Win32/Mebroot : Detect by NOD32
Aliases:
Backdoor.Win32.Sinowal (Kaspersky), Trojan.Mebroot (Symantec), StealthMBR!mbr trojan (McAfee), BackDoor.MaosBoot (Dr. Web)
Type of infiltration: Trojan
Size: Variable
Affected platforms: Microsoft Windows
Signature database version: 2793 (20080115)
-------------------------------------------------------------------------
virus ตัวนี้ ก็นานแล้ว แต่ปรากฎว่ายังมีคนที่ โดน Mebroot เล่นงานอยู่
ซึ่งถ้าเป็นเมื่อก่อน คงต้องพึ่งการ Fomat Harddisk เพราะ virus ได้ฝังตัวที่ master boot record
-------------------------------------------------------------------------
วิธีแก้ Win32/Mebroot
Download Tool ของ ค่าย Antivirus ที่ทำออกมา
EMebRemove จาก NOD32
FixMebroot จาก Symantec
ข้อมูลจาก TrustdefenderLab
http://www.trustdefender.com/movies/mebroot-jan-2009/index.html
ข้อมูลจาก F-secure
http://www.f-secure.com/weblog/archives/00001393.html
ไม่มีความคิดเห็น:
แสดงความคิดเห็น