Jump to content

gdiwxp.dll - groźny trojan - kradnie hasło do konta E-Gold


reklama2000
 Share

Recommended Posts

Swoją historię opowiem od początku.

 

Pewnego dnia podczas surfowania wyłączyła mi się przeglądarka (IE). Od tego momentu nie mogłem wchodzić na takie strony jak Imperium Reklamy, Bank Macieja, Allegro, Klamm i jeszcze kilka innych - pojawiała mi się po prostu czysta strona. Jednak przy użyciu FireFoxa mogłem te strony odwiedzać bez problemu. Przeskanowałem dysk Kasperskym i kilkoma antspyware'ami - nic nie znalazły. Pomyślałem, że to błąd IE i zainstalowałm najnowszą wersję IE 7 beta - bez skutku. Postanowiłem wtedy przeskanować dysk skanerem on-line PANDY. Wykrył on groźnego trojana w katalogu:

 

C:\WINDOWS\system32\gdiwxp.dll

 

Zajrzałem na forum TalkGold.com gdzie przeczytałem, że trojan ten jest odpowiedzialny za kradzież hasła do konta E-Gold. Tak też się stało w moim przypadku. Złodziej ukradł mi $12,95 z konta. Na froum TalkGold.com przestrzegają jeszcze przed plikami fiks.exe i gdiw2k.sys - przeszukajcie na wszelki wypadek dysk C: na ich obecność. Na stronie piszą, że trojan może tworzyć kopię zapasową o nazwie gdiwxp.bak.

 

Proponuję wszystkim, by przeskanowali dysk Pandą. Panda wprawdzie nie jest pewna, czy ma do czynienia z wirusem (znajduje tylko ten plik z adnotacją - Possible Virus) i go nie usuwa, ale przynajmniej będziemy wiedzieli o jego obecności.

 

Jeśli Panda znajdzie wirusa:

 

Plik ten bardzo trudno usunąć, gdyż tworzy tzw. 'handle' z wieloma aplikacjami, nawet z GG! Dlatego proponuję ściągnąć aplikację o nazwie Unlocker i zainstalować ją. Po kliknięciu prawym przyciskiem myszy na plik należy wybrać opcję Unlocker - pojawi nam się okno z procesami, które blokują skasowanie pliku. Wybieramy opcję Unlock All. Teraz możemy usunąć plik. Jeśli nie - znaczy to że plik znalazł sobie w międzyczasie kolejne 'handle' i trzeba operację tą przeprowadzić w trybie awaryjnym Windows.

 

Gdy już usuniecie plik od razu zmieńcie hasło na waszym koncie E-Gold.

Link to comment
Share on other sites

Nie uzywam IE ale po przeczytanu tego postu troche sie przerazilam.No i tu zaczely sie problemy. Moj komputer nie chce nawet sciagnac Active X controls potrzebnych do uruchomienia Pandy bo avast twierdzi ze sa zawirusowane! He he i co dalej?
Link to comment
Share on other sites

  • 2 weeks later...

Jakis czas temu pisałem o kradzierzy dolarów z konta e-gold no i pytałem się

o możliwość zmiany hasła ale nikt nie raczył mi odpowiedzieć

Może ty Reklama opiszesz mi proces zmiany tego hasła .Za pomoc z góry

dziękuję

Link to comment
Share on other sites

Jakis czas temu pisałem o kradzierzy dolarów z konta e-gold no i pytałem się

o możliwość zmiany hasła ale nikt nie raczył mi odpowiedzieć

Może ty Reklama opiszesz mi proces zmiany tego hasła .Za pomoc z góry

dziękuję

 

account info => passphrase => i wpisujesz nowe haslo

Link to comment
Share on other sites

  • 6 months later...
kurcze... nie zajrzałem do tego tematu... mi też ostatnio skradło kase. Ponoć ten wirus(trojan) rozprzestrzenia się w programach hakerskich. Czyli zainstaluj program dzięki któremu będziesz hakował konta e-gold,a potem wyślij kilka centów czy dolarków dla programisty tego dzieła...i tak zaczyna się horror z e-goldem.
Link to comment
Share on other sites

 Share

×
×
  • Create New...

Important Information

Terms of Use