วันพุธที่ 30 กรกฎาคม พ.ศ. 2551

ตัวฆ่าไวรัส AdobeR บนเครื่องที่ติดเชื้อ

ตัวฆ่าไวรัส AdobeR บนเครื่องที่ติดเชื้อ ไวรัส AdobeR.exe หรือ Worm Rjump ตัวนี้สามารถติดเชื้อเครื่องผู้ใช้ผ่านทางแฮนดี้ไดร์ว โดยใช้เทคนิค auto run ด้วยเหตุนี้ไวรัสจะติดเชื้อเครื่องทันทีที่ผู้ใช้คลิกเปิดเพื่อเข้าใช้งานจากอุปกรณ์ที่ติดเชื้อ นอกจากนี้ไวรัสยังทำตัวของมันให้เป็น protected OS file ทำให้ผู้ใช้มองไม่เห็นตัวมัน ผมไม่แน่ใจว่า ไวรัสยังดาวน์โหลดโปรแกรม backdoor หรือโปรแกรมประสงค์ร้ายจาก internet อื่นๆ หรือเปล่าในตอนนี้ โดยจะเกี่ยวข้องกับไฟล์ ie.exe ด้วย แต่ผมได้เขียนตัวกำจัดแล้วทดสอบสามารถกำจัดมันได้แล้ว ดาวน์โหลดไฟล์โปรแกรม คลิก http://www.box.net/index.php?rm=box_v2_download_shared_file&file_id=f_39508120 ที่นี่

ไม่มีความคิดเห็น: