สอบถามเพิ่มเติมครับ พอดีที่ทำงานก็ติด

Virus Alert!!

RTKT_FARFLI.UW is detected on XXXXX in ZZZZZZ domain.

-----------------

XXXXX และ in ZZZZZZ domain หมายความว่า มันเป็นไวรัสที่มาจากดดเมน กระจายมาเครื่อง client โดเมนหรอครับ แสดงว่าไวรัสตัวแม่อยู่ที่เซิฟเวอรื Domain ใช่หรือป่าวครับ

พอดีเจอ sysdrv32.sys + lsass.exe ครับ