sdra64.exe - как удалить троян

Комментарии

54 комментариев
Re: sdra64.exe - как удалить троян

СПАСИБО БОЛЬШОЕ ))НАКОНЕЦ ТО УДАЛИЛ ЭТОТ ТУПОЙ ФАЙЛ))))

Ильнур (не проверено) - Пнд, 2011/05/30 - 05:43
Re: sdra64.exe - как удалить троян

Сегодня у клиента на машине АВЗ нашел скрытые процессы.Посмотрел ВИНЛОГОН , да запускается красавец sdra64.exe. Свежий КУРЕИТ и Касперский не справились. Процесс Експлорер от Микрохвоста тоже не видит. Запуск спецутилитки от Каспеского блокирует нагло - - видно свежая модификация. Запустился через суперадмина - утилитка отработала. После ее КУРЕИТ нашел 5 штук зловредов.
Пока чисто ...

Николай 3 (не проверено) - Пнд, 2010/10/04 - 17:40
Re: sdra64.exe - как удалить троян

Уж не знаю от кель он просочился, но найдя и удалив его потерял подключение к инету... где что посмотреть, подскажите, всё описанное здесь повторил после самостоятельного лечения

Гость (не проверено) - Чт, 2010/07/22 - 06:26
Re: sdra64.exe - как удалить троян

Поставил КАВ 2011 он со всем и справился

motorius (не проверено) - Ср, 2010/06/16 - 21:57
Re: sdra64.exe - как удалить троян

Спасибо большое за информацию, сделал всё как здесь написано и помогло. Только запись в реестре HKLM/SOFTWARE/Microsoft/WindoswNT/CurrentVersion/Winlogon не стирается, вернее я стираю её но она тут же возвращается обратно. Может что подскажите? Желательно попроще, ибо метод которым пользовался человек ниже я не осилю :)

Артур (не проверено) - Втр, 2010/03/16 - 15:14
Re: sdra64.exe - как удалить троян

Думаю самые простые способы восстановить оригинальные версии системных файлов (не прибегая к консоли восстановления) - это скопировать их с чистого компа, на котором стоит таже система с тем же сервиспаком! Это можно сделать либо подключив свой винт с системой к чистому компу, или загрузиться с любого liveCD или загрузочного диска на котором есть файловый менеджер и перезаписать системные файлы. В моем случае это были services.exe, winlogon.exe. До кучи, можно еще и Explorer.exe и svchost.exe - на всякий случай не помешает!

DiS (не проверено) - Пнд, 2010/04/05 - 09:56
Re: sdra64.exe - как удалить троян

Сегодня столкнулся с тем, что sdra64.exe не сидит в памяти как отдельный процесс, а (скорее всего при загрузке системы) патчит файлы winlogon.exe или services.exe. Так что после очистки ветки: HKLM/SOFTWARE/Microsoft/WindoswNT/CurrentVersion/Winlogon парметр userinit она моментально восстанавливается обратно. ProcessMonitor' ом удалось отследить что это делает winlogon.exe (в другом случае это был services.exe). В результате пришлось загрузить с liveCD ERDCommander, поправить реестр, и восстановить с помощью консоли восстановления оригинальные версии файлов. Может кому пригодиться!

DiS (не проверено) - Пнд, 2010/03/15 - 09:35
Re: sdra64.exe - как удалить троян

сегодня столкнулся с данной проблемой удалить получилось только через AVZ с помошью отложенного удаления файла после перезагрузки, а потом уже папочку lowsec грохнул и все заработало на ура))

Гость (не проверено) - Пнд, 2010/03/01 - 12:51
Re: sdra64.exe - как удалить троян

Тоже сегодня принесли комп с глюками интернет эксплорера,закрывается любое https с ошибкой.
Онлайн скан на http://cainternetsecurity.net/entscanner/
выявил пачку:
twex.exe
twext.exe
sdra64.exe
\lowsec\user.dc
\lowsec\local.dc
\twain_32\local.ds
\twain_32\user.ds

