Famous virus in Madagascar #3 is “bldk.exe”

The third famous virus in Madagascar this year is "bldk.exe"
In my point of view, it's a virus from internet and some silly (and stupid little crackers) modify some line of this virus and they say that THEY CREATE IT!!! lolll 😀 so funny

Here is a resume of how to clear your computer if you got this virus.
This resume is in Malagasy because it's a resume from people comments on moov forum (www.moov.mg/forum) …

The third famous virus in Madagascar this year is "bldk.exe"
In my point of view, it's a virus from internet and some silly (and stupid little crackers) modify some line of this virus and they say that THEY CREATE IT!!! lolll 😀 so funny

Here is a resume of how to clear your computer if you got this virus.
This resume is in Malagasy because it's a resume from people comments on moov forum (www.moov.mg/forum)

Par: asjd
Date: 02 octobre 2007 – 15:51

sali dôly

ts aiko fa tô lasa lal lôtr le discussion fa nisy akama voa an'io bldk vô teo d ts d mankaiza le izy e, gafy tsotra ftsn faitako we "mahay zay e!"

solution nety t@nay teo fa @nareo no ts fantatra, fafao ireto :

– C:\Documents and Settings\<USER>\Menu Démarrer\Programmes\Démarrage\Dos optimizer.exe
– c:\@[email protected]

– c:\windows\inf\ .exe (ts aiko na misy ifandraisany na tsi fa bizar itako t@ le matôs teo ftsn io "espace.exe" io)

d ôtry ny ts nanin le matôsy

ny flash disk fafana ny fichier Multimedia[]UMc55h[¤]Lonie[].exe

marihiko fa tsy hitan'i kasperski sy activevirusshield aloo le izy

hafatra kely ho an'le mpigafy : ny bandy eto koo misy côcô afaka manala ze miainga any e !!

zay zalà f six dôly a

Ity ary misy solution ho an'i @BLDK@ viraka gasy nouveaux
Par: Sambilo
Date: 22 octobre 2007 – 16:24

Voalohana indrindra aloha dia mitelechage Registrar Registry Manager Tapeo any am google fotsiny io oe dowload Registrar Registry Manager de alaivo io!! de aza adino koa ny mitelecharge process explorer, ny anton'izany rehetra izany mantsy dia tsy activen'le virus ny base de registre sy ny gestionaire de tache.

Rehefa azo ireo dia sokafy ny process explorer de vonoy aloha ireto processus ireto

svchost.exe: C:\Documents and Settings\User\Application Data\svchost.exe
lsass.exe: C:\Documents and Settings\User\Application Data\lsass.exe
smss.exe : C:\Documents and Settings\User\Application Data\smss.exe

Marihina fa doublé ireo processus ireo de tandremo tsara fa ny tena izy dia any anaty system32 fa ny ankoatran zay tsy izy, ny process_explorer dia misy infobulle afaka ijerena ny chemin.

Sokafy le Registrar Registry Manager de ataovy recherche ny mot clé norun tadidio fa tsy mitovy mintsy ny principen'io logiciel io am ny an' Windows, misy liste lava be mivoaka eo ao am io logiciel io dia repertoire mitokana tsara mintsy io norun io!! de esory daolo zay rehetra eo am liste ao anatin'io afa-tsy ny default sy ny norun.

Avy eo mandehana am zay any am répertoire "\Windows\inf" de vonoy le lsass.exe fa afaka vonoina am zay satria efa maty ny processus ny! fa raha le tsy mety maty de le tena izy zay!!

Redemarreo kely aloha!!

Efa activé am zay zao ny executer de tapeo ao ny msconfig de avy eo ao am demarage, de decocheo ze .pif rehetra ao fa tsy ilaina io, de aza mbola redemarena aloha fa supprimeo am zay ao am menu demarrer de demarage/dos optimiser.
De aza adino koa ny manala le ao am C:\@[email protected]

Redemarreo am zay de Bons lisany mikandra, tsisy page web mipoitra zany intsony eo e!! matosy roa no nanaovana an io de niainga tsara daolo.

MARIHINA KELY FOTSINY fa ho an'ny olona zatra mikitikitika base de registre tamin'ireny nampamaivay ny chickie ireny aloha no itako oe sahy manao an'io e! zay fotsiny no mety lafiratsiny kely am io fika io. Manaraka izany dia tsy izaho irery koa no nanao an'io fa 2 lahy zahay no niara-niketrika an'io satria samy litika am le virus daolo, sady experience iany koa e!!

FARANY: Ho an'le bandy namorona an'iny virus iny de hoy aho oe alefaso koa ny manaraka fa tsy misy bleme tsy voavahy zany raha mbola vita tam resaka informatique sy ordinateur koa!! Saingy mbola tsy tena niketrika lisany fa mody modifien lisany fotsiny le chickie. Andao atao hoe chickie gasy zany ny anarany e!!

