Script.Ini
Isso,como o nome diz, um script, não um vírus. Um script como o
que voce usa para conectar seu computador ao seu provedor, por
exemplo.
Este programa foi hackeado e transformado. Deste primeiro,
nasceram vários outros.Mas o que ele faz? Bom, para responder
esta pregunta deveríamos saber qual das versões voce pegou.Mas
como assim, PEGUEI? Eu não peguei nada.
Correto, como a única coisa em comum que isto tem é ser
passando automaticamente quando voce entra em um canal, a maioria
das pessoas infectadas são novatos, que entram no micro
digitando pass word de nickserv e não vêem que uma telinha de
send abriu. Dando "enter" voce aceita o send.
Algumas versões aceitam o comando /unload-rs script ini (para
falar a verdade eu acredito que só a primeira aceitava) mas a
maioria, a quase totalidade das versões, o que faz é um reload
depois deste comando. Ja que voce tem que apagar mesmo, o mais
seguro (por enquanto) é digitar os comandos completo e apagar
MESMO esta coisa. Existem mil paginas na internet para ler a
respeito disso, mas não vamos alimentar ego de hacker aquí.
Procure que voce acha.
Aí vão os comandos completos ...até eles mudarem a versão.
ESTES COMANDOS DEVEM SER DIGITADOS UM DE CADA VEZ NO STATUS
Conecte-se à rede de servidores mas nao a um canal; Digite:
1. Digita /remote off - Deve aparecer na tela *** Remote is OFF
2. Digita /unload -rs script.ini - deve aparecer: ***unloaded
script.ini
3. Digita /run command.com /c attrib.exe -s -r script.ini - Deve
aparecer e desaparecer uma janela preta.
4. Digita /write -c script.ini
5. Digita /remove script.ini - deve aparecer isso: *** Removed 'c:\mirc\script.ini'.
6. Digita //say $ $+ exists(script.ini) deve aparecer isso $false
7. Digita /remote on - deve aparecer isso: *** Remote is ON
8. Digita /sreq ask - deve aparecer isso: *** DCC Send requests
pop up a dialog Este comando é para que voce nao receba arquivos
sem ser consultado.
9. Pronto,facil, né?.
Voce deve se proteger de receber novamente este programa.
Abra uma pasta só para downloads,assim,tudo o que voce pegar no
mIRC ou baixar da web vai para esta pasta e voce pode analisar
antes de instalar.
Se aceitar um dcc send no mIRC e se der conta que esta recebendo
este arquivo,faça o seguinte: pressione o 7o. ícono do seu
mIRC, escolha VIEW, para checar arquivos de script. Se encontra aí
qualquer script.ini, selecione-o e escolha unload no menu FILE e
apague o arquivo que tenha pego.O melhor é selecionar a opção
"show get dialog" em dcc do seu mIRC, jamais deixe com
a opção "auto-get file".
Produzido por Robson Moraes Almeida.
Copyright
© 2000 - 2003
Robola Ltd. Todos os direitos reservados.
![]()
![]()
![]()
Última Atualização
06/03/2003