Eliminacion de Zero Day Attack: Eliminar Zero Day Attack para siempre
Que es Zero Day Attack
Descargar herramienta de eliminacion de Zero Day Attack
Eliminar Zero Day Attack manualmente
Obtenga asistencia tecnica
Leer comentarios
Perfil de amenaza
Nombre de la amenaza:
Comando o nombre de archivo:
Tipo de amenaza:
Afectado SO:
Zero Day Attack
smenu.exe
Spyware/trojan
Win32 (Windows XP, Vista, Seven, 8)
Metodo de intrusion de Zero Day Attack
Zero Day Attack copia su archivo (s) a su disco duro. Su tipico nombre de archivo es smenu.exe. Entonces se crea una nueva clave de inicio con el nombre Zero Day Attack y valor smenu.exe. Tambien lo puede encontrar en la lista de procesos con el nombre smenu.exe o Zero Day Attack.
Si usted tiene mas preguntas sobre Zero Day Attack, por favor complete el siguiente formulario y nos pondremos en contacto con usted pronto.
Descargar herramenta de eliminacion
Descarga este programa avanzado y resolver problemas con Zero Day Attack y smenu.exe (descarga comenzara inmediatamente):
* SpyHunter fue desarrollado por la compania EnigmaSoftware sede en Estados Unidos y es capaz de eliminar problemas con Zero Day Attack en el modo automatico. Programa fue probado en Windows XP, Windows Vista, Windows 7 y Windows 8.
Caracteristicas
Elimina todos los archivos creados por Zero Day Attack.
Elimina todas las claves de registro creadas por Zero Day Attack.
Puede activar Sistema y Network Guardias y olvidarse de malware.
Puede arreglar problemas con el navegador y proteger la configuracion del navegador.
La eliminacion se garantiza - si SpyHunter no puede eliminar el virus de pedir soporte gratuito
24/7 Spyware Helpdesk Support incluido en el paquete.
Descargar Spyhunter Remediation Tool by Enigma Software
Descargue este software disenado especificamente para resolver problemas con Zero Day Attack y smenu.exe y problemas similares. (descarga comenzara inmediatamente):
Caracteristicas
Elimina todos los archivos creados por Zero Day Attack.
Elimina todas las claves de registro creadas por Zero Day Attack.
Que fija la redireccion y secuestrar de navegador si es necesario.
Puede inmunizar a los discos de problema especifico.
La eliminacion se garantiza - si Spyhunter Remediation Tool no puede eliminar el virus de pedir soporte gratuito
24/7 Helpdesk Support y 5 horas de soporte remoto a traves de GoToAssist incluido en el paquete.
Deje que nuestro centro de ayuda a resolver su problema con Zero Day Attack y reparacion Zero Day Attack ahora!
Deje la descripcion detallada de su Zero Day Attack problema en el siguiente formulario. Nuestro equipo de soporte se comunicara con usted en varios minutos y dar una instruccion paso a paso como solucionar problemas con Zero Day Attack. Por favor, sea especifico. Haz tu mejor describe el problema. Esto nos ayudara recomendamos solucion correcta y completa.
La descripcion de la amenaza y la solucion son desarrollados por
Security Stronghold equipo de seguridad.
Aqui tambien se puede aprender:
?Que es Zero Day Attack? Los detalles tecnicos de Zero Day Attack problema y programa de eliminacion de Zero Day Attack.
Los metodos para remocion manual de Zero Day Attack.
Descarga instantanea de un programa que va a resolver su problema de forma automatica.
Como eliminar Zero Day Attack de forma manual?
Este problema se puede resolver de forma manual mediante la supresion de todas las claves de registro y archivos relacionados con Zero Day Attack, sacarlo de la lista de inicio y anular el registro de todos los archivos DLL correspondientes. DLL que faltan, ademas, deben ser restaurados de distribucion en caso de que sean danados por Zero Day Attack.