Лечил просто - Загрузился с диска XP,выбрал repair,после просто переименовал все эти файлы и после стёр.Всё заняло мало времени

Гость (не проверено) - Чт, 2010/02/25 - 11:10
Re: sdra64.exe - как удалить троян

На моем ПК была парочка sdra64.exe + Packed.Win32.Krap.w + Rootkit.Win32.Agent.aioy.
Помогли CureIT + Kaspersky Virus Removal Tool

Yura (не проверено) - Втр, 2010/02/23 - 21:53
Re: sdra64.exe - как удалить троян

стоит удалить также папку ..Windows\temp\riui.tmp\ с файликом svchost.dll внутри

Гость (не проверено) - Ср, 2010/02/17 - 19:42
Re: sdra64.exe - как удалить троян

после некоторого шаманства, AVZ выдал большую вероятность у sdra64.exe и mssfc.dll
после показаного тут лечения винда отказалась логинится. оказалось вирус удалил userinit.exe
помог перенос с другого компьютера

Гость (не проверено) - Чт, 2010/02/11 - 13:58
Re: sdra64.exe - как удалить троян

Все началось с того что посыпались ошибки 0xc000*****, на вирусы и не думал, стоит каспер с новыми базами, выявил битую оперативку, заодно вычистил все темпы
после этого комп загрузился, а рабочий стол нет ) запускался тока с командной строки, sfc запускался и сразу исчезал, мучался-мучался, проверил AVZ
выдал высокую вероятность на вирус у sdra64.exe и mssfc.dll
HKLM/SOFTWARE/Microsoft/WindoswNT/CurrentVersion/Winlogon в парметре userinit был как раз sdra64.exe
а userinit.exe отсутствовал
после исправления и перезапуска винда отказалась логиниться
загрузился с ERD, оказалось вирус удалил userinit.exe, помог перенос с работающего компьютера

serZh (не проверено) - Чт, 2010/02/11 - 13:48
Re: sdra64.exe - как удалить троян

Стильные мужские рубашки! Мужская коллекция осень-зима 2013


на сайте quelle! Мужская одежда в интернет -


интернет-магазин мужской одежды diamante -


широкий выбор модной верхней мужской одежды -


, рубашки/сорочки, запонки/галстуки.


Наш интернет-магазин предлагает


в ассортименте облегченные джинсы мужские цена вас приятно удивит:


отличное качество за реальные


деньги. При условии, что качество изделий не вызывает сомнений.


В онлайн-магазине Kiabi вы


увидите большой выбор мужских джинсов


(10000 ед.) на любой стиль и достаток.


В магазине Зара вы найдете большой ассортимент мужских джинсов (35


ед.) на самый разный стиль и кошелек.


В магазине Коллинз вы найдете большой ассортимент мужских джинсов (485 ед.) на самый


разный стиль и кошелек. Одежда


милитари, магазин военторг№2, камуфляж и военная форма в


москве, стиль милитари. Фирменный магазин монтана.


Легендарные джинсы 10040. Оптом джинсы недорого оптом, фото на сайтеприталенные мужские рубашки - мужские приталенные рубашки дадут почувствовать себя брутальным, сильным.


Оптом джинсы недорого оптом, фото


на сайте, интернет-магазин мужских джинс.


Оптом и в розницу.





my site ... https://ru.levi.com/catalog/women/women_bags_accessories/femme_free_belt/

Гость (не проверено) - Пнд, 2021/05/03 - 07:05
Re: sdra64.exe - как удалить троян

Сегодня познакомился с этим зверем. Навредить он просто не успел. Все решилось просто:
Вначале WinPatrol выставил окошко о попытке залезть в автозапуск overlapp32.dll, далее Ace Utilities показали в автозагрузке sdra64.exe (все это в c:\windows\system32\)
Остальное дело техники. С помощью UnlockerAssistant убиваются оба файла и после перезагрузки удаляется строка об их автозапуске

Chaika (не проверено) - Втр, 2010/02/09 - 11:52
Re: sdra64.exe - как удалить троян

Сделал, как советовали. НО! Из памяти он выгрузился, а вот удаляться так и не захотел!!!
Спасибо за ссылку на утилиту Касперского. Удалил и его и еще пару!

