• Hacked? เป็นไวรัสตัวใหม่ที่กำลังระบาดอยู่ จัดเป็น spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะเป็นการติดผ่าน Handy Drive และ Floppy Disk เท่านั้น

ลักษณะอาการ

1. เครื่องจะไม่สามารถดับเบิ้ลคลิกเปิดไดร์ฟต่างๆได้ แต่จะคลิกเมาส์ขวาเพื่อเปิดไดร์ฟโดยเลือกเมนู Open หรือ Explore

2. มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า ?Hacked By Godzilla?

วิธีการแก้ไขเมื่อติดไวรัส Godzilla

1. ดับเบิ้ลคลิก ไอคอน My Computer ที่เดสก์ท็อป ที่เมนู Tools เลือก Folder Options คลิกแท็ป View ติ๊กเลือก Show Hidden files and folders

2. ปลดเครื่องหมายถูกหน้า Hide extention? และ Hide protected operating system file ออก คลิก OK

3. กดปุ่ม [Ctrl+Alt+Delete] ที่คีย์บอร์ด เพื่อเรียก Task Manager คลิกแท็ป Processes คลิกเลือกเมนู Image Name (เพื่อ sort File) คลิกเลือกไฟล์ wscript.exe (ทีละตัว) คลิกปุ่ม End Process 4. เปิดไดร์ฟ (โดยคลิกขวาเลือก Explore ห้ามดับเบิ้ลคลิกไดร์ฟ ) ทำการลบไฟล์ autorun.inf และ MS32DLL.dll.vbs ออก (โดยกด Shift+Delete ) ทุกไดร์ฟที่มีอยู่ในเครื่องคอมพิวเตอร์ซึ่งรวมทั้ง Handy Drive และ Floppy disk ด้วย

5. เปิดโฟลเดอร์ C:WINDOWS เพื่อลบไฟล์ MS32DLL.dll.vbs ออก (โดยกด Shift+Delete )

6. ไปที่ปุ่ม Start->Run พิมพ์ regedit คลิก OK เข้าไปที่คีย์ [HKEY_LOCAL_MACHINESoftwareCurrent VersionRun] ลบไฟล์ MS32DLL (โดยการกดปุ่ม Delete ที่คีย์บอร์ด )

7. เข้าไปที่คีย์ [HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain] ลบไฟล์ที่ Window Title ?Hacked by Godzilla? (โดยการกดปุ่ม Delete ที่คีย์บอร์ด )

8. คลิกปุ่ม Start->Run พิมพ์ gpedit.msc กดปุ่ม OK คลิกเลือก [User Configuration->Administrative Templates->System] ดับเบิ้ลคลิกไฟล์ Turn Off Autoplay เลือก Enabled เลือก All drives คลิก OK เพื่อป้องกันการเปิดไดร์ฟอัตโนมัติ ในกรณีที่นำแผ่นซีดี หรือ Handy Drive มาใช้งานซึ่งเป็นช่องทางที่จะทำให้เกิดการติดไวรัสได้ง่ายขึ้น

9. คลิกปุ่ม Start->Run พิมพ์คำสั่ง msconfig กดปุ่ม OK คลิกแท็ป Startup ปลดเครื่องหมายถูกหน้า MS32DLL ออก คลิกปุ่ม Apply คลิกปุ่ม OK (หรือ Close) เลือก Exit Without Restart

10. ดับเบิ้ลคลิกไอคอน Mycomputer ที่เดสก์ท็อป ที่เมนู Tools เลือก Folder Options คลิกแท็ป View ติ๊กถูกหน้า Hide extention? และ Hide protected operating system file คลิก OK

11. คลิกขวาที่ไอคอน Recycle bin เลือกคำสั่ง Empty Recycle bin เพื่อยืนยันการลบไฟล์ไวรัสออกจากเครื่องคอมพิวเตอร์อีกครั้ง

ทิปจาก : Group Ok_click_Ok

admin

View Comments

Share
Published by
admin

Recent Posts

SPI Flash ROM ที่เครื่องFlash PCB50 สามารถเขียนได้

เบอร์ของ SPI Flash ROM ที่มีใช้ๆกัน ในทุกๆ อุปกรณ์เครื่องใช้ไฟฟ้า อิเล็คทรอนิคส์ รวมถึงโน๊ตบุ๊ค tablet ,Desktop PC , Mobile SPI…

12 years ago

โน๊ตบุ๊คเปิดแล้วดับเอง #ตอนที่ 2 (วิธีการตรวจวัดความร้อนโน๊ตบุ๊คตัวเก่งของเรา)

