A-H1N1.exe
MD5: D92BA1F16A2A100A361600A61C5E0FBD
SHA-1: BEDC4A6EDF69944A02949BE9A9FF804074029073
A-H7N7-.exe MD5: D6CFC0AE7EC21499DBA55BBD8825583D
clickstart.exe MD5: A20F370B94AF1EA9A9A5187D49400F90
dirty.exe MD5: 814DEE0898024D825F80D9D8372B9582
droppings.exe MD5: 6EEE7561A7079C58B962BE7191FE47CA
EXPLORER.cmd MD5: 9254CA1DA9FF8AD492CA5FA06CA181C6
flasher.exe MD5: 9254CA1DA9FF8AD492CA5FA06CA181C6
open_cd.exe MD5: 65192087C5D2E8B01FE307EA5C2EE254
RUNDL32.cmd MD5: 8633FF58F180002A709D1D7372E06000
===================================================
Create files
C:\A-H1N1.exe
C:\Documents and Settings\[UserName]\Escritorio
C:\Documents and Settings\[UserName]\Mis Documentos
C:\Windows \Cursors\A-H1N1.exe
C:\DESKTOP.INI
C:\Windows\Cursors\DESKTOP.INI
%Temp%\A-H7N7-.exe
C:\WALLPAPER.jpg
C:\Windows\Cursors\WALLPAPER.jpg
C:\Windows\Cursors\AUTOEXEC.BAT
C:\Windows\Cursors\CONFIG.SYS
C:\Windows \Cursors\Burp.lnk
C:\Windows \Cursors\clickstart.exe
C:\Windows \Cursors\clickstart.lnk
C:\Windows \Cursors\contacts.html
C:\Windows \Cursors\dirty.exe
C:\Windows \Cursors\dirty.lnk
C:\Windows \Cursors\droppings.exe
C:\Windows \Cursors\droppings.lnk
C:\Windows \Cursors\EXPLORER.cmd
C:\Windows \Cursors\flasher.exe
C:\Windows \Cursors\flasher.lnk
C:\Windows \Cursors\main.wab
C:\Windows \Cursors\open_cd.exe
C:\Windows \Cursors\open_cd.lnk
C:\Windows \Cursors\sintomas_y_prevencion_A-H1N1.jpg
C:\Windows \Cursors\traveler.lnk
C:\Windows \Cursors\WALLPAPER1.BMP
C:\Windows \system32\RUNDL32.cmd
Registry Modifications
Value Added:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
RUNDL32 = "%System%\RUNDL32.CMD"
-------------------------------------------------------------------------
วิธีกำจัด virus : ไข้หวัดใหญ่สายพันธุ์ใหม่ 2009 A-H1N1.exe
-------------------------------------------------------------------------
Download Fix Tool : PeeTechFix-A-H1N1 2009.zip
Information
http://malwarefighting.blogspot.com
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool
*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
http://hotzone-it.blogspot.com/2015/07/how-to-remove-crypt0l0cker-not.html
==============================================
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool
*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
http://hotzone-it.blogspot.com/2015/07/how-to-remove-crypt0l0cker-not.html
==============================================
PeeTechFix >> JupiterFix
==============================================
วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
|Windows XP | WindowsVista | Windows 2000 |WindowsServer 2003 |SafeBootKeyRepair |PeeTech_SafeModeRecovery (XP)
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode
Tuesday
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment