Virtumonde è un adware e spyware che si installa sul vostro computer senza la vostra conoscenza o il consenso . Il virus si diffonde attraverso siti web dannosi , le reti peer- to-peer di condivisione di file e sistemi di messaggistica istantanea . Una volta nel vostro computer , questo software sarà monitorare le abitudini di navigazione web e quindi utilizzare queste informazioni per visualizzare mirate annuncio pop - up. Prestazioni del computer e la velocità di connessione a Internet sono anche colpiti da questo spyware . Istruzioni
Ending Sistema Virtumonde Processi
1
Premere " Ctrl ", "Shift " e "chiavi ESC" contemporaneamente per aprire il Task Manager di Windows .
2
Fare clic sulla scheda " processi " e quindi selezionare i seguenti processi : . . % SystemRoot% \\ System32 \\ iesvcmon.exe , Nero_Burning_Rom_Ultra_Edition_6.6.0.6_serial_number.txt [ 1 ] exe , Windows_XP_SP2_Professional_Edition_Corporate_serial_number.txt [ 2 ] exe , ces005dr . exe , nnx22011.exe , kopCFEWV.exe , castlecops [ 1 ] . exe , unknown.exe , svci.exe , psdrv.exe , rasrun.exe , nwonknu.exe , editpad.exe , quicken.exe , winhost.exe , editpad.exewindowsupd2.exe , quicken.exe , winhost.exe e windowsupd2.exe .
3
Fare clic sul pulsante " Termina processo " nella finestra Task manager e chiudere l' utilità .
Rimozione Virtumonde Registry Entries
4
Fare clic sul menu "Start" e quindi fare clic su "Esegui".
5
digitare "regedit" nella finestra di dialogo della riga di comando per aprire l'editor del registro di Windows .
6
Individuare e rimuovere la seguente chiave di registro NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvUnNgGxMicrosoft \\ Windows Pagina 7
Ripetere la procedura per le seguenti voci :
Microsoft \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ iifdaxuMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ iiffgfdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ mljiggdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ hggeeeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ yayxuusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ gebabcdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ vtutronMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ pmnlmnkMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICA \\ rqolkll1A4318F1 - 865F - 43A0 - 88A6 - 22666DDB6F47MICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ddcawvvMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ wvuspmnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ efcbbccMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ssqponoMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ iifcyabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ssqopqoMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ opnlmjhMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ cbxvusrMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ qommliiMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICA \\ byxxyayMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ xxyvsppMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ iifdcddMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ hgggdbxMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ tuvutusMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ pmkjjMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ddcaaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ efcdaabMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ khffefdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ cbxussrMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ tuvvsrpMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICA \\ gebyxuuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ hggdefcMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ fccbccdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ awtqopm
8
rimuovere anche il NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrrsPHMicrosoft \\ Windows Pagina 9
rimuovere le seguenti chiavi , NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ opnlifgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ opnkjjgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ljjhgeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ddcbaxwMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ mljighfMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ awtrqonMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ iiigefgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ wvuuuttMICROSOFT \\ WINDOWS
10
Infine , rimuovere questi NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ byxurqqMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ rqronMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ jkhhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlkMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ gebbawtMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ tuvvtutMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ vtsssMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICA \\ ddccaMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvursqnMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ssturMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ tuvwussMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ mljkkhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFY \\ ssttrSOFTWARE \\ Microsoft \\ Windows Explorer \\ Explorer Bars \\ 83B28A74 - 640D - 48F4 - 9F51 - E80EED7CC7E0D714A94F - 123A - 45CC - 8F03 - 040BCAF82AD6Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ psdrvHKEY_LOCAL_MACHINE \\ software \\ microsoft \\ windows
Annullamento della registrazione di Virtumonde . file DLL
11
Fare clic su Start e poi su Esegui. Andare al menu Start e scegliere Esegui di nuovo . Digitare "cmd" e premere " Invio " per aprire la linea di comando dialogo window.Type "regsvr32 /u shlwapi.dll " e premere Invio sulla tastiera per annullare la registrazione di questa DLL . Ripetere questo processo per un altro file DLL , " wininet.dll . "
12
Digitare cmd e premere Invio per aprire il dialogo pop - up .
13
Tipo " regsvr32 /u cmutils.dll " e premere Invio per annullare la registrazione del file di libreria a collegamento dinamico . Ripetere questo processo mppzqf.dll , Pagina 14
annullare la registrazione di questi file . DLL come
Eliminazione Virtumonde Files
15
Fare clic sul menu Start e poi su "Cerca ".
16
Controllare l' opzione " Tutti i file e cartelle " scatola . Tipo cmutils.dll e premere "Invio ". Eliminare tutti i file trovati e ripetere il processo per questi come Pagina 17
eliminare queste
18
Questi file devono essere anche mppzqf.dll , Pagina 19
Riavviare il computer.