Hacked by Godzilla

Dziwi cię nowy napis "hacked by Godzilla" na pasku tytułu Internet Explorera? Nie, strona, którą właśnie przeglądasz, nie została zhackowana - to ty masz problem. Udało Ci się zarazić koniem trojańskim rozprzestrzeniającym się przez pamięci pendrive. Program antywirusowy może go nie wykryć, ale jest kilka metod pozbycia się go z dysku. Zwłaszcza, że skutki uboczne jego działania są raczej irytujące.

Hacked by Godzilla 1
K Falernowa

Dziwi cię nowy napis "hacked by Godzilla" na pasku tytułu Internet Explorera? Nie, strona, którą właśnie przeglądasz, nie została zhackowana - to ty masz problem. Udało Ci się zarazić koniem trojańskim rozprzestrzeniającym się przez pamięci pendrive. Program antywirusowy może go nie wykryć, ale jest kilka metod pozbycia się go z dysku. Zwłaszcza, że skutki uboczne jego działania są raczej irytujące.

Symptomy infekcji trojanem są zasadniczo dwa. Po pierwsze, na pasku tytułowym przeglądarki IE pojawia się dodatkowy napis: "Hacked by Godzilla". Po drugie zaś, nie daje się wejść na swój własny dysk za pomocą standardowego dwukliku na ikonie dysku (dotyczy to także poszczególnych partycji) - nadal jednak można przejrzeć jego zawartość klikając prawym klawiszem myszy i wybierając "otwórz".

Jak pozbyć się Godzilli z dysku?

Sposób pierwszy - oprogramowanie

Możesz ściągnąć i uruchomić program ComboFix.exe (przetestowane, działa). Dobrze radzi też sobie podobno Hijack.

Sposób drugi - ręcznie

  1. Otwierasz moj komputer >> wlasciwosci >> opcje folderow >> widok >> zaznaczasz 'pokaz ukryte pliki i foldery' i odznaczasz 'ukryj chronione pliki systemu operacyjnego'.
  1. ctrl+alt+del >> zakladka procesy, znajdujesz i zakanczasz 'wscript.exe'
  1. otwierasz dysk i kasujesz od razu poprzez Shift+Delete pliki autorun.inf i MS32DLL.dll.vbs, pozniej przechodzisz do c:windows i robisz to samo z plikiem MS32DLL.dll.vbs
  1. start >> uruchom >>regedit, przechodzisz do klucza HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Run i kasujesz MS32DLL
  1. Pozniej przechodzisz do klucza HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main by wykasowac “Hacked by Godzilla”
  1. start >> uruchom >> gpedit.msc >> konfiguracja uzytkownika >> szablony administracyjne >> podwojnie klikasz na Turn Off Autoplay i wtedy
  1. Select Enabled
  1. Select All drives
  1. Click OK
  1. start >> uruchom >> msconfig >> uruchamianie >> odznacz 'MS32DLL' >> zastosuj >> okey >> ...

Usuwania ręcznego nie próbowałam, na części znanych mi for dyskusyjnych użytkownicy potwierdzają jednak jego skuteczność.

Uwaga! Robisz wszystko na własną odpowiedzialność. Zawsze lepiej jest przed wykonywaniem takich czynności zrobić sobie kopię zapasową przynajmniej rejestru (a najlepiej też danych...).

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