• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Eliminare sdra64.exe

Brook

Utente Attivo
Autore del topic
30 Agosto 2009
372
0
Miglior risposta
0
sdra64.exe è un virus.
Per eliminarlo dobbiamo aprire il regedit e andate qui:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
Ci sarà una chiave che si chiamerà Userinit apritela e se siete infettati la stringa dentro sarà questa:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
Bene, la parte da togliere è questa:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
Non toglietela ancora:
Aprite il task manager:
Per winxp: ctrl + alt + canc
Per winvista: click destro sulla barra start -- Gestioni attività
Terminate tutti i processi col nome di svchost.exe.
Apparira un alert con scritto che il pc si riavviera fra sessanta secondi:
quando arriva a 2/1 modificate la chiave, poi il pc si riavviera ed il processo sdra64.exe non riuscirà a creare di nuovo la chiave di registro.
Bene, ora aprite il regedit e controllate che la chiave Userinit ora sia così:
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
se è cosi proseguite andando in
Codice:
Perfavore, Entra oppure Registrati per vedere i codici!
cancellate il file sdra64.exe
se vi da accesso negato aprite il task manager e terminatw sdra64.exe poi cancellatelo ed è tutto passato.
Fonte mia.
 
Ultima modifica:
Più informazioni su questo sdra64.exe, che tipo di virus è e quali sono le sue principali funzioni?
 
E' un keylogger, cioè registra tutto cio che scrive la vittima e poi lo invia non so se via email o ftp..