sábado, 25 de julho de 2009

G-Buster Browser Defense, análise e remoção. GbpSv.exe, G-Buster [Atualizando]

Estava tendo problemas sérios de desempenho no meu PC, com o tempo de inicialização prolongado e o sistema quase completamente paralisado por mais de um minuto enquanto o winlogon.exe devorava 99% dos recursos da CPU sem contar que o explorer estava dando erro como não carregar onde a unica solução e killar ele e executar novamente para ser possivel iniciar. O sistema estava de modo geral mais lento do que costumava estar e a CPU estava superaquecendo. Precisei pesquisar um bocado para descobrir que o culpado era o G-Buster, e mais outro tanto para descobrir como removê-lo.

Fiz isso agora, o que deu trabalho, mas funcionou. Agora o sistema se inicializa num instante, está muito mais rápido e a temperatura média da CPU baixou uns 4°C, segundo o NextSensor.

Vejá o modulo de segurança que estou dizendo:


Não e somente este veja logo abaixo outros.

Gbieh Modulo diferente depedendo do banco:

Bank_____________________ Filename
===============================

Banco do Brasil:___________gbieh.dll
Caixa Econômica Federal:____gbiehCef.dll
Banco Real ABN AMRO:_____gbiehabn.dll
Unibanco:_______________gbiehuni.dll
Mercantil do Brasil:________gbiehbmb.dll
Sicredi:________________gbiehScd.dll

Remover

Alternativas: Linux, Aplicativos e outros citados abaixo.

1° - Unlocker

Pra que serve?

Muitas vezes você deseja apagar um arquivo e então, ao tentar fazer isso, recebe uma mensagem avisando que isso não é possível, pois ele está sendo usado por outra pessoa ou por algum programa aberto e mesmo depois de ter fechado todos os programas, este erro ainda persiste.

É para isso que serve o Unlocker, pois ele é capaz de apagar arquivos bloqueados pelo uso de outros softwares ou usuários. Isto significa que você não precisará mais reiniciar o computador ou mesmo acessar o Gerenciador de Tarefas para encerrar os processos dos programas ainda em execução em sua máquina assim sendo possível remover o G-buster do pc por ele estar bloqueado e apos reiniciar o pc será possivel apagar ele definitivamente.

2° - Linux

1. Use um Linux Live CD.
2. Mount o Windows filesystem.
3. Delete o GbpPlugin directorio.
4. Reinicio o Windows.
5. Remova o registro para gbp s**t.
6. Evite abrir as paginas dos bancos: Banco do Brasil, Caixa Econômica Federal, etc. Pelo internet explorer pelo fato dele instalar o activeX altomaticamente pelo Firefox e outros e pedido para instalar.

3° - Avenger

Como remover o GbpSv.exe , gbplugin e outros.

1. baixe o avenger.zip no link: ttp://swandog46.geekstogo.com/avenger2/download.php
2. Execute o avenger.exe e importe o script do arquivo geplugin-remover.txt
3. Click no EXECUTE e reinicie o WINDOWS

Se o GbpSv.exe estiver em outra pasta corrija o SCRIPT feito para o diretório correto o script pode está desatualizado então e somente corrijir o script e pronto.

Fonte:
Google.com ;D
http://insanebits.blogspot.com/2007/04/g-buster-browser-defense-analysis-and.html

2 Fala que eu te escuto:

Rodrigo disse...

Obrigado pelo artigo, Diego, mas acho que seus leitores ficariam satisfeitos em conhecer a origem de algumas informações e imagens publicadas em seu post: http://insanebits.blogspot.com/2007/04/g-buster-browser-defense-analysis-and.html

Diego disse...

Obrigado pela observação rodrigo, adicionei as fonte de encontro.

 
Winoriginal.png