NOD32 จะเรียกชื่อไวรัสตัวนี้ว่า เวิร์ม Win32/Autoit.AC ครับ สำหรับวิธีการแก้ไขเมื่อเครื่องคอมพิวเตอร์ติดไวรัสตัวนี้ สามารถใช้ fix tools ของ NOD32 โดยสามารถอ่านรายละเอียดวิธีใช้งานและทำการดาวน์โหลด fix tools ได้จากเว็บไซต์ ESET Thailand (http://www.nod32th.com) หรือ ดาวน์โหลดโดยตรงจาก Win32/Autoit.AC (ESET) Fix Tool ครับ
เตือนการระบาดของไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เนื่องจากมีรายงานการระบาดของไวรัส Worm/Agent.PYG เป็นจำนวนมาก โดยไวรัสตัวนี้จะระบาดผ่านทางสื่อเก็บข้อมูลแบบพกพา เช่น flash drive เป็นต้น โดยไวรัสจะทำการสำเนาไฟล์ Autorun.inf และ system.exe ลงใน flash drive โดยไฟล์ Autorun.inf นั้น จะทำหน้าที่ในการรันไฟล์ไวรัส (system.exe) และ ทำการแก้ไขรีจีสทรีเพื่อให้ทำการรันไวรัสทุกๆ ครั้งเมื่อระบบเริ่มทำงาน
อาการเมื่อติดไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เมื่อติดไวรัส Worm/Agent.PYG จะมีอาการดังต่อไปนี้
- ไม่สามารรถ Task Manager ได้ เนื่องจากไวรัสจะทำการดิสเอเบิลไว้
- ในหน้าต่าง Windows Explorer จะไม่มีเมนู Tools\Folder Options เนื่องจากไวรัสจะทำการดิสเอเบิลไว้
- หากทำการรัน System Restore จะทำให้เครื่องชัทดาวน์โดยอัตโนมัติ
- เมื่อทำการเปิด Commmand Prompt จะเปิดได้เพียงประมาณ 2 นาที ก็จะปิดโดยอัตโนมัติ
- ไม่สามารถเปิดใช้งานโปรแกรม Regedit ได้
- บางครั้งเครื่องชัทดาวน์โดยอัตโนมัติโดยที่ไม่ทราบสาเหตุ
- ถ้าหากติดตั้งโปรแกรม Avira Antivir จะแจ้งว่ามีไวรัส WORM/Agent.PYG ในไฟล์ C:Windows\autorun.inf
วิธีการแก้ไขไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
สำหรับวิธีการแก้ไขนั้น สามารถใช้ fix tools ของ NOD32 โดยสามารถอ่านรายละเอียดวิธีใช้งานและทำการดาวน์โหลด fix tools ได้จากเว็บไซต์ ESET Thailand (http://www.nod32th.com) หรือ ดาวน์โหลดโดยตรงจาก Win32/Autoit.AC (ESET) Fix Tool ครับ
วิธีการป้องไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เพื่อป้องกันเครื่องคอมพิวเตอร์ไม่ให้ติดไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG ขอให้ท่านทำการปิดการใช้งาน Autorun โดยอ่านวิธีการทำได้จาก วิธีการปิดการใช้งาน Autorun และป้องกันไม่ให้วินโดวส์รันไฟล์ system.exe, msmsgs.exe, bad1.exe, bad2.exe และ bad3.exe โดยอ่านวิธีการทำได้จาก Don't run specified Windows Apps
รายละเอียดเพิ่มเติม
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับไวรัส Worm/Agent.PYG นั้น สามารถอ่านได้จากเว็บไซต์ Avira หรือที่เว็บไซต์ softwaretipsandtricks.com
ลิงค์ที่เกี่ยวข้อง
การป้องกันเครื่องคอมพิวเตอร์จากแฟลชไดรฟ์ไวรัส
วิธีการแก้ไขเมื่อติดไวรัส killVBS.vbs
Win32/Autoit.AC Win32.Autoit.AC Worm/Autoit.AC Worm.Autoit.AC Autoit.AC Worm/Agent.PYG Worm_Agent.PYG Agent.PYG PYG
© 2008 Thai Windows Administrator, All Rights Reserved.
Friday, November 2, 2007
Home »
Virus Alert
» เตือนภัยไวรัส: Worm/Agent.PYG หรือ Win32/Autoit.AC
เตือนภัยไวรัส: Worm/Agent.PYG หรือ Win32/Autoit.AC
Related Posts:
Cross Site Scripting (XSS) Bug Found on YouTubeแฮกเกอร์โจมตีเว็บไซต์ YouTube ผ่านทางข้อบกพร่องแบบ Cross Site Scripting (XSS) บทความโดย: Windows Administrator Blog ในช่วงปลายสัปดาห์ที่ผ่านมามีรายงานว่าแฮกเกอร์ได้โจมตีเว็บไซต์ YouTube ด้วยการฝังโค้ด JavaScript ไว้ในคอมเมนต… Read More
Trojan TROJ_DROPPER.BXระวังโทรจัน TROJ_DROPPER.BX บทความโดย: Windows Administrator Blog ท่องอินเทอร์เน็ตช่วงนี้ให้ใช้ความระมัดระวังกันหน่อยนะครับ เนื่องจากมีรายงานว่าพบการระบาดของโทรจัน TROJ_DROPPER.BX ซึ่งมันจะปลอมตัวเป็นโปรแกรมช่วยถอดรหัสวิดีโอ… Read More
Backdoor:Win32/Yonsole.Aโทรจัน Win32/Yonsole.A โจมตี MBR ทำให้วินโดวส์บูทไม่ขึ้น บทความโดย: Windows Administrator Blog MMPC (Microsoft Malware Protection Center) ได้ประกาศว่าพบแบ็คดอร์โทรจัน (Backdoor Trojan) ตัวใหม่ชื่อ Win32/Yonsole.A ซึ่งเป็นโทร… Read More
Number of Infected PDF Files on the Riseระวัง! จำนวนมัลแวร์ที่แฝงมากับไฟล์เอกสาร PDF เพิ่มมากขึ้น บทความโดย: Windows Administrator Blog Avira บริษัทพัฒนาซอฟท์แวร์ด้านความปลอดภัยชื่อดังสัญชาติเยอรมัน เจ้าของโปรแกรม Avira AntiVir (ซึ่งมีเวอร์ชัน Personal ให้ใช้ฟรี) … Read More
Trojan-Ransom.Win32.Winac.A - Windows "activation" ransomwareระวัง! โทรจัน Ransom.Win32.Winac.A หลอกขโมยหมายเลขบัตรเครดิต บทความโดย: Thai Windows Administrator Blog มีการแจ้งเตือนผู้ใช้ Windows ให้ระวังโทรจันชื่อ Ransom.Win32.Winac.A ซึ่งเป็นโทรจันที่มีเป้าหมายเพื่อขโมยหมายเลขบัตรเครด… Read More
2 Comment:
เป็นบทความที่เยี่ยมไปเลยครับ
แก้ได้แล้วคับ..ขอบคุณ
Post a Comment