วิธีกำจัดไวรัสหมีแพนด้า (W32/Fujacks)


ข้อมูลทั่วไป


W32/Fujacks เป็นพวกหนอนไวรัส ที่มีการแพร่พันธ์โดยการสำเนาตัวมันเองผ่านการแชร์ในระบบเครือข่าย โดยจะเข้าไปติดไฟล์นามสกุล EXE ทุกไฟล์ที่มันเจอ ในทุกไดร์ฟในเครื่องลูกข่าย จะสังเกตง่ายๆ
ที่ไฟล์ที่ติดหนอนตัวนี้ โลโก้จะกลายเป็นรูปหมีแพนด้าครับ เป็นไวรัสตัวใหม่ ที่ติดต่อ ทาง thumb drive และการแชร์ไฟล์ผ่านเครือข่าย

อาการเมื่อติดไวรัส

-ไอคอนจะเปลี่ยนไปเป็นรูปหมีแพนด้า
-ไม่สามารถเปิดไดร์ฟ C:\, D:\ ด้วยการ ดับเบิ้ลคลิ๊กปกติ (ต้องคลิ๊กขวาแล้วเลือก Open หรือ Explorer)
-ไฟล์ *.exe ในโฟลเดอร์ที่ถูกเปิดอาจถูกลบโดยอัตโนมัติ
-ไฟล์ที่ติดไวรัสฯ ใช้งานไม่ได้
-เครื่องทำงานช้าลง
-การตั้งค่าการแสดงผลใน explorer แบบ show hidden file จะทำไม่ได้

http://122.155.0.199/jabchai/images_joke/6812/6812-1.jpghttp://www.nsitez.net/ncottage/index.php?s=cd2e85c8c186b017fe6a7ea3fd64dc70&act=Attach&type=post&id=139

วิธีการแก้ไข

-
ดาวโหลดโปรแกรมสำหรับกำจัด คลิกดาวโหลด
-โหลดแล้วเข้า SAFE MODE ครับ

ขั้นตอนในการเข้า Saft Mode สำหรับ Windows XP
-รีบูตเครื่องคอมฯ
ในขณะที่เครื่องกำลังบูตผ่านหน้าจอ Bios ที่แสดงการทำงานของหน่วยความจำ(ก่อนขึ้นโลโก้ WINDOWS XP) ให้คุณกดปุ่ม หลายๆครั้ง จนเข้าหน้าจอ Windows Advance Option Menu ที่หน้าจอ Windows Advance Option Menu ให้เลือกการบู๊ตแบบ Saft Mode
-จากนั้นให้เปิดไฟล์ MeePanda.exeที่โหลดมาครับ
-กด Scan & Clean โปรแกรมจะทำการสแกนและกำจัดไวรัสออกจากเครื่อง
-รอจนเสร็จแล้วก็รีสตาร์ทเครื่องใหม่ครับ
-เมื่อเปิดเครื่องขึ้นมาก็จะเริ่มทำการลบค่าที่มันเขียนไว้ใน Registry กันต่อครับ
- คลิ๊ก Start --> Run พิมพ์ regedit แล้วคลิ๊ก OK. ครับ เข้าไป

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
กับ
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
และ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

มองขวามือลบบรรทัดที่มีคำดังต่อไปนี้ครับ

logo1_.exe"="C:\WINDOWS\logo_1.exe
FuckJacks = "c:\windows\system32\FuckJacks.exe
svohost = "C:\WINDOWS\system32\FuckJacks.exe
svcshare = "spoclsv.exe
svcshare"="spoclsv.exe

ไม่มีไม่เป็นไรครับ หากมีก็ลบเลยครับ

-ลบเสร็จแล้วออกจาก Registry แล้วรีสตร์าทเครื่องอีกครั้งแล้วลองเข้าไปดูว่ายังมีอยู่ไหมครับ
-หรือจะใช้ตัวแก้ของSymantec ก็ได้เหมือนกันครับ คลิกดาวโหลด

วิธีป้องกัน

- แนะนำใช้ NOD32 ครับ มันกันและกำจัดได้ครับ โหลดได้ที่หน้าโหลดโปรแกรมครับ
http://img10.imageshack.us/img10/6819/3856576829gd9p30162134.jpg

  ©Template Blogger Green by Dicas Blogger.

TOPO