Virtumonde er et adware og spyware program som er installert på din datamaskin uten din viten eller samtykke. Viruset spres gjennom ondsinnede nettsteder, peer -to -peer fildelingsnettverk og instant messaging systemer . En gang i datasystemet , vil denne programvaren spore ditt surfevaner og deretter bruke denne informasjonen til å vise målrettede annonsen pop - ups. Datamaskinens ytelse og Internett-tilkoblingen er også påvirket av dette spyware . Instruksjoner
Ending Virtumonde System Prosesser
en
Trykk " Ctrl", " Shift " og " Esc "-tastene samtidig for å få opp Windows Task Manager.
2
Klikk på " prosesser"-kategorien , og velg deretter følgende prosesser: . . % SystemRoot% \\ system32 \\ iesvcmon.exe , Nero_Burning_Rom_Ultra_Edition_6.6.0.6_serial_number.txt [ 1 ] exe, Windows_XP_SP2_Professional_Edition_Corporate_serial_number.txt [ 2 ] exe , ces005dr . exe, nnx22011.exe , kopCFEWV.exe , Castlecops [ 1]. exe, unknown.exe , svci.exe , psdrv.exe , rasrun.exe , nwonknu.exe , editpad.exe , quicken.exe , winhost.exe , editpad.exewindowsupd2.exe , quicken.exe , winhost.exe og windowsupd2.exe .
3
Klikk på " Avslutt prosess "-knappen i Task manager vinduet og avslutte programmet .
fjerne Virtumonde registeroppføringer
4
klikk på "Start "-menyen og klikk "Run. "
5
Type " regedit" i kommandolinjen dialog vinduet for å få opp Windows Registerredigering.
6
Naviger til og fjerne følgende register NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvUnNgGxMicrosoft \\ Windows Side 7
Gjenta prosessen for følgende oppføringer : en
Microsoft \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ iifdaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ iiffgfdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ mljiggdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ hggeeeeMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ yayxuusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ gebabcdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ vtutronMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ pmnlmnkMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ rqolkll1A4318F1 - 865F - 43A0 - 88A6 - 22666DDB6F47MICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ddcawvvMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ wvuspmnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ efcbbccMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ssqponoMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ iifcyabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ssqopqoMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ opnlmjhMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ cbxvusrMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ qommliiMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ vARSLE \\ byxxyayMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ vARSLE \\ xxyvsppMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ vARSLE \\ iifdcddMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ hgggdbxMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ tuvutusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ pmkjjMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ddcaaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ efcdaabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ khffefdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ cbxussrMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ tuvvsrpMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ vARSLE \\ gebyxuuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ hggdefcMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ fccbccdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ awtqopm
8
også fjerne NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrrsPHMicrosoft \\ Windows
9
Fjern følgende taster, NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ opnlifgMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ opnkjjgMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ljjhgeeMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ddcbaxwMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ mljighfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ awtrqonMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ iiigefgMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ wvuuuttMICROSOFT \\ WINDOWS
10
slutt fjerne disse NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ byxurqqMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ rqronMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ jkhhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlkMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ gebbawtMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ tuvvtutMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ vtsssMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ vARSLE \\ ddccaMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvursqnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ssturMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ tuvwussMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ mljkkhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ VARSLE \\ ssttrSOFTWARE \\ Microsoft \\ Windows Explorer \\ Explorer Bars \\ 83B28A74 - 640D - 48F4 - 9F51 - E80EED7CC7E0D714A94F - 123A - 45cc - 8F03 - 040BCAF82AD6Microsoft \\ Windows nt \\ CurrentVersion \\ Winlogon \\ varsle \\ psdrvHKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ windows
Unregistering Virtumonde . DLL -filer
11
Klikk på Start og deretter Kjør. Gå til Start- menyen og velg Kjør igjen . Skriv " cmd " og trykk " Enter" for å få opp kommandolinjen dialog window.Type " regsvr32 /u shlwapi.dll " og trykk Enter på tastaturet for å avregistrere denne DLL. Gjenta denne prosessen for en annen DLL -fil , " wininet.dll . "
12
Skriv inn cmd og trykk Enter for å få opp dialogen pop -up.
13
Type " regsvr32 /u cmutils.dll " og trykk Enter for å avregistrere dynamic-link library filen . Gjenta denne prosessen mppzqf.dll ,
14
Avregistrer disse . DLL-filer som
Slette Virtumonde filer
15
Klikk på Start-menyen og deretter på " Søk".
16
Sjekk " Alle filer og mapper" boks . Type cmutils.dll og trykk " Enter". Slett alle filene som blir funnet , og gjenta prosessen for disse som
17
Deretter sletter disse
18
Disse filene må også være mppzqf.dll ,
19
Start datamaskinen .