Hacked by Godzilla

Dziwi cię nowy napis "hacked by Godzilla" na pasku tytułu Internet Explorera? Nie, strona, którą właśnie przeglądasz, nie została zhackowana - to ty masz problem. Udało Ci się zarazić koniem trojańskim rozprzestrzeniającym się przez pamięci pendrive. Program antywirusowy może go nie wykryć, ale jest kilka metod pozbycia się go z dysku. Zwłaszcza, że skutki uboczne jego działania są raczej irytujące.

Hacked by Godzilla 1
K Falernowa

Dziwi cię nowy napis "hacked by Godzilla" na pasku tytułu Internet Explorera? Nie, strona, którą właśnie przeglądasz, nie została zhackowana - to ty masz problem. Udało Ci się zarazić koniem trojańskim rozprzestrzeniającym się przez pamięci pendrive. Program antywirusowy może go nie wykryć, ale jest kilka metod pozbycia się go z dysku. Zwłaszcza, że skutki uboczne jego działania są raczej irytujące.

Symptomy infekcji trojanem są zasadniczo dwa. Po pierwsze, na pasku tytułowym przeglądarki IE pojawia się dodatkowy napis: "Hacked by Godzilla". Po drugie zaś, nie daje się wejść na swój własny dysk za pomocą standardowego dwukliku na ikonie dysku (dotyczy to także poszczególnych partycji) - nadal jednak można przejrzeć jego zawartość klikając prawym klawiszem myszy i wybierając "otwórz".

Jak pozbyć się Godzilli z dysku?

Sposób pierwszy - oprogramowanie

Możesz ściągnąć i uruchomić program ComboFix.exe (przetestowane, działa). Dobrze radzi też sobie podobno Hijack.

Sposób drugi - ręcznie

  1. Otwierasz moj komputer >> wlasciwosci >> opcje folderow >> widok >> zaznaczasz 'pokaz ukryte pliki i foldery' i odznaczasz 'ukryj chronione pliki systemu operacyjnego'.
  1. ctrl+alt+del >> zakladka procesy, znajdujesz i zakanczasz 'wscript.exe'
  1. otwierasz dysk i kasujesz od razu poprzez Shift+Delete pliki autorun.inf i MS32DLL.dll.vbs, pozniej przechodzisz do c:windows i robisz to samo z plikiem MS32DLL.dll.vbs
  1. start >> uruchom >>regedit, przechodzisz do klucza HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Run i kasujesz MS32DLL
  1. Pozniej przechodzisz do klucza HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main by wykasowac “Hacked by Godzilla”
  1. start >> uruchom >> gpedit.msc >> konfiguracja uzytkownika >> szablony administracyjne >> podwojnie klikasz na Turn Off Autoplay i wtedy
  1. Select Enabled
  1. Select All drives
  1. Click OK
  1. start >> uruchom >> msconfig >> uruchamianie >> odznacz 'MS32DLL' >> zastosuj >> okey >> ...

Usuwania ręcznego nie próbowałam, na części znanych mi for dyskusyjnych użytkownicy potwierdzają jednak jego skuteczność.

Uwaga! Robisz wszystko na własną odpowiedzialność. Zawsze lepiej jest przed wykonywaniem takich czynności zrobić sobie kopię zapasową przynajmniej rejestru (a najlepiej też danych...).

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Mapy Google z nową funkcją. Sprawdź wskaźniki
Mapy Google z nową funkcją. Sprawdź wskaźniki
Jeżowce z układem nerwowym przypominającym mózg
Jeżowce z układem nerwowym przypominającym mózg
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