Virtumonde é um programa de adware e spyware que está instalado no seu computador sem o seu conhecimento ou consentimento. O vírus é transmitido através de sites maliciosos, peer-to- peer de compartilhamento de arquivos e sistemas de mensagens instantâneas . Uma vez no seu computador , este software irá monitorar seus hábitos de navegação na web e , em seguida, usar essa informação para exibir anúncios segmentados pop-ups. O desempenho do computador e da velocidade de conexão com a Internet também são afetados por esse spyware. Instruções
Terminando Processos Virtumonde Sistema
1
Pressione " Ctrl", " teclas Esc" ao mesmo tempo para abrir o Gerenciador de Tarefas do Windows Shift " e " .
2
Clique na aba "Processos" e selecione os seguintes processos: . . % systemroot % \\ system32 \\ iesvcmon.exe , Nero_Burning_Rom_Ultra_Edition_6.6.0.6_serial_number.txt [1] exe , Windows_XP_SP2_Professional_Edition_Corporate_serial_number.txt [2] exe , ces005dr . exe , nnx22011.exe , kopCFEWV.exe , Castlecops [1] . exe , unknown.exe , svci.exe , psdrv.exe , rasrun.exe , nwonknu.exe , editpad.exe , quicken.exe , winhost.exe , editpad.exewindowsupd2.exe , quicken.exe , winhost.exe e windowsupd2.exe .
3
Clique no botão " Finalizar processo" na janela do Gerenciador de Tarefas e sair do utilitário.
remoção Virtumonde entradas do Registro
4
Clique no menu " Iniciar" e depois clique em " Executar".
5 Tipo
"regedit" na janela de diálogo de linha de comando para abrir o editor do Registro do Windows.
6
Navegue e remover o seguinte registro NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvUnNgGxMicrosoft \\ Windows
7
Repita o processo para as seguintes entradas:
Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ iifdaxuMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ iiffgfdMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ mljiggdMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ hggeeeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ yayxuusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ gebabcdMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ vtutronMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlmnkMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ rqolkll1A4318F1 - 865F - 43A0 - 88A6 - 22666DDB6F47MICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ddcawvvMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvuspmnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ efcbbccMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ssqponoMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ iifcyabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ssqopqoMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ opnlmjhMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ cbxvusrMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ qommliiMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ NOTIFICAR \\ byxxyayMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ xxyvsppMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ iifdcddMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ hgggdbxMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ tuvutusMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmkjjMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ddcaaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ efcdaabMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ khffefdMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ cbxussrMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ tuvvsrpMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ NOTIFICAR \\ gebyxuuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ hggdefcMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ fccbccdMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtqopm
8
remover Além disso, o NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrrsPHMicrosoft \\ Windows
9
Remova as seguintes chaves , NT \\ CurrentVersion \\ Winlogon \\ Notify \\ opnlifgMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ opnkjjgMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ljjhgeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ddcbaxwMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ mljighfMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrqonMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ iiigefgMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvuuuttMICROSOFT \\ WINDOWS
10
Finalmente, removê-los NT \\ CurrentVersion \\ Winlogon \\ Notify \\ byxurqqMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ rqronMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ jkhhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlkMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ gebbawtMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ tuvvtutMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ vtsssMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ NOTIFICAR \\ ddccaMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvursqnMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ssturMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ tuvwussMICROSOFT \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ mljkkhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ ssttrSOFTWARE \\ Microsoft \\ Windows Explorer \\ barras do Explorer \\ 83B28A74 - 640D - 48F4 - 9F51 - E80EED7CC7E0D714A94F -123A - 45CC - 8F03 - 040BCAF82AD6Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ psdrvHKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows
Unregistering Virtumonde . arquivos DLL
11
Clique em Iniciar e em Executar. Vá para o menu Iniciar e clique em Executar novamente. Digite " cmd " e pressione "Enter " para abrir a linha de comando diálogo window.Type "regsvr32 /u shlwapi.dll " e pressione Enter no teclado para cancelar o registro desta DLL. Repita esse processo para outro arquivo DLL, " wininet.dll ".
12
Digite cmd e pressione Enter para abrir o diálogo pop-up.
13
Type " regsvr32 /u cmutils.dll " e pressione Enter para cancelar o registro do arquivo de biblioteca de vínculo dinâmico . Repita este processo mppzqf.dll ,
14
Desregistra esses arquivos DLL . como
Excluindo arquivos Virtumonde
15
Clique no menu Iniciar e depois em " Pesquisar".
16
Marque a opção "Todos os arquivos e pastas" caixa . Tipo cmutils.dll e pressione " Enter". Exclua todos os arquivos encontrados e repita o processo para estes como
17
Em seguida, elimine estes
18
Estes arquivos também deve ser mppzqf.dll ,
19
Reinicie o computador.