ชื่อไวรัส Trojan.Agent.AD
รายละเอียด
- ผู้ใช้งานได้ดาวน์โหลดเชื้อร้ายนี้มาจากอินเทอร์เน็ตด้วยความไม่รู้
- เชื้อร้ายนี้แพร่กระจายผ่านสื่อบันทึกที่เคลื่อนย้ายได้ (Removable drive) เช่น Handy Drive
- เชื้อร้ายจะสร้าง Recycle Bin และไฟล์ autorun.inf ในทุกๆ Removable drive
- ไม่มีข้อมูลความสูญเสียมากกว่านี้
ข้อมูลในไฟล์ Autorun.inf
open=
shell\open\Command=RECYCLER\INFO.exe
shell\open\Default=1
shell\explore\Command=RECYCLER\INFO.exe
ขั้นตอนการแก้ไข
- ดาวน์โหลดโปรแกรม Process Explorer | ที่นี่ (exe) | Microsoft (zip)
- รันโปรแกรม procexp.exe เลือก Agree เพื่อเข้าใช้งาน
- Kill โปรเซส (Process) ชื่อ svchost.exe โดยเลือกรายการที่ไม่มีรายละเอียดแสดงเมื่อนำเมาส์ไปวางเหนือ ดังรูป

- Start > Run พิมพ์คำสั่ง regedit กด Enter
- ช่องด้านซ้ายให้คลิกที่ HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows NT>CurrentVersion>Winlogon
- โปรดทำด้วยความระมัดระวัง มิฉะนั้นอาจไม่สามารถบูตเข้าสู่ Windows ได้
แก้ไขค่าในตัวแปรชื่อ Userinit ด้วยการ Double Click หรือคลิกขวาเลือก Modify เป็น
o สำหรับ Windows NTและ 2000 = C:\WINNT\System32\userinit.exe หรือ C:\WINNT\System32\nddeagnt.exe
o สำหรับ Windows XP และ Server 2003 C:\Windows\System32\userinit.exe
- ปิดหน้าต่างโปรแกรม Registry Editor
- Start > Search หรือ Find หาคำว่า RECYCLER ในทุก Drive ลบรายการที่พบด้วยปุ่ม Shift + Delete
- Start > Search หรือ Find หาคำว่า _sv_CMD_ ในทุก Drive ลบรายการที่พบด้วยปุ่ม Shift + Delete
- ลบไฟล์ autorun.inf ในทุก Drive ด้วย Shift + Delete
- เปิดโปรแกรมป้องกันไวรัส และสั่งให้ตรวจสอบไวรัสทั้งเครื่อง (ทุก Drive)
ที่มา: bitdefenderthailand.com
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
เอ่อ งง
kill process แล้วมันก็สร้างขึ้นมาใหม่ แถมนับถอยหลังรีสตาร์ทเครื่องอีกอ่ะ
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
ลองทำใน save mode ยัง
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
เออ คืองี้ มันต่อแลอยู่อ่ะ
ทุกตัวในวงแลนติดหมด
ฆ่าเครื่องตัวเองได้เด๋วก็ติดอีก
ทำไงดี
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
unplug lan ทุกเครื่อง
แล้วจัดการทีละเครื่อง
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
งึม จริงด้วย ฮ่าๆ
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
มีคอมกี่เครื่อง เยอะป่าว?? ถ้าสนใจ symantec endpoint protection บอกได้
เป็น software ป้องกัน ไวรัส สปายแวร์ มีไฟล์วอลล์ มีการควบคุมอุปกรณ์เชื่อมต่อ
ป้องการการแพร่กระจายไวรัส และป้องกันข้อมูลรั่วไหล ที่สำคัญสามารถบริหารจัดการ
ได้จากส่วนกลาง เช่น ดีพลอยเอเจ้น ปรับแก้ค่าคอนฟิก ... อิ อิ
โทดทีเผลอลืมตัวขายของอีกแระ
CCNA, SCSA, Altiris STS
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
สรุปว่าเป็น System engineer หรือว่าเป็น Sale กันแน่เนี่ย
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
แหมกว่ารู้ตัวก็บอกออกมาหมดแล้วนิ
วิธีแก้ไวรัส info.exe หรือไวรัส RECYCLER
KIS จัดไป ยังคงยึดมั่นถือมั่น กับ ผีน้อย อย่างเหนี่ยวแน่น ... M&N ไม่เคยได้ย่างกรายเข้ามาในเครื่องแม้แต่น้อย อิอิ โทษทีนะเป็ด ยังรักเดียวใจเดียวอยู่ อย่าพานอกเรื่องนะ ตอนนี้โสด...