8/31/2552

Virus:Win32/Mebroot (old)

Win32/Mebroot : Detect by NOD32

Aliases:
Backdoor.Win32.Sinowal (Kaspersky), Trojan.Mebroot (Symantec), StealthMBR!mbr trojan (McAfee), BackDoor.MaosBoot (Dr. Web)
Type of infiltration: Trojan
Size: Variable
Affected platforms: Microsoft Windows
Signature database version: 2793 (20080115)

-------------------------------------------------------------------------
virus ตัวนี้ ก็นานแล้ว แต่ปรากฎว่ายังมีคนที่ โดน Mebroot เล่นงานอยู่
ซึ่งถ้าเป็นเมื่อก่อน คงต้องพึ่งการ Fomat Harddisk เพราะ virus ได้ฝังตัวที่ master boot record
-------------------------------------------------------------------------
วิธีแก้ Win32/Mebroot

Download Tool ของ ค่าย Antivirus ที่ทำออกมา
EMebRemove จาก NOD32
FixMebroot จาก Symantec

ข้อมูลจาก TrustdefenderLab
http://www.trustdefender.com/movies/mebroot-jan-2009/index.html

ข้อมูลจาก F-secure
http://www.f-secure.com/weblog/archives/00001393.html

ไม่มีความคิดเห็น:

แสดงความคิดเห็น