วิธีแก้ไวรัส images.zip และ pic.zip ทาง msn

EmoTion
  ใครยังไม่ได้รับ ก็อย่ารับนะคะ ส่วนใครที่รับแล้ว ยังไม่ได้เปิดดู ก็ยังไม่เป็นไร แต่ถ้าใครเผลอไปกดเปิดรันไฟล์ที่แนบมาให้(ที่อยู่ใน zip) คุณได้ติดไวรัสตัวนี้ไปเรียบร้อยแล้ว มาดูวิธีแก้กัน  

สวัสดีคะ อั้มเพิ่งได้รับฟอเวิร์ดเมล์จากเพื่อนเรื่องของการ ทำให้นึกไปได้ว่าเมื่ออาทิตย์ก่อนมีเพื่อนหลายคนเตือนผ่านทาง MSN ว่าอย่าได้รับไฟล์ใดๆ หากมาจากเค้าแต่อั้มก็ยังไม่ไดไฟล์หรือมีเพื่อนคนไหนส่งไฟล์อะไรมาให้เลยคะ ถึงพลาดโอกาสเจอกับเจ้าไวรัสที่ว่ามา

พอวันนี้ได้อ่านเมล์ที่เพื่อนส่งมาให้ เลยมีโอกาสได้เห็นหน้าตามันว่าเวลาที่เค้าส่งมาเป็นยังไง หลายๆ ท่านคงเคยผ่านตากันมาบ้างแล้วนะคะ แต่หากคนใดยังไม่เคยเห็นเหมือนอั้มวิธีการของมันคือ ของไวรัสนี้จะส่งมาพร้อมข้อความต่างๆ แล้วตามด้วยไฟล์ Image.zip (ส่วนใหญ่เป็นข้อความภาษาอังกฤษ)

เนื่องจากเป็นฟอเวิร์ดเมล์ ซึ่งส่งต่อๆ กันมาอั้มเลยไม่รู้จะเครดิตใคร เอาเป็นว่าก๊อปมาให้อ่านกันซื่อๆ เลยนะคะ

 

เช่น

LOL, you look so ugly in this picture, no joke... Should I put this on facebook/myspace? Hey m8, who is this on the right, in this picture... Sup, seen the pictures from the other night?

ใครยังไม่ได้รับ ก็อย่ารับนะคะ ส่วนใครที่รับแล้ว ยังไม่ได้เปิดดู ก็ยังไม่เป็นไร แต่ถ้าใครเผลอไปกดเปิดรันไฟล์ที่แนบมาให้(ที่อยู่ใน zip) คุณได้ติดไวรัสตัวนี้ไปเรียบร้อยแล้ว มาดูวิธีแก้กัน

วิธีที่

1. การกำจัดแบบ Manual 1. กด ctrl + Alt + del เพื่อเรียก task manager

2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป

3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter

4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart

5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe - ให้ลบทิ้งไป

6. restart Windows ทีนึง วิธีที่ 2. การกำจัดแบบอัตโนมัติ ดาวน์โหลดโปรแกรม MSN_Worm_Remover.exe จาก

http://www.thaicert.org/advisory/alert/msnworm/MSN_Worm_Remover.exe

หมายเหตุ ขนาด: 111,104 ไบต์

MD5: DB6B8639C3A3C2993CB16ACA9A6D1CD5

ทำการรันไฟล์ที่ได้โดยการดับเบิลคลิ๊กไฟล์ MSN_Worm_Remover

ที่มา : http://www.thaicert.org/advisory/alert/msnworm.php และ

ท่านที่ไม่เก่งคอมสักเท่าไหร่ สามารถ ลัดขัดตอน ใช้วิธีสอง

วิธีที่ 2. การกำจัดแบบอัตโนมัติ

ดาวน์โหลดโปรแกรม MSN_Worm_Remover.exe จาก

http://www.thaicert.org/advisory/alert/msnworm/MSN_Worm_Remover.exe

ซึ่งอั้มได้จัดการดาวน์โหลดมาเก็บไว้เรียบร้อยแล้ว ไฟล์เล็กนิดเดียวคะ ฝากอีกนิดหนึ่งนะคะ สำหรับผู้ที่เล่นเอ็ม ถ้าได้รับไฟล์ไวรัสจากใคร ก็บอกวิธีการแก้ให้เขาเจ้าของเอ็มที่ส่งมาด้วย เพราะว่าทางเอ็มที่ส่งมาให้เราเขาจะไม่รู้อะไรเลยว่าส่งอะไรมาเมื่อไรอย่างไร ทำให้ถูกมองว่าเป็นคนปล่อยไวรัส เอาวิธีแก้ไปบอกเขาด้วยนะคะ

