วันพุธที่ 30 กรกฎาคม พ.ศ. 2551
ตัวฆ่าไวรัส music.exe
ตัวฆ่าไวรัส music.exe ไวรัสตัวนี้รู้จักกันดีในชื่อ music.exe ติดเชื้อผ่านทางแฮนดี้ไดร์วโดยเทคนิค auto run ไวรัสถูกเขียนโดยใช้ภาษา Visual Basic จะทำการลบไฟล์ นามสกุล *.mp3 และ *.dat ทุกไฟล์ที่พบบนเครื่อง ไวรัสพยายามใช้คำสั่งที่มีวิธีการเหมือนผู้ใช้ทำปกติ แทนที่การเขียนโค้ดโดยตรงเพื่อหลบการวิเคราะห์ไฟล์ของโปรแกรมแอนติไวรัส ไวรัสทำการคัดลอกตัวเองโดยใช้ชื่อโฟลเดอร์ที่พบ มีนามสกุลเป็น *.exe ตลอดเวลาทำให้เครื่องประมวลผลงานอื่นๆช้าลง แต่ไม่พบฟังก์ชั่นที่เปิดทางให้แฮ็กเกอร์ควบคุม คาดว่าไวรัสตัวนี้ถูกเขียนมาเพื่อทำลายข้อมูล สร้างความเสียหายโดยเฉพาะ ดาวน์โหลดตัวแก้ คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508542 ที่นี่ครับ
ตัวฆ่าไวรัส iexp1ore.exe (ไวรัส IE)
ตัวฆ่าไวรัส iexp1ore.exe (ไวรัส IE) ไวรัสตัวนี้ติดต่อผ่านทางแฮนดี้ไดร์ว โดยใช้วิธี auto run เมื่อผู้ใช้ดับเบิลคลิกเข้าใช้งานในเครื่องที่ฟังก์ชั่นเล่นอัตโนมัติทำงานอยู่ไวรัสจะติดเข้าสู่เครื่องทันที ไวรัสจะคัดลอกตัวเองไปในโฟลเดอร์โปรแกรม Internet Explorerโดยพยายามทำตัวเองเป็นเสมือนโปรแกรม Internet Explorer ทำการแก้ไขทางลัดทุกทางที่จะเรียกใช้โปรแกรมให้ชี้ไปที่ไวรัสแทนโปรเซสของไวรัสมีชื่อว่า iexp1ore.exe โดยไวรัสจะไม่สร้างความผิดปกติใดๆบนเครื่องที่ติดเชื้อทำให้ผู้ใช้ที่ไม่สังเกต ไม่สามารถตรวจพบได้ ดาวน์โหลดตัวแก้ คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508410 ที่นี่ครับ
ตัวฆ่าไวรัส sxs.exe
ตัวฆ่าไวรัส sxs.exe โปรแกรมนี้จะกำจัดไวรัส sxs.exe ในแฮนดี้ไดร์วและบนเครื่องที่ติดเชื้อ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run ลงในทุกๆไดร์วเพื่อเรียกตัวเองขึ้นทำงานทุกครั้งที่มีการดับเบิลคลิก ที่ไดร์วนั้นๆ ไวรัสจะทำการปรับแต่งเครื่องเหยื่อโดยใช้โปรแกม net.exe และ sc.exe ยังไม่แน่ใจว่ามันทำอะไรเพราะผู้เขียนไวรัสได้เข้ารหัสไฟล์ไว้ ทำให้ยากต่อการทำความเข้าใจโค้ดในไฟล์ไวรัส อาการเครื่องที่ติดก็คือจะดับเบิลคลิกเปิดเข้าไดร์วต่างๆ ไม่ได้ แต่สามารถเข้า ใช้งานไดร์ว C:ได้ การกำจัดสามารถเชื่อมต่อแฮนดี้ไดร์วที่ต้องสงสัยเข้ากับเครื่องแล้วรันตัวแก้เพื่อกำจัดไวรัสบนเครื่องและในแฮนดี้ไดร์วพร้อมๆกันได้ ดาวน์โหลดตัวแก้ คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508120 ที่นี่ครับ
ตัวฆ่าไวรัส Monaliza
