL pendant que l'ordinateur fonctionne . L'utilitaire supprime le fichier même si il est utilisé en tant que service Windows. Microsoft distribue l'utilitaire gratuit pour supprimer les services. Instructions
1
ouvrir un onglet du navigateur Web et télécharger l'utilitaire " PendMoves et MoveFile " . Le logiciel ne dispose pas d'un programme d'installation. Extraire le contenu du fichier zip dans un répertoire sur votre ordinateur .
2
Cliquez sur le bouton "Démarrer " et tapez " cmd" dans la zone de texte de recherche. Appuyez sur " Entrée" pour ouvrir l'invite de commande .
3
Tapez " cd path ", où " path" est le dossier dans lequel vous avez extrait le fichier zip dans la première étape . Appuyez sur "Entrée " pour exécuter l'instruction
4
Tapez la déclaration suivante à l'invite de commande : .
MoveFile lnksinfo.dll ""
" lnksinfo.dll " fichier est la DLL utilisées par le cheval de Troie . La commande " MoveFile " raconte l'invite pour supprimer le fichier , ce qui est indiqué par la chaîne vide dans le second paramètre .