ใครที่ใช้ Kaspersky Internet Security 2009 มันขึ้นเตือน
Intrusion.Win.NETAPI.buffer-overflow.exploit Absent TCP from 192.168.1.75 to local port 445
แสดงว่ามีการส่ง package จาก เครื่อง 192.168.1.75 มาที่เครื่องเราให้ไปแก้ที่เครื่อง 192.168.1.75
แสดงว่าเครื่อง 192.168.1.75 ติด Worm ตัวนี้
เกิดจาก Vulnerability in Server Service Allows Code Execution (MS08-067)
รายละเอียดคุณ Akira บอกไว้แล้ว วิธีแก้ก็บอกไว้แล้ว แต่ถ้าใครอยาก Romove ด้วยระบบ Manual แล้วลองศึกษาดูก็ลองตามวิธีข้างล่างครับ
วิธี Remove Worm ตัวนี้ด้วยการ แก้ Registry (Manual)
ลองดูแล้วใช้ได้ครับ แต่ได้เฉพาะ Windows XP ลองบน Windows 2000 หาไฟล์ที่จะลบไม่เจอ
**Hidden Content: To see this hidden content your post count must be 2 or greater.**