저같은 경우에는 naver에 나와 있는데로 했더니 삭제가 되던데요.
방법은 다음과 같습니다.
1단계 : 사용하고 있는 백신의 엔진을 업데이트 한다.
2단계 : 필요한 보안패치를 다운로드 한다. (W32/Sdbot.W32.Spybot.NLX 재감염 방지)
3단계 : 인터넷 연결을 차단 (W32/Sdbot.W32.Spybot.NLX 감염 방지)
4단계 : 시스템 복원 기능을 해제 (필수) : 윈Xp = 내컴퓨터 -> 오른쪽마우스 -> 속성 -> 시스템 복원에서 해제
5단계 : 인터넷 연결 차단한 상태에서 안전모드 부팅 -> F8
6단계 : 트로이잔 원본 삭제하기 (바탕화면 -> F3 -> 찾을 이름 : rdriv.sys, 찾을 위치 : C:\ -> 검색 -> 삭제)
7단계 : 트로이잔 원본의 레지스트리 항목 삭제하기 : 시작 -> 실행 -> regedit 엔터 후, 아래 항목으로 이동 – HKEY_LOCAL_MACHINE -> SYSTEM -> ControlSet001 -> Services -> rdriv Software -> CurrentControlSet -> Services -> rdriv 삭제
8단계 : W32/Sdbot.W32.Spybot.NLX 치료하기 – 사용하고 있는 백신 실행 및 검사/치료 : 검사 옵션 : 모든 파일, 압축파일, 시스템 복원 폴더 반드시 포함
9단계 : 재감염 방지를 위해 2단계에서 받은 보안 패치 설치
10단계 : 각종 임시 파일들 삭제 (필수) – 임시파일 삭제 : 시작 -> 실행 -> %temp% -> Ctrl + A -> Del -> 엔터
– 임시 인터넷 파일 삭제 : IE 실행 -> 도구 -> 인터넷 옵션 -> (일반)탭 에서 “파일삭제”
“오프라인 항목들 모두 삭제” C: -> Windows -> Temp -> -> Ctrl + A -> Del -> 엔터
11단계 : 인터넷 연결 및 재부팅, 그리고 나머지 보안패치 설치하기 (필수)
IE 시작 -> [도구] -> Windows Update
“제 생각에는 3단계 인터넷 차단이 필수 항목이라고 생각됩니다.
이단계에서 생략하고 했다가 바로 또 바이러스에 걸려 버렸던 경험이 있습니다.”