Hacked By Godzilla
Hacked By Godzilla เป็นไวรัสตัวใหม่ที่กำลังระบาดอยู่ จัดเป็น spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะเป็นการติดผ่าน Handy Drive, CDROM และ Floppy Disk เท่านั้น

Remark: เป็นไวรัสที่กำลังแพร่กระจายในระบบเครือข่ายในปัจจุบัน

ลักษณะอาการ
1. เครื่องจะไม่สามารถ Double Click เปิดไดร์ฟต่างๆได้ แต่จะคลิกเมาส์ขวาเพื่อเปิดไดร์ฟโดยเลือกเมนู Open หรือ Explore ได้
2. มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า "Hacked By Godzilla"

วิธีการแก้ไขเมื่อติดไวรัส Godzilla
1. Double Click ไอคอน My Computer ที่ Desktop เลือกเมนู Tools --> Folder Options
2. ปรากฏไดอะล็อก Folder Options คลิกแท็บ View
   1) คลิกเลือก Show Hidden files and folders
   2) เอาเครื่องหมาย / ในช่องสี่เหลี่ยมหน้า Hide extention... และ Hide protected operating system file ออก
   3) คลิก OK
3. กดปุ่ม Ctrl+Alt+Delete ที่คีย์บอร์ดหรือ Right Click ที่ Taskbar
4. ปรากฏไดอะล็อกบ็อก Windows Task Manager คลิกเลือกแท็บ Processes
   1) คลิกเลือกเมนู Image Name (เพื่อ sort File)
   2) คลิกเลือกไฟล์ wscript.exe ( ทีละตัว )
   3) คลิกปุ่ม End Process
5. เปิดไดร์ฟ ( โดยคลิกเม้าส์ขวาเลือก Explore ห้าม Double Click ไดร์ฟ ) ทำการลบไฟล์ autorun.inf และ MS32DLL.dll.vbs ออก (โดยกด Shift+Delete หรือ Right Click Mouse เลือก Delete) ทุกไดร์ฟที่มีอยู่ในเครื่องคอมพิวเตอร์ซึ่งรวมทั้ง Handy Drive และ Floppy disk ด้วย
6. Click Start Search (เลือก Option Search All Files และ Folder) พิพม์ MS32DLL.dll.vbs ถ้าเจอให้ลบออกให้หมด (โดยกด Shift+Delete )
7.ไปที่ปุ่ม Start-->Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง regedit กดปุ่ม OK ปรากฏไดอะล็อกบ็อก Registry Edit
*** ขั้นตอนนี้ให้ทำด้วยความระมัดระวังอย่าทำอะไรนอกจากตามขั้นตอนที่บอก เพราะจะส่งผลต่อระบบโดยรวมของเครื่องท่าน ***
   7.1. คลิกเลือก ที่ My Computer บนสุด
   7.2. คลิกเลือก Edit Find พิมพ์ MS32DLL
   7.3. กรณีที่เจอ MS32DLL.DLL.VBS ให้ลบออกโดยการ Enter กดปุ่ม Delete กดปุ่ม F3 เพื่อค้นต่อจนสิ้นสุดการค้น
   7.4 คลิกเลือก HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main เพื่อลบไฟล์ที่ Window Title "Hacked by Godzilla" ออก (โดยการกดปุ่ม Delete ที่คีย์บอร์ด )

=> Download ไฟล์ช่วยดำเนินการตามวิธีข้างต้น เพียงแค่ Double Click ที่ไฟล์ KillGodzilla


ออกจากโปรแกรม Regedit แล้ว Restart เครื่อง


*** ในการใช้งาน Handy Drive หรือ Trumb Drive หรือ CD-ROM หรือ Floppy Disk Drive ครั้งต่อไปให้ Right เลือก Open อย่าใช้ Double Click ไม่งั้น Virus จะกลับมาอีกครั้ง
หรือทำตามขั้นตอนต่อไปนี้

เพื่อป้องกันการเปิดไดร์ฟอัตโนมัติในกรณีที่นำแผ่นซีดี หรือ Handy Drive มาใช้งานซึ่งเป็นช่องทางที่จะทำให้เกิดการติดไวรัสได้ง่ายขึ้น
1. คลิกปุ่ม Start --> Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง gpedit.msc กดปุ่ม OK ปรากฏไดอะล็อกบ็อก Group Policy
   1.1. คลิกเลือก User Configuration --> Administrative Templates --> System --> Double Click ไฟล์ Turn Off Autoplay ปรากกฎไดอะล็อกบ็อก Turn Off Autoplay Properties
   1) คลิกเลือก Enabled
   2) คลิกเลือก All drives
   3) คลิก OK
   1.2. คลิกปุ่ม Start --> Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง msconfig กดปุ่ม OK ปรากฏไดอะล็อกบ็อก System Configuration Utility คลิกแท็บ Startup
   1) เอาเครื่องหมาย / ในช่องสี่เหลี่ยมหน้าไฟล์ MS32DLL ออก
   2) คลิกปุ่ม Apply
   3) คลิกปุ่ม OK (หรือ Close) จะปรากฏไดอะล็อกบ็อก System Configuration เลือก Exit Without Restart

ปรับค่าการแสดงไฟล์ให้กลับมาเหมือนเดิม
1. Double Click ไอคอน Mycomputer ที่ Desktop เลือกเมนู Tools --> Folder Options
2. ปรากฏไดอะล็อก Folder Options คลิกแท็บ View
   1 )คลิก / ในช่องสี่เหลี่ยมหน้า Hide extention... และ Hide protected operating system file
   2) คลิก OK
3. Click เม้าส์ขวาที่ไอคอน Recycle bin เพื่อเรียก Shortcut Menu เลือกคำสั่ง Empty Recycle bin เพื่อยืนยันการลบไฟล์ไวรัสออกจากเครื่องคอมพิวเตอร์อีกครั้ง