++

...+

Theขี้ฝุ่นริมทาง

วันพุธที่ 2 กันยายน พ.ศ. 2552

ขอวิธีกำจัดไวรัสตัวนี้ TR/Patched.GR.6 มันติดอยู่ตรง C:\\WINDOWS\\system32\\kernel32.dll

ขอวิธีกำจัดไวรัสตัวนี้ TR/Patched.GR.6 มันติดอยู่ตรง
C:\\WINDOWS\\system32\\kernel32.dll

ใช้ร่มแดงสแกนค่ะ นี่ logfile

C:\\WINDOWS\\system32\\kernel32.dll
[DETECTION] Is the TR/Patched.GR.6 Trojan
[WARNING] \'Is the TR/Patched.GR.6 Trojan\'. This detection is
probably an error. Please send us this file immediately for further
analysis.

เคยส่งให้เว็บตรวจแล้ว ได้คำตอบมาอย่างนี้

thanks for the help. Submiting result is:
A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
25396836 kernel32.dll 960.5 KB MALWARE

ไม่เข้าใจว่าต้องกำจัดยังไง ร่มแดงกำจัดให้รึยัง

หากูเกิ้ลก็ไม่เจอวิธี คอมไม่มีอาการอะไร มีแต่อืดอย่างเดียว
แต่ก่อนหน้านี้ก็อืดอยู่แล้ว ไม่รู้เกี่ยวกันรึป่าว

อยากถามว่าใช้วิธีก็อปไฟล์ kernel32.dll จากคอมเครื่องอื่นมาลงทับได้มั้ย
ไวรัสจะหายไปรึป่าว

ขอถามอีกเรื่อง ประโยคนี้แปลว่าอะไรคะ This is a Microsoft file that was
been modified and the detection is TR/Patched.

แก้ไขเมื่อ 31 ส.ค. 52 01:37:40

จากคุณ : babychangmin

มันคือไวรัส TR/Patched.GR.6 Trojan อะนะครับ ยังงัยถ้า Avira
สแกนไม่ออกลองทำตามลิงค์นี้ดูนะครับhttp://computers-tick.blogspot.com/2009/08/syscleancom-trend-micro.html
ขอให้โชคดีครับ

จากคุณ : getzaa

5 ความคิดเห็น:

  1. ผมก็ติด virus ตัวนี้ ตอนนี้ ไม่ยอมบูต เลย

    ข้อมูลก็เยอะ ตอนนี้กำลังจะใช้แผ่น cd live กับ แผ่น hiren เพื่อ
    copy kernel32 ทับตัวเดิม ผลอย่างไรจะมาแจ้งอีกทีครับ

    ตอบลบ
  2. ตอนนี้ยังฆ่าไม่ตายเลยครับ

    ไม่อยากลงใหม่ สุดท้ายต้องหาวิธีจัดการเจ้าตัวนี้ให้ได้เลยทีเดียว

    ถ้าได้อย่างไรแล้วจะมาบอกนะครับ

    ตอนนี้ใช้ทั้ง node32 นี่หาไม่เจอ

    เหลือ kas ที่จะลองดูว่าจะจัดการเจ้าตัวนี้อยู่หรือเปล่า

    ตอบลบ
  3. เจอเหมือนกันครับ กลุ้ม

    ตอบลบ
  4. แปลกใจมากครับ

    ผมลงเครื่องใหม่ที่ office หลังจากลง antivir แล้วก็ update

    ปรากฏว่า antivir แจ้งว่าเจอ virus ผมก็พยายามแก้อยู่นานทุกวิธี


    จนเครื่องผมเองต้องเสียเวลากู้อยู่นาน เพราะว่าจะลง kas เพื่อจะทดสอบฆ่าเจ้าตัวนี้


    แต่เมื่อบ่ายแก่ๆ ผมลอง update antivir ปรากฏว่า โปรแกรมไม่แจ้งว่าเจอ virus ตัวนี้อีกแล้ว งง มากๆ เพราะว่าเมื่อเช้าจู่ๆ
    virus ตัวนี้ก็โผล่มาทั้ง ๆ ที่พึ่งลงใหม่และลง antivir พร้อม update pattern file


    แต่พอบ่าย update pattern file อีกครั้งปรากฏว่าอาการ alert
    ตลอดตอนเปิดขึ้นมาก่อนหน้านั้น ตั้งแต่ เช้าจนบ่าย หายไป


    สันนิฐานว่า โปรแกรม antivir อาจจะมีปัญหาเรื่อง tr/patched.k.3 แน่ ๆ เลยครับ สงสัยอย่างนั้นนะครับ


    ตอนนี้อาการหายแล้วครับ แปลกมาก

    ตอบลบ
  5. อาการหายแล้วครับ

    สรุป update วันที่ 11 ครับ หายเลยตอนเย็น


    คิดว่า virus antivir มัน error มันถึง alert ว่ามี virus
    แต่ nod32 ไม่เจอ พอตอนเย็นผม update pattern จาก web
    ปรากฏว่า virus ไม่มีแล้วครับ ปัจจุบันไม่มีปัญหาเลย


    คิดว่าเกิดจาก antivirus antivir เองมีปัญหา

    ตอบลบ