virus ตัวนี้ผมไม่มีข้อมูลมาก
พอดี มีคน mail มาหา บอกว่าของวิธีแก้ WORM_TATERF.CX
ผมไม่แน่ใจว่าใช่ตัวเดียวกันกับที่เจ้าของ mail บอกมาหรือเปล่า เพราะแต่ละค่ายจะตั้งชื่อต่างกัน
ผมได้ข้อมูลจาก Trend Micro ที่เดียวเท่านั้น แต่เป็นตระกูล Psw.onlineGame แน่นอน
=======================================================
jdwwl.exe (WORM_TATERF.CX : Detect by Trend Micro)
==============================================================
%System Root%\jdwwl.exe
%System%\4tddfwq0.dll
%System%\dllcache\cdaudio.sys
%System%\xvassdf.exe
Value Added
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
54dfsger = "%System%\xvassdf.exe"
URL to be downloaded
http://{BLOCKED}.com/xrbv/uu1.rar
Values modified
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ Folder\Hidden\SHOWALL\CheckedValue: 0x00000000
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Hidden: 0x00000002
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ShowSuperHidden: 0x00000000
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
NoDriveTypeAutoRun: 0x00000091
ข้อมูลอ้างอิง Credit : Trend Micro
http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_TATERF.CX&VSect=Sn
=======================================================
วิธีกำจัด/แก้ virus : jdwwl.exe , xvassdf.exe
=======================================================
Download : PeeTechFix-Win32/PSW.OnlineGame 2.0.5
*ถ้าผิดพลาดประการใดต้องขออภัยด้วยครับ
No comments:
Post a Comment