ไวรัสตัวนี้ติดทางแฮนดี้ไดร์ฟ ครับ เมื่อเอา แฮนดี้ไดร์ฟ ไปเสียบเครื่องที่ติดไวรัสตัวนี้อยู่ไวรัสมันเช็คดูว่า
ในแฮนดี้ไดร์ฟนั้นมีโฟลเดอร์ clip,DCIM (หรือชื่ออื่นๆ) ครับ หากไวรัสพบว่าในแฮนดี้ไดว์ฟเรานั้นมีโฟลเดอร์ DCIM อยู่
ไวรัสมันจะซ่อนโฟลเดอร์ DCIM ของเราแล้วสร้างไฟล์ไวรัสชื่อ DCIM.exeกับsystem.exe ขึ้นมาแทนครับ แล้วเมื่อเราจะเปิดดูรูปในการ์ด
เราต้องเปิดโฟลเดอร์ DCIM ก็กลายเป็นว่าเราเปิดไฟล์ไวรัสครับ เมื่อไวรัสได้เปิดขึ้นมันจะทำให้
taskmanager, regedit ,search ไม่สามารถใช้งานได้ครับแล้วก็จะสร้างไฟล์ไวรัส msmsgs.exe
ไว้ใน C:\WINDOWS\system32\Microsoft
ดาวโหลดรายละเอียดเพี่มเตีม
Wednesday, April 22, 2009
msmsgs.exe,DCIM.exe,system
Labels: วิธีแก้ไวรัส
Posted by LaoEarning at 8:18 PM
Subscribe to:
Post Comments (Atom)
0 comments:
Post a Comment