Гость (не проверено) - Ср, 2010/02/03 - 18:19
Re: sdra64.exe - как удалить троян

Спасибо от украинских чайников. Помогло!

Гость (не проверено) - Пт, 2010/01/15 - 07:23
Re: sdra64.exe - как удалить троян

Всём Здравствуйте,у меня тоже есть программа "Unlocker",удалил ею sdra64.exe и папку c:\windows\system32\lowsec, перезагружаю комп,а он загружается до приветствия и появляется окно которое появляется когда выходишь из спящего режима(в низу кнопка выключения,а в середине квадратик с именем ПО) при нажатие на квадрат сново выдаёт это окно! Так и в безопасном режиме. Откат прошлой удачной конфигурации.тоже делу не помог. Подскажите как войти в комп,не снося систему,у меня много фоток и ценной информации,что бы это потерять?

Инн (не проверено) - Пнд, 2010/01/18 - 09:22
Re: sdra64.exe - как удалить троян

Вы тут све специалисты, объясните для чайника, как убрать этот баннер, требующий денег, висит зараза!!!

Гость (не проверено) - Сб, 2009/12/12 - 20:18
Re: sdra64.exe - как удалить троян

Загружаемся с диска (LiveCD) заходим в system32 и удаляем все скрытые файлы с однаковым размером 311-312 Кб. Перезагрузится в безопасном режиме, запустить ProcessExplorer нажать Ctr+F и набрать sdra64, выбрать файл, правой мышкой выгрузить с памяти.Пуск-выполнить-regedit и поиске набрать sdrs64.exe и удалить строку с этим именем. С приветом автор этого ВиРуСа.

Гость (не проверено) - Пнд, 2009/12/14 - 11:06
Re: sdra64.exe - как удалить троян

Андрей, прошу Вашей помощи. Из-за этого трояна у меня исчез ключ к вебмани. Есть ли возможность его восстановить и как? Жду ответа.
Если возможно, то на почту [email protected]

Гость (не проверено) - Пнд, 2009/11/30 - 16:38
Re: sdra64.exe - как удалить троян

Кроме всего прочего в system32 находятся скрытые dll-ки одинакового размера 133664байт (но возможен и другой размер). Их тоже надо подчистить. И в папке doccs and sett/"ваш user"/local settings/temp также.

Гость (не проверено) - Пт, 2009/12/11 - 13:42
Re: sdra64.exe - как удалить троян

Была такая проблема:
При подключении к удаленному рабочему столу , терминал удаленного рабочего стола закрывается и выскакивает окно с общей ошибкой...

Почитавши данную статью и переширстив еще несколько форумов наткнулся на утилитку от касперыча ZBotKiller.exe

propalasobaka (не проверено) - Пт, 2009/11/20 - 06:28
Re: sdra64.exe - как удалить троян

Этот троян я удалил с помощью программы "Unlocker". Она разблакирует и сама удаляет любые заблакированные системные и несистемные файлы, даже поврежденные и т.п. Она ни раз меня выручала, и вам поможет.

Lex (не проверено) - Вс, 2009/11/29 - 05:10
Re: sdra64.exe - как удалить троян

На днях столкнулся с этой заразой, в реестре всё почистил, файлы удалил, но при запуске любого .ехе открывается порно банер и наглухо висит, диспетчер задач не открывается, откат к последней точке не работает и при запуске AVZ уходит в ребут. Бился несколько часов в итоге перустановил винду. Может кто сталкивался с подобным?

