• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Программы › Руткиты › Трояны › SdFix – бесплатная программа для удаления троянов и руткитов
Adguard

SdFix – бесплатная программа для удаления троянов и руткитов

Admin 14 марта, 2008     120 комментариев    

SdFix это бесплатная программа для удаления троянов, руткитов, шпионских и других вредоносных программ. Эту утилиту создал AndyManchesta.

Несколько примеров того, что удаляет SDFix. (в том виде как их определяет HijackThis)

Трояны бэкдоры (backdoors) и ирцботы(IRCBot):

F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\accwiz.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\Avsynmgr.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\BTStack.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\BTTray.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\ctfmon.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\czsrv.exe
…

Трояны Ranky/Ranck:

F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\config\svchost.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\etc\services.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\1.tmp
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\mbti.exe
…

Загрузчики троянов, Прокси, Бэкдоры, трояны кейлоггеры:

F2 — REG:system.ini: Shell=explorer.exe %Temp%\cryptfg.exe
F2 — REG:system.ini: Shell=Explorer.exe boot
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\alg32.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\MSACCESS.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
F2 — REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\explorer..exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
…

HackerDefender:

O23 — Service: MSDN Driver (msdndr) — Unknown owner — C:\WINDOWS\system32\msdndr.pif
O23 — Service: MSDV Driver (msdvdr) — Unknown owner — C:\WINDOWS\system32\msdvdr.pif
O23 — Service: ro0 Service (ro0Srv) — Unknown owner — C:\WINDOWS\system32\ro0\ro0.exe
O23 — Service: Time Service (TIME) — Unknown owner — C:\WINDOWS\system32\(RandomName).exe

Трояны и руткит компоненты:

__oddysee.sys
asc355.sys
asc355O.sys
asc3550a.sys
asc3550o.sys
asc3550p.sys
asc3550u.sys
asc3550v.sys
backsys.sys
core.sys
…

Примечание:

  • если при запуске sdfix появляется сообщение об ошибке «The command prompt has been disabled by your administrator. Press any key to continue . . .», то в этом случае выполните следующие действия, Кликните по кнопке Пуск, далее выбрать пункт Запустить, далее введите «%systemdrive%\SDFix\apps\swreg IMPORT %systemdrive%\SDFix\apps\Enable_Command_Prompt.reg» и нажмите Enter. После этого попробуйте запустить sdfix снова.
  • если при запуске sdfix быстро выскакивает и исчезает окно командной строки (Windows XP и Windows 2000), то нужно кликнуть по кнопке Пуск, далее выбрать пункт Запустить, далее ввести «%systemdrive%\SDFix\apps\FixPath.exe /Q Reboot ». После этого попробуйте запустить sdfix снова.
  • если sdfix продалжает не запускаться, то проверьте системную переменную %comspec%. Для этого кликните правой клавишей по иконке Мой компьютер, в контекстном меню выберите пункт Свойства, далее закладку Дополнительно и внизу шелкните по кнопке Переменные среды. В нижней части появившегося окна проверьте, что значение переменной ComSpec это «%SystemRoot%\system32\cmd.exe», если это не так, то отредактируйте значение этой переменной.

Как использовать SDFix

  • Скачайте SDFix по ссылке приведенной ниже.
  • Дважды кликните по загруженному файлу и вы запустите процесс автоматической распаковки файла. Все файлы будут распакованы в %systemdrive%\SDFix, то есть в каталог SDFix на вашем системном диске (диске где находиться каталог Windows)
  • Далее перезагрузите компьютер в безопасном режиме. Зайдите в каталог SDFix и кликните дважды по файлу RunThis.bat
  • Нажмите Y для начала сканирования.
  • По окончанию сканирования ваш компьютер будет перезагружен, при последующей его загрузке будут удалены все найденные трояны, спайваре и тд.
  • По окончании удаления на экран будет выведен созданный лог файл, где будут указаны какие действия выполнила программа.

Примечание: перед началом работы sdfix делает резервную копию реестра используя программу ERUNT, что позволяет в случает необходимости сделать отмену изменений.

