วิธีฆ่าไวรัส Image.zip บน MSN

harbour
วิธีฆ่าไวรัส

เมื่อวันก่อนก็โดนไวรัสตัวนี้เหมือนกันแต่ยังไม่ได้แตก zip หรอกนะ ไหวตัวทันซะก่อน เลยปลอดภัย...ก็เลยนำวิธีฆ่าไวรัสมาฝากเผื่อใครจะเจอมาแล้วหรือว่ายังไม่เจอ แบบว่ารู้ไว้ใช่ว่าใส่บ่าแบกหามน่ะ ...

ใครที่จู่ๆได้รับข้อความภาษาอังกฤษพร้อมไฟล์ภาพ Image.zip ทางเอ็มเอสเอ็น (MSN) แล้วกดรับไฟล์มาเก็บไว้ที่เครื่อง บทความนี้จะตอบคำถามที่ว่าจะทำอย่างไรให้เครื่องหยุดส่งไฟล์ต่อไปยังรายชื่ออื่นๆที่เรามีอยู่อย่างอัตโนมัติได้อย่างไร สำหรับใครที่ยังไม่เคยได้รับ บทความนี้ถือเป็นอุทาหรณ์เตือนภัยล้อมคอกก่อนวัวหาย ข้อความภาษาอังกฤษที่มาพร้อมไวรัสตัวนี้มีหลายเวอร์ชัน ได้แก่ LOL, you look so ugly in this picture, no joke... (โหล คุณดูทุเรศมากเลยในรูปนี้อ่ะ ไม่ได้พูดเล่นนะ) Should I put this on facebook/myspace? (ฉันเอารูปนี้แปะในแฟชบุ๊ก/มายสเปซดีไหม) Hey m8, who is this on the right, in this picture... (เฮ้ ขวามือในรูปนี้ใครอ่ะ) Sup, seen the pictures from the other night? (ดูรูปคืนอื่นๆรึยัง) ข้อความเอ็มเอสเอ็นภาษาอังกฤษเหล่านี้เชิญชวนให้ผู้รับกดรับไฟล์ Image.zip ที่ส่งตามมา ใครกดรับไฟล์ซิปแล้วถอดไฟล์คุณอาจติดเชื้อไวรัสตัวนี้ไปเรียบร้อยแล้ว จากประสบการณ์ไวรัสจะยังไม่ทำงานทันทีที่รับไฟล์ แต่จะเริ่มทำงานเมื่อผู้ใช้เปิดไฟล์ในซิป อาการหลังติดไวรัส คือหลังจากคุณแตกไฟล์ซิปแล้ว เครื่องคุณมีอาการทำงานช้าลงจนถึงค้างไปชั่วขณะ หน้าจอกระพริบเล็กน้อย จากนั้นเครื่องจะทำงานเป็นปกติ แต่เพื่อนๆของคุณจำนวนมากจะส่งข้อความมาถามพร้อมกันโดยไม่ได้นัดหมาย ว่านี่คือไฟล์อะไร ซึ่งแน่นอนว่าคุณยังไม่ทันได้คลิกส่งอะไรไปเลย เรามีวิธีฆ่าไวรัสเพื่อไม่ให้เครื่องส่งข้อความและไฟล์ไวรัสไปให้เพื่อนผู้เคราะห์ร้ายคนอื่นๆจำนวน 2 วิธี ขอขอบคุณเว็บไซต์ teenee.com ที่นำวิธีแก้ไขของคุณ fwmail มาโพสต์ไว้
วิธีที่ 1. คือการกำจัดแบบ Manual 
            1. กด ctrl + Alt + del เพื่อเรียก task manager
            2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามีให้ end task ไป
            3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter
           4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart
           5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe - ให้ลบทิ้งไป
           6. restart Windows อีกครั้ง
วิธีที่ 2. การกำจัดแบบอัตโนมัติ ก่อนอื่นต้องดาวน์โหลดโปรแกรม MSN_Worm_Remover.exe จาก http://www.thaicert.org/advisory/alert/msnworm/MSN_Worm_Remover.exe ขนาดไฟล์ 111,104 ไบต์ จากนั้นรันไฟล์ที่ดาวน์โหลดมาโดยการดับเบิลคลิ๊กไฟล์ MSN_Worm_Remover.exe

บันทึกนี้เขียนที่ GotoKnow โดย  ใน เรื่องราวเยอะแยะมากมาย

คำสำคัญ (Tags)#ไวรัส#msn

หมายเลขบันทึก: 118655, เขียน: 10 Aug 2007 @ 13:51 (), แก้ไข: 11 Feb 2012 @ 19:51 (), สัญญาอนุญาต: สงวนสิทธิ์ทุกประการ, ความเห็น: 2, อ่าน: คลิก


ความเห็น (2)

MO
IP: xxx.120.129.176
เขียนเมื่อ 

โหลดเวิร์มรีมูฟเวอร์มารันแล้วอะค่ะ เพราะทำตามวิธีการที่บอกทั้งหมดไม่เจอมันเลย พอรันโปรแกรมไปแล้วคอมก็ปกติไป 1 วัน วันนี้มันมาอีกแล้วค่ะ เลยลองดูไฟล์ปรากฏไฟล์ซิบที่ลบไปแล้วเมื่อวานมันกลับมาใหม่ค่ะ แล้วพยามแล้วพยายามอีกเซิจหา winlog32.exe ในเครื่องก็หาไม่เจอ ทำไงดีอะคะกลุ้มใจ

อุ๊
IP: xxx.10.192.236
เขียนเมื่อ 

โหลดได้แต่พอรันมันไม่ได้อ่ะ  หาแล้วก็ไม่เจอเซงมากค่ะ