อาการนี้กำลังฮิตเป็นกันเลย เลยมาเสนอวิธีแก้ไขให้
จากการตรวจสอบพบว่าไวรัสตัวนี้ จะไปแก้ registry ในคีย์ต่อไปนี้
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows NT\CurrentVersion\Drivers32
โดยเพิ่มค่าชื่อ midi9 (อาจเป็นชื่ออื่น แต่ตอนนี้เจอแค่นี้ )เข้าไป
วิธีแก้คือ บูตเครื่องด้วย windows pe หรือ bart pe เข้าไปลบค่า ดังกล่าวซะ
มาเริ่มกันเลยดีกว่า
ขั้นแรกบูตเข้า hiren
เลือก start mini windows xp
เข้าไปแล้วไปที่ start -> run จากนั้นพิมพ์ regedit แล้ว OK
จากนั้นไปที่ HKEY_LOCAL_MACHINE
ไปที่เมนู File -> load hive
ไปที่ c:\windows\system32\config แล้วเลือกไฟล์ชื่อ software
ตั้งชื่อเป็นอะไรก็ได้ ในที่นี้ตั้งเป็น x
จากนั้นไปที่ HKEY_LOCAL_MACHINE\x\Microsoft\Windows NT\CurrentVersion\Drivers32
หาค่าชื่อ midi9 สังเกต ดูว่าค่ามันจะแปลกๆ เช่น c:\windows\1.tmp หรือบางท่านอาจเป็นชื่อไฟล์แปลกๆ กว่านี้
ให้ทำการลบ ค่า midi9 นี้ซะ
จากนั้น ให้รีบูตเข้า windows ตามปกติ
No comments:
Post a Comment