...+

วันพฤหัสบดีที่ 3 กันยายน พ.ศ. 2552

จัดการกับ Patched.GR.6 Trojan ยังไงดีครับ

จัดการกับ Patched.GR.6 Trojan ยังไงดีครับ

วันนี้หลังจากโหลดแพทช์เกมปังย่า ร่มแดงก็เด้งขึ้นมาว่า เจอเจ้า
Patched.GR.6 Trojan

จากไฟล์ชื่อประมาณว่า np21b.tmp / np21F.tmp ขึ้นมาหลายตัวครับ
และพอไม่สนใจ มันก็คอยเด้งมาเรื่อยๆ แต่ตัวเลขบนไฟล์ไม่ซ้ำกันเลย

เพื่อนใช้ avg บอกไม่เจอการแจ้งเตือนอะไร

ลองหาข้อมูลใน google ก็พอได้ความมาว่ามีคนเจออยู่พอสมควร
และก็มีบางคนที่ตามไปลบไฟล์ที่ว่า
และปรากฏว่าทำให้บูทเครื่องไม่ได้อีกเลย วนอยู่ที่หน้าโลโก้วินโดวส์
และทำอะไรไม่ได้นอกจากฟอแมตลงเครื่องใหม่

พี่ๆเพื่อนๆที่นี่เคยเจอและจัดการปัญหากับเจ้าตัวนี้รึยังครับ
ขอรบกวนช่วยชี้แนะทีครับ ว่าจะยังไงกับมันดี
เพราะบางคนบอกว่า antivirus ตัวอื่นตรวจไม่เจอเลยก็คงไม่น่ามีปัญหาอะไร
แต่ผมรู้สึกตงิดๆที่มันฝังอยู่ในเครื่องน่ะครับ
ไม่รู้ว่ามันจะเป็นอันตรายอะไรรึเปล่า ขอบคุณครับ


จากคุณ : Limelight

ดูในไดร์ฟ C จะมีไฟล์อยู่ไฟล์นึงชื่อว่า ARK5_.tmp
เป็นไฟล์หัวหน้าใหญ่มันจะปล่อยลูกน้องออกมารบกวนทุกๆ 15 วินาที
ทันทีที่ลูกน้องถูกลบ

พยายามลบไฟล์ ARK5_.tmp แล้วแต่ลบไม่ออก มันถูกโพรเทคโดยระบบ เลยจะไปลบใน
safemode เพียงแค่รีสตาร์ทก็จะเข้าวินโดว์ไม่ได้เลย ทั้งธรรมดาและเซฟโหมด

อยากจะแก้โดยใช้แผ่น PE แต่ไม่เอาดีกว่าผมมีไฟล์โกสต์อยู่ แค่ 5
นาทีก็กลับเหมือนเดิมแล้ว

ถ้าท่านยังไม่รีสตาร์ทลองหาวิธีลบดูครับ ลองโหลด avast
มาสแกนดูก็ได้ว่าเจอหรือปล่าว ผมเองก็จนปัญญา

แต่คอมในองค์กรผมไม่ได้โหลดปังย่านะครับ ไม่รู้มาได้ไง

ตัวนี้สามารถติดผ่านเน็ตเวิร์คได้นะครับ ติดแล้วถอดสายเลย

โชคดีครับ

จากคุณ : Sukizo

ไม่มีความคิดเห็น:

แสดงความคิดเห็น