Posts tagged ‘cum sa’
MONITORIZE.exe şi SCVHOOOST.exe
În seara asta am mers să mă întâlnesc cu un prieten, care trebuia să-mi dea nişte poze.
Mi-am luat laptopul după mine, tipul venind cu un stick pe care adusese respectivele poze. Toate bune şi frumoase. Stickul era un Corsair de 2GB, pe care pozele îşi găsiseră locşorul.
Pornit laptop, băgat stick, dublu click pe el. Contrar obiceiului. Pauză. Nu s-a deschis nimic. Atât mi-a fost. Mi-am dat seama aproape instantaneu că am luat un virusel. Deschidem task managerul şi vedem în background următoarele procese:
- monitorize.exe;
- scvhooost.exe;
- svchoost.exe.
Încercăm un end process la monitorize.exe. Se închide primul. Încercăm şi la al doilea. Se închide. Mai rămăsese o singură instanţă a respectivului proces. Încerc să-l închid şi pe acela. Se închide fain-frumos, numai că imediat ce s-a închis a mai aparut de 6 ori. Bun zic. Încercăm şi la svchooost.exe şi svchoost.exe. Acelaşi lucru.
Ok, mă gândesc, îl înjur printre dinţi pe prieten, îi spun că mi-a dat un virus şi mă liniştesc. Dau un restart, apăs de mai multe ori pe F8 şi încerc să intru în safe-mode. Pauză. Nu trecea deloc de listarea driverelor şi sysurilor pe care le rulează. În fine. Ajung acasă şi-l curăţ.
Copiez pozele şi plec spre casă. Ajuns acasă, copiez pe un stick combofix, şi îl pun pe laptop. Din nefericire pe laptop aveam un AVG varianta 7, neactualizat.
Bootez winşitul şi rulez combofixul. Ţipă câteva instrucţiuni pe care le-am învăţat deja pe de rost, YES, NO şi aştept.
Stickul era încă în laptop. Bineînţeles, combofixul a găsit un virus. Spre mirarea mea un blue screen of death (în română) îmi strică toată buna dispoziţie. Evident, restart. După restart în logul de la combofix am găsit într-adevăr cheile prin care monitorize.exe şi svchooost.exe/svchoost.exe se rulau. Din păcate combofix nu le-a şi sters. În schimb mi-a şters autorun.inf-ul de pe stick, dar fişierele mi le-a lăsat în pace.
Iau stickul infectat şi-l pun pe PCul meu unde AVG este la zi cu actualizările. Click dreapta pe stick, scan with avg, aşteptăm rezultatele.
Mda. AVGul nu a detectat nimic. Am căutat fişierele prin Windows şi le-am găsit.
- monitorize.exe se afla în C:\windows\
- svchoost.exe se afla în C:\windows\
- svchooost.exe se afla în C:\Program Files\MSN\
Lângă monitorize.exe, am găsit şi un fişier numit Report.txt, toate fişierele fiind ascunse (eu folosesc Total Commander). Un simplu view la Report.txt mi-a arătat că monitorize.exe şi svchooost.exe/svchoost.exe, erau de fapt un keylogger mai complex, nedetectabil de AVG şi nici de ComboFix. Trist.
Ok, acum să vă explic cum şi cât de uşor am scăpat de el. More…
Schimbă-ţi lookul la contul de GMAIL

Da. Cam aşa arată. Se pare că băieţii de la Globex Designs Inc. au facut o treabă bună. Cel puţin mie îmi place. Arată OK şi sincer să fiu resursele păpate de acest plugin sunt minime.
Tutorial Gravatar
Tutorialul e despre imaginea asta care apare pe multe bloguri (sau alt tip de imagine care se repeta la mai multe persoane care comenteaza la postul respectiv) sau siteuri.
Da. Pentru ca blogul meu foloseste gravatar (marea majoritate a blogurilor il folosesc), am decis sa scriu un tutorial pentru toti cei care nu stiu ce-i imaginea aia si cum faci s-o schimbi.
Gravatar inseamna Globaly Recognized Avatar, care vrea sa se traduca printr-un avatar recunoscut global (este folosit de wordpress si de multe alte CMSuri sau forumuri) ![]()
Acum, sa trecem la tutorial
Pentru inceput se merge la http://en.gravatar.com/site/signup si se introduce emailul si se da Signup ca in imaginea de mai jos:
Bun, apoi intrii in email unde ar trebui sa ai un email de la donotreply@gravatar.com cu subiectul Welcome to Gravatar. Te sfatuiesc sa cauti si prin Junk Folder, sau Spam Folder in caz ca nu il ai direct in inbox – daca folosesti un email de yahoo ar putea dura ceva pana emailul o sa ajunga. Te-as sfatui sa folosesti gmail sau alt provider de email. Emailul ar trebui sa arate cam asa:
Welcome to gravatar!
To activate your account, simply click on the link below or paste into the url field on your favorite browser:
http://en.gravatar.com/accounts/activate/madalin%40radioomega.ro/920ea80666
The link will only be good for 2 weeks, after that you will have to try again from the beginning. When you visit the above page, you’ll be able to set your password and create as many gravatars as you like, all for free!
If you have any questions about the system, feel free to contact us anytime at support@gravatar.com.
The Gravatar Team,
An automattic joint.