สอบถามเพิ่มเติมครับ พอดีที่ทำงานก็ติด
Virus Alert!!
RTKT_FARFLI.UW is detected on XXXXX in ZZZZZZ domain.
-----------------
XXXXX และ in ZZZZZZ domain หมายความว่า มันเป็นไวรัสที่มาจากดดเมน กระจายมาเครื่อง client โดเมนหรอครับ แสดงว่าไวรัสตัวแม่อยู่ที่เซิฟเวอรื Domain ใช่หรือป่าวครับ
พอดีเจอ sysdrv32.sys + lsass.exe ครับ