Александр (не проверено) - Пнд, 2009/11/30 - 08:24
Re: sdra64.exe - как удалить троян

Вот сегодня столкнулся с такими же симптомами. Кьюред не видит даже когда 1 раз умудрился запуститься в безопасном режиме. при запуске AVZ в том числе полиморфного комп сразу автоматически выключается. у меня не порнобаннер, а рекламный но все же занимает практически весь экран - остается только по 1 сантиметру с каждой стороны. Сбросил с другого компа по сети переименованный на манеру AVZ HijackThis(переимновал в 2.pif). запустилось. просмотрел все строки и обнаружил в том числе странный драйвер в систем32 без доплнительных описаний. после каждого фикса появлялся с другим названием. после 3-4 фиксов подряд больше не появлялся. программы стали запускаться. антивирусы больше ничего не нашли. но в том же HijackThis как-то настораживал sdra64.exe приписанный к userinit.exe. погуглив попал на эту страницу. удалил согласно инструкциям. Большое спасибо за них. так как вирус ворует пароли придется теперь все менять.

Zovas (не проверено) - Втр, 2009/12/08 - 11:04
Re: sdra64.exe - как удалить троян

Подскажите пожалуйста)))))Я через инет поймала 2 трояна....когда сканировала Касперским комп, удалил их, но при новом сканировании Касперский опять их находит... и все по той же программе...подскажите как его удалить вообще))))

Гость (не проверено) - Сб, 2009/10/31 - 12:13
Re: sdra64.exe - как удалить троян

Я думаю, для начала надо просканировать в безопасном режиме или что еще лучше загрузившись с другого диска.

 

Андрей аватар
Андрей - Сб, 2009/10/31 - 14:59
Re: sdra64.exe - как удалить троян

Вот спасибо!

Гость (не проверено) - Ср, 2009/11/04 - 09:30
Re: sdra64.exe - как удалить троян

Спасибо большое, действительно получилось удалить, а то все остальные советуют винду переустанавливать при этом вирусе.

Гость (не проверено) - Пт, 2009/10/02 - 20:46
Re: sdra64.exe - как удалить троян

Спасиб

foma_ua (не проверено) - Ср, 2009/10/07 - 07:51
Re: sdra64.exe - как удалить троян

спасибо большое,огромное спасибо)) когда удалила вирус - комп весь вырубился и перезагрузился...работает теперь нормально,всё удалилось,ура)))

happy) (не проверено) - Чт, 2009/09/24 - 15:42
Re: sdra64.exe - как удалить троян

http://support.kaspersky.ru/faq/?qid=208636281
утилитка удаляет его в автоматическом режиме из памяти с диска и реестра

Гость (не проверено) - Пт, 2009/09/18 - 10:46
Re: sdra64.exe - как удалить троян

С таким же успехом данный файлик сносится программой ComboFix (каждый день есть на сайте обновленный файл самого ComboFix-а)

Гость (не проверено) - Пт, 2009/09/18 - 08:38
Re: sdra64.exe - как удалить троян

Рекомендую прошерстить весь реестр на предмет наличия "sdra". В ветке HKLM/SOFTWARE/Microsoft/WindoswNT/CurrentVersion/Run найден параметр "userinit" со значением "C:\Users\Margo\AppData\Roaming\sdra64.exe". Снесен к такой-то матери... Ось - Vista 64 Home Premium.

Mexican (не проверено) - Пт, 2009/08/21 - 19:42
Re: sdra64.exe - как удалить троян

Гарантия лучших цен. , кронштейны на blaser r93, r8 оригинальные кронштейны, а также mak, apel на blaser.


Вследствие этого Gloria Jeans попал в топ лучших


магазинов джинсов. История бренда джинсы armani jeans


началась ещё в 1975 году в италии, милан.


Коллекция оптовая распродажа!


мужские джинсы pent от некоторых


из самых уважаемых компаний достаточно смелая, чтобы вы сошли с ума от стиля.


У нас вы сможете найти именно


то, что ищете, даже если уже почти отчаялись: джинсы, женские


и мужские, распродажа любых размеров и фасонов, из самой разнообразной ткани.


В качестве критериев оценки использовались


цены на мужские и женские джинсы, джинсовые рубашки


и вельветовые брюки. Компания следит за


трендами и добавляет в новые коллекции подиумные модели, которые понравятся


подросткам: широкие джинсы-варенки, кюлоты,


мужские брюки прямого кроя,


объемные модели-бананы. Черный


цвет отлично подойдет деловым


мужчинам, которые хотят замаскировать джинсы под брюки.


