Virtumonde es un programa de software espía que se instala en su computadora sin su conocimiento o consentimiento y adware . El virus se propaga a través de sitios web maliciosos , redes de intercambio de archivos peer-to -peer y los sistemas de mensajería instantánea. Una vez en el sistema informático, este programa hará un seguimiento de sus hábitos de navegación web y luego utilizar esta información para mostrar dirigido anuncio pop - ups . El rendimiento del equipo y la velocidad de conexión a Internet también se ven afectados por este spyware . Instrucciones
clausura Sistema Virtumonde Procesos
1
Presione " Ctrl", "Shift " y " Esc" teclas al mismo tiempo para abrir el Administrador de tareas de Windows.
2
Haga clic en la pestaña "Procesos " y seleccione los siguientes procesos: . . % SystemRoot % \\ system32 \\ iesvcmon.exe , Nero_Burning_Rom_Ultra_Edition_6.6.0.6_serial_number.txt [ 1 ] exe , Windows_XP_SP2_Professional_Edition_Corporate_serial_number.txt [ 2 ] exe, ces005dr . exe , nnx22011.exe , kopCFEWV.exe , CastleCops [ 1 ] . exe , unknown.exe , svci.exe , psdrv.exe , rasrun.exe , nwonknu.exe , editpad.exe , quicken.exe , winhost.exe , editpad.exewindowsupd2.exe , quicken.exe , winhost.exe y windowsupd2.exe .
3 Haga clic en el botón " Terminar proceso " en la ventana del Administrador de tareas y salir de la utilidad .
eliminación Virtumonde Registro de entradas
4 Haga clic en el menú "Inicio " y haga clic en " Ejecutar".
5
Escriba " regedit" en la ventana de diálogo de la línea de comandos para abrir el Editor del Registro de Windows.
6
Busque y elimine la siguiente registro NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvUnNgGxMicrosoft \\ Windows Página 7
Repita el proceso para las siguientes entradas :
MICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ iifdaxuMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ iiffgfdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ mljiggdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ hggeeeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ yayxuusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ gebabcdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ vtutronMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ pmnlmnkMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ rqolkll1A4318F1 - 865F - 43A0 - 88A6 - 22666DDB6F47MICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ddcawvvMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ wvuspmnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ efcbbccMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ssqponoMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ iifcyabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ssqopqoMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ opnlmjhMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ cbxvusrMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ qommliiMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ byxxyayMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ xxyvsppMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ iifdcddMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ hgggdbxMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ tuvutusMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ pmkjjMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ddcaaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ efcdaabMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ khffefdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ cbxussrMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ tuvvsrpMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ gebyxuuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ hggdefcMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ fccbccdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ awtqopm
8
También quite la NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrrsPHMicrosoft \\ Windows Página 9
Elimine las siguientes claves , NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ opnlifgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ opnkjjgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ljjhgeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ddcbaxwMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ mljighfMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ awtrqonMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ iiigefgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ wvuuuttMICROSOFT \\ WINDOWS página 10
último, eliminar estos NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ byxurqqMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ rqronMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ jkhhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlkMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ gebbawtMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ tuvvtutMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ vtsssMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ddccaMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvursqnMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ssturMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ tuvwussMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ mljkkhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ NOTIFICAR \\ ssttrSOFTWARE \\ MICROSOFT \\ WINDOWS Explorer \\ Barras del explorador \\ 83B28A74 - 640D - 48F4 - 9F51 - E80EED7CC7E0D714A94F -123A - 45CC - 8F03 - 040BCAF82AD6Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ psdrvHKEY_LOCAL_MACHINE \\ software \\ microsoft \\ windows
anulación del registro de Virtumonde . archivos DLL
11
Haga clic en Inicio y luego en Ejecutar. Vaya al menú Inicio y seleccione Ejecutar de nuevo. Escriba " cmd " y presionar "Enter " para abrir la línea de comandos de diálogo window.Type " regsvr32 /u shlwapi.dll " y pulse Intro en el teclado para eliminar el registro de esta DLL. Repita este proceso para el otro archivo DLL, " wininet.dll . "
12
Escriba cmd y pulse Enter para abrir el diálogo emergente.
13
Type " regsvr32 /u cmutils.dll "y pulse Enter para anular el registro del archivo de biblioteca de vínculos dinámicos . Repita este proceso mppzqf.dll , Página 14
anular el registro de estos archivos. DLL como
Eliminación Virtumonde Archivos
15
Haga clic en el menú Inicio y luego en " Buscar ".
16
Marque la opción " Todos los archivos y carpetas" caja. Tipo cmutils.dll y presionar " Enter". Elimine todos los archivos encontrados y repite el proceso para estos como Página 17
continuación, elimine estas Página 18
Estos archivos también deben ser mppzqf.dll ,
19
Reinicie el equipo.