May 18
Virtumonde è un Trojan che si mette in al vostro computer senza la vostra conoscenza. Virtumonde va sotto vari nomi, tra cui Vundo, Virtumonde, virtumondo e MS Juan. Qualunque nome si voglia chiamare, è lo stesso problema. Essa provoca il computer per trascinare, si bombarda con numerose finestre pop-up e pubblicità. E 'molto importante per sbarazzarsi di questo Trojan ogni volta che si sospetta di avere sul computer. Se il software anti-virus non è stato in grado di rimuoverlo, avete passaggi alternativi si può prendere.
1 Riavvia il tuo computer. Premere ripetutamente il tasto F8 dopo il riavvio del computer, ma prima di caricamento di Windows. Si aprirà il menu "Opzioni di avvio avanzate".
2 Toccare verso il basso i tasti freccia della tastiera per evidenziare "Modalità provvisoria" e premere "Invio".
3 Accedere a Windows e premere "Invio" per procedere nel modo sicuro. Il funzionamento del vostro computer in modalità provvisoria carica solo programmi essenziali a Windows. Ciò arresta i processi di malware, come Virtumonde.
4 Fare clic su "Start", tipo "Esegui" nella casella di ricerca, e premere "Invio". Si aprirà la finestra di dialogo Esegui.
5 Digitare "regedit" nel campo "Apri" e fare clic su "OK". Si apre la finestra Editor del Registro.
6 Passare alla seguente chiavi secondarie nel riquadro di sinistra. Sostituire "[nome del file]" con il nome della vostra particolare versione di Virtumonde. Fare clic con ciascun valore della chiave sub nel riquadro a destra del Registro di sistema e selezionare "Elimina".
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {} 8109AF33-6949-4833-8881-43DCC232B7B2
HKEY_LOCAL_MACHINESOFTWAREClassesATLEvents.ATLEvents.1
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce * [nome del file]
HKEY_CURRENT_USER SoftwareMicrosoftInternet ExplorerMainActive StateHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce * WinLogon
HKEY_LOCAL_MACHINE SOFTWAREClassesCLSID {02F96FB7-8AF6-439B-B7BA-2F952F9E4800}
HKEY_LOCAL_MACHINE SOFTWAREClassesATLEvents.ATLEvents.1
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {2316230A-C89C-4BCC-95C2-66659AC7A775}
HKEY_LOCAL_MACHINE SoftwareMicrosoftWindows CurrentVersionRunOnce * [nome del file]
HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerMainActiveState
02F96FB7-8AF6-439B-B7BA-2F952F9E4800
SOFTWAREClassesATLEvents.ATLEvents HKEY_LOCAL_MACHINE
HKEY_CLASSES_ROOTCLSID {} 8109AF33-6949-4833-8881-43DCC232B7B2
HKEY_CLASSES_ROOTCLSID {2316230A-C89C-4BCC-95C2-66659AC7A775}
HKEY_LOCAL_MACHINESOFTWAREClassesATLEvents.ATLEvents
8109AF33-6949-4833-8881-43DCC232B7B2
2316230A-C89C-4BCC-95C2-66659AC7A775
HKEY_CURRENT_USER SoftwareMicrosoftWindows CurrentVersionRunOnce * WinLogon
HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {02F96FB7-8AF6-439B-B7BA-2F952F9E4800}
7 Chiudere l'Editor del Registro di sistema e riavviare il computer.