ไฟล์ที่ใช้ทดสอบ : xx2.exe
File size: 24120 bytes
MD5 : 3a4074dca20f8ff1aa791cd65acfc19c
SHA1 : 0c3642991ce16332d0119b1aa5a7721974403823
=======================================================
| Antivirus | Version | Last Update | Result |
|---|---|---|---|
| a-squared | 4.5.0.50 | 2010.03.21 | Virus.Win32.OnLineGames!IK |
| AhnLab-V3 | 5.0.0.2 | 2010.03.20 | Win-Trojan/Vilsel.24120.C |
| AntiVir | 8.2.1.196 | 2010.03.19 | TR/Patched.aba |
| Antiy-AVL | 2.0.3.7 | 2010.03.19 | - |
| Authentium | 5.2.0.5 | 2010.03.21 | W32/OnlineGames.CT.gen!Eldorado |
| Avast | 4.8.1351.0 | 2010.03.21 | Win32:OnLineGames-FOS |
| Avast5 | 5.0.332.0 | 2010.03.21 | Win32:OnLineGames-FOS |
| AVG | 9.0.0.787 | 2010.03.21 | PSW.OnlineGames3.ABAK |
| BitDefender | 7.2 | 2010.03.21 | Trojan.Generic.3005002 |
| CAT-QuickHeal | 10.00 | 2010.03.19 | Win32.PWS.OnLineGames.GP.3.Pack |
| ClamAV | 0.96.0.0-git | 2010.03.20 | Trojan.Dropper-24368 |
| Comodo | 4341 | 2010.03.21 | TrojWare.Win32.Trojan.Vilsel.~CG |
| DrWeb | 5.0.1.12222 | 2010.03.21 | Trojan.PWS.Wsgame.17203 |
| eSafe | 7.0.17.0 | 2010.03.21 | Win32.TRATRAPS |
| eTrust-Vet | 35.2.7376 | 2010.03.19 | Win32/Zuten!generic |
| F-Prot | 4.5.1.85 | 2010.03.21 | W32/OnlineGames.CT.gen!Eldorado |
| F-Secure | 9.0.15370.0 | 2010.03.21 | Trojan-PSW:W32/OnlineGames.TYA |
| Fortinet | 4.0.14.0 | 2010.03.20 | PossibleThreat |
| GData | 19 | 2010.03.21 | Trojan.Generic.3005002 |
| Ikarus | T3.1.1.80.0 | 2010.03.21 | Virus.Win32.OnLineGames |
| Jiangmin | 13.0.900 | 2010.03.21 | TrojanDropper.Agent.ajpz |
| K7AntiVirus | 7.10.1002 | 2010.03.19 | Trojan.Win32.Malware.4 |
| Kaspersky | 7.0.0.125 | 2010.03.21 | Trojan.Win32.Vilsel.swh |
| McAfee | 5927 | 2010.03.21 | PWS-OnlineGames.ha |
| McAfee+Artemis | 5927 | 2010.03.21 | PWS-OnlineGames.ha |
| McAfee-GW-Edition | 6.8.5 | 2010.03.21 | Heuristic.BehavesLike.Win32.Trojan.A |
| Microsoft | 1.5605 | 2010.03.21 | PWS:Win32/OnLineGames.GP |
| NOD32 | 4962 | 2010.03.21 | a variant of Win32/PSW.OnLineGames.OQU |
| Norman | 6.04.09 | 2010.03.21 | W32/Suspicious_Gen2.OUDZ |
| nProtect | 2009.1.8.0 | 2010.03.21 | Trojan-Dropper/W32.Agent.24120 |
| Panda | 10.0.2.2 | 2010.03.21 | - |
| PCTools | 7.0.3.5 | 2010.03.21 | Trojan.Generic |
| Prevx | 3.0 | 2010.03.21 | Medium Risk Malware |
| Rising | 22.39.06.01 | 2010.03.21 | Trojan.Win32.Generic.51F99CFA |
| Sophos | 4.51.0 | 2010.03.21 | Troj/GamPass-X |
| Sunbelt | 6011 | 2010.03.21 | Trojan.Win32.Generic!BT |
| Symantec | 20091.2.0.41 | 2010.03.21 | Trojan Horse |
| TheHacker | 6.5.2.0.241 | 2010.03.21 | Trojan/OnLineGames.oqu |
| TrendMicro | 9.120.0.1004 | 2010.03.21 | TSPY_ONLINEG.SMN |
| VBA32 | 3.12.12.2 | 2010.03.19 | Trojan-GameThief.Win32.OnLineGames.wakk |
| ViRobot | 2010.3.19.2236 | 2010.03.20 | Trojan.Win32.Vilsel.24120 |
| VirusBuster | 5.0.27.0 | 2010.03.21 | Trojan.ATRAPS.FHO |
-------------------------------------------------------------------------------
Files Added
%Temp%\TQ41.tmp (random)
%Temp%\TQ41.tmp (Random)
%Temp%\PbIeD.DRV (Random)
%Temp%\delself.bat
%WinDir%\system\PbIeD.DRV (Random)
%Temp% =C:\Documents and Settings\[UserName]\Local Settings\Temp\
%WinDir% = C:\WINDOWS
File Modified
C:\WINDOWS\system32\dsound.dll (modified by virus)
-------------------------------------------------------------------------------
virus ตระกูล onlinegames ตัวนี้ antivirus ทุกค่ายรู้จักหมดแล้ว
แต่ว่าผลกระทบจากการที่ Antivirus ได้ delete ไฟล์ dsound.dll ที่ถูก virus modifiled ไว้
จึงทำให้ระบบ sound มีปัญหา
ตัวอย่าง หลังจาก dsound.dll ถูก delete ไป
---------------------------------------------------------------------------------
วิธีแก้ : dsound.dll missing
---------------------------------------------------------------------------------
ให้เข้าไปที่ C:\windows\system32 หาชื่อไฟล์ dsound.dllxxxx ในตัวอย่างคือ
dsound.dllPBIeD (อาจเป็นชื่ออื่นๆ) ให้ rename ไฟล์เป็น dsound.dll
หรือ Download จาก link นี้ครับ
or
FixDsound
...
Very9 nice, thank you very much
ReplyDeleteขอบคุณมากๆๆๆเลยนะคะ
ReplyDeleteหาวิธีแก้มาตั้งนานกว่าจะเล่นได้เหมือนปกติ
ขอบคุงจิงๆๆๆคะ
ดีใจจัง