NOD32 จะเรียกชื่อไวรัสตัวนี้ว่า เวิร์ม Win32/Autoit.AC ครับ สำหรับวิธีการแก้ไขเมื่อเครื่องคอมพิวเตอร์ติดไวรัสตัวนี้ สามารถใช้ fix tools ของ NOD32 โดยสามารถอ่านรายละเอียดวิธีใช้งานและทำการดาวน์โหลด fix tools ได้จากเว็บไซต์ ESET Thailand (http://www.nod32th.com) หรือ ดาวน์โหลดโดยตรงจาก Win32/Autoit.AC (ESET) Fix Tool ครับ
เตือนการระบาดของไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เนื่องจากมีรายงานการระบาดของไวรัส Worm/Agent.PYG เป็นจำนวนมาก โดยไวรัสตัวนี้จะระบาดผ่านทางสื่อเก็บข้อมูลแบบพกพา เช่น flash drive เป็นต้น โดยไวรัสจะทำการสำเนาไฟล์ Autorun.inf และ system.exe ลงใน flash drive โดยไฟล์ Autorun.inf นั้น จะทำหน้าที่ในการรันไฟล์ไวรัส (system.exe) และ ทำการแก้ไขรีจีสทรีเพื่อให้ทำการรันไวรัสทุกๆ ครั้งเมื่อระบบเริ่มทำงาน
อาการเมื่อติดไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เมื่อติดไวรัส Worm/Agent.PYG จะมีอาการดังต่อไปนี้
- ไม่สามารรถ Task Manager ได้ เนื่องจากไวรัสจะทำการดิสเอเบิลไว้
- ในหน้าต่าง Windows Explorer จะไม่มีเมนู Tools\Folder Options เนื่องจากไวรัสจะทำการดิสเอเบิลไว้
- หากทำการรัน System Restore จะทำให้เครื่องชัทดาวน์โดยอัตโนมัติ
- เมื่อทำการเปิด Commmand Prompt จะเปิดได้เพียงประมาณ 2 นาที ก็จะปิดโดยอัตโนมัติ
- ไม่สามารถเปิดใช้งานโปรแกรม Regedit ได้
- บางครั้งเครื่องชัทดาวน์โดยอัตโนมัติโดยที่ไม่ทราบสาเหตุ
- ถ้าหากติดตั้งโปรแกรม Avira Antivir จะแจ้งว่ามีไวรัส WORM/Agent.PYG ในไฟล์ C:Windows\autorun.inf
วิธีการแก้ไขไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
สำหรับวิธีการแก้ไขนั้น สามารถใช้ fix tools ของ NOD32 โดยสามารถอ่านรายละเอียดวิธีใช้งานและทำการดาวน์โหลด fix tools ได้จากเว็บไซต์ ESET Thailand (http://www.nod32th.com) หรือ ดาวน์โหลดโดยตรงจาก Win32/Autoit.AC (ESET) Fix Tool ครับ
วิธีการป้องไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG
เพื่อป้องกันเครื่องคอมพิวเตอร์ไม่ให้ติดไวรัส Win32/Autoit.AC หรือ Worm/Agent.PYG ขอให้ท่านทำการปิดการใช้งาน Autorun โดยอ่านวิธีการทำได้จาก วิธีการปิดการใช้งาน Autorun และป้องกันไม่ให้วินโดวส์รันไฟล์ system.exe, msmsgs.exe, bad1.exe, bad2.exe และ bad3.exe โดยอ่านวิธีการทำได้จาก Don't run specified Windows Apps
รายละเอียดเพิ่มเติม
สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับไวรัส Worm/Agent.PYG นั้น สามารถอ่านได้จากเว็บไซต์ Avira หรือที่เว็บไซต์ softwaretipsandtricks.com
ลิงค์ที่เกี่ยวข้อง
การป้องกันเครื่องคอมพิวเตอร์จากแฟลชไดรฟ์ไวรัส
วิธีการแก้ไขเมื่อติดไวรัส killVBS.vbs
Win32/Autoit.AC Win32.Autoit.AC Worm/Autoit.AC Worm.Autoit.AC Autoit.AC Worm/Agent.PYG Worm_Agent.PYG Agent.PYG PYG
© 2008 Thai Windows Administrator, All Rights Reserved.
Friday, November 2, 2007
Home »
Virus Alert
» เตือนภัยไวรัส: Worm/Agent.PYG หรือ Win32/Autoit.AC
เตือนภัยไวรัส: Worm/Agent.PYG หรือ Win32/Autoit.AC
Related Posts:
ระวัง! เวิร์ม Gimmiv.A โจมตีวินโดวส์เวิร์ม Gimmiv.A โจมตีวินโดวส์มีรายงานว่าในปัจจุบันมีเวิร์ม Gimmiv.A โจมตีระบบวินโดวส์โดยใช้จุดพกพร่องของ Server Service ซึ่งจุดบกพร่องดังกล่าวนี้ทำให้โค้ดประสงค์ร้ายสามารถถูกเอ็กซีคิวต์จากระยะไกลได้ โดยเวิร์ม Worm.Gimmiv.A จะ… Read More
โทรจัน "The Italian job" โจมตีเว็บไซต์บนอินเทอร์เน็ตโทรจัน "The Italian job" โจมตีเว็บไซต์บนอินเทอร์เน็ตศูนย์วิจัยของ Trend Micro รายงานว่าโทรจันชื่อ "The Italian job" มีที่มาจากประเทศอิตาลีได้แพร่ระบาดในแถบทวีปยุโรป โดยได้ทำการโจมตีีเว็บไซต์ไปแล้วกว่า 10,000 เว็บ ซึ่งเว็บไซต์… Read More
Top Malware of Year 2007Top 10 Malware of Year 2007BitDefender Top 10 malware list for 20071. Trojan.Peed.Gen (33.94%)2. BehavesLike:Trojan.Downloader (24.86%)3. Win32.Netsky.P@mm (6.49%)4. Trojan.Peed.A (2.13%)5. Win32.Nyxem.E@mm (2.13%)6. Win32.Sa… Read More
การป้องกันและวิธีแก้ไขไวรัสที่มากับแผ่นวีซีดีการป้องกันและวิธีแก้ไขไวรัสที่มากับแผ่นวีซีดีหลายท่านที่เช่าหนัง VCD มาดูด้วยเครื่องคอมพิวเตอร์ แล้วปรากฎว่าได้ของแถมเป็นไวรัส (หรือจะเรียกว่ามัลแวร์ก็ได้)โดยเจ้าไวรัสนี้จะอยู่ในไฟล์ชื่อ userinic.exe ซึ่งเมื่อไฟล์ไวรัสนี้ถูกร… Read More
Virus VBS.Godzilla or Hacked by Godzillaชื่อไวรัส: VBS/Butsur.A (NOD32), VBS/IE-Title (McAfee), VBS.Zodgila (Symantec), VBS/Small (AVG)VBS_SOLOW.A (TrendMicro) VBS.Godzila หรือ Hacked By Godzillaเนื้อหาต่อไปนี้จะอธิบายถึงรายละเอียดของไวรัส VBS.Godzila หรือ VBS_Godz… Read More
2 Comment:
เป็นบทความที่เยี่ยมไปเลยครับ
แก้ได้แล้วคับ..ขอบคุณ
Post a Comment