เขาจะได้แก้ไขและกระจายวิธีการแก้ไปเรื่อย ๆ เดี่ยวไวรัสก็หมดเองละคะ ฝากลิงค์สำหรับแก้อีกลิงค์

http://www.hanjiaoclub.com/?name=download&file=readdownload&id=4

ขอให้มีความสุขกับการทำงานคะ

บันทึกนี้เขียนที่ GotoKnow โดย  ใน EmoTion

คำสำคัญ (Tags)#ข่าวไอที

หมายเลขบันทึก: 117355, เขียน: 06 Aug 2007 @ 15:08, แก้ไข, 06 Sep 2013 @ 18:13, สัญญาอนุญาต: สงวนสิทธิ์ทุกประการ, ความเห็น: 8, อ่าน: คลิก
บันทึกล่าสุด


ความเห็น (8)

Patrickz 2.0
เขียนเมื่อ 06 Aug 2007 @ 15:45

ขอบคุณครับ

ยังไม่เคยได้รับ message ที่แนบไฟล์ virus เลยยังนึกเสียดายอยู่ กลัวไม่ in-trend!  :D 

we
IP: xxx.120.0.15
เขียนเมื่อ 22 Sep 2008 @ 23:17

โดนจนได้ อ่ะ

ทำไมมัน run ไม่ขึ้นอ่ะ

เซงมากมาย เอ็มค้างบ่อยเรยอ่ะ

กด ctrl +Alt + del ก้อไม่ได้

เหอๆ

ช่วยหน่อยน่ะค่ะ

เมย์
IP: xxx.9.5.60
เขียนเมื่อ 10 Mar 2009 @ 10:56

เอ็มมันส่งข้อความไปหาคนอื่นเองทำไงดีค่ะ เพื่อนเมล์มาด่ากันยับเลย

เบดูอิน
เขียนเมื่อ 10 Mar 2009 @ 11:00

สวัสดีครับได้ความรู้มาก

IP: xxx.8.74.157
เขียนเมื่อ 16 Mar 2009 @ 14:59

กด แล้วอะ

มันไมขึ้น

taks aanger

ทำงัยคะ

nuskung
IP: xxx.67.216.172
เขียนเมื่อ 21 Mar 2009 @ 20:59

กด ctrl+alt+del แล้ว ไม่เห็นมี winlog32.exe เลย มีแต่ winlogon.exe ใช่อีนี้รึป่าว แต่โดนไวรัสแบบนี้เหมือนกานนะ

ทามงัยดีช่วยด้วย+++++

น็อต_uoต
IP: xxx.26.220.31
เขียนเมื่อ 18 Sep 2009 @ 21:06

กด ctrl + Alt + del เพื่อเรียก task manager ไม่ขึ้นหมายความว่าไงเหรอครับ ช่วยตอบและบอกที

por
IP: xxx.90.117.102
เขียนเมื่อ 22 Mar 2010 @ 20:58

กด ctrl + Alt + del แล้ว ไม่เห็นมีไรเลย

ช่วยด้วยค่ะ

เอ็มมันส่งลิงค์บางอย่างไปให้เพื่อนๆในเอ็ม

ตอนนี้โดนเพื่อนลุมยัยเลย

แล้วโหลดโปรแกรม MSN_Worm_Remover.exe

มาแล้ว แต่ run ไม่ได้ให้ใส่ password อะไรไม่รู้อ่ะ

ทำไงดี ไม่อยาก เป็นตัวแพร่ไวรัสให้เพื่อนแล้ว :'(