วันอาทิตย์ที่ 8 กุมภาพันธ์ พ.ศ. 2552

วิธีแก้ไวรัส People's Republic of Thailand (PRT)

ไวรัสตัวนี้เป็นไวรัส .vbs ซึ่งจะสร้างไฟล์ที่มาจากการ random ชื่อ เก็บไว้สองที่ในเครื่องเราคือ
ที่ c:\windows และ c:\windows\system32
วิธีการแก้ไม่ยากคือเราไปลบไฟล์ .vbs ที่อยู่ใน folder ดังกล่าวนี้ทิ้ง ซึ่งต้องเข้า safe mode ถึงจะลบได้
วิธีการสังเกตว่าไฟล์ .vbs ใน folder ดังกล่าวเป็นไวรัสหรือไม่ ให้สังเกตว่าชื่อจะเป็นชื่อไม่มีความหมาย
เพราะเป็นการสุ่มของสตริง และมีความยาวของชื่อมากเช่น xcvgfdjkertbgldrtbvrbfd.vbs เป็นต้น
จากนั้นไปแก้ที่ msconfig ไม่ให้เรียกไฟล์นี้ทำงาน และแก้ที่ regedit เพื่อตั้ง Start page เป็น blank
(ก่อนทำอยากให้ทำ system restore point ไว้ก่อนก็จะดีครับ)
1. เข้า Safe mode
2. ลบไฟล์ .vbs ที่เป็นไวรัสใน c:\windows และ c:\windows\system32 ทิ้ง
3. เข้า regedit HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\
แล้ว Value data ของ Start page เป็น about:blank
4. เข้า msconfig ตรง tab startup ให้เอาเครื่องหมายถูกหน้าไฟล์ .vbs ออกให้หมด คลิ๊ก ok แล้ว restart

ไม่มีความคิดเห็น:

แสดงความคิดเห็น