Zay fa de mba mizara ho an'ny namana ze mba solution voaketrika aloha e, tsy tapi-pahaizana akory fa ze mba kely fantatra no natambatambatra teo e!! Mino aho fa raha misy solution maromaro am ity dia afaka ataon'i Asdepique ho logiciel mora ampiasaina indray. MIKETRIKA NY GASY KA!!

FITANDREMANA: rehefa manatsofoka clé usb dia TSINDRIO fôna ny MAJ dia am'zay tsy mandeha ny AUTORUN …aza double cliquer-na ilay clé usb fa ataovy clic droite dia "Explorer" … raha misy fichiers tsy fantatrao ao dia aza sokafana fa TONGA DIA FAFAO.

9 Replies to “Famous virus in Madagascar #3 is “bldk.exe””

  1. Desinfection virus BLDKLe virus BLDK est une variante de chickieIl se transmet par les flashdisksSymptomes:- Au demarrage du pc – il est devenu tres tres lent- Au demarrage, une (ou deux) fenetre Internet Explorer s’ouvrent avec une phrase en Malagasy qui dit que si vous avec un bug avec nous, veuillez nous contactez par mail – et il donne leur mail – Restriction des outils administrateur (cmd – Executer – Option dossier – regedit …)Presence de fichiers suspects dans plusieurs dossiers du pcDesinfections:- Demarrer le pc avec le “CD live bart” pour acceder dans la base de registre- Supprimer les entrées suivants dans la base de registre:dans “HCurrentUserSOFTWAREMicrosoftWindowsCurrentVersionPolicies” supprimer les entrées avec les valeurs 1 (Norun …)Supprimer aussi les entrées dans “Disallowrun”- NE PAS TOUCHER aux autres entrées- aller à “HCurrentUserSOFTWAREMicrosoftWindowsCurrentVersionRun” et supprimer l’entrée “NT_authority”- aller à “HLocalMachineSOFTWAREMicrosoftWindowsCurrentVersionRun” et supprimer l’entrée “Frameworkservice”- redemarrer le pc en mode sans echec- naviguer dans les repertoires et dans “option des dossiers” faite apparaitre les fichiers et repertoires cachés – Naviguer dans le repertoire “C:Documents and SettingsMenu DémarrerProgrammesDémarrage et supprimer le fichier “Dos optimizer.exe”- Supprimer le fichier “BLDK” dans C:- puis naviguer dans le repertoire “C:Documents and SettingsLocal SettingsApplication Data” et supprimer les fichiers *.exe (ils ont 382Ko de taille)- puis naviguer dans le repertoire “C:Documents and SettingsApplication Data” et supprimer les fichiers *.exe (ils ont 382Ko de taille)- puis naviguer dans le repertoire “c:Windowsinf” et supprimer le fichier caché ” .exe” (espace.exe).- redemarrer le pcATTENTION, EVITER DE TOUT DE SUITE REMETTRE VOTRE CLE USB CAR IL EST FORT POSSIBLE QU’IL EST INFECTE DONC SI VOUS LE REBRANCHER, VOUS ALLER REINFECTER VOTRE PCDans la clé usb infecté, on peut trouver le fichier suivant: “Multimedia[]UMc55h[¤]Lonie[].exe “DESINFECTION DE VOTRE CLE USB- inserer votre clé usb tout en maintenant la touche MAJ enfoncé (ca evite l’autorun de se lancer) – lancer le console MS-DOS et FORMATER votre clé usb via MSDOS (dans le console MSDOS, taper “format E:” )Remarque: Il faut formater avec MSDOS pour nettoyer completement votre clé usb car un formatage avec Windows (clic droite et formater) n’est pas efficace

  2. Salut daholo,Samy tratran’i 2008 aloha dia mirary soa hoantsika rehetra :)Miaouw, raha ilay BLDK aloha ny experience hitako dia tsy miparitaka lery raha mitsofoka ny clé usb fa mila mi-double clic amin’ilay fichier exe ao anatin’ilay clé usb vao miparitaka lery.Anonymous, OUI efa misy tokoa ilay patch ao amin’ny http://www.net-studio.orgIsaorana tokoa ry AsDePique sy ireo mpiara-miasa aminy :)Mazotoa daholo dia enga anie 2008 mba ho-taona tsy be virus hihihihi

  3. bluesky34 writes:

    Tsotsa fotsiny no nihinanako an’io “bldk.exe” vô t@ maraina * Panneau de configuration > Comptes d’utilisateurs * Sélectioneo lé tena compte infecté > Supprimer le compte * aza adino ny mkliky CONSERVER LES FICHIERS * manamboara compte jojobil mitovy @ lé vô suppr teo * avereno any amin’ny toerany daholo ny “mes docum” isan-karazany * Dé vonoy daholo zé fisié manadala vôlazan’ bainah (sura les e!) na ao anaty kapila flash na ao am repertoara system sns…satdy tsotsa no aingana.

  4. patsakely writes:Ary ra virus dosoptimizer.pif na .exe dia ahoana ndray kosa no tokony atao ? fa na dia kapersky ary tsy mahafaka azy misaotra mialoha!

Leave a Reply

Your email address will not be published. Required fields are marked *