"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่ค่อยได้มีการ update หรือทดสอบ virus ตัวใหม่ๆ เนื่องจากภาระหน้าที่การงาน"

Alert


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
How to remove Crypt0L0cker

10/12/2552

How to remove u3uvew6.bat

u3uvew6.bat ,ierdfgh.exe
files size : 105,098 bytes
MD5: 16B3D5192BFD9077EF60B17D0CB12589

SHA-1: A64D3E01C4EFE17535383C0621BD6CC65A6BCF71
==================================================
Files created
C:\WINDOWS\system32\ierdfgh.exe
C:\WINDOWS\system32\pytdfse1.dll
C:\Documents and Settings\[UserName]\Local Settings\Temp\xvassdf.exe
C:\Documents and Settings\[UserName]\Local Settings\Temp\4tddfwq0.dll(0-9)
C:\u3uvew6.bat
C:\autorun.inf

File deleted
C:\WINDOWS\system32\drivers\cdaudio.sys

Remote Host
221.1.204.245 port 80

URL identified
http://fgtrtyuo.com/xrbv/uu1.rar
http://sfdght.com/xrbv/uu.rar

Registry Modifications
Keys Added

HKLM\SOFTWARE\Classes\CLSID\MADOWN
HKLM\SYSTEM\ControlSet001\Services\AVPsys
HKLM\SYSTEM\ControlSet001\Services\AVPsys\Security
HKLM\SYSTEM\ControlSet001\Services\AVPsys\Enum
HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
HKLM\SYSTEM\CurrentControlSet\Services\AVPsys\Security
HKLM\SYSTEM\CurrentControlSet\Services\AVPsys\Enum

Values Added
HKLM\SOFTWARE\Classes\CLSID\MADOWN\urlinfo : "qaswee.e"
HKLM \SYSTEM\ControlSet001\Services\AVPsys\Enum
Count : 0x00000000
NextInstance : 0x00000000
INITSTARTFAILED : 0x00000001

HKLM \SYSTEM\ControlSet001\Services\AVPsys\Security
Security : 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0

HKLM \SYSTEM\ControlSet001\Services\AVPsys
Type : 0x00000001
Start : 0x00000003
ErrorControl : 0x00000001
ImagePath : "%System%\drivers\cdaudio.sys"
DisplayName = "AVPsys"

HKLM \SYSTEM\CurrentControlSet\Services\AVPsys\Enum
Count : 0x00000000
NextInstance = 0x00000000
INITSTARTFAILED : 0x00000001

HKLM \SYSTEM\CurrentControlSet\Services\AVPsys\Security
Security : 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0

HKLM \SYSTEM\CurrentControlSet\Services\AVPsys
Type : 0x00000001
Start : 0x00000003
ErrorControl : 0x00000001
ImagePath :"%System%\drivers\cdaudio.sys"
DisplayName : "AVPsys"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
kxswsoft : "%System%\ierdfgh.exe"
54dfsger : "%Temp%\xvassdf.exe"

Values Modified
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Folder\Hidden\SHOWALL\CheckedValue: 0x00000000
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Hidden: 0x00000002
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ShowSuperHidden: 0x00000000
------------------------------------------------------------------------
วิธีกำจัด virus : u3uvew6.bat , ierdfgh.exe
------------------------------------------------------------------------
Download Fix Tool : PeeTechFix-Win32/PSW.OnlineGames 2.0.5

1. Run PeeTechFix-Win32/PSW.OnlineGames 2.0.5

2. ใช้ HijackThis fix checked ที่บรรทัดนี้
O4 - HKCU\..\Run: [kxswsoft ] "%System%\ierdfgh.exe"
O4 - HKCU\..\Run: [54dfsger ] "%Temp%\xvassdf.exe"

3. Delete file u3uvew6.bat , ทุก root drive (C:\- Z:\)
4. Restart 1 ครั้ง

หมายเหตุ: จะ Update Fix ให้ใน Fix-NVDB-006 ครับ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น

Information

==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode

Popular Posts