Jump to content






Photo

ทางแก้ ไวรัส images.zip ทาง msn


  • Please log in to reply
No replies to this topic

#1 Lady_Moonlight

Lady_Moonlight

    แฟนพันธ์แท้ Vol.2

  • Missladyboys_Team
  • PipPipPipPipPipPipPip
  • 2992 posts
  • Gender:Female

Posted 07 September 2007 - 11:04 AM

วันนี้อยู่ๆเพื่อนใน msn ก็ ส่ง พวก images.zip ถ้าเพื่อนๆ เผลอกดรับ แล้วอย่า att file (แตกไฟล์) นั้น ออกมานะ ถ้า เผลอละก็ เพื่อนที่อยู่ใน contact จะได้ รับ ha ha ha ถ้าเผลอไปแล้ว วิธีแก้ดังนี้


QUOTE
ชื่อไวรีส WORM_WURMARK.M
File type: PE
Memory resident: Yes
Size of malware: 75,264 Bytes
Initial samples received on: May 23, 2005
Compression type: UPX
Related to: TSPY_AGENT.C



อาจใช้ชื่อไฟล์หลายๆ ชื่อ

* details.zip
* girls.zip
* image.zip
* love.zip
* message.zip
* music.zip
* news.zip
* photo.zip
* pic.zip
* readme.zip
* resume.zip
* screensaver.zip
* song.zip
* video.zip

ความสามารถในการส่ง E-mail แนบไฟล์ไวรัสไป

ชื่อ Subject: ด้วย คำด้านล่าง
? details
? girls
? image
? love
? message
? music
? news
? photo
? pic
? readme
? resume
? screensaver
? song
? video

แนบไฟล์ไปด้วยชื่อไฟล์ตามด้านล่าง

? details.zip
? girls.zip
? image.zip
? love.zip
? message.zip
? music.zip
? news.zip
? photo.zip
? pic.zip
? readme.zip
? resume.zip
? screensaver.zip
? song.zip
? video.zip

ไวรัสตัวนี้เขียนด้วย Microsoft Visual C++

1. กด ctrl + Alt + del เพื่อเรียก task manager

2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป

3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter

4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart

5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe -<random ตัวเลข> ให้ลบทิ้งไป

6. restart Windows ทีนึง


ไวรัสตัวนี้จะฝังตัวเองที่
Code::

CODE
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
{random file name without extension name} = "{random file name}"


ข้อมูลจาก http://www.dlth.in.t...=5756.html#5756

image.zip http://www.missladyb...p?showtopic=642 มีวิธีแก้ไข




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users