20 September 2008

เมื่อเครื่องผมติดไวรัส


หลังจากที่นอนดึกมา 3 วันติดกันได้ บวกกับความพยายามหาทางโล๊ะไวรัสที่ไม่รู้จักชื่อออกจากเครื่องคอมพ์ตั้งโต๊ะที่ห้อง
ใช้เซิร์ชเอ็นที่คนไทยใช้เยอะที่สุดก็แล้ว คำตอบที่ได้คือไวรัสแฟลชไดร์ฟตัวเดิมๆ ซึ่งที่ผมเจอตอนนี้มันไม่ช่ายยยย...!
Flashy Adober Music ยังไม่ได้ลองใช้หรอก แต่คอมพ์ผมมันไม่ได้มีอาการอย่างนั้นซะหน่อย ดูก็รู้
อาการของมันแปลกๆ ดังนี้ครับ
1. เปิดไดร์ฟ C: D: E: G: หรือ F: ได้ครับ แต่มันผิดปกติตรงที่มันจะิเปิดหน้าต่างใหม่ให้ตลอด เอามาทำไมเนี่ยไม่ได้ต้องการเลย

2. เปิด show hidden files and folders ก็ไม่ได้ ไวรัสตัวนี้ฉลาดน่ากว่าตัวที่ผ่านๆ มาน่าดูเลยหล่ะ

3. ขยันสร้างไฟล์ autorun.inf ซะด้วย ช่วงแรกๆ ที่ AVG ยังสู้กับมันได้ ผมก็ให้ AVG จัดการกับไฟล์ autorun ของมันซะตลอด -- แต่ดูเหมือนไวรัสตัวนี้มันจะคอยสร้างไฟล์ autorun.inf มาตลอดเวลา แล้วแถมยังทำ AVG ผมเดี้ยงไปเสียอีก


ในที่สุดผมก็เจอทางออก!
เครดิตนี้ยกให้คุณ Hacker-th ซึ่งผมไปค้นเจอใน zone-IT
(อยากอ่านรายละเอียดคลิ๊กที่นี่)
(โหลดตัวแก้ไข เพิ่มช่องทางดาวน์โหลดจากทู้เดิม)

หลังจากที่ได้ลองทำตามขั้นตอนตามลำดับขั้นทำให้เรารู้ถึงแก่นแท้ของไวรัสตน
ว่าไปแล้ว ก็ไม่ได้รู้อะไรเยอะหรอกครับ รู้แค่ชื่อมันเท่านั้นเอง

ov.cmd <-- นี่แหละชื่อมัน ข้าพเจ้าขอประจาน เอาชื่อ ov.cmd ไปลองถาม google ดูก็พบว่ายังไม่มีกระทู้ภาษาไทยไหนเลยที่เขียนถึงพี่ท่าน (ณ วันที่ผมโดนนะ) ไอ้เราถึงกับดีใจจนเนื้อเต้น เราเป็นคนแรกๆ เป็นพระคุณอย่างยิ่งเลยนะครับ ถึงกับพูดไม่ออก (กระทู้ที่พี่ Hacker-th ก็ไม่เกี่ยวกับ ov.cmd หรอก แต่มันหยวนได้)

พอผมหาตัวมันเจอเท่านั้นแหละครับ ไม่รอช้าจัดการ shift+delete ให้หมดทุกไดร์ฟ
โดยไม่ลืมนึกถึง flash drive ผมด้วย

เฮ้อ! จบซะที

No comments:

Post a Comment

Comment here!