Die Backdoor.Sdbot Programm ist ein Backdoor- Trojaner, der Windows-Versionen des Betriebssystems betrifft bis zu Windows XP . Es erschien zuerst im April 2002 und immer noch Einfluss auf Computern. Der Zweck des Programms ist es, den Eindringlingen Kontrolle über Ihren Computer ohne Ihr Wissen. Sie können dann die Kontrolle , um Daten von Ihrem Computer zu stehlen oder auf Ihren Computer für illegale Zwecke , wie die Verbreitung des Programms auf andere Computer zu nutzen. Das Programm fügt mehrere Einträge in der Windows-Registrierung , dass Sie manuell löschen , um das Programm zu entfernen. Anleitung
1
Deaktivieren der Systemwiederherstellung in Windows , um das Virus von dessen Verwendung sich installieren zu verhindern. Dazu klicken Sie auf die Schaltfläche "Start" , auf "Mein Computer" mit der rechten Maustaste und wählen Sie "Eigenschaften". Klicken Sie auf das "System Restore " und klicken Sie das Kästchen neben " Systemwiederherstellung deaktivieren . " Klicken Sie auf " Apply", um zu beenden.
2
Den Computer herunterfahren und neu starten. Sobald der Computer zu booten die Taste " F8 " -Taste wiederholt , um die Windows- Last zu öffnen beginnt . Verwenden Sie den Pfeil nach unten die Option " Safe Mode" und drücken Sie "Enter". Der Computer wird gestartet, und Sie sollten "Safe Mode" in jeder Ecke der Leinwand angezeigt .
3
Öffnen Sie Ihr Antiviren-Programm und führen Sie eine vollständige Systemprüfung durch. Löschen Sie alle schädliche Dateien der Scan identifiziert .
4
Klicken Sie auf die Schaltfläche "Start" und wählen Sie " Ausführen". Geben Sie "regedit" in das Dialogfeld und klicken Sie auf " OK". Der Registrierungs-Editor wird geöffnet.
5
Klicken Sie auf " Bearbeiten " am oberen Rand des Bildschirms. Wählen Sie den "Suchen " und geben Sie den folgenden Dateinamen in das Feld ein und drücken Sie die " Enter"-Taste :
" Configuration Loader " = "% System% \\ iexplore.exe"
der Eintrag erscheint im rechten Fensterbereich mit der rechten Maustaste und klicken Sie auf " löschen". Klicken Sie auf " OK ", wenn Sie dazu aufgefordert werden , den Löschvorgang zu bestätigen. Wiederholen Sie diesen Vorgang für jede der folgenden Einträge:
" Configuration Loader " = " MSTasks.exe "
" Configuration Loader " = " aim95.exe "
"Konfiguration loader "=" cmd32.exe "
" Configuration Loader "=" IEXPL0RE.EXE "
" Configuration Manager "=" Cnfgldr.exe "
" Fixnice "= " vcvw.exe "
"Internet Config " = " svchosts.exe "
"Internet Protocol Configuration Loader " = " ipcl32.exe
" MSSQL "=" Mssql . exe "
" MachineTest "=" CMagesta.exe "
" Microsoft Synchronization Manager "=" svhost.exe "
" Microsoft Synchronization Manager "=" winupdate32 . exe "
" Microsoft Video Capture Controls " =" MSsrvs32.exe "
" Quick Time Datei-Manager "=" quicktimeprom.exe "
" Registry Checker "=" % System% \\ Regrun.exe "
" Sock32 "=" sock32.exe "
" System Monitor " =" Sysmon16.exe "
" System33 "=" % System% \\ FB_PNU.EXE "
" Windows Configuration "=" spooler.exe "
" Windows Explorer "=" Explorer.exe "
" Windows Services " = " service.exe "
" Yahoo Instant Messenger " = " Yahoo Instant Messenger "
" cthelp " = " cthelp.exe "
" stratas " = " xmconfig . exe "
" syswin32 "=" syswin32.exe "