Para deshacerse de Zero Day Attack, usted debe:
1. Mata a los siguientes procesos y eliminar los archivos adecuados:
- yes[1].exe
- privcash.exe
- dial[1].exe
- soc[1].exe
- patch[1].exe
- yes.exe
- topinst.exe
- 3b7f7.dll
- winmad[1].exe
- image.gif.exe
- winudu[1].exe
- spmk[1].exe
- privcash[1].exe
- sdfff
- fdsf
- zxczxc
- cdegfr
- wdcsadsad
- 1a41bd.dll
- jkt8949kir.tmp
- winmaz[1].exe
- lt[1].exe
- _td7.tmp
- adir.dll
- _td8.tmp
- dminupnp.dll
- rdpwiasn.dll
- dpmomspr.dll
- msimnpwm.exe
- _td9.tmp
- _tda.tmp
- _tdc.tmp
- _tdd.tmp
- _tde.tmp
- _tdf.tmp
- _td10.tmp
- scane[1].exe
- _td11.tmp
- _td12.tmp
- _td13.tmp
- _td14.tmp
- _td15.tmp
- _td16.tmp
- _td17.tmp
- _td18.tmp
- _td19.tmp
- aspi223599.exe
- 18ej8937i49.tmp
- dgrgesrgfdgf.tmp
- swprodte.dll
- ocmawsnm.exe
- ~21.tmp
- swprodte.exe
- ~22.tmp
- aspi221709.exe
- winmaz.exe
- winmaz.bat
- 18930.dll
- aspi225159.exe
- _td23.tmp
- her.pt
- iktzetd.dll
- bpnqxsf.dll
- 991.exe
- 8.tmp
- _td1a.tmp
- _td1b.tmp
- _td1c.tmp
- _td1d.tmp
- _td1e.tmp
- _td1f.tmp
- aspi226409.exe
- ~28.tmp
- _td29.tmp
- g32.txt
- ~3.tmp
- ~4.tmp
- www.uniblue[1].com
- winmaz[1].bat
- _td3.tmp
- _td4.tmp
- _td5.tmp
- _td6.tmp
- _tdb.tmp
- 1c86b.dll
- lzx32.sys
- p2hhr.bat
- kbgtpzb.dll
- yaudri.dll
- 10.bat
- aspi221719.exe
- aspi228909.exe
- aspi226099.exe
- ss[1].exe
- upperhost.dll
- csddriver.sys
Advertencia: debe eliminar solo los archivos que checksums se enumeran como malicioso. Es posible que haya archivos validos con los mismos nombres en su sistema. Le recomendamos que utilizar Utilidad de eliminacion de Zero Day Attack para la solucion de un problema de seguridad.
2. Elimine las siguientes carpetas maliciosos:
no information
3. Elimine las siguientes entradas en el registro maliciosos:
- Key: SYSTEM\CurrentControlSet\Control\InitRegKey\mod
Value: jpeg
- Key: CLSID\{855875B5-93F3-429D-FF34-660B206D897C}
Value: ThreadingModel
- Key:
SOFTWARE\Classes\CLSID\{855875B5-93F3-429D-FF34-660B206D897C}\InProcServer32
Value: ThreadingModel
- Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dcdf22a6.exe
- Key: Software\Microsoft\Sft
- Key: CLSID\{31909793-B14A-18FA-1007-0265051CFC2B}\InprocServer32
Value: ThreadingModel
- Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Run\708adabe.exe
- Key: CLSID\{297A111E-5C7F-2744-37B7-08F8EEF35CC6}\InprocServer32
- Key: CLSID\{523455E4-ABCD-ABCD-1114-D709ADD3DDAB}\InProcServer32
- Key: System\CurrentControlSet\Services\hide_evr2
Value: Type
- Key: System\CurrentControlSet\Services\hide_evr2
Value: Start
- Key: System\CurrentControlSet\Services\hide_evr2
Value: ErrorControl
- Key: System\CurrentControlSet\Services\hide_evr2
Value: ImagePath
- Key: System\CurrentControlSet\Services\hide_evr2
Value: DisplayName
- Key: System\CurrentControlSet\Services\hide_evr2\Security
Value: Security
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2
Value: NextInstance
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000\Control
Value: *NewlyCreated*
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000
Value: Service
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000
Value: Legacy
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000
Value: ConfigFlags
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000
Value: Class
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000
Value: ClassGUID
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_HIDE_EVR2\0000
Value: DeviceDesc
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\hide_evr2\Enum
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\hide_evr2\Enum
Value: Count
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\hide_evr2\Enum
Value: NextInstance
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value: AppInit_DLLs
Data: e1.dll
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\acac
Value: Startup
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\acac
Value: Shutdown
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\acac
Value: Impersonate
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\acac
Value: Asynchronous
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\acac
Value: Image
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value: AppInit_DLLs
Data: e1.dll dpmomspr.dll dminupnp.dll
- Key: System\CurrentControlSet\Services\aspi113210
Value: Type
- Key: System\CurrentControlSet\Services\aspi113210
Value: Start
- Key: System\CurrentControlSet\Services\aspi113210
Value: ErrorControl
- Key: System\CurrentControlSet\Services\aspi113210
Value: ImagePath
- Key: System\CurrentControlSet\Services\aspi113210
Value: DisplayName
- Key: System\CurrentControlSet\Services\aspi113210\Security
Value: Security
- Key: System\CurrentControlSet\Services\aspi113210
Value: ObjectName
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210
Value: NextInstance
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000\Control
Value: *NewlyCreated*
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000
Value: Service
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000
Value: Legacy
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000
Value: ConfigFlags
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000
Value: Class
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000
Value: ClassGUID
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_ASPI113210\0000
Value: DeviceDesc
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\aspi113210\Enum
