AntiVir

มีไวรัสกลุ่มหนึ่งที่ พอเสียบ Handy drive เข้าไปแล้วจะแจ้งว่าพบไวรัสตลอดเวลา ลบอย่างไรก็ไม่หมด Format Handy drive แล้วก็กลับมาอีก

 ระยะนี้จะเจอไวรัสตัวใหม่ ๆ เข้ามาเรื่อยเลย หลังจากท่องเน็ทบ้าง หรือบางทีเอาHandy drive ไปใช้ที่อื่น พอมาเสียบของตัวเอง ปรากฎว่าพบไวรัสแดงโร่เลย

หากเครื่องของท่านใช้ AntiVir พบลักษณะเช่นนี้ ลบอย่างไรก็ไม่หมด แสดงว่าเครื่องของท่านติดไวรัสตัวที่ว่านี้เสียแล้ว ซึ่ง  AntiVir  ตรวจพบแต่กำจัดไม่ได้ ผมก็ไม่ทราบว่ามันไปรบกวนระบบใดบ้าง เอาเป็นว่าทำให้เรารำคาญ และทำงานไม่ได้เพราะโปรแกรม AntiVir จะแจ้งว่ามีไวรัสในHandy drive ของท่านตลอดเวลานั่นเอง

วิธีแก้ไขให้ทำอย่างนี้ครับ

ก่อนอื่นต้องถอด Handy drive ออกเสียก่อนนะครับ อาจจะไม่สามารถยกเลิกการทำงานได้ ก็คงต้องดึงออกเลยล่ะ

1. คลิกที่ start => run => msconfig เลือก OK จะปรากฎหน้าต่างของ System Configuration Utility ให้เลือกแผ่นหลังสุดคือ Startup  แล้วมองหาไฟล์ชื่อยาวๆ เช่น hobrfxgawhq1jz3rpw8n9jsmd2910ydf4kv4ep7eudc.vbs เป็นต้น หรือเมื่อยืดช่อง command ออก จะทำให้มองเห็นชื่อยาว ๆ เต็มๆ พร้อมนามสกุล .vbs ให้เอาเครื่องหมายถูกออกทุกไฟล์ที่มีชื่อยาว ๆ แปลกๆ นามสกุล .vbs ทุกไฟ อาจจะมีมากเป็นสิบก็ได้ แล้วคลิก OK ตอบ yes เพื่อ restart เครื่อง

2. เมื่อเครื่อง restart ขึ้นมาใหม่เรียบร้อยแล้ว คาดว่าไวรัสดังกล่าวไม่ทำงานแล้ว ให้ตามไปลบไฟล์ที่ชื่อยาว ๆ โดยให้ทำการ search หาไฟล์นามสกุล .vbs โดยเข้าไปที่

 mycomputer => search เลือก All files and Folders

ในช่อง All or path of file name: ให้พิมพ์ *.vbs

ส่วนในช่อง Look in: ให้เลือก Local Disk (C:)

แล้วคลิก Search

 3. เมื่อเครื่องทำการ Search หาจนจบแล้ว ให้ทำการลบไฟล์ที่ชื่อยาว ๆ แปลก ๆ ความยาวไม่น้อยกว่า 20 ตัวอักษร และอ่านไม่เป็นภาษา มีนามสกุล .vbs ซึ่งสามารถเทียบเคียงกับ msconfig ที่ทำการยกเลิกไปจาก 2.ได้  แต่ระวัง อย่าลบไฟล์ชื่อสั้น ๆ คุ้นๆอ่านเป็นภาษา ห้ามลบเด็ดขาด เช่น eventquery.vbs, pagefileconfig.vbs, ClipboardInteraction.vbs, OpenDocument.vbs, ExportAllExistingDatasets.vbs เป็นต้น ส่วนไฟล์ที่ต้องลบเช่น hobrfxgawhq1jz3rpw8n9jsmd2910ydf4kv4ep7eudc.vbs,
 pvizm4nd5joi9eww3y17bzgzp580459lcaqbj62b621kjxmspzm4nd5joi9.vbs
เป็นต้น 

4. เสียบ Handy drive เข้าเครื่องแล้วทำการกำจัดไวรัสเสีย

แล้วท่านจะทำงานได้ตามปกติครับ

ปล. โปรแกรม nod 32 หาไม่เจอครับ จับไม่ได้ จะมีการแฝงของไวรัสอยู่