Удаление Randomly Named Trojan: Удалите Randomly Named Trojan Навсегда
Наша служба поддержки готова решить вашу проблему с Randomly Named Trojan и удалить Randomly Named Trojan прямо сейчас!
Оставьте подробное описание вашей проблемы с Randomly Named Trojan в нижеуказанной форме. Наша служба поддержки свяжется с вами в течение нескольких минут и предоставит вам пошаговое решение проблемы с Randomly Named Trojan. Пожалуйста, опишите вашу проблему как можно точнее. Это поможет нам предоставит вам ниболее эффективный метод удаления Randomly Named Trojan.
Предупреждение:
1) Мы также не любим спам как и вы. Мы не будем разглашать ваши контактные данные третим лицам или публиковать их где бы то ни было. Ваш электронный адрес используется только для того чтобы предоставить вам решение проблемы с Randomly Named Trojan.
2) Заполнение всех полей вышеуказанной формы обязательно.
Описание угрозы
|
Название угрозы: Randomly Named Trojan |
| Имя исполняемого файла: aayhw.exe |
| Тип угрозы: Spyware/trojan |
| Поражаемые ОС: Win32 (Windows 9x, Windows XP, Windows Vista, Windows Seven) |
Метод заражения Randomly Named Trojan
Randomly Named Trojan копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла aayhw.exe. Потом он создаёт ключ автозагрузки в реестре с именем Randomly Named Trojan и значением aayhw.exe. Вы также можете найти его в списке процессов с именем aayhw.exe или Randomly Named Trojan.
Если у вас есть дополнительные вопросы касательно Randomly Named Trojan, пожалуйста, заполните вышеуказанную форму и мы вскоре свяжемся с вами.
» Скачайте БЕСПЛАТНУЮ программу для удаления Randomly Named Trojan
Рекомендованное решение
Если вы не уверены какие файлы удалять , используйте нашу программу, удостоенную различных наград - Бесплатную утилиту для удаления Randomly Named Trojan.
Утилита для удаления Randomly Named Trojan найдет и полностью удалит Randomly Named Trojan и все проблемы связанные с вирусом Randomly Named Trojan.
Быстрая, легкая в использовании утилита для удаления Randomly Named Trojan защитит ваш компьютер от Randomly Named Trojan который вредит вашему компьютеру и влезает в вашу частную жизнь. Утилита для удаления Randomly Named Trojan сканирует ваши жесткие диски и реестр и удаляет любое проявление Randomly Named Trojan. Обычное антивирусное ПО бессильно против вредоносных таких программ, как Randomly Named Trojan. Удалите Randomly Named Trojan сейчас же!
» Скачайте утилиту для удаления Randomly Named Trojan бесплатно прямо сейчас
Как удалить Randomly Named Trojan
Эта проблема может быть решена вручную, путём удаления ключей реестра и файлов связанных с Randomly Named Trojan, удалением его из списка автозагрузки и де-регистрацией всех связанных DLL файлов. Кроме того, отсутствующие DLL файлы должны быть восстановлены из дистрибутива ОС если они были повреждены Randomly Named Trojan.
Чтобы избавиться от Randomly Named Trojan, вам необходимо:
1. Завершить следующие процессы и удалить соответствующие файлы:
no information
Предупреждение: вам необходимо удалить только файлы, контольные суммы которых, находятся в списке вредоносных. В вашей системе могут быть нужные файлы с такими же именами. Мы рекомендуем использовать Бесплатную утилиту для удаления Randomly Named Trojan для безопасного решения проблемы.
