En ocasiones a la hora de desinfectar el sistema de alguna infección vírica (virus, troyanos, gusanos, espías...) ya sea de forma manual o utilizando productos antivirus, nos encontramos con archivos .dll, .exe u otros que no podemos eliminar porque están siendo utilizados por otras aplicaciones. Para poder borrarlos se puede seguir alguno de los siguientes procedimientos:
Si tenemos archivos (ejecutables) que no se pueden eliminar por estar en ejecución, se pueden terminar los procesos desde el Administrador de tareas de Windows y así poder borrarlos.
Procedimiento:
En la opción Ejecutar existente dentro del menú Inicio de Windows, escribir "taskmgr" (sin las comillas), hacer clic en Aceptar y se abrirá el Administrador de tareas.
Otra forma de abrir el Administrador de tareas es pulsando Ctrl+Alt+Supr.
Reiniciar el ordenador en modo a prueba de fallos, también llamado modo seguro según la versión de Windows, para que sólo cargue la configuración mínima con lo que se podrán borrar archivos que en modo normal estarían en ejecución.
Procedimiento:
Encender el ordenador de nuevo y al principio del arranque, antes de que se vea el logo de Windows que indica que se está arrancado el sistema operativo, hay que pulsar repetidas veces la tecla F8 hasta que nos aparezca una pantalla con las opciones de arranque disponibles. NOTA: en ocasiones hay que pulsar la tecla F5, en vez de la tecla F8.
Se muestran diferentes opciones de arranque en modo seguro, selecciona la opción que desees y pulsa la tecla « Enter »:
De este modo ya tendremos el ordenador en modo prueba de fallos. Windows destaca de forma especial que el ordenador está funcionando en Modo Seguro, mostrando en las esquinas del escritorio el texto “Modo Seguro”
NOTA: para volver al modo normal, simplemente habrá que reiniciar el ordenador de la forma habitual, es decir, sin pulsar la tecla F8 al inicio.
La otra opción para arrancar el ordenador en Modo Seguro es a través de las opciones de configuración del sistema de MSConfig, los pasos a seguir para cada versión de Windows son los siguientes:
Procedimiento para Windows 7 Y Windows Vista:
Para abrir MSConfig, pulsa el símbolo de Inicio de Windows, escribe msconfig en el cuadro de búsqueda, y luego pulsa la opción de msconfig en la lista que se presenta.
Como en otras acciones en Windows Vista, para prevenir un cambio no autorizado en el equipo, aparecerá una ventana solicitando tu permiso para continuar con esta acción.
A continuación se mostrará la ventana de MSConfig que está dividida en varias pestañas. En la pestaña «General», selecciona la opción de «Inicio con diagnóstico».
A continuación, hay que ir a la pestaña Arranque, seleccionar la opción «Arranque a prueba de errores» y pulsar el botón «Aceptar».
Las opciones de arranque en Modo a prueba de errores son las siguientes, debes seleccionar la que más se adecúe a tus necesidades:
Aparecerá una nueva ventana informando de que es necesario reiniciar el ordenador, pulsa en el botón de «Reiniciar».
Cuando se reinicia el equipo en modo seguro, tienes la opción de seleccionar alguna herramienta de diagnóstico de las que proporciona Microsoft, para ello accede nuevamente a MSConfig como explicamos anteriormente y selecciona la pestaña «Herramientas».
Procedimiento para Windows XP:
Para abrir msconfig, hay que ir a «Inicio», «Ejecutar». En la ventana que aparecerá escribir el texto msconfig y pulsar Aceptar.
Se mostrará una nueva ventana con varias pestañas, hay que seleccionar la pestaña BOOT.INI, ahí marcar la opción «/SAFEBOOT» y pulsar en el botón de Aceptar.
Aparecerá una nueva ventana en la que se informa que es necesario reiniciar el ordenador para que los cambios sean efectivos, pulsa el botón de «Reiniciar» para que el ordenador arranque en «Modo seguro».
Para volver a arrancar el ordenador en modo normal, hay que repetir los pasos anteriores, pero desmarcando la opción «/SAFEBOOT” de la pestaña BOOT.INI.
Puede usar el programa Pocket Killbox 2.0 (Killbox) que sirve para eliminar tanto librerías .dll, .exe como otros archivos que no se dejen eliminar normalmente.
Procedimiento: Descargar el programa, descomprimirlo, iniciar KillBox.exe y seguir los siguientes pasos:

Se puede quitar del registro la extensión .dll desde el shell de Windows para después poder borrar esos archivos en "modo seguro".
Procedimiento:
Desde C:> (E:> o el directorio que corresponda según la unidad en la que se encuentre el intérprete de comandos de DOS), teclear el comando regsvr32 /u seguido de la ruta donde se encuentra la extensión que se quiere borrar.
Por ejemplo "C:\WINDOWS\SYSTEM32\atmd.dll" quedando al final: "regsvr32 /u C:\WINDOWS\SYSTEM32\atmd.dll" (sin las comillas).

La herramienta HijackThis tiene una opción para marcar archivos a borrar en el próximo reinicio de forma que no les haya dado tiempo a cargarse en memoria.
Procedimiento: Iniciado el HijackThis:
