File-file yang diedit antara lain :
- systemcpl.dll.mui
- ActionCenter.dll.mui
- GenuineCenter.dll.mui
- SystemSettings.exe.mui
- systemcpl.dll.mui
- slmgr.vbs
- sppsvc.exe
- twinui.dll
File slmgr.vbs yang direplace oleh Activator ini, Jika anda ketikkan perintah (CMD Admin) : slmgr /xpr , Maka hasilnya seolah-olah Windows sudah aktif, Padahal tidak. Setelah dicoba mengganti file slmgr.vbs dengan yang asli (Dari Microsoft), Jika anda ketikkan perintah (CMD Admin) : slmgr /xpr hasilnya Windows Notification Mode (Tidak Aktif).
Setelah itu, Activator ini menginstall sebuah spyware di System, File ini ada 2, Diletakkan di folder Windows dengan ukuran 10 KB. File ini mencoba menyamar sebagai File System, Dan prosesnya pun aktif sebagai service.
Lokasi kedua file Virus :
C:\Windows\slsvc.exe (10 KB)
C:\Windows\sppsvc.exe (10 KB)
File sppsvc.exe (Virus) hanya berukuran 10 KB, Sedangkan file yang asli sppsvc.exe berukuran 3,62 MBdan lokasinya berada di folder C:\Windows\System32\sppsvc.exe
Hati-hati memakai Activator ini, Jika anda tetap ingin menggunakan Activator ini...
DO IT AT YOUR OWN RISK
Terimakasih telah membaca artikel ini, Semoga bermanfaat untuk anda.
Sumber : http://sharingwin8.blogspot.com/2013/01/bahaya-activator-windows-8-palsu_3.html
No comments:
Write komentar