Google

วันจันทร์ที่ 23 กรกฎาคม พ.ศ. 2550

แก้ไวรัส Hacked By Godzilla

Hacked By Godzilla เป็น spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะติดผ่าน Handy Drive และ Floppy Disk เป็นส่วนใหญ่

ลักษณะอาการ

  1. เครื่องจะไม่สามารถ Double Click เปิดไดร์ฟต่าง ๆ ได้ แต่จะ Click เมาส์ขวาเพื่อเปิดไดร์ฟโดยเลือกเมนู Open หรือ Explorer ได้เพียงอย่างเดียว
  2. มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า “Hacked By Godzilla”

วิธีการแก้ไข

  1. เข้า My Computer เลือกเมนู Tools --> Folder Options
  2. ปรากฏไดอะล็อก Folder Options คลิกแท็บ View เลือก Show Hidden files and folders เอาเครื่องหมายถูกในช่องสี่เหลี่ยมหน้า Hide extention… และ Hide protected operating system file ออก แล้ว OK
  3. กดปุ่ม Ctrl+Alt+Delete ที่คีย์บอร์ด ปรากฏไดอะล็อกบ็อก Windows Task Manager คลิกเลือกแท็บ Processes เลือกเมนู Image Name (เพื่อ sort File) คลิกเลือกไฟล์ wscript.exe ( ทีละตัว ) แล้วคลิกปุ่ม End Process
  4. เปิด Drive โดยคลิกเม้าส์ขวาเลือก Open ห้าม Double Click แล้วทำลบไฟล์ autorun.inf และ MS32DLL.dll.vbs ออก ทุกไดร์ฟที่มีอยู่ในเครื่องคอมพิวเตอร์หรือ Handy Drive และ Floppy disk (โดยกด Shift+Delete )
  5. เปิดโฟลเดอร์ C:WINDOWS เพื่อลบไฟล์ MS32DLL.dll.vbs ออก (โดยกด Shift+Delete )
  6. คลิกปุ่ม Start-->Run แล้วพิมพ์คำสั่ง regedit กดปุ่ม OK
  7. คลิกเลือก HKEY_LOCAL_MACHINE --> Software --> Current Version --> Run เพื่อลบไฟล์ MS32DLL (โดยการกดปุ่ม Del)
  8. คลิกเลือก HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main เพื่อลบไฟล์ที่ Window Title “Hacked by Godzilla” ออก (โดยการกดปุ่ม Del)
  9. คลิกปุ่ม Start --> Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง msconfig กดปุ่ม OK คลิกแท็บ Startup เอาเครื่องหมายถูกในช่องสี่เหลี่ยมหน้าไฟล์ MS32DLL ออก คลิกปุ่ม Apply คลิกปุ่ม OK และเลือก Exit Without Restart
  10. เข้า My Computer โดยกาคลิกขวาเลือก Open -->เลือกเมนู Tools --> Folder Options คลิกแท็บ View คลิกถูกในช่องสี่เหลี่ยมหน้า Hide extention… และ Hide protected operating system file แล้ว OK
  11. หลังจากนั้นก็ Restart เครื่องเป็นอันเสร็จเรียบร้อยแต่ถ้าให้ดีกว่านั้นเพื่อเป็นการป้องกัน เราควรปิดการทำงาน AutoRun ของระบบด้วยก็จะยิ่งดี......

ไม่มีความคิดเห็น: