Il programma TR /Dldr.FraudLo.sxm è un tipo di trojan virus che prima emerse nel luglio 2009 , infettando i computer che eseguono il sistema operativo Windows XP . Il programma scarica i file dannosi e apporta modifiche al Registro di sistema di Windows . Una volta che il computer è infetto , apparirà una finestra come il programma "Casa Antivirus 2010 . " Gli utenti sono portati a credere che questo è un programma legittimo . Per rimuovere manualmente l'infezione è necessario rimuovere le voci che apportate al Registro di sistema ed eliminare tutti i file ad esso associati . Istruzioni
1
Riavviare il computer. Quando il computer inizia l'avvio iniziare a premere il tasto " F8 " per entrare nel menu di Windows . Utilizzare la freccia giù per scorrere fino a "Modalità provvisoria " e premere " Invio". Il computer continua ad avviarsi , ma solo caricare i driver ei file che sono essenziali .
2 Fare clic sul pulsante di Windows "Start" in basso a sinistra dello schermo e selezionare " Esegui ". Se non vedi l'opzione Esegui , digitare " Esegui" nella casella di ricerca e selezionare una volta che appare nei risultati. Digitare " regedit" nella finestra di dialogo Esegui e fare clic su "OK". Si aprirà la finestra di editor di registro . Il trojan rende più voci nel Registro di sistema che è necessario eliminare manualmente .
3
Fare clic su " Modifica" nella parte superiore dello schermo e selezionare " Trova ". Immettere il seguente nome di file nella casella di ricerca e cliccare su " Invio".
"Casa Antivirus 2010 " = " \\ " % Programmi % \\ HomeAntivirus2010 \\ HomeAntivirus2010.exe \\ " /nascondi "
< p > al termine della ricerca e il file viene visualizzato nel riquadro di destra , fare clic destro sul nome e selezionare Fare clic su "OK" per confermare l'eliminazione Ripetere questa procedura per le seguenti voci di registro , che sono separati da un punto e virgola "Elimina ". . :
" scui.cpl " = " No " " wscui.cpl " = " No " , " info" = " % data corrente% " ; " DisplayName " = "Casa Antivirus 2010 " ; " UninstallString " = " % Program Files% \\ HomeAntivirus2010 \\ uninstall.exe ";
valore precedente: FirewallDisableNotify "= dword: 00000000 Nuovo valore: " FirewallDisableNotify " = dword: 00000001 ;
valore precedente: " UpdatesDisableNotify "= dword : 00000000 Nuovo valore: " UpdatesDisableNotify " = dword : 00000001 ;
valore precedente: " AntiVirusDisableNotify " = dword : 00000000 Nuovo valore: " AntiVirusDisableNotify " = dword : 00000001
4 < p > Chiudere la finestra Editor del Registro di sistema e fare clic sul pulsante Start Immettere il seguente nome di file nella casella di ricerca : .
% Program Files % \\ HomeAntivirus2010 \\ Uninstall.exe
Quando si apre la finestra di Esplora risorse , fare clic destro sul nome del file e selezionare Fare clic su " OK" per confermare , se richiesto ripetere la ricerca e il processo di cancellazione per i seguenti file "Elimina ". : .
% Program Files% \\ HomeAntivirus2010 \\ Microsoft.VC80 . CRT \\ Microsoft.VC80.CRT.manifest
% Program Files % \\ HomeAntivirus2010 \\ Microsoft.VC80.CRT \\ msvcm80.dll
% Program Files % \\ HomeAntivirus2010 \\ Microsoft.VC80.CRT \\ msvcp80.dll
% Program Files % \\ HomeAntivirus2010 \\ Microsoft.VC80.CRT \\ msvcr80.dll
% Program Files % \\ HomeAntivirus2010 \\ data \\ daily.cvd
% programmi% \\ \\ HomeAntivirus2010 pthreadVC2.dll
% Program Files% \\ \\ HomeAntivirus2010 htmlayout.dll
% directory scelta casualmente % \\ % parole casuali %
file di programma
% % \\ HomeAntivirus2010 \\ HomeAntivirus2010.exe
% Program Files % \\ HomeAntivirus2010 \\ AVEngn.dll
% Program Files % \\ HomeAntivirus2010 \\ wscui.cpl
% systemdir % \\ _scui . cpl Riconosciuto come: TR /Dldr.FraudLo.sxm
Se non si riesce a cancellare alcun file passare al punto 5 in caso contrario , riavviare il computer in modalità normale , aggiornare il programma antivirus ed eseguire una completa . scansione del sistema .
5
Click " Ctrl ", "Alt" e "Del" simultaneamente e scegliere di aprire il task manager . Clicca sulla scheda Processi e cercare il nome del file non è stato possibile eliminare. Quando lo trovate , selezionare il file e fare clic su " Termina processo " nell'angolo in basso a destra della finestra . ripetere questa operazione per tutti i file non si poteva cancellare e ripetere il punto 4 .
< br >