<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>СПАЙВАРЕ ру &#187; Руткиты</title>
	<atom:link href="http://www.spyware-ru.com/category/rootkits/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spyware-ru.com</link>
	<description>О шпионском и вредоносном ПО (спайваре/spyware/malware/adware) по-русски</description>
	<lastBuildDate>Thu, 07 Jul 2011 13:36:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.5</generator>
		<item>
		<title>SdFix – бесплатная программа для удаления троянов и руткитов</title>
		<link>http://www.spyware-ru.com/sdfix/</link>
		<comments>http://www.spyware-ru.com/sdfix/#comments</comments>
		<pubDate>Fri, 14 Mar 2008 15:09:19 +0000</pubDate>
		<dc:creator>Валерий</dc:creator>
				<category><![CDATA[Бесплатные программы]]></category>
		<category><![CDATA[Руткиты]]></category>
		<category><![CDATA[Трояны]]></category>

		<guid isPermaLink="false">http://www.spyware-ru.com/?p=18</guid>
		<description><![CDATA[SdFix это бесплатная программа для удаления троянов, руткитов, шпионских и других вредоносных программ. Эту утилиту создал AndyManchesta. Несколько примеров того, что удаляет SDFix. (в том виде как их определяет HijackThis) Трояны бэкдоры (backdoors) и ирцботы(IRCBot): F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\accwiz.exe F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\Avsynmgr.exe F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\BTStack.exe [...]]]></description>
			<content:encoded><![CDATA[<p><strong>SdFix это бесплатная программа для удаления троянов, руткитов, шпионских и других вредоносных программ.</strong> Эту утилиту создал AndyManchesta. </p>
<p>Несколько примеров того, что удаляет SDFix. (в том виде как их определяет <a href="http://www.spyware-ru.com/?p=3">HijackThis</a>)</p>
<p><u>Трояны бэкдоры (backdoors)  и ирцботы(IRCBot):</u></p>
<blockquote><p>F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\accwiz.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\Avsynmgr.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\BTStack.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\BTTray.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\ctfmon.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe %WINDIR%\czsrv.exe<br />
…</p></blockquote>
<p><u>Трояны Ranky/Ranck:</u></p>
<blockquote><p>F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\config\svchost.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\etc\services.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\1.tmp<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\mbti.exe<br />
…</p></blockquote>
<p><u>Загрузчики троянов, Прокси, Бэкдоры, трояны кейлоггеры:</u></p>
<blockquote><p>F2 &#8211; REG:system.ini: Shell=explorer.exe %Temp%\cryptfg.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe boot<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\alg32.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\MSACCESS.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe<br />
F2 &#8211; REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\explorer..exe<br />
F2 &#8211; REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe<br />
…</p></blockquote>
<p><u>HackerDefender:</u></p>
<blockquote><p>O23 &#8211; Service: MSDN Driver (msdndr) &#8211; Unknown owner &#8211; C:\WINDOWS\system32\msdndr.pif<br />
O23 &#8211; Service: MSDV Driver (msdvdr) &#8211; Unknown owner &#8211; C:\WINDOWS\system32\msdvdr.pif<br />
O23 &#8211; Service: ro0 Service (ro0Srv) &#8211; Unknown owner &#8211; C:\WINDOWS\system32\ro0\ro0.exe<br />
O23 &#8211; Service: Time Service (TIME) &#8211; Unknown owner &#8211; C:\WINDOWS\system32\(RandomName).exe</p></blockquote>
<p><u>Трояны и руткит компоненты:</u></p>
<blockquote><p>__oddysee.sys<br />
asc355.sys<br />
asc355O.sys<br />
asc3550a.sys<br />
asc3550o.sys<br />
asc3550p.sys<br />
asc3550u.sys<br />
asc3550v.sys<br />
backsys.sys<br />
core.sys<br />
…</p></blockquote>
<p><strong>Примечание: </strong></p>
<ul>
<li>если при запуске sdfix появляется сообщение об ошибке «The command prompt has been disabled by your administrator. Press any key to continue . . .», то в этом случае выполните следующие действия, Кликните по кнопке Пуск, далее выбрать пункт Запустить, далее введите «%systemdrive%\SDFix\apps\swreg IMPORT %systemdrive%\SDFix\apps\Enable_Command_Prompt.reg» и нажмите Enter. После этого попробуйте запустить sdfix снова.</li>
<li>если при запуске sdfix быстро выскакивает и исчезает окно командной строки (Windows XP и Windows 2000), то нужно кликнуть по кнопке Пуск, далее выбрать пункт Запустить, далее ввести «%systemdrive%\SDFix\apps\FixPath.exe /Q Reboot ». После этого попробуйте запустить sdfix снова.</li>
<li>если sdfix продалжает не запускаться, то проверьте системную переменную %comspec%. Для этого кликните правой клавишей по иконке Мой компьютер, в контекстном меню выберите пункт Свойства, далее закладку Дополнительно и внизу шелкните по кнопке Переменные среды. В нижней части  появившегося окна проверьте, что значение переменной ComSpec это «%SystemRoot%\system32\cmd.exe», если это не так, то отредактируйте значение этой переменной.</li>
</ul>
<p><strong>Как использовать SDFix</strong></p>
<ul>
<li>Скачайте SDFix по ссылке приведенной ниже.</li>
<li>Дважды кликните по загруженному файлу и вы запустите процесс автоматической распаковки файла. Все файлы будут распакованы в %systemdrive%\SDFix, то есть в каталог SDFix на вашем системном диске (диске где находиться каталог Windows)</li>
<li>Далее <a href="http://www.spyware-ru.com/?p=15">перезагрузите компьютер в безопасном режиме</a>. Зайдите в каталог SDFix и кликните дважды по файлу RunThis.bat</li>
<li>Нажмите Y для начала сканирования.</li>
<li>По окончанию сканирования ваш компьютер будет перезагружен, при последующей его загрузке будут удалены все найденные трояны, спайваре и тд.</li>
<li>По окончании удаления на экран будет выведен созданный лог файл, где будут указаны какие действия выполнила программа.</li>
</ul>
<p><strong>Примечание:</strong> перед началом работы sdfix делает <a href="http://www.spyware-ru.com/?p=20">резервную копию реестра используя программу ERUNT</a>, что позволяет в случает необходимости сделать отмену изменений.</p>
<p><a href="http://download.bleepingcomputer.com/andymanchesta/SDFix.exe">Скачать sdfix</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spyware-ru.com/sdfix/feed/</wfw:commentRss>
		<slash:comments>115</slash:comments>
		</item>
	</channel>
</rss>

