Public Enemy me comentaba que el juego Bioshock instalaba un rootkit.
Para los que no sepan que es un rootkit, en resumidas cuentas, es una herramienta que permite el acceso externo a nuestra máquina.
Indagando y buscando un poco por Internet, me he encontrado con una solución a este problemilla:
1. Descargar RegDelNull aquí y ponerlo en C:
http://www.microsoft.com/technet/sys…egDelNull.mspx
2. Descargar Move On Boot de aquí:
http://www.snapfiles.com/get/moveonboot.html
3. Ahora se deberán poner estos comandos:
Inicio -> Ejecutar -> Cmd.exe, Dir C:\ (ir al directorio C:\), o Inicio y ponerlos directamente en ejecutar…
C:\regdelnull HKEY_USERS\S-1-5-21-2052111302-1757981266-725345543-500
\Software\SecuROM -s
C:\regdelnull HKEY_CURRENT_USER\Software\SecuROM -s
Cuando pregunte si lo desea borrar, le daremos a Sí.
4. Ahora ejecuta MoveOnBoot y navega a la carpeta oculta del securom en:
Docs and Settings\Admin\AppData\Securom
Ahora elige los 3 archivos para borrar y reinicia, después de reiniciar habrá desaparecido y solo quedará:
Borrar UAService7.exe de tú carpeta Windows/System32
Cierto o no, la instalación de un rootkit por parte de los creadores de BioShock, me parece algo fuera de lugar.
Noticias relacionadas:
Etiquetas: Bioshock, Boot, carpeta, de, del, el, eliminar, exe, instalado, la, oculta, poner, por, se.
Si te ha gustado, compártelo:
4-septiembre-2007 a las 12:22 pm
esta tarde investigare, por que ya tengo el BioShock calentito y paso de tener un RootKit instalado. Sabes si en la demo tambien viene? por que la demo si que la tengo instalada, aunque no he tenido tiempo de probarla,…
4-septiembre-2007 a las 12:24 pm
Pues la verdad es que no sé si lo instala la Demo ni el juego original.
Ya investigaré a ver…
4-septiembre-2007 a las 8:06 pm
[...] Visto en helektron [...]
9-septiembre-2007 a las 12:51 pm
Fuente: http://xiux.wordpress.com/2007/08/26/como-borrar-el-rootkit-de-bioshock/
9-septiembre-2007 a las 1:47 pm
XiuX la fuente está citada. Si ves la frase ” me he encontrado con una solución ” enlazo directamente a tu noticia :)