Alases:
Trojan-Ransom.Win32.Blocker.cf (Kaspersky)
Ransom!p (McAfee)
Trojan.Winlock.146 (Dr.Web)
Type of infiltration: Trojan
Size: 7680 B
Affected platforms: Microsoft Windows
Signature database version: 4222 (20090707)
-------------------------------------------------------------------------
เมื่อ virus ทำงาน ได้สร้างไฟล์ลงใน %appdata%
ffptd.exe
loumg.exe
ttvao.exe
ukdne.exe
มีการแก้ไข Registry
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"wscco" = "C:\Documents and Settings\Administrator\Application Data\[filename.exe]
คำสั่ง Alt + F4 ไม่สามารถใช้งานได้
------------------------------------------------------------------------
วิธีแก้ Virus : Win32/LockScreen.AL (Detect by NOD32)
------------------------------------------------------------------------
ใส่ Password unlockScreen : 5748839
หรือ Download ESETLockScreenALKeygen.exe
เมื่อเข้า Windows ได้แล้ว กดปุ่ม Ctrl + Alt + Del เพื่อเรียก Task Manager
แล้วมองหาไฟล์ทั้ง 4 ไฟล์ ว่า run อยู่หรือไม่ ถ้ามีให้ ปิด Process ให้หมด
จากนั้นให้เข้าไป Delete ไฟล์ ใน Application Data
C:\Documents and Settings\[User Name]\Application Data\
ffptd.exe
loumg.exe
ttvao.exe
ukdne.exe

ใช้โปรแกรม Hijack This fix checked ที่บรรทัดนี้
HKCU\..\Run: [wscco] C:\Documents and Settings\Administrator\Application Data\ffptd.exe
หรือ Download : PeeTecFix-Win32.LockScreen.AL 1.0.0
=================== Test by PeeTech ==================
No comments:
Post a Comment