Hacked by Godzilla

Dziwi cię nowy napis "hacked by Godzilla" na pasku tytułu Internet Explorera? Nie, strona, którą właśnie przeglądasz, nie została zhackowana - to ty masz problem. Udało Ci się zarazić koniem trojańskim rozprzestrzeniającym się przez pamięci pendrive. Program antywirusowy może go nie wykryć, ale jest kilka metod pozbycia się go z dysku. Zwłaszcza, że skutki uboczne jego działania są raczej irytujące.

Hacked by Godzilla 1
K Falernowa

Dziwi cię nowy napis "hacked by Godzilla" na pasku tytułu Internet Explorera? Nie, strona, którą właśnie przeglądasz, nie została zhackowana - to ty masz problem. Udało Ci się zarazić koniem trojańskim rozprzestrzeniającym się przez pamięci pendrive. Program antywirusowy może go nie wykryć, ale jest kilka metod pozbycia się go z dysku. Zwłaszcza, że skutki uboczne jego działania są raczej irytujące.

Symptomy infekcji trojanem są zasadniczo dwa. Po pierwsze, na pasku tytułowym przeglądarki IE pojawia się dodatkowy napis: "Hacked by Godzilla". Po drugie zaś, nie daje się wejść na swój własny dysk za pomocą standardowego dwukliku na ikonie dysku (dotyczy to także poszczególnych partycji) - nadal jednak można przejrzeć jego zawartość klikając prawym klawiszem myszy i wybierając "otwórz".

Jak pozbyć się Godzilli z dysku?

Sposób pierwszy - oprogramowanie

Możesz ściągnąć i uruchomić program ComboFix.exe (przetestowane, działa). Dobrze radzi też sobie podobno Hijack.

Sposób drugi - ręcznie

  1. Otwierasz moj komputer >> wlasciwosci >> opcje folderow >> widok >> zaznaczasz 'pokaz ukryte pliki i foldery' i odznaczasz 'ukryj chronione pliki systemu operacyjnego'.
  1. ctrl+alt+del >> zakladka procesy, znajdujesz i zakanczasz 'wscript.exe'
  1. otwierasz dysk i kasujesz od razu poprzez Shift+Delete pliki autorun.inf i MS32DLL.dll.vbs, pozniej przechodzisz do c:windows i robisz to samo z plikiem MS32DLL.dll.vbs
  1. start >> uruchom >>regedit, przechodzisz do klucza HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Run i kasujesz MS32DLL
  1. Pozniej przechodzisz do klucza HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main by wykasowac “Hacked by Godzilla”
  1. start >> uruchom >> gpedit.msc >> konfiguracja uzytkownika >> szablony administracyjne >> podwojnie klikasz na Turn Off Autoplay i wtedy
  1. Select Enabled
  1. Select All drives
  1. Click OK
  1. start >> uruchom >> msconfig >> uruchamianie >> odznacz 'MS32DLL' >> zastosuj >> okey >> ...

Usuwania ręcznego nie próbowałam, na części znanych mi for dyskusyjnych użytkownicy potwierdzają jednak jego skuteczność.

Uwaga! Robisz wszystko na własną odpowiedzialność. Zawsze lepiej jest przed wykonywaniem takich czynności zrobić sobie kopię zapasową przynajmniej rejestru (a najlepiej też danych...).

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