Friday, November 2, 2007

เตือนภัยไวรัส: Worm/Agent.PYG หรือ Win32/Autoit.AC

NOD32 จะเรียกชื่อไวรัสตัวนี้ว่า เวิร์ม Win32/Autoit.AC ครับ สำหรับวิธีการแก้ไขเมื่อเครื่องคอมพิวเตอร์ติดไวรัสตัวนี้ สามารถใช้ fix tools ของ NOD32 โดยสามารถอ่านรายละเอียดวิธีใช้งานและทำการดาวน์โหลด fix tools ได้จากเว็บไซต์ ESET Thailand (http://www.nod32th.com) หรือ ดาวน์โหลดโดยตรงจาก Win32/Autoit.AC (ESET) Fix Tool ครับ

เตือนการระบาดของไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เนื่องจากมีรายงานการระบาดของไวรัส Worm/Agent.PYG เป็นจำนวนมาก โดยไวรัสตัวนี้จะระบาดผ่านทางสื่อเก็บข้อมูลแบบพกพา เช่น flash drive เป็นต้น โดยไวรัสจะทำการสำเนาไฟล์ Autorun.inf และ system.exe ลงใน flash drive โดยไฟล์ Autorun.inf นั้น จะทำหน้าที่ในการรันไฟล์ไวรัส (system.exe) และ ทำการแก้ไขรีจีสทรีเพื่อให้ทำการรันไวรัสทุกๆ ครั้งเมื่อระบบเริ่มทำงาน

อาการเมื่อติดไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เมื่อติดไวรัส Worm/Agent.PYG จะมีอาการดังต่อไปนี้
- ไม่สามารรถ Task Manager ได้ เนื่องจากไวรัสจะทำการดิสเอเบิลไว้
- ในหน้าต่าง Windows Explorer จะไม่มีเมนู Tools\Folder Options เนื่องจากไวรัสจะทำการดิสเอเบิลไว้
- หากทำการรัน System Restore จะทำให้เครื่องชัทดาวน์โดยอัตโนมัติ
- เมื่อทำการเปิด Commmand Prompt จะเปิดได้เพียงประมาณ 2 นาที ก็จะปิดโดยอัตโนมัติ
- ไม่สามารถเปิดใช้งานโปรแกรม Regedit ได้
- บางครั้งเครื่องชัทดาวน์โดยอัตโนมัติโดยที่ไม่ทราบสาเหตุ
- ถ้าหากติดตั้งโปรแกรม Avira Antivir จะแจ้งว่ามีไวรัส WORM/Agent.PYG ในไฟล์ C:Windows\autorun.inf

วิธีการแก้ไขไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
สำหรับวิธีการแก้ไขนั้น สามารถใช้ fix tools ของ NOD32 โดยสามารถอ่านรายละเอียดวิธีใช้งานและทำการดาวน์โหลด fix tools ได้จากเว็บไซต์ ESET Thailand (http://www.nod32th.com) หรือ ดาวน์โหลดโดยตรงจาก Win32/Autoit.AC (ESET) Fix Tool ครับ

วิธีการป้องไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เพื่อป้องกันเครื่องคอมพิวเตอร์ไม่ให้ติดไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG ขอให้ท่านทำการปิดการใช้งาน Autorun โดยอ่านวิธีการทำได้จาก วิธีการปิดการใช้งาน Autorun และป้องกันไม่ให้วินโดวส์รันไฟล์ system.exe, msmsgs.exe, bad1.exe, bad2.exe และ bad3.exe โดยอ่านวิธีการทำได้จาก Don't run specified Windows Apps

รายละเอียดเพิ่มเติม
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับไวรัส Worm/Agent.PYG นั้น สามารถอ่านได้จากเว็บไซต์ Avira หรือที่เว็บไซต์ softwaretipsandtricks.com

ลิงค์ที่เกี่ยวข้อง
การป้องกันเครื่องคอมพิวเตอร์จากแฟลชไดรฟ์ไวรัส
วิธีการแก้ไขเมื่อติดไวรัส killVBS.vbs

Win32/Autoit.AC Win32.Autoit.AC Worm/Autoit.AC Worm.Autoit.AC Autoit.AC Worm/Agent.PYG Worm_Agent.PYG Agent.PYG PYG

© 2008 Thai Windows Administrator, All Rights Reserved.

Related Posts:

  • ระวัง! เวิร์ม Gimmiv.A โจมตีวินโดวส์เวิร์ม Gimmiv.A โจมตีวินโดวส์มีรายงานว่าในปัจจุบันมีเวิร์ม Gimmiv.A โจมตีระบบวินโดวส์โดยใช้จุดพกพร่องของ Server Service ซึ่งจุดบกพร่องดังกล่าวนี้ทำให้โค้ดประสงค์ร้ายสามารถถูกเอ็กซีคิวต์จากระยะไกลได้ โดยเวิร์ม Worm.Gimmiv.A จะ… Read More
  • โทรจัน "The Italian job" โจมตีเว็บไซต์บนอินเทอร์เน็ตโทรจัน "The Italian job" โจมตีเว็บไซต์บนอินเทอร์เน็ตศูนย์วิจัยของ Trend Micro รายงานว่าโทรจันชื่อ "The Italian job" มีที่มาจากประเทศอิตาลีได้แพร่ระบาดในแถบทวีปยุโรป โดยได้ทำการโจมตีีเว็บไซต์ไปแล้วกว่า 10,000 เว็บ ซึ่งเว็บไซต์… Read More
  • Top Malware of Year 2007Top 10 Malware of Year 2007BitDefender Top 10 malware list for 20071. Trojan.Peed.Gen (33.94%)2. BehavesLike:Trojan.Downloader (24.86%)3. Win32.Netsky.P@mm (6.49%)4. Trojan.Peed.A (2.13%)5. Win32.Nyxem.E@mm (2.13%)6. Win32.Sa… Read More
  • การป้องกันและวิธีแก้ไขไวรัสที่มากับแผ่นวีซีดีการป้องกันและวิธีแก้ไขไวรัสที่มากับแผ่นวีซีดีหลายท่านที่เช่าหนัง VCD มาดูด้วยเครื่องคอมพิวเตอร์ แล้วปรากฎว่าได้ของแถมเป็นไวรัส (หรือจะเรียกว่ามัลแวร์ก็ได้)โดยเจ้าไวรัสนี้จะอยู่ในไฟล์ชื่อ userinic.exe ซึ่งเมื่อไฟล์ไวรัสนี้ถูกร… Read More
  • Virus VBS.Godzilla or Hacked by Godzillaชื่อไวรัส: VBS/Butsur.A (NOD32), VBS/IE-Title (McAfee), VBS.Zodgila (Symantec), VBS/Small (AVG)VBS_SOLOW.A (TrendMicro) VBS.Godzila หรือ Hacked By Godzillaเนื้อหาต่อไปนี้จะอธิบายถึงรายละเอียดของไวรัส VBS.Godzila หรือ VBS_Godz… Read More

2 Comment:

Anonymous said...

เป็นบทความที่เยี่ยมไปเลยครับ

Anonymous said...

แก้ได้แล้วคับ..ขอบคุณ