Virtumonde är ett adware och spyware program som är installerat på din dator utan din vetskap eller samtycke . Viruset sprids via skadliga webbplatser , peer-to -peer- nätverk dela och direktmeddelanden system messaging . En gång i din dator , kommer detta program spåra din webb surfvanor och sedan använda denna information för att visa riktad annons pop - ups . Datorns prestanda och Internet -anslutning hastighet påverkas också av detta spionprogram . Instruktioner
Ending Virtumonde system processer
1
Tryck " Ctrl ", " Shift " och "Esc" tangenterna samtidigt för att få upp Aktivitetshanteraren .
2
Klicka på " processer " -fliken och välj sedan följande processer : . . % SystemRoot% \\ system32 \\ iesvcmon.exe , Nero_Burning_Rom_Ultra_Edition_6.6.0.6_serial_number.txt [ 1 ] exe , Windows_XP_SP2_Professional_Edition_Corporate_serial_number.txt [ 2 ] exe , ces005dr . exe , nnx22011.exe , kopCFEWV.exe , castlecops [ 1 ] . exe , unknown.exe , svci.exe , psdrv.exe , rasrun.exe , nwonknu.exe , editpad.exe , quicken.exe , winhost.exe , editpad.exewindowsupd2.exe , quicken.exe , winhost.exe och windowsupd2.exe .
3
Klicka på " Avsluta process " -knappen i Aktivitetshanteraren fönster och avsluta verktyget .
bort Virtumonde registerposter
4
klicka på " Start " -menyn och klicka sedan på " Kör".
5
Skriv "regedit " på kommandoraden dialog fönstret för att få upp Windows Registereditorn .
6
Navigera till och ta bort följande registernyckel NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvUnNgGxMicrosoft \\ Windows
7
Upprepa processen för följande poster :
Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ iifdaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ iiffgfdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ mljiggdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ hggeeeeMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ yayxuusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ gebabcdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ vtutronMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ pmnlmnkMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ rqolkll1A4318F1 - 865F - 43A0 - 88A6 - 22666DDB6F47MICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ddcawvvMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ wvuspmnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ efcbbccMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ssqponoMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ iifcyabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ssqopqoMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ opnlmjhMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ cbxvusrMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ qommliiMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ MEDDELA \\ byxxyayMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ xxyvsppMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ iifdcddMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ hgggdbxMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ tuvutusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ pmkjjMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ddcaaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ efcdaabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ khffefdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ cbxussrMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ tuvvsrpMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ MEDDELA \\ gebyxuuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ hggdefcMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ fccbccdMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ awtqopm
8
också ta bort NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrrsPHMicrosoft \\ Windows
9
bort följande nycklar, NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ opnlifgMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ opnkjjgMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ljjhgeeMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ddcbaxwMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ mljighfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ awtrqonMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ iiigefgMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ wvuuuttMICROSOFT \\ WINDOWS
10
Slutligen , ta bort dessa NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ byxurqqMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ rqronMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ jkhhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlkMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ gebbawtMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ tuvvtutMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ vtsssMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ MEDDELA \\ ddccaMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvursqnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ssturMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ tuvwussMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ mljkkhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ NOTIFY \\ ssttrSOFTWARE \\ Microsoft \\ Windows Explorer \\ Explorer Bars \\ 83B28A74 - 640D - 48F4 - 9F51 - E80EED7CC7E0D714A94F - 123A - 45cc - 8F03 - 040BCAF82AD6Microsoft \\ Windows nt \\ CurrentVersion \\ Winlogon \\ Notify \\ psdrvHKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows
Avregistrera Virtumonde . DLL -filer
11
Klicka på Start och sedan på Kör . Gå till Start-menyn och klicka på Kör igen . Skriv " cmd " och tryck på " Enter " för att få upp kommandoraden window.Type line dialog " regsvr32 /u Shlwapi.dll " och tryck på Enter på tangentbordet för att avregistrera detta DLL . Upprepa denna process för en annan DLL -fil , " wininet.dll . "
12
Skriv cmd och tryck på Enter för att ta upp dialogen pop - up .
13
Type " regsvr32 /u cmutils.dll " och tryck på Enter för att avregistrera Dynamic Link Library fil . Upprepa denna process mppzqf.dll ,
14
Avregistrera dessa . DLL -filer som
bort Virtumonde filer
15
Klicka på Start-menyn och sedan på " Sök ".
16
Kontrollera " Alla filer och mappar" lådan. Typ cmutils.dll och tryck på " Enter ". Radera alla filer som hittats och upprepa processen för dessa som
17
bort då dessa
18
Filerna måste också vara mppzqf.dll ,
19
Starta om datorn .