Папа-джинс - куртки и джинсы


оптом. Скидки на мужскую и женскую


одежду, акции на белье, женская одежда по скидке, распродажи мужской одежды, дисконты на обувь, спортивные костюмы, сумки и аксессуары, распродажи женской обуви,


молодежные джинсы, распродажи в магазинах одежды


- Пенза, мужские молодежные прикиды,


дисконт на модные женские блузки, одежда через интернет, спецпредложения в


интернет магазинах одежды, акции на


белье по каталогам одежды, интернет магазин мужской обуви, одежда оптом в г.


Пенза, скидки в интернет магазинах женского белья, женские платья оптом, стильные


молодежные прикиды, одежда из Китая


на заказ, дешевые аукционные наряды,


где можно дешево купить одежду в городе


Пенза, распродажа женских сумок, женская одежда больших размеров,


акции на мужскую зимнюю обувь, мужские


спортивные куртки в онлайн магазине одежды, новые дубленки, спортивные кросовки по скидке, распродажа аксессуаров, одежда онлайн, дешевые куртки, джинсы


и наряды на любой вкус.








My blog ... https://ru.levi.com/catalog/men/men_t_shirts/housemark_graphic_tee_ssnl_hm_outline_w/

Гость (не проверено) - Сб, 2021/05/01 - 08:41
Re: sdra64.exe - как удалить троян

при обычной загрузке файл sdra64.exe не виден, и в процессах его нет тоже, при загрузке safe mode файл виден но не удаляется и реестр править не дает, точнее сразу же себя обратно прописывает. Я лечил путем подключения винта к другому компу и удалением файла c:\windows\system32\sdra64.exe и папки c:\windows\system32\lowsec, Кстати касперский на 17 сентября 2009 года его не видит =(.

Гость (не проверено) - Чт, 2009/09/17 - 07:17
Re: sdra64.exe - как удалить троян

спасибо огромное! особенно Андрею и пользователю $eva.

Лайт (не проверено) - Ср, 2009/08/12 - 05:19
Re: sdra64.exe - как удалить троян

Только что занимался вопросом удаления этого трояна.
А началось все с того, что не мог зайти в Webmoney

Оказывается есть готовое решение
http://support.kaspersky.ru/faq/?qid=208636281

Максим (не проверено) - Пт, 2009/07/03 - 02:38
Re: sdra64.exe - как удалить троян

точно, после запуска от касперыча таблетки - все в норме стало.
Спасибо автору!

Гость (не проверено) - Пнд, 2010/01/11 - 11:09
Re: sdra64.exe - как удалить троян

файл удалила far а папки пришлось тоталкоммандером

Елена (не проверено) - Пт, 2009/07/03 - 16:40
Re: sdra64.exe - как удалить троян

Перепробавала все, но sdra64 не отображается никак. Соответственно и удалить тоже -никак ((((

Гость (не проверено) - Ср, 2009/07/01 - 06:25
Re: sdra64.exe - как удалить троян

А если посмотреть путь в строке Userinit? Там то должен быть указан полный путь к файлу. 

Если нет, то я уже даже не знаю, что посоветовать. :(

Андрей аватар
Андрей - Ср, 2009/07/01 - 07:11
Re: sdra64.exe - как удалить троян

Если sdra64.exe не видать в винде берем FAR, там его тоже невидно, запускаем редактировать фаил, указываем sdra64.exe при етом находясь в каталоге c:\windows\system32\, запускаем, там открывается всякая белеберда удаляем првые буквы можно все, закрываем, и сохраняемся. Потом он уже виден из подвенды, и его можно удалить!
Если не видет папку lowsec, то в FAR прописываем c:\windows\system32\lowsec, она откроется, удаляем там 2 фаила local.ds и user.ds.
Прежде чем все это удалять проделываем все выше написанное Андреем, не забудте про реестр.

