ไวรัสตัวนี้เป็นไวรัส .vbs ซึ่งจะสร้างไฟล์ที่มาจากการ random ชื่อ เก็บไว้สองที่ในเครื่องเราคือ
ที่ c:\windows และ c:\windows\system32
วิธีการแก้ไม่ยากคือเราไปลบไฟล์ .vbs ที่อยู่ใน folder ดังกล่าวนี้ทิ้ง ซึ่งต้องเข้า safe mode ถึงจะลบได้
วิธีการสังเกตว่าไฟล์ .vbs ใน folder ดังกล่าวเป็นไวรัสหรือไม่ ให้สังเกตว่าชื่อจะเป็นชื่อไม่มีความหมาย
เพราะเป็นการสุ่มของสตริง และมีความยาวของชื่อมากเช่น xcvgfdjkertbgldrtbvrbfd.vbs เป็นต้น
จากนั้นไปแก้ที่ msconfig ไม่ให้เรียกไฟล์นี้ทำงาน และแก้ที่ regedit เพื่อตั้ง Start page เป็น blank
(ก่อนทำอยากให้ทำ system restore point ไว้ก่อนก็จะดีครับ)
1. เข้า Safe mode
2. ลบไฟล์ .vbs ที่เป็นไวรัสใน c:\windows และ c:\windows\system32 ทิ้ง
3. เข้า regedit HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\
แล้ว Value data ของ Start page เป็น about:blank
4. เข้า msconfig ตรง tab startup ให้เอาเครื่องหมายถูกหน้าไฟล์ .vbs ออกให้หมด คลิ๊ก ok แล้ว restart
วันอาทิตย์ที่ 8 กุมภาพันธ์ พ.ศ. 2552
สมัครสมาชิก:
ส่งความคิดเห็น (Atom)
ไม่มีความคิดเห็น:
แสดงความคิดเห็น