ตัวฆ่าไวรัส Monaliza ไวรัสตัวนี้ติดผ่านทางแฮนดี้ไดร์วได้ นอกจากนี้ยังสามารถติดเชื้อผู้ใช้ผ่านทาง MSN เป็นไวรัสที่เริ่มแพร่กระจายมาสักระยะหนึ่งแล้ว โดยจะใช้เทคนิค auto run สำหรับการติดเชื้อแฮนดี้ไดร์วตามเคย โปรแกรมนี้จะทำการคืนค่าที่ไวรัสทำไว้ทั้งหมด ผู้ใช้สามารถเชื่อมต่ออุปกรณ์แฮนดี้ไดร์วเข้ากับเครื่อง เพื่อกำจัดไวรัสที่อยู่ในอุปกรณ์ได้พร้อมๆ กัน (ยังไม่แน่ใจในประสิทธิภาพการทำงานเนื่องจากไม่มีไฟล์ไวรัสตัวอย่าง ขอความกรุณาแจ้งข้อผิดพลาดในเว็บบอร์ดด้วยนะครับ) ดาวน์โหลด คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508120 ที่นี่ครับ
ตัวฆ่าไวรัส คลิป VDO
ตัวฆ่าไวรัส คลิป VDO กำจัดเจ้าไวรัส คลิปVDO ความรุนแรงของมันไม่มากแต่ก็เป็นโปรแกรมที่มีความสามารถในการแพร่กระจายตัวเองจากเครื่องหนึ่งไปอีกเครื่องหนึ่งโดยจะสร้างไฟล์ คลิปVDO.exe ลงบนทุกๆไดร์วโดยทำไอคอนของมันเป็นแบบ Folder สร้างความรำคาญแก่ผู้ใช้ ตัวโปรแกรมดาวน์โหลด คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508120 ที่นี่ครับ
ตัวฆ่าไวรัส AdobeR ในแฮนดี้ไดร์ว
ตัวฆ่าไวรัส AdobeR ในแฮนดี้ไดร์ว โปรแกรมนี้จะกำจัดไวรัส AdobeR ในแฮนดี้ไดร์วและอุปกรณ์ดิสแบบถอดได้ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run เพื่อใช้ในการรันตัวมันเองเข้าสู่ระบบ ดังนั้นเวลาที่ผู้ใช้ทำการดับเบิลคลิกไดร์ว เพื่อเข้าใช้งาน จะทำให้ไวรัสถูกเรียกขึ้นมาทำงาน จากการทดลองพบว่าไวรัสตัวนี้อาจเขียนขึ้นอย่างไม่รอบคอบ เนื่องจากพบข้อผิดพลาดในระหว่างการทำงาน อย่างไรก็ตามยังพบการแพร่กระจายอยู่ โปรแกรมนี้จะทำการลบไฟล์ที่ไวรัสสร้างขึ้นเพื่อใช้ในการทำงานของมันทั้งหมด ด้วยวิธีนี้จะทำให้อุปกรณ์ของผู้ใช้สามารถใช้งานได้ตามปกติ โดยข้อมูลทั้งหมดยังคงอยู่ไม่สูญหาย ดาวน์โหลด คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508120 ที่นี่ครับ
ตัวฆ่าไวรัส AdobeR บนเครื่องที่ติดเชื้อ
ตัวฆ่าไวรัส AdobeR บนเครื่องที่ติดเชื้อ ไวรัส AdobeR.exe หรือ Worm Rjump ตัวนี้สามารถติดเชื้อเครื่องผู้ใช้ผ่านทางแฮนดี้ไดร์ว โดยใช้เทคนิค auto run ด้วยเหตุนี้ไวรัสจะติดเชื้อเครื่องทันทีที่ผู้ใช้คลิกเปิดเพื่อเข้าใช้งานจากอุปกรณ์ที่ติดเชื้อ นอกจากนี้ไวรัสยังทำตัวของมันให้เป็น protected OS file ทำให้ผู้ใช้มองไม่เห็นตัวมัน ผมไม่แน่ใจว่า ไวรัสยังดาวน์โหลดโปรแกรม backdoor หรือโปรแกรมประสงค์ร้ายจาก internet อื่นๆ หรือเปล่าในตอนนี้ โดยจะเกี่ยวข้องกับไฟล์ ie.exe ด้วย แต่ผมได้เขียนตัวกำจัดแล้วทดสอบสามารถกำจัดมันได้แล้ว ดาวน์โหลดไฟล์โปรแกรม คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508120 ที่นี่
สมัครสมาชิก:
บทความ (Atom)