• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Программы › Руткиты › Трояны › SdFix – бесплатная программа для удаления троянов и руткитов
Adguard

SdFix – бесплатная программа для удаления троянов и руткитов

Admin 14 марта, 2008     120 комментариев    

SdFix это бесплатная программа для удаления троянов, руткитов, шпионских и других вредоносных программ. Эту утилиту создал AndyManchesta.

Несколько примеров того, что удаляет SDFix. (в том виде как их определяет HijackThis)

Трояны бэкдоры (backdoors) и ирцботы(IRCBot):

F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\accwiz.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\Avsynmgr.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\BTStack.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\BTTray.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\ctfmon.exe
F2 — REG:system.ini: Shell=Explorer.exe %WINDIR%\czsrv.exe
…

Трояны Ranky/Ranck:

F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\config\svchost.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\etc\services.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\NT\nrcs.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\1.tmp
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\mbti.exe
…

Загрузчики троянов, Прокси, Бэкдоры, трояны кейлоггеры:

F2 — REG:system.ini: Shell=explorer.exe %Temp%\cryptfg.exe
F2 — REG:system.ini: Shell=Explorer.exe boot
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\alg32.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\MSACCESS.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
F2 — REG:system.ini: Shell=explorer.exe C:\WINDOWS\system\lsass.exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\explorer..exe
F2 — REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
…

HackerDefender:

O23 — Service: MSDN Driver (msdndr) — Unknown owner — C:\WINDOWS\system32\msdndr.pif
O23 — Service: MSDV Driver (msdvdr) — Unknown owner — C:\WINDOWS\system32\msdvdr.pif
O23 — Service: ro0 Service (ro0Srv) — Unknown owner — C:\WINDOWS\system32\ro0\ro0.exe
O23 — Service: Time Service (TIME) — Unknown owner — C:\WINDOWS\system32\(RandomName).exe

Трояны и руткит компоненты:

__oddysee.sys
asc355.sys
asc355O.sys
asc3550a.sys
asc3550o.sys
asc3550p.sys
asc3550u.sys
asc3550v.sys
backsys.sys
core.sys
…

Примечание:

  • если при запуске sdfix появляется сообщение об ошибке «The command prompt has been disabled by your administrator. Press any key to continue . . .», то в этом случае выполните следующие действия, Кликните по кнопке Пуск, далее выбрать пункт Запустить, далее введите «%systemdrive%\SDFix\apps\swreg IMPORT %systemdrive%\SDFix\apps\Enable_Command_Prompt.reg» и нажмите Enter. После этого попробуйте запустить sdfix снова.
  • если при запуске sdfix быстро выскакивает и исчезает окно командной строки (Windows XP и Windows 2000), то нужно кликнуть по кнопке Пуск, далее выбрать пункт Запустить, далее ввести «%systemdrive%\SDFix\apps\FixPath.exe /Q Reboot ». После этого попробуйте запустить sdfix снова.
  • если sdfix продалжает не запускаться, то проверьте системную переменную %comspec%. Для этого кликните правой клавишей по иконке Мой компьютер, в контекстном меню выберите пункт Свойства, далее закладку Дополнительно и внизу шелкните по кнопке Переменные среды. В нижней части появившегося окна проверьте, что значение переменной ComSpec это «%SystemRoot%\system32\cmd.exe», если это не так, то отредактируйте значение этой переменной.

Как использовать SDFix

  • Скачайте SDFix по ссылке приведенной ниже.
  • Дважды кликните по загруженному файлу и вы запустите процесс автоматической распаковки файла. Все файлы будут распакованы в %systemdrive%\SDFix, то есть в каталог SDFix на вашем системном диске (диске где находиться каталог Windows)
  • Далее перезагрузите компьютер в безопасном режиме. Зайдите в каталог SDFix и кликните дважды по файлу RunThis.bat
  • Нажмите Y для начала сканирования.
  • По окончанию сканирования ваш компьютер будет перезагружен, при последующей его загрузке будут удалены все найденные трояны, спайваре и тд.
  • По окончании удаления на экран будет выведен созданный лог файл, где будут указаны какие действия выполнила программа.

Примечание: перед началом работы sdfix делает резервную копию реестра используя программу ERUNT, что позволяет в случает необходимости сделать отмену изменений.

