Oct 27, 2009

การแก้ไข ไวรัส จอมืด จอดำ มีแต่ลูกศร เมาส์

อาการนี้กำลังฮิตเป็นกันเลย เลยมาเสนอวิธีแก้ไขให้
จากการตรวจสอบพบว่าไวรัสตัวนี้ จะไปแก้ registry ในคีย์ต่อไปนี้

HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows NT\CurrentVersion\Drivers32


โดยเพิ่มค่าชื่อ midi9 (อาจเป็นชื่ออื่น แต่ตอนนี้เจอแค่นี้ )เข้าไป

วิธีแก้คือ บูตเครื่องด้วย windows pe หรือ bart pe เข้าไปลบค่า ดังกล่าวซะ

มาเริ่มกันเลยดีกว่า

ขั้นแรกบูตเข้า hiren



เลือก start mini windows xp


เข้าไปแล้วไปที่ start -> run จากนั้นพิมพ์ regedit แล้ว OK

จากนั้นไปที่ HKEY_LOCAL_MACHINE

ไปที่เมนู File -> load hive

ไปที่ c:\windows\system32\config แล้วเลือกไฟล์ชื่อ software


ตั้งชื่อเป็นอะไรก็ได้ ในที่นี้ตั้งเป็น x


จากนั้นไปที่ HKEY_LOCAL_MACHINE\x\Microsoft\Windows NT\CurrentVersion\Drivers32

หาค่าชื่อ midi9 สังเกต ดูว่าค่ามันจะแปลกๆ เช่น c:\windows\1.tmp หรือบางท่านอาจเป็นชื่อไฟล์แปลกๆ กว่านี้


ให้ทำการลบ ค่า midi9 นี้ซะ

จากนั้น ให้รีบูตเข้า windows ตามปกติ

No comments:

Post a Comment