สวัสดีครับเพื่อนสมาชิกชาว repair-notebook.com ทุกท่านครับ  เคยตั้งคำถามกันใช่ไม๊ครับว่า "ทำไมเครื่องโน๊ตบุ๊คของเราเวลาที่ถูกใช้ไปนานๆ หรือเวลาที่เล่นเกมส์ที่ใช้กราฟฟิคสูงๆ  บางทีเครื่องก็ดับไปเองเลย..." สาเหตุหลักๆเลยครับ... คือเรื่องของการระบายความร้อนของเครื่องโน๊ตบุ๊คของเรา ดังที่ผมได้เคยเขียนบทความเกี่ยวกับ โน๊ตบุ๊คเปิดแล้วดับเอง ตอนที่ 1 (ปัญหาจากความร้อน) สำหรับในตอนที่…

12 years ago

เมื่อวงจรภาคไฟแหล่งจ่ายมีการช้อตเกิดขึ้น

สวัสดีครับเพื่อนๆสมาชิกชาว repair-notebook.com ทุกท่า   วันนี้ผมได้ update ความรู้ในเรื่องของการใช้เครื่องมือสักเรื่องนะครับ  อุปกรณ์ชิ้นนี้คือ Regulator Atten APS3005S ในฐานะที่เราเป็นช่างซ่อมโน๊ตบุ๊ค  เมื่อเราต้องการจะจ่ายกระแสไฟเข้าสู่เมนบอร์ดของโน๊ตบุ๊คเพื่อทดสอบการทำงาน  แต่ปรากฏว่าเมื่อทำการเสียบสายของ อะแดปเตอร์เข้าไปแล้ว…

12 years ago

USB notebook เสียใช้ไม่ได้ เสียบาง port เสียทุก port จะซ่อมกันยังไง(ตอนที่ 2) RT9711 Power switches

สวัสดีครับเพื่อนๆชาว repair-notebook.com ทุกท่าน เช้าวันเสาร์ที่ 12/05/2555 ผมได้นำความรู้มาแนะนำกันอย่างเช่นเคยครับ  บทความในวันนี้เป็นเรื่องของ อุปกรณ์อิเล็คทรอนิคส์เล็กตัวหนึ่งที่อยู่บนบอร์ดของโน๊ตบุ๊ค  ซึ่งเพื่อนสมาชิกช่างใหม่ ช่างเก่า หรือท่านผู้สนใจทุกท่านอาจจะไม่ได้ให้ความสนใจกับเจ้าตัวนี้กันซะเท่าไหร่   แต่วันนี้ต้องขอนำมากล่าวตรงนี้เพราะว่า อาการที่เกิดขึ้นกับโน๊ตบุ๊คของเพื่อนๆนั้นก็คือ "USB…

13 years ago

CMOS Battery รูปแบบต่างๆที่อยู่ในโน๊ตบุ๊ค

เราทราบกันดีอยู่แล้วครับว่า ระบบปฏิทินวันที่ และค่าความจำพื้นฐานที่เราได้ทำการตั้งค่าใน BIOS นั้น จะถูกเก็บไว้ในส่วนของหน่วยความจำของชิพ ซึ่งมี CMOS Battery จ่ายกระแสเลี้ยงตลอดเวลา ซึ่งรวมถึงในขณะที่เครื่องไม่ได้ถูกใช้งานด้วย ซึ่งจะทำให้ระบบความจำ หรือการโปรแกรมตารางนัดหมาย การจัดการในระบบ เพื่อให้เป็นไปตามช่วงเวลาในแต่ละช่วงๆ…

13 years ago

ขั้วถ่าน CMOS Battery โน๊ตบุ๊ค ตระกูล DV2000

สวัสดีครับเพื่อนๆสมาชิกชาว repair-notebook.com ทุกท่าน วันนี้นั่งทำงานซ่อมอยู่ก็เลยนึกจะเขียนบทความขึ้นมาให้เป็นความรู้แก่ทุกท่านสักบทความนึง...ตามองไปเห็นบอร์ด DV2000 ซึ่งคิดอยู่ว่าเดี๋ยวจะนำขึ้นมาทดสอบการทำงาน เปิดเครื่องดูว่ายัง"เปิดติดมีภาพอยู่หรือเปล่า" ก็สังเกตุเห็นว่าถ่าน Cmos ของบอร์ดหายไป  ก็คิดจะหยิบถ่าน CMOS ก้อนอื่นมาใส่ ก็ต้องหยุดคิดอยู่นิดนึงว่า"แล้วทำไมขั้วของ DV2000…

13 years ago