Обновление:
К сожалению, автор программы SdFix прекратил её обновление и распространение! В случае необходимости, вы можете использовать другие бесплатные программы созданные для удаление троянов, разнообразных вредоносных программ и рекламных вирусов. Это JRT, AdwCleaner, Combofix. Программы не требуют инсталляции на компьютер.

Программы Руткиты Трояны

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. andrey
    ― 12 апреля, 2010 - 11:23 дп

    Поймал траяна nod видит его но не удаляет.Прогнал sdfix ничего не нашёл.Че делать???

  2. Валерий
    ― 17 апреля, 2010 - 10:10 дп

    andrey, попробуйте Malwarebytes Anti-malware и SuperAntispyware. Если не помогут, то обратитесь на наш форум.

  3. Олег
    ― 21 апреля, 2010 - 6:14 дп

    Как удалить F:\DIJANA\ausanerka.exe
    Модифицырованый Win32/Peerfrag.GXчервь

  4. Валерий
    ― 25 апреля, 2010 - 5:32 дп

    Олег, обратитесь на наш форум.

  5. Vik
    ― 2 мая, 2010 - 3:26 дп

    Скачал и попытался запустить SdFix.После кликанья ярлыка SdFix выдает ошибку:
    NTVDM CPU encountered an illigal instruction

  6. Валерий
    ― 6 мая, 2010 - 3:21 дп

    Vik, какая у вас версия Windows ?

  7. Vik
    ― 10 мая, 2010 - 2:22 дп

    ХР Professional, Service Pack 3…

  8. Валерий
    ― 12 мая, 2010 - 11:25 дп

    Vik, программа должна работать. Возможно дело в вирусе или трояне. Обратитесь на наш форум за проверкой.

  9. Rasl
    ― 16 мая, 2010 - 6:21 дп

    Спасибо ОГРОМНОЕ!!! Решил проблему.

  10. Vik
    ― 26 мая, 2010 - 5:42 дп

    Валерий,
    Спасибо за форум: разместил там новое сообщение. По поводу, установки программы: после того как скачал установочный файл с этой веб-страницы, программа установилась без проблем! Но появились вопросы по полученным инфо файлам. На форуме запостил…

  11. vovcik
    ― 7 августа, 2010 - 3:13 дп

    извиняюсь что не в тему, combofix при запуске выкидывает ошибку (was unexpected at this time). Что это? 🙁 Спасибо.

  12. Валерий
    ― 7 августа, 2010 - 5:54 дп

    vovcik, попробуйте запустить программу из безопасного режима. Проверьте что ваш антивирус отключён.

  13. Tema
    ― 10 августа, 2010 - 3:04 пп

    Хочу поинтересоваться,а с руткитом-kernel mode
    SdFix справится?

  14. Екатерина
    ― 12 августа, 2010 - 5:36 дп

    Спасибо большое!Классная штука!Помогла!

  15. Валерий
    ― 27 августа, 2010 - 10:44 дп

    Tema, смотря с каким. Программа давно не обновляется, но многие старые руткиты и новые, которые используют старые методы она удаляет.

  16. Виталий
    ― 12 ноября, 2010 - 1:47 дп

    Скажите,а возможно ли обновить прогу или планируется выпуск в обновленном виде!? Спасибо!!!!

  17. Vladimir
    ― 19 января, 2011 - 12:20 дп

    ссылка на sdfix не работает((

  18. ljumen
    ― 21 февраля, 2011 - 6:16 пп

    Проблема с Торрентом

  19. Максим
    ― 14 марта, 2012 - 2:37 дп

    говорю всем, кто хают данную прогу: «…тупить не нужно, прога классная…», сам лично пользуюсь и всегда положительный результат…создателю проги респект

  20. Мила
    ― 9 сентября, 2012 - 7:26 пп

    Валерий, ссылки не работает. Искала в поиске, почти у всех не работают ссылки. Может у вас созранился файл SdFix? Пришлете? Мне очень нужен. Спасибо

Предыдущая 1 2 3

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Как восстановить зашифрованные файлы (Инструкция)
Сброс настроек Firefox
Как сбросить настройки Firefox (Инструкция)
Этот параметр включен администратором
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты
Удалить всплывающие окна, рекламу, уведомления в Chrome

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)