Aliases:
Trojan-Ransom.Win32.Blocker.cb (Kaspersky)
Ransom!m (McAfee)
Trojan.Winlock.151 (Dr.Web)
Type of infiltration: Trojan
Size: 18432 B
Affected platforms: Microsoft Windows
Signature database version: 4222 (20090707)
------------------------------------------------------------------------
เมื่อ virus ทำงานได้สร้างไฟล์ลงใน %appdata%
C:\Documents and Settings\[User Name]\Application Data
gccay.exe
hjiwb.exe
jorgk.exe
nezau.exe
pknnx.exe
qbozz.exe
kuotx.exe
แก้ไข ค่า Run ใน Registry
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"wscc" C:\Documents and Settings\[User Name]\Application\[filename.exe]
คำสั่ง Alt + F4 ไม่สามารถใช้งานได้
------------------------------------------------------------------------
วิธีแก้ Virus : Win32/LockScreen.AK
------------------------------------------------------------------------
ใส่ Password : 5748839 ในหน้า Lock Screen
หรือ Download ESETLockScreenAKKeygen
เมื่อเข้าหน้าจอ desktop ได้แล้ว ให้กดปุ่ม ctrl + Alt + Del เพื่อเรียก Task manager
ปิด Process เหล่านี้ ( ถ้ามี )
gccay.exe
hjiwb.exe
jorgk.exe
nezau.exe
pknnx.exe
qbozz.exe
kuotx.exe
จากนั้น ไป delete 7 ไฟล์นี้ใน Application Data
ใช้โปรแกรม Hijack This fix checked ที่บรรทัดนี้
HKLM\..\Run: [wscco] C:\Documents and Settings\[User Name]\Application\filename.exe
หรือ Downlad : PeeTecFix_Win32.LockScreen.AK 1.0.0.zip
================= Test by PeeTech ====================
ไม่มีความคิดเห็น:
แสดงความคิดเห็น