2. Удалите следующие папки:
• %system%\aquc\
• %system%\fkxobha\
• %system%\hcbvq\
• %system%\hkcox\
• %system%\jwps\
• %system%\ldcaifpo\
• %system%\ldpmxd\
• %system%\pbvulgkk\
• %system%\tpewvad\
• %programfiles%\sltbfg9z\
• %programfiles%\3cus5zt5\
• %programfiles%\5146kpak\
• %programfiles%\5fy0tje7\
• %programfiles%\wusc\
• %programfiles%\twuo\
• %programfiles%\Rrufh\
• %programfiles%\Fwisbih\
• %programfiles%\Nlmtxr\
• %programfiles%\Xvbs\
• %programfiles%\Dvjmd\
• %programfiles%\Haypry\
• %programfiles%\saar\
• %programfiles%\rwes\
• %programfiles%\TATH\
• %programfiles%\f09i5gz8\
• %programfiles%\f09i5gz8\f09i5gz81\
• %programfiles%\Mqvcm\
• %temp%\temp\
• %programfiles%\Ztyoo\
• %programfiles%\BACKWEB\BACKWEB\PROGRAM\
• %programfiles%\Arzke\
• %programfiles%\Dpprwho\
• %programfiles%\Rvwqpj\
• %system%\xthikusl\
• %windows%\FYI\
• %system%\sxpivo\
• %programfiles%\Pebvdy\
• %programfiles%\Ubhucrz\
• %programfiles%\oeoe\
• %programfiles%\Wsiirc\
• %programfiles%\Qgqblij\
• %programfiles%\Cwrrrl\
• %programfiles%\Ieonoea\
• %programfiles%\Fxyas\
• %programfiles%\ORXHT\
• %programfiles%\Wultlvu\
• %programfiles%\ornu\
• %commonprogramfiles%\oqmq\
• %programfiles%\nsoa\
• %system%\QTTD\
• %programfiles%\PLook\
• %programfiles%\Fhzne\
• Documents and Settings\All Users\Start Menu\Programs\Startup\
• %programfiles%\Sifqspl\
• %programfiles%\hasa\
• %programfiles%\Qnmalb\
• %programfiles%\UVRXXXUV\
• %programfiles%\Llcxl\
• %programfiles%\Bbrms\
• %programfiles%\ecoh\
• %programfiles%\Wznvym\
• %programfiles%\Spyware Slayer\
• %programfiles%\csaa\
• %programfiles%\Fdlorc\
• %programfiles%\Xzeqt\
• %programfiles%\JZXSY\
• %programfiles%\aeuc\
• %programfiles%\IAWV\
• %programfiles%\Xuzx\
• %programfiles%\Cfpcpm\
• %programfiles%\Ilegisn\
• %programfiles%\Qztxh\
• %programfiles%\v5z9shrt\
• %system%\avvqyrcl\
• %programfiles%\Evhp\
• %windows%\Winipconfig.exe\
• %system%\yvstmaf\
• %system%\Microsoft\WinFsa\
• %programfiles%\Owzc\
• %programfiles%\wufk\
• %programfiles%\Qqhn\
• %programfiles%\Lujytu\
• %programfiles%\Aefucn\
• rojan\
• %programfiles%\axvenore\
• %programfiles%\uwuzmtb\
• %programfiles%\njfnxq\
• %programfiles%\gdmrqh\
• progra~1\common~1\ukqk\
• %windows%\cdm\
• %programfiles%\cglvf\
3. Удалите следующие ключи и\или значения ключей реестра:
- Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{196B9CB5-4C83-46F7-9B06-9672ECD9D99B}
- Key: Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7C6191D-DBAF-DA29-FA38-8DEA1ABD2993}
- Key: Software\Microsoft\Windows\CurrentVersion\RunOnce
Value: *tapinut
- Key: Software\Microsoft\Windows\CurrentVersion\RunOnce
Value: sys240491
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: Startup
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: Impersonate
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: Asynchronous
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: DllName
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: Startup
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: Impersonate
- Key: SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: Asynchronous
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: DllName
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: Startup
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: Impersonate
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\artm_newreg
Value: Asynchronous
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: DllName
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: Startup
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: Impersonate
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\polymorphreg
Value: Asynchronous
- Key: Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
Value: {259BA022-2005-45E9-A965-10EDB9C00605}
- Key: Software\Microsoft\Windows\CurrentVersion\Run
Data: http://www.aboutme.com/luohua/sexad/index.htm
- Key: Software\Microsoft\Windows\CurrentVersion\RunOnce
Value: *antipc
- Key: Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Value: Shell Data: Explorer.exe msdhcprs.exe
Предупреждение: Если указаны значения ключей реестра, вы должны удалить только указанные значения и оставить сами ключи нетронутыми. Мы рекомендуем использовать Утилиту для удаления Randomly Named Trojan для безопасного решения проблемы.
This threat often comes with: win32 zlob
Узнать больше о Randomly Named Trojan и aayhw.exe »
« Вернуться в каталог
|