아리 프로그램 마비시기키 by allrelease

I don't want fu**ing useless children to learn a method. Writing in English will help. A fu**ing child only who learn English will understand.



 Let's understand how 아리 can not be show in Task Manager.
 아리 doesn't use EXE file. Running EXE is vulnerable for users. So Ari and some other fu**ing spyware like "Protect your computer" shows in Notification area use dll which attached to 'explorer.exe'. 'explorer.exe' is not 'Internet Explorer', but GUI shell we use. "SysManager.dll" in your 'SYSTEM32'(usually "c:\windows\system32\", anyway it doesn't matters) directory has all power to recover itself and the other component for Ari.
Download "Process Explorer" and lunch it. It's your matter. The program is small and standalone.




 Whether you find 'SysManager.dll', you can't kill the dll. When you kill dll's thread, the loaded dll in memory and other hidden dll recover it and make 'agent.exe' in your 'SYSTEM32' directory. This kind of skill widely used in many spywares, and it is REALLY sucks! Anyway, don't kill the dll but suspend it. 'agent.exe', 'SysManager.dll' and 'urlmain.dll' in your 'SYSTEM32' dir help each other survive and keep running.
double click 'explorer.exe' in list and go to Thread property page. Then, click 'SysManager.dll' and Suspend button.





 Suspending 'SysManager.dll' does nothing. The dlls still loaded in memory and work fine now. Now, go to your 'SYSTEM32' dir and find 'SysManager.dll'. Rename it. You may need to choose easy name for it to recover Ari not to notify what you done. When 'explorer.exe' being loaded, it execute 'agent.exe' and load 'SysManager.dll'. 'agent.exe' doesn't matter because its fuction is helping 'SysManager.dll'. So suspend and rename the dll means 'ari sentenced to death.'
After suspending the dll, rename it. If you didn't suspend the dll, it will appear again!





 Restart your system. It's done! To recover Ari, just name dll 'SysManager.dll' again and reboot.
Hasta la vista
Ari:Help me! explorer and my 'agent' can't load me!

핑백

  • 더럽고 치사하게~ : 2009년 내 이글루 결산 2010-01-01 13:47:18 #

    ... bsp;더럽고 치사하게~자주 발행한 밸리 & 대표 글IT (1회) / 당신이 게임중독인지 확인하는 방법가장 많이 읽힌 글은 아리 프로그램 마비시기키 입니다.가장 대화가 활발했던 글은 7월부터 상병입니다. 입니다. ( 덧글 3개 )내이글루에 가장 덧글을 많이 쓴 사람은 lutra 입니다. 자유의 몸 ... more

덧글

  • Nagyahon 2008/01/19 15:23 # 답글

    방문자가 들끓겠군.
  • 사루만 2008/01/19 17:21 # 삭제 답글

    오오 [..] 대단하시구뇽[..]
  • ;;;ddd 2008/02/23 12:11 # 삭제 답글

    영어로 말하면 나보고 어쩌란말이오...
  • 훗,, 2008/02/27 03:51 # 삭제 답글

    그래도 난 해석햇다.. 45분만에 독파..!
  • 123a 2008/02/29 16:21 # 삭제 답글

    그런데 sys매니저를 리네임하면 다른 문제는 안생기나요?
  • 네이드 2008/03/23 10:04 # 삭제 답글

    와우.. 이 방법 다 하는데 20초밖에 안걸리네요..
    정말 잘 쓰고 있어요!!
    근데 요즘 초딩은 다 해석할 수 있을거 같은데..(중심문장만 해석해서)
  • 음.. 2008/04/06 14:50 # 삭제 답글

    suspend만 시키고 시간오버되고
    다시 로그인 하니
    suspend하기 전 시간 그대로 남아있네요
  • ㄴㄴㄴㅋㅋㅋ 2010/03/14 08:10 # 삭제

    어떻게해요?자세히좀 ㅠㅠ
  • 님 이거어디서다운? 2008/04/10 15:46 # 삭제 답글

    s님 어디서 다운해여
  • allrelease 2008/04/10 21:15 # 삭제 답글

    It's your matter.
  • u-ik-hu 2008/04/27 02:15 # 삭제 답글

    아아... '아리 비번' 쳐보니 난리가 아닌..
    폭주 ㄱㄱ;;
  • 2008/08/12 19:26 # 삭제 답글

    아 나도..ㅋㅋㅋㅋㅋㅋ아리때메 짱나죽겠서여 ㅠㅠㅠㅠㅠ
    저는 인터넷시간..
  • good! 2008/09/15 21:13 # 삭제 답글

    와우!
  • 인터넷 2008/10/12 20:18 # 삭제 답글

    인터넷은 그대로 먹혀있던데요 인터넷 연결된건 뭔지 아시나요?
  • koala 2009/01/03 15:48 # 삭제 답글

    저기 아리 시간제한은 정지시켰는데

    인터넷막는건 안사라지던데요...

    그건 어떻게 해야되는거에여? 좀 알려주실수 있남..
  • 저프로그램이 2009/02/05 08:59 # 삭제 답글

    저프로그램이 안깔리는데요?
  • 2009/02/28 13:09 # 삭제 답글

    이방법 말고 더 빨리하는방법없음?
  • dfs 2009/05/19 17:56 # 삭제 답글

    hey, write it in korean poor children.....
  • allrelease 2009/05/23 13:29 # 삭제

    ㅎㅎ
  • 이제안돼 2009/07/13 16:47 # 삭제 답글

    이제 더이상안돼네여.. 젠장 ㅜㅜ
  • allrelease 2009/07/18 11:06 # 삭제

    이거는 마지막 버젼 기준으로 작성한겁니다.
  • 허거걱 2010/03/07 18:10 # 삭제 답글

    해석은 되는디;;이걸로 변경하고 담번에 원래대로 돌릴수 있나요?비밀번호나 기타등등요 빨리 ㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠㅠ
  • allrelease 2010/03/13 12:53 #

    마지막 줄만 해석 못한듯 ㅋ
  • 으아악 2010/03/10 10:35 # 삭제 답글

    z치니까 새로운 매니저파일이 하나더나옴 ㅜ
  • allrelease 2010/03/13 12:54 #

  • 냠냠 2010/03/13 20:30 # 삭제 답글

    음냐 좋은 블로거와 블로그네요.
    그런데 dll을 먼저 중단시키나요 아니면 나중에(이름바꾸고) 중단시키나요?
  • ㄴㄴㄴㅋㅋㅋ 2010/03/14 07:49 # 삭제 답글

    아 ㅋㅋ
    시스탬에서 sys매니져찾는다고 10분날림ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
  • allrelease 2010/03/20 13:40 # 답글

    영어를 못하면 해석을 못해요 아~하
댓글 입력 영역