Win32/LockScreen.AU (NOD32)
Trojan-Ransom.Win32.Delf.m (Kaspersky)
Trojan Horse (Symantec)
Trojan.Winlock.172 (Dr.Web)
Type of infiltration: Trojan
Size: 401408 B
Affected platforms: Microsoft Windows
Signature database version: 4247 (20090715)
------------------------------------------------------------------------
เมื่อ virus ทำงาน ไดสร้างไฟล์ ไว้ใน
C:\windiws\\Media\sound.exe
เพื่อค่า Run ใน Registry
HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\RunOnce]
"sound" = "C:\windows\Media\sound.exe"
คำสั่ง ALT + F4 ไม่สามารถใช้งานได้
------------------------------------------------------------------------
วิธีแก้ Win32/LockScreen.AU
------------------------------------------------------------------------
ใช้วิธีเดียวกับการแก้ไข Win32/LockScreen.AP
ใส่ Password UnlockScreen : 5748839
จากนั้นใช้ Hijack This fix checked ที่บรรทัดนี้
HKLM\..\RunOnce: [sound] C:\WINDOWS\Media\sound.exe
เข้าไป Delete ไฟล์ sound.exe ใน C:\windows\Media
No comments:
Post a Comment