Wednesday, April 22, 2009

msmsgs.exe,DCIM.exe,system

ไวรัสตัวนี้ติดทางแฮนดี้ไดร์ฟ ครับ เมื่อเอา แฮนดี้ไดร์ฟ ไปเสียบเครื่องที่ติดไวรัสตัวนี้อยู่ไวรัสมันเช็คดูว่า
ในแฮนดี้ไดร์ฟนั้นมีโฟลเดอร์ clip,DCIM (หรือชื่ออื่นๆ) ครับ หากไวรัสพบว่าในแฮนดี้ไดว์ฟเรานั้นมีโฟลเดอร์ DCIM อยู่
ไวรัสมันจะซ่อนโฟลเดอร์ DCIM ของเราแล้วสร้างไฟล์ไวรัสชื่อ DCIM.exeกับsystem.exe ขึ้นมาแทนครับ แล้วเมื่อเราจะเปิดดูรูปในการ์ด
เราต้องเปิดโฟลเดอร์ DCIM ก็กลายเป็นว่าเราเปิดไฟล์ไวรัสครับ เมื่อไวรัสได้เปิดขึ้นมันจะทำให้
taskmanager, regedit ,search ไม่สามารถใช้งานได้ครับแล้วก็จะสร้างไฟล์ไวรัส msmsgs.exe
ไว้ใน C:\WINDOWS\system32\Microsoft

ดาวโหลดรายละเอียดเพี่มเตีม

0 comments: