Αναζήτηση αυτού του ιστολογίου

Τετάρτη 27 Ιουνίου 2012

Προσοχή! Είναι malware, δεν είναι από τη Δίωξη Ηλεκτρονικού Εγκλήματος!

Λάθος φιλαράκι . Δεν είναι γραμμένο σε Java , είναι 100% εφαρμογή win και στηρίζεται σε μια βιβλιοθήκη που σου πασάρει , το wpbt0.dll το οποίο το εγκαθιστά στη διαδρομή c:\Documents and Settings\****user\Local Settings\Temp . Φυσικά έχει φρονίσει ωστε τα δικαιώματα του admin των win να είναι ΜΟΝΟ r οπότε φυσιολογικά δεν σ αφήνει να το σβύσεις . Πως θα το ξεφορτωθείς ; Εκκινείς τον Η/Υ με ένα live cd ή live USB μιας διανομής Linux. Πάς στη διαδρομή c:\Documents and Settings\****user\Local Settings\Temp (όπου ****user ο τρέχον χρήστης) βρίσκεις το wpbt0.dll (και τυχόν άλλα αρχεία με όνομα wpbt0 ***.tmp (πχ wpbt0.fQ10) και τα σβύνεις όλα . Μετά κάνεις επαννεκίνηση το μηχάνημα κανονικά σε windows. Ανοίγες εκτέλεση , γράφεις msconfing πατάς ender και ανοίγει το πρόγραμμα εκκίνησης των παραθυριών . Βρίσκεις στα προγράμματα εκκίνησης αυτό που καλεί το ctfmon αλλά στη στήλη Εντολή
αναφέρει c:\Documents and Settings\**** ~\Locals~1\Temp\wpbt0.dll,FQi0 όπου **** είναι αλφαριθμητικό ανάλογα με το όνομα του χρήστη . Απλά το ξετσεκάρεις (γιατί μπαίνοντας στα windows θα σου έβγαλε ένα μηνυμα οτι δεν βρίσκει το wpbt0.dll)

Δεν υπάρχουν σχόλια: