¿ El programa Backdoor.Sdbot es un troyano de puerta trasera que afecta a las versiones del sistema operativo de Windows hasta Windows XP. Apareció por primera vez en abril de 2002 y todavía afecta a los equipos . El propósito del programa es dar a los intrusos el control de su computadora sin su conocimiento. Ellos pueden entonces utilizar el control para robar datos de su ordenador o utilizar el ordenador con fines ilegales como la difusión del programa a otros ordenadores. El programa añade varias entradas en el registro de Windows que debe eliminar manualmente para quitar el programa . Instrucciones
1
Apague la característica Restaurar sistema de Windows para evitar que el virus de usarlo para reinstalarse . Para ello haga clic en el botón "Inicio " , haga clic en "Mi PC" y seleccionar " Propiedades". Haga clic en la pestaña " Restaurar sistema " y haga clic en la casilla junto a " Desactivar Restaurar sistema". Haz clic en "Aplicar " para finalizar.
2
Apague el equipo y reinícielo. Tan pronto como el ordenador empieza a arrancar , pulse la tecla " F8 " repetidamente para abrir el menú de carga de Windows . Utilice la flecha hacia abajo para resaltar el "Modo seguro" y presiona " Enter". El equipo se iniciará y usted debería ver "Modo seguro " que aparece en cada esquina de la pantalla .
3
Abra su programa antivirus y ejecute un análisis completo del sistema. Elimine todos los archivos maliciosos de la exploración identifica .
4
clic en el botón "Inicio" y seleccione " Ejecutar". Escriba "regedit " en el cuadro de diálogo y haga clic en " Aceptar". El Editor del Registro se abrirá.
5
Haga clic en " Editar" en la parte superior de la pantalla. Seleccione la opción "Buscar" y escriba el siguiente nombre de archivo en el cuadro y pulse la tecla "Enter" :
"Configuración Loader" = "% System% \\ iexplore.exe "
Cuando la entrada aparece en el panel derecho , haga clic en él y haga clic en " Eliminar". Haga clic en " OK" si se le pide que confirme la eliminación . Repita este proceso para cada una de las siguientes entradas :
configuración " Configuración Loader" = " MSTasks.exe "
"Configuración Loader" = " aim95.exe "
" Loader " =" cmd32.exe "
" Configuración Loader " =" IEXPL0RE.EXE "
" Configuration Manager "= " Cnfgldr.exe "
" Fixnice "= " vcvw.exe "
"Internet Config" = " svchosts.exe "
"Internet Protocolo de Configuración Loader" = " ipcl32.exe
" MSSQL "= " Mssql . exe "
" MachineTest "= " CMagesta.exe "
" Administrador de sincronización de Microsoft "= " svhost.exe "
" Administrador de sincronización de Microsoft "= " winupdate32 . exe "
" Controles de Microsoft video Capture "= " MSsrvs32.exe "
" Quick Tiempo file manager " =" quicktimeprom.exe "
" Comprobador del Registro "= " % System % \\ Regrun.exe "
" Sock32 "= " sock32.exe "
" System monitor " =" Sysmon16.exe "
" System33 "= " % System % \\ FB_PNU.EXE "
" Configuración de Windows " =" "
" Explorador spooler.exe Windows " =" Explorer.exe "
" Servicios de Windows " = " service.exe "
" Yahoo Instant Messenger ", " Yahoo Instant Messenger "
" cthelp " = " cthelp.exe "
= " xmconfig =" estratos " . exe "
" syswin32 "= " syswin32.exe "