โปรแกรมฆ่าไวรัสในแฮนดี้ไดร์ฟและโทรศัพท์มือถือ

มกราคม 14, 2007 at 2:43 am | In สู่เส้นทางดิจิตอล | 6 Comments

ตัวฆ่าไวรัส Brontok ในแฮนดี้ไดร์วและโทรศัพท์มือถือ ไวรัสตัวนี้เขียนในประเทศอินโดนีเซีย มีหลายสายพันธ์ครับแพร่กระจายไปทั่วโลกผ่านทางอีเมลล์และแฮนดี้ไดร์ว ขณะนี้แอนติไวรัสส่วนใหญ่(ที่อัพเดตแล้ว) สามารถตัวพบและกำจัดได้แล้ว แต่ผมก็ยังเขียนตัวกำจัดในแฮนดี้ไดร์ว และโทรศัพท์มือถือออกมาอยู่ดี เผื่อไม่สามารถอัพเดตโปรแกรมแอนติไวรัส หรืออาจจะทำยุ่งยาก โปรแกรมนี้จะดำเนินการให้เพียงแค่ คลิกเดียวเท่านั้นสามารถฆ่าไวรัส Brontok ทุกสายพันธุ์ในแฮนดี้ไดร์วครับ

ตัวฆ่าไวรัส AdobeR ในแฮนดี้ไดร์ว โปรแกรมนี้จะกำจัดไวรัส AdobeR ในแฮนดี้ไดร์วและอุปกรณ์ดิสแบบถอดได้ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run เพื่อใช้ในการรันตัวมันเองเข้าสู่ระบบ ดังนั้นเวลาที่ผู้ใช้ทำการดับเบิลคลิกไดร์ว เพื่อเข้าใช้งาน จะทำให้ไวรัสถูกเรียกขึ้นมาทำงาน จากการทดลองพบว่าไวรัสตัวนี้อาจเขียนขึ้นอย่างไม่รอบคอบ เนื่องจากพบข้อผิดพลาดในระหว่างการทำงาน อย่างไรก็ตามยังพบการแพร่กระจายอยู่ โปรแกรมนี้จะทำการลบไฟล์ที่ไวรัสสร้างขึ้นเพื่อใช้ในการทำงานของมันทั้งหมด ด้วยวิธีนี้จะทำให้อุปกรณ์ของผู้ใช้สามารถใช้งานได้ตามปกติ โดยข้อมูลทั้งหมดยังคงอยู่ไม่สูญหาย

ตัวฆ่าไวรัส AdobeR บนเครื่องที่ติดเชื้อ ไวรัส AdobeR.exe หรือ Worm Rjump ตัวนี้สามารถติดเชื้อเครื่องผู้ใช้ผ่านทางแฮนดี้ไดร์ว โดยใช้เทคนิค auto run ด้วยเหตุนี้ไวรัสจะติดเชื้อเครื่องทันทีที่ผู้ใช้คลิกเปิดเพื่อเข้าใช้งานจากอุปกรณ์ที่ติดเชื้อ นอกจากนี้ไวรัสยังทำตัวของมันให้เป็น protected OS file ทำให้ผู้ใช้มองไม่เห็นตัวมัน ผมไม่แน่ใจว่า ไวรัสยังดาวน์โหลดโปรแกรม backdoor หรือโปรแกรมประสงค์ร้ายจาก internet อื่นๆ หรือเปล่าในตอนนี้ โดยจะเกี่ยวข้องกับไฟล์ ie.exe ด้วย แต่ผมได้เขียนตัวกำจัดแล้วทดสอบสามารถกำจัดมันได้แล้ว

ตัวฆ่าไวรัส Hacked By Godzilla โปรแกรมนี้จะทำการกำจัดไวรัสที่แก้ไขไตเติลบาร์ของ IE เป็น “Hacked By Godzilla” ออกจากเครื่องที่ติดเชื้อพร้อมทั้งกำจัดไวรัสที่อยู่ในแฮนดี้ไดร์วด้วย ดังนั้นผู้ใช้สามารถรันโปรแกรมนี้เพื่อกำจัดมันได้ในครั้งเดียว ทำให้สะดวกมากยิ่งขึ้น โชคไม่ดีที่ไวรัสประเภทนี้ สามารถเขียนขึ้นได้อย่างง่ายดาย ซึ่งไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์ว แล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ ทำให้เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ตัวโปรแกรม

ดาวน์โหลดที่นี่

6 ความเห็น »

RSS feed สำหรับความเห็นต่อเรื่องนี้ TrackBack URI

  1. Thanks krub for a new information. I will be more careful about using a thumbdrive.

  2. จัยมากมายคร่ะ

    TT___________________TT เพิ่งซื้อมาใหม่ก้อโดนเรย

  3. สมัครบล็อกนี้ทำยังไงครับ
    คือผมเป็นครูอยากจะใช้บล็อกนี้เป็นสื่อการสอนน่ะครับ

  4. บอกกูที นะว่าฆ่ายังไง โทรมาแล้วกัน 0824124581

  5. อยากฆ่ามัน ไวรัส

  6. ทำไงง่ะงง


ใส่ความเห็น

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <pre> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

บลอกที่ WordPress.com . | Theme: Pool by Borja Fernandez.
Entries and comments feeds.