? O programa Backdoor.Sdbot é um trojan backdoor que afeta as versões do sistema operacional Windows até o Windows XP. Ele apareceu pela primeira vez em abril de 2002 e ainda afeta computadores. O objetivo do programa é dar aos intrusos controle sobre o seu computador sem o seu conhecimento. Eles, então, pode usar o controle para roubar dados do seu computador ou usar o computador para fins ilegais , como a divulgação do programa para outros computadores. O programa adiciona várias entradas no registro do Windows que você deve excluir manualmente para remover o programa. Instruções
1
Desligue o recurso Restauração do Sistema do Windows para impedir o vírus de usá-lo para reinstalar-se . Para fazer isso , clique no botão " Iniciar", clique com o botão direito em "Meu Computador " e selecione " Propriedades". Clique em " System Restore" guia e clique na caixa ao lado de " Desativar restauração do sistema". Clique em "Aplicar " para concluir.
2
Desligue o computador e reinicie-o. Assim que o computador começa a iniciar , pressione a tecla "F8" repetidamente para abrir o menu de carregamento do Windows. Use a seta para baixo para realçar "Modo Seguro" e pressione " Enter". O computador irá arrancar e você deve ver "Modo Seguro" exibido em cada canto da tela .
3
Abra o seu programa antivírus e execute uma verificação completa do sistema. Exclua todos os arquivos maliciosos identifica digitalização.
4
Clique no botão " Iniciar" e selecione " Executar". Digite " regedit " na caixa de diálogo e clique em "OK". O editor de registro será aberta.
5
Clique em "Editar " no topo da tela. Selecione a opção " Procurar " opção e digite o seguinte nome de arquivo na caixa e pressione a tecla "Enter" :
" Configuração do Carregador " = " % System% \\ iexplore.exe "
Quando a entrada é exibida no painel à direita, clique com o botão direito sobre ele e clique em " Excluir". Clique em " OK" se for solicitado a confirmar a exclusão. Repita esse processo para cada uma das seguintes entradas : Configuração
" Configuração do Carregador " = " MSTasks.exe "
" Configuração do Carregador " = " aim95.exe "
" Loader " =" cmd32.exe "
" Configuração do Carregador "=" IEXPL0RE.EXE "
" Configuration Manager "=" Cnfgldr.exe "
" Fixnice "= " vcvw.exe "
" Internet config" = " svchosts.exe "
" Internet Configuration Protocol Loader" = " ipcl32.exe
" MSSQL "=" Mssql . exe "
" MachineTest "=" CMagesta.exe "
" Microsoft Synchronization Manager " =" svhost.exe "
" Microsoft Synchronization Manager " =" winupdate32 . exe "
" Controles Microsoft video Capture "=" MSsrvs32.exe "
" gerenciador de arquivos Quick Time "=" quicktimeprom.exe "
" Registry Checker "=" % System% \\ Regrun.exe "
" Sock32 "=" sock32.exe "
" monitor do Sistema "=" Sysmon16.exe "
" System33 "=" % System% \\ FB_PNU.EXE "
" Configuração do Windows "=" spooler.exe "
" Windows Explorer " =" explorer.exe "
" Windows Services " = " service.exe "
" Yahoo Instant Messenger " = " Yahoo Instant Messenger "
" cthelp " = " cthelp.exe "
" stratas " = " xmconfig . exe "
" syswin32 "=" syswin32.exe "