PDA

View Full Version : วิธีกำจัด virus adober.exe ที่แฝงมากับ Handy drive



xecool
21-02-2007, 07:16 AM
วิธีกำจัด virus adober.exe ที่แฝงมากับ Handy drive


ชื่อไวรัส : Win32/RJump.A
ไฟล์ : AdobeR.exe
อาการที่พบ :
เมื่อเราต้องการใช้งาน Handy Drive ผ่านทาง My Computer
โดยใช้วิธีดับเบิ้ลคลิ้ก วินโดวส์จะฟ้องว่า ไม่สามารถเข้าใช้งานได้
ซึ่งตรงนี้ หลายๆท่านอาจคิดว่า Handy Drive เสียไปแล้ว
แต่จริงๆแล้ว เรายังสามารถเข้าใช้งานได้โดยการคลิ้กขวา
แล้วเลือกเมนู Explore หรือ Open แต่ตัวไวรัสนั้นยังคงอยู่ใน
Handy Drive ของเราครับ

วิธีการตรวจสอบ :
(ระบบที่ใช้ตรวจสอบเป็น Windows XP ไม่แน่ใจว่าวินโดวส์อื่นจะเป็นแบบนี้รึเปล่านะครับ)
1. เสียบ Handy Drive
2. เปิด My Computer
3. คลิ้กขวาที่ไดรฟ์ของ Handy Drive จะปรากฏเมนูขึ้น ถ้าเห็นเมนูว่า Auto หรือ Autoplay
ตัวเข้มแสดงว่า Handy Drive ของคุณน่าจะติดไวรัสตัวนี้เข้าให้แล้ว

ข้อควรระวัง:
การดับเบิ้ลคลิ้กที่ Handy Drive อาจทำให้ตัวไวรัสแพร่เข้าสู่เครื่องคอมพิวเตอร์ของคุณ
ซึ่งจะทำให้เครื่องคอมพิวเตอร์ที่ติดไวรัสตัวนี้เป็นพาหะแพร่ไวรัสต่อไปยัง Handy Drive ตัวอื่นๆได้
และบางกระแสข่าวยังบอกว่า อาจทำให้ระบบวินโดวส์รวน ทำให้ต้องติดตั้งวินโดวส์ใหม่เลยทีเดียว
แต่ก็ยังไม่ได้ยืนยันแน่ชัด เนื่องจากว่า เครื่องคอมพิวเตอร์ที่บ้านผมตัววินโดวส์ยังไม่ได้รวนถึงขั้นนั้น
แต่ก็ต้องเฝ้าระวังเอาไว้ และต้องติดตามข่าวต่อไป

วิธีการแก้ไขเมื่อติดไวรัส
ขอแบ่งเป็น 2 กรณีคือ
1. แก้ไขที่ Handy Drive และ 2. แก้ไขที่เครื่องคอมพิวเตอร์

แก้ไขที่ Handy Drive
**Hidden Content: Check the thread to see hidden data.**

same_same
21-02-2007, 12:56 PM
ขอบคุณมากครับสำหับวิธีนี้นะครับแต่ผมขอถามอะไรได้ไหมครับถ้าผมใช้ NOD32 V.2.7 สแกนใน Handy drive เลยได้ไหมครับเพราะว่าโดยปกติNOD32สามารถสแกนในwindowอะครับ :mellow:

xecool
22-02-2007, 07:43 AM
ได้นะผมเคยทำมาก่อนแต่ตอนนี้ จำไม่ค่อยได้น่าจะเลือกตรงที่ส่วน scan oyhocs ลองอ่านดูดีๆ ผมเปลี้ยนมาให้ Kaspersky ผมว่ามันดีกว่า NOD32

hackgood
08-03-2007, 02:41 PM
ขอบคุงคับ ออกแล้วคับ งิงิ ได้ใช้งานต่อซัที ว่าแต่ว่า ตัวนี้มีผลร้ายแรงปะคับ
แล้วมันมีหน้าที่ทำไรบ้างอ่า ผมว่าคงไม่ร้ายแรงนะคับ ผมโดนไม่เห็นเป็นไรเลย :unsure:

arigaz
21-03-2007, 09:57 PM
ขอบคุนค่ะ สำหรับวิธีกำจัด เท่าที่รู้ ravmon นี่จะทำหน้าที่ซ่อน(hidden) ไฟล์ ทำให้มองไม่เห็ฯและไม่สามารถใช้งานได้ แต่สำหรับอันอื่นไม่ค่อยแน่ใจนะคะ