$ev@ (не проверено) - Ср, 2009/07/01 - 09:01
Re: sdra64.exe - как удалить троян

Добрый день! Я тоже поймала троянца Panda на настольном компе (пишу с ноута). В моем случае перестал открываться IE8. Система на компе XP SP3 с автоматическим обновлением.У меня стоит DrWEb, который всякий раз нахоит процесс в памяти и сообщает, что обезвредил его. По Вашему алгоритму (весьма впечатлило качество и доступность изложения!) пыталась удалить.
Так вот, в обычном режиме Process Explorer находить и выгружает из памяти sdra64.exe. Но в папке System32 его не видно, как я не меняла свойства папки, хотя другие скрытые файлы видны. И редактирование реестра без удаления файла на помогает. А в безопасном режиме Process Explorer не дает остановить процесс, пишет ошибку - неверный дескрипт после того, как я подтверждаю желание закрыть процесс. Теперь зато файл виден в папке, но не удаляется. Очень надеюсь на Ваш совет.

Татьяна (не проверено) - Вс, 2009/06/28 - 13:28
Re: sdra64.exe - как удалить троян

Gmer.exe вам поможет все скрытые файла найти и обезвредить.

Гость (не проверено) - Чт, 2009/07/16 - 16:50
Re: sdra64.exe - как удалить троян

Спасибо за наводку... надо удет попробовать его эффективность.

Нашел где "живет" этот "антируткит" - http://www.gmer.net/

Андрей аватар
Андрей - Пт, 2009/07/31 - 19:19
Re: sdra64.exe - как удалить троян

- Я могу заблуждаться, но мне кажется что при обычной попытке удалить файла нет по причине того, что его блокирует перед этим DrWeb. Как вариант - попробовать временно отключить мониторинг DrWeb и проделать все операции.

- В безопасном режиме можно попробовать не удалять, а переименовать файл (например дать ему любое расширение кроме .exe)

 

Андрей аватар
Андрей - Пнд, 2009/06/29 - 04:13
Re: sdra64.exe - как удалить троян

Добрый день! Позавчера удаляла все в соответствии с рекомендациями. Все бы ничего, но файл sdra.exe не нашла нигде. Папку удалила, реестр почистила, вчера гружу комп и снова глючит Explorer. Запустила DRW, снова процесс в памяти! Повторила все действия, но опять не обнаружился файл sdra и теперь уже и папку не найти. Короче придется сносить все видимо.

Гость (не проверено) - Ср, 2009/07/01 - 05:43
Re: sdra64.exe - как удалить троян

Я тоже нашел sdra64.exe с Process Explorer, однако в папке System32 найти его не удалось, не нашлась там же и папка lowsec.
Решить всю проблему (в том числе и с реестром) программка ZbotKiller.exe (адрес с описанием её и трояна: http://support.kaspersky.ru/faq/?qid=208636281; ссылка на скач: http://support.kaspersky.ru/downloads/utils/zbotkiller.zip).
Она распаковывается и запускается - в результате нашла и sdra64.exe и ещё три гадости, также вычистила их и из реестра, а папка lowsec обнаружилась. Её лучше с концами убрать TuneUp Utilities, или Glary Utilities, или Delete Doctor - они не помещают файлы, папки в корзину, а окончательно их стирают.

В (не проверено) - Пт, 2009/12/18 - 09:10
Re: sdra64.exe - как удалить троян

У меня были еще и заблокированы файлы local.ds и user.ds из папки lowsec. Их надо таким же образом, как и с sdra64.exe закрыть в процессах. Потом только удалить папку.

Artaban (не проверено) - Пнд, 2009/06/22 - 05:54
Re: sdra64.exe - как удалить троян

Да, действительно, так оно и было. Спасибо за замечание.

Андрей аватар
Андрей - Пнд, 2009/06/22 - 06:23
Re: sdra64.exe - как удалить троян

Здравствуйте! Помогите пожалуйста разобраться, я подцепила Trojan.Inject.TM . Мой антивирус его находит и удаляет, но на следующий день находит этот троян снова. Я ничего не понимаю =(

Гостья (не проверено) - Вс, 2010/02/28 - 13:13