Virtumonde est un adware et spyware qui est installé sur votre ordinateur à votre insu ou sans son consentement . Le virus se propage par les sites Web malveillants , les réseaux de partage de fichiers peer-to -peer et les systèmes de messagerie instantanée. Une fois dans votre système informatique, ce logiciel permettra de suivre vos habitudes de navigation et ensuite utiliser cette information pour afficher ciblé annonce pop-ups . Les performances de l'ordinateur et la vitesse de connexion à Internet sont également touchés par ce spyware . Instructions
fin System Virtumonde Processus
1
Appuyez sur "Ctrl ", "Shift " et " Esc " en même temps pour ouvrir le Gestionnaire des tâches de Windows .
2
Cliquez sur l'onglet "Processus" et sélectionnez les processus suivants: . . % systemroot% \\ system32 \\ iesvcmon.exe , Nero_Burning_Rom_Ultra_Edition_6.6.0.6_serial_number.txt [1] exe, Windows_XP_SP2_Professional_Edition_Corporate_serial_number.txt [2] exe, ces005dr . exe, nnx22011.exe , kopCFEWV.exe , CastleCops [1] . exe, unknown.exe , svci.exe , psdrv.exe , rasrun.exe , nwonknu.exe , editpad.exe , quicken.exe , winhost.exe , editpad.exewindowsupd2.exe , quicken.exe , winhost.exe et windowsupd2.exe .
3
Cliquez sur le bouton " Terminer le processus " dans la fenêtre du Gestionnaire des tâches et quitter l'utilitaire .
suppression Virtumonde entrées de registre
4
cliquez sur le menu "Démarrer" puis sur "Exécuter".
5
Tapez "regedit" dans la fenêtre de dialogue en ligne de commande pour ouvrir l'éditeur de registre Windows.
6
Recherchez et supprimer le registre suivante NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvUnNgGxMicrosoft \\ Windows
7
Répétez le processus pour les entrées suivantes:
Microsoft \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ iifdaxuMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ iiffgfdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ mljiggdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ hggeeeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ yayxuusMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ gebabcdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ vtutronMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ pmnlmnkMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ rqolkll1A4318F1 - 865F - 43A0 - 88A6 - 22666DDB6F47MICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ddcawvvMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ wvuspmnMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ efcbbccMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ssqponoMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ iifcyabMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ssqopqoMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ opnlmjhMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ cbxvusrMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ qommliiMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ INFORMER \\ byxxyayMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ xxyvsppMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ iifdcddMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ hgggdbxMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ tuvutusMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ pmkjjMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ddcaaxuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ efcdaabMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ khffefdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ cbxussrMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ tuvvsrpMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ INFORMER \\ gebyxuuMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ hggdefcMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ fccbccdMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ awtqopm
8
aussi supprimer l' NT \\ CurrentVersion \\ Winlogon \\ Notify \\ awtrrsPHMicrosoft \\ Windows Photos 9
Retirer les touches suivantes , NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ opnlifgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ opnkjjgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ljjhgeeMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ddcbaxwMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ mljighfMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ awtrqonMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ iiigefgMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ wvuuuttMICROSOFT \\ WINDOWS
10
Enfin , supprimez ces NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ byxurqqMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ rqronMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ jkhhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ pmnlkMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ gebbawtMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ tuvvtutMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ vtsssMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ INFORMER \\ ddccaMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ Winlogon \\ Notify \\ wvursqnMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ssturMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ tuvwussMICROSOFT \\ Windows NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ mljkkhfMICROSOFT \\ WINDOWS NT \\ CurrentVersion \\ WINLOGON \\ Notify \\ ssttrSOFTWARE \\ Microsoft \\ Windows Explorer \\ Bars Explorer \\ 83B28A74 - 640D - 48F4 - 9F51 - E80EED7CC7E0D714A94F -123A - 45CC - 8F03 - 040BCAF82AD6Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Notify \\ psdrvHKEY_LOCAL_MACHINE \\ software \\ microsoft \\ windows
désinscription Virtumonde . fichiers DLL
11
Cliquez sur Démarrer , puis sur Exécuter . Allez dans le menu Démarrer et cliquez sur Exécuter à nouveau. Tapez "cmd" et appuyez sur "Entrée " pour faire apparaître la ligne de commande dialogue window.Type "regsvr32 /u shlwapi.dll " et appuyez sur Entrée de votre clavier pour désinscrire cette DLL . Répétez cette procédure pour un autre fichier DLL , " wininet.dll . "
12
Tapez cmd et appuyez sur Entrée pour ouvrir le dialogue pop-up .
13 Type de
" regsvr32 /u cmutils.dll " et appuyez sur Entrée pour supprimer le fichier de bibliothèque de liens dynamiques . Répétez ce processus mppzqf.dll ,
14
désinscriptions ces fichiers. DLL que
suppression Virtumonde Fichiers
15
Cliquez sur le menu Démarrer puis sur "Rechercher".
16
Cochez l'option "Tous les fichiers et dossiers " boîte . Type cmutils.dll et appuyez sur " Entrée". Supprimez tous les fichiers trouvés et répéter le processus pour ceux-ci comme
17
puis supprimer ces
18
Ces fichiers doivent également être mppzqf.dll ,
19
Redémarrez votre ordinateur.