Обновление:
К сожалению, автор программы SdFix прекратил её обновление и распространение! В случае необходимости, вы можете использовать другие бесплатные программы созданные для удаление троянов, разнообразных вредоносных программ и рекламных вирусов. Это JRT, AdwCleaner, Combofix. Программы не требуют инсталляции на компьютер.

Программы Руткиты Трояны

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. andrey
    ― 12 апреля, 2010 - 11:23 дп

    Поймал траяна nod видит его но не удаляет.Прогнал sdfix ничего не нашёл.Че делать???

  2. Валерий
    ― 17 апреля, 2010 - 10:10 дп

    andrey, попробуйте Malwarebytes Anti-malware и SuperAntispyware. Если не помогут, то обратитесь на наш форум.

  3. Олег
    ― 21 апреля, 2010 - 6:14 дп

    Как удалить F:\DIJANA\ausanerka.exe
    Модифицырованый Win32/Peerfrag.GXчервь

  4. Валерий
    ― 25 апреля, 2010 - 5:32 дп

    Олег, обратитесь на наш форум.

  5. Vik
    ― 2 мая, 2010 - 3:26 дп

    Скачал и попытался запустить SdFix.После кликанья ярлыка SdFix выдает ошибку:
    NTVDM CPU encountered an illigal instruction

  6. Валерий
    ― 6 мая, 2010 - 3:21 дп

    Vik, какая у вас версия Windows ?

  7. Vik
    ― 10 мая, 2010 - 2:22 дп

    ХР Professional, Service Pack 3…

  8. Валерий
    ― 12 мая, 2010 - 11:25 дп

    Vik, программа должна работать. Возможно дело в вирусе или трояне. Обратитесь на наш форум за проверкой.

  9. Rasl
    ― 16 мая, 2010 - 6:21 дп

    Спасибо ОГРОМНОЕ!!! Решил проблему.

  10. Vik
    ― 26 мая, 2010 - 5:42 дп

    Валерий,
    Спасибо за форум: разместил там новое сообщение. По поводу, установки программы: после того как скачал установочный файл с этой веб-страницы, программа установилась без проблем! Но появились вопросы по полученным инфо файлам. На форуме запостил…

  11. vovcik
    ― 7 августа, 2010 - 3:13 дп

    извиняюсь что не в тему, combofix при запуске выкидывает ошибку (was unexpected at this time). Что это? 🙁 Спасибо.

  12. Валерий
    ― 7 августа, 2010 - 5:54 дп

    vovcik, попробуйте запустить программу из безопасного режима. Проверьте что ваш антивирус отключён.

  13. Tema
    ― 10 августа, 2010 - 3:04 пп

    Хочу поинтересоваться,а с руткитом-kernel mode
    SdFix справится?

  14. Екатерина
    ― 12 августа, 2010 - 5:36 дп

    Спасибо большое!Классная штука!Помогла!

  15. Валерий
    ― 27 августа, 2010 - 10:44 дп

    Tema, смотря с каким. Программа давно не обновляется, но многие старые руткиты и новые, которые используют старые методы она удаляет.

  16. Виталий
    ― 12 ноября, 2010 - 1:47 дп

    Скажите,а возможно ли обновить прогу или планируется выпуск в обновленном виде!? Спасибо!!!!

  17. Vladimir
    ― 19 января, 2011 - 12:20 дп

    ссылка на sdfix не работает((

  18. ljumen
    ― 21 февраля, 2011 - 6:16 пп

    Проблема с Торрентом

  19. Максим
    ― 14 марта, 2012 - 2:37 дп

    говорю всем, кто хают данную прогу: «…тупить не нужно, прога классная…», сам лично пользуюсь и всегда положительный результат…создателю проги респект

  20. Мила
    ― 9 сентября, 2012 - 7:26 пп

    Валерий, ссылки не работает. Искала в поиске, почти у всех не работают ссылки. Может у вас созранился файл SdFix? Пришлете? Мне очень нужен. Спасибо

Предыдущая 1 2 3

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как удалить всплывающие окна
Этот параметр включен администратором
Удалить всплывающие окна, рекламу, уведомления в Chrome
Удалить вирус, всплывающие окна и рекламу в Mac OS X
Установлено в соответствии с корпоративным правилом (Удалить из Хрома)

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)