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\aspi113210\Enum
Value: Count
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\aspi113210\Enum
Value: NextInstance
- Key: System\CurrentControlSet\Enum\Root\LEGACY_ASPI113210\0000\Control
Value: ActiveService
- Key: Software\Microsoft\swprodte
Value: RepB
- Key: System\CurrentControlSet\Services\aspi113210
Value: ImagePath
- Key: SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
Value: {855875B5-93F3-429D-FF34-660B206D897C}
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swprodte
Value: DllName
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swprodte
Value: Startup
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swprodte
Value: Shutdown
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swprodte
Value: Impersonate
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\swprodte
Value: Asynchronous
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value: AppInit_DLLs
Data: dpmomspr.dll dminupnp.dll
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value: AppInit_DLLs
Data: dpmomspr.dll dminupnp.dll e1.dll
- Key: SYSTEM\CurrentControlSet\Control\InitRegKey\mod
Value: fake
- Key: SYSTEM\CurrentControlSet\Control\InitRegKey\mod
Value: inject
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\Root\LEGACY_HIDE_EVR2\0000\Control
Value: ActiveService
- Key: System\CurrentControlSet\Services\CsdDriver
Value: ImagePath
- Key: System\CurrentControlSet\Services\CsdDriver
Value: DisplayName
- Key: System\CurrentControlSet\Services\CsdDriver\Security
Value: Security
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER
Value: NextInstance
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000\Control
Value: *NewlyCreated*
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000
Value: Service
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000
Value: Legacy
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000
Value: ConfigFlags
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000
Value: Class
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000
Value: ClassGUID
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CSDDRIVER\0000
Value: DeviceDesc
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\CsdDriver\Enum
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\CsdDriver\Enum
Value: Count
- Key: SYSTEM\CURRENTCONTROLSET\SERVICES\CsdDriver\Enum
Value: NextInstance
- Key: SYSTEM\CURRENTCONTROLSET\ENUM\Root\LEGACY_CSDDRIVER\0000\Control
Value: ActiveService
- Key: System\CurrentControlSet\Services\CsdDriver
Value: Type
- Key: System\CurrentControlSet\Services\CsdDriver
Value: Start
- Key: System\CurrentControlSet\Services\CsdDriver
Value: ErrorControl
Advertencia: si el valor esta en la lista de algunas entradas del registro, solo se debe limpiar estos valores y dejar las llaves con tales valores intactos. Le recomendamos que utilizar Utilidad de eliminacion de Zero Day Attack para la solucion de un problema de seguridad.
4. Fijar problemas con el navegador manualmente
Zero Day Attack puede afectar a su navegador que se traduce en la redireccion del navegador o la busqueda de secuestro. Le recomendamos que utilice la opcion libre "Reset Browsers" bajo "Tools" en Spyhunter Remediation Tool para restablecer todos los navegadores a la vez. Mencione que usted necesita para eliminar todos los archivos y matar a todos los procesos que pertenecen al Zero Day Attack antes de hacer esto. Para reiniciar su navegador manualmente y restaurar tu pagina de inicio realice los pasos siguientes:
Internet Explorer
Si utiliza Windows XP, clic Inicio, y luego clic Ejecutar. Escriba lo siguiente en el Ejecutar caja sin comillas, y pulse Entrar: "inetcpl.cpl"
Si utiliza Windows 7 o Windows Vista, clic Inicio boton. Escriba lo siguiente en el Buscar caja sin comillas, and press Entrar: "inetcpl.cpl"
Haga clic en el Opciones avanzadas
In Restablecer configuracion de Internet Explorer, clic Restablecer... Clic Restablecer en la ventana abierta otra vez.
Seleccionar la casilla Eliminar configuaracion personal para eliminar el historial de navegacion, los proveedores de busquedas, pagina principal
Despues de Internet Explorer termine de restablecer, clic Cerrar en el cuadro de dialogo Restablecer configuracion de Internet Explorer
Google Chrome
Vaya a la carpeta de instalacion de Google Chrome: C:\Users\"su nombre de usuario"\AppData\Local\Google\Chrome\Application\User Data.
En el carpeta de User Data, buscar un archivador llamado Default y cambie su nombre DefaultBackup.
Lanzar Google Chrome y se creara una nueva limpia archivador Default.
Mozilla Firefox
Abre Firefox
Ir a Ayuda > Informacion para solucionar problemas en menu.
Clic en Restablecer Firefox... boton.
Una vez que finalice Firefox, se mostrara una ventana y crear una carpeta en el escritorio. Clic Terminar.
Advertencia: En caso de que esta opcion no funcionara el uso libre opcion Restablecer navegadores bajo Tools menu en Utilidad de eliminacion de Zero Day Attack.
Informacion proporcionada por: Aleksei Abalmasov
Here are the descriptions of problems connected with Zero Day Attack and smenu.exe we received earlier:
Visitors are also interested in: remove mydoom
«
Problem Summary: 991.exe boots automatically
when my computer starts up a lot numbers.exe apears on my task manager includling 991.exe and a lot of other .exe programs that i got installed on my pc
Problem was successfully solved. Ticket was closed.