Il programma Backdoor.Sdbot è un Trojan backdoor che colpisce le versioni del sistema operativo Windows fino a Windows XP . E ' la prima volta nell'aprile 2002 e colpisce ancora i computer. Lo scopo del programma è quello di fornire gli intrusi controllo del computer senza la vostra conoscenza . Essi possono poi usare il tasto per rubare i dati dal computer o per utilizzare il computer per scopi illegali come la diffusione del programma ad altri computer . Il programma aggiunge diverse voci al Registro di sistema di Windows che è necessario eliminare manualmente per rimuovere il programma . Istruzioni
1
Spegnere il Ripristino configurazione di sistema in Windows per evitare che il virus utilizza per reinstallare se stesso . Per farlo clicca sul pulsante "Start " , fare clic destro su "Risorse del computer " e selezionare " Proprietà". Fare clic sulla scheda " Ripristino configurazione di sistema " e fare clic sulla casella accanto a " Disattiva Ripristino configurazione di sistema". Fare clic su "Applica " per terminare .
2
Spegnere il computer e riavviarlo. Non appena il computer inizia l'avvio premere ripetutamente il tasto " F8 " per aprire il menu di Windows carico . Utilizzare la freccia verso il basso per selezionare "Modalità provvisoria" e premere " Invio". Il computer verrà riavviato e si dovrebbe vedere "Modalità provvisoria " visualizzato in ogni angolo dello schermo .
3
Aprire il programma antivirus ed eseguire una scansione completa del sistema . Eliminare tutti i file dannosi della scansione identifica.
4
Fare clic sul pulsante "Start" e selezionare "Esegui ". Digitare "regedit" nella finestra di dialogo e fare clic su "OK". L' editor di registro si aprirà .
5
Fare clic su " Modifica" nella parte superiore dello schermo . Selezionare l'opzione "Trova" e inserire il seguente nome di file nella casella e premere il tasto "Enter" :
"Configurazione Loader " = " % System % \\ iexplore.exe"
Quando la voce viene visualizzata nel riquadro di destra , fare clic destro su di esso e fare clic su "Elimina ". Fare clic su " OK" se viene richiesto di confermare l'eliminazione . Ripetere questo processo per ciascuna delle seguenti voci :
"Configurazione Loader " =
"Configurazione Loader " =
Configuration " MSTasks.exe " " aim95.exe " " loader " = " cmd32.exe "
" Configurazione loader " = " IEXPL0RE.EXE "
" Gestore configurazione " = " Cnfgldr.exe "
" Fixnice " = " vcvw.exe "
" Internet Config " = " svchosts.exe "
" Internet Protocol Configuration Loader " = " ipcl32.exe
" MSSQL " = " Mssql . exe "
" MachineTest " = " CMagesta.exe "
" Microsoft Synchronization manager " = " svhost.exe "
" Microsoft Synchronization manager " =" winupdate32 . exe "
" Controlli di acquisizione video di Microsoft " = " MSsrvs32.exe "
" Quick Time File Manager " = " quicktimeprom.exe "
" Controllo del Registro " = " % System % \\ Regrun.exe "
" Sock32 " = " sock32.exe "
" Controllo sistema " = " Sysmon16.exe "
" System33 " = " % System % \\ FB_PNU.EXE "
" Configurazione di Windows " = " spooler.exe "
" Esplora risorse " = " Explorer.exe "
" Windows Services " = " service.exe "
"Yahoo Messenger " = "Yahoo Messenger "
" cthelp " = " cthelp.exe "
= " xmconfig " stratas " . exe "
" syswin32 " = " syswin32.exe "