24 ส.ค.52 เช้าวันนี้ คุณธรณินทร์ สุรินทร์ปันยศ ปรึกษาว่าเครื่องมีปัญหาต่อ net ได้ประมาณ 1 นาที แล้วก็หลุด ผมทดสอบ disable network แล้ว enable network ใหม่ ก็พบว่ามีปัญหาเหมือนที่ได้รับแจ้ง จึงสงสัยว่าเป็นไวรัส แต่เครื่องนี้ทดสอบใช้ AVG กับ McAfee ตรวจแล้วไม่พบไวรัส จึงใช้ procexp.exe ตรวจ process ก็พบโปรแกรม mslsrv32.exe 57344 Byte ทำงานอยู่ ใน c:\windows จึงเข้า dos แล้วใช้ attrib ก็พบว่าเป็นแฟ้มที่ถูกซ่อน จึงมั่นใจว่าเป็นไวรัสแน่นอน ค้นจาก net ก็พบว่าไวรัสตัวนี้ชื่อ Trojan. Dropper / Win-NV จึงดำเนินการกำจัดไวรัสดังนี้ 1)ตรวจหา process ด้วย DOS>tasklist /FI “IMAGENAME eq msl*” ซึ่งใช้แทนเครื่องที่ไม่มี procexp.exe ไว้ในเครื่อง 2)หยุด process ด้วย DOS>taskkill /F /IM mslsrv32.exe 3)ตรวจพบการสั่งเริ่มต้นโปรแกรมใน msconfig ก็เข้าไปยกเลิก 4)เข้าห้อง windows ผ่าน dos แล้วสั่ง DOS>attrib -s -h -r +a mslsrv32.exe 5)ลบแฟ้ม mslsrv32.exe ออกจากห้อง c:\windows เพียงเท่านี้ก็สามารถจัดการไวรัสตัวนี้ และใช้งานอินเทอร์เน็ตได้ตามปกติ ถ้ามีโอกาสคุณจะลอง download ไวรัสตัวนี้ไปทำให้เครื่องของตนเองมีไวรัส แล้วลองแก้ปัญหาดูได้นะครับ
แหล่งอ้างอิง
+ http://www.superantispyware.com/malwarefiles/MSLSRV32.EXE.html
+ http://www.thaiall.com/secret/virus_mslsrv32_exe.zip
+ http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
Meta
พฤศจิกายน 2024 จ อ พ พฤ ศ ส อา 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 NTU Members
หมวดหมู่
- KM:ด้านการผลิตบัณฑิต (32)
- KM:ด้านการวิจัย (44)
- คณะทันตแพทยศาสตร์ (3)
- คณะนิเทศศาสตร์ (66)
- คณะบริหารธุรกิจและรัฐประศาสนศาสตร์ (137)
- การตลาด (11)
- การบัญชี (12)
- คอมพิวเตอร์ธุรกิจ (52)
- บริหารธุรกิจ (22)
- บริหารธุรกิจมหาบัณฑิต (3)
- รัฐประศาสนศาสตร์ (2)
- วิทยาการคอมพิวเตอร์ (43)
- คณะพยาบาลศาสตร์ (7)
- คณะสาธารณสุขศาสตร์ (24)
- คณะเทคนิคการแพทย์ (2)
- คณะเทคโนโลยีสารสนเทศ (64)
- งานการเรียนการสอนและการสอบ (1)
- งานทรัพยากรมนุษย์ (2)
- งานทะเบียนและประมวลผล (3)
- งานบัญชีและการเงิน (1)
- งานประกันคุณภาพการศึกษา (1)
- งานประชาสัมพันธ์ รับนักศึกษา (144)
- งานระบบบริการสารสนเทศ (52)
- งานวิจัยและบริการวิชาการ (28)
- งานหอสมุด (2)
- งานอาคารสถานที่ (1)
- ทั่วไป (287)