โปรแกรมฆ่าไวรัส MSN Link ด้วย sysclean.com

Posted: พฤษภาคม 30, 2009 in คอมพิวเตอร์และอินเทอร์เน็ต
ข้อ
 
วิธีการแพร่ … ของไวรัส MSN Link
ตัวไวรัสจะส่ง link อันตรายไปยังคนที่ออนเอ็มอยู่โดยผ่าน offline message
ขณะที่เจ้าของเมลที่ส่งไม่ได้ออนเอ็ม (Offline)
เมื่อกด link ดังกล่าว จะทำการเปิดหน้าเว็บอันตราย
โดยมันจะให้เรากรอก email ที่ใช้เล่น msn กับ password 
ห้ามใส่ email ที่ใช้เล่น msn กับ password เด็ดขาด!!

ระวัง link เหล่านี้ อย่าไปกดเชียว  !!!!

แต่ถ้าคุณโดนเจ้าไวรัสพวกนี้ คุกคามไปแล้ว
ก็สามารถแก้ไขได้ โดยให้ เจ้าของอีเมลล์ (เครื่องที่มันส่งให้เรา)
1. โหลดโปรแกรมนี้ ไปแสกนฆ่าทิ้ง ในเครื่องนั้น
2. ให้เจ้าของอีเมลล์นั้น ทำการเปลี่ยนพาสเวิร์ดใหม่ซะ (แต่ก็มีโอกาสกลับมาติดไวรัสอีก)

 
ควรรู้ก่อนการใช้งาน

โปรแกรม Sysclean เป็นโปรแกรมสำหรับกำจัดไวรัส, สปายแวร์หรือโทรจันในเครื่องคอมพิวเตอร์
1. ใช้ในกรณีที่เครื่องคอมพิวเตอร์ติดไวรัส, สปายแวร์หรือโทรจันแล้ว แต่ไม่ใช่โปรแกรมสำหรับป้องกันไวรัส

2. ใช้เมื่อโปรแกรมป้องกันไวรัสไม่สามารถลบไวรัสที่พบออกไปได้ เช่น แสกนแล้วลบ แล้วยังเจออีกอยู่นั่นละ -*-

3. การทำงานของโปรแกรม Sysclean จะต้องอาศัย Pattern Files ในการทำงาน ดังนั้นเมื่อจะทำการสแกนและกำจัดไวรัส
เราจำเป็นจะต้องดาวน์โหลด Pattern Files ใหม่ ๆ มา Update เสมอ
4. แนะนำให้แสกนใน Safe Mode ตามวิธีด้านล่าง ในโหมดปกติไม่รับรองผลนะครับ  
5. นึกไม่ออกแล้วครับ เดี๋ยวมา Edit เพิ่ม…

วิธีการใช้งานโปรแกรม Sysclean

1. สร้างโฟล์เดอร์ใหม่ สำหรับเก็บไฟล์มา 1 โฟลเดอร์ สมมุติอยู่ที่ D:\Sysclean

2. Scan Engine ดาวน์โหลด เก็บไว้ในโฟลเดอร์ที่สร้างไว้ตามข้อ 1

3. Virus Pattern File ดาวน์โหลด เก็บไว้ในโฟลเดอร์ที่สร้างไว้ตามข้อ 1 เหมือนกัน
Virus Pattern File ต้องดาวน์โหลดตัวใหม่ทุกครั้ง เพราะตัวนี้จะอัพเดทฐานข้อมูลไวรัสตลอด

4. Spyware Pattern Files ดาวน์โหลด เลื่อนลงมาตรงหัวข้อ Detection and Cleanup (Trend Micro Anti-Spyware) – Ssapiptn.Da5  นำมาเก็บไว้ในโฟลเดอร์ที่สร้างไว้ตามข้อ 1 อีกเหมือนกัน
Spyware Pattern Files ต้องดาวน์โหลดตัวใหม่ทุกครั้งเหมือนกัน

5. Extract ไฟล์ .zip ที่ดาวน์โหลดมาจากข้อ 3 และ 4 [เลือก Extract Here ทั้งสองตัว]

======================================================
===================== โปรแกรมพร้อมแล้ว ======================
======================================================

6. ปิด System Restore โดยคลิ๊กขวาที่ My Computer –> Properties –> System Restore –> Turn off System Restore on all drives

7. Restart เข้าสู่ Safe Mode ตามขั้นตอน ดังนี้

  • พอกดรีสตาร์ทแล้วขึ้นหน้านี้กด F8 ซ้ำ ๆ ไปเรื่อย ๆ
  • ถ้าขึ้นหน้านี้มาคือ ไม่ทันละเอาใหม่
  • แต่ถ้าขึ้นหน้านี้มาคือ ใช่แล้วครับ
    ให้เลือก Safe Mode อย่างเดียวแล้วกันง่ายกว่า Command Prompt เดี๋ยวบางท่านจะงงไปไม่ถูกกันซะป่าว ๆ
  • จากนั้นจะขึ้นหน้าตาแบบนี้ ไม่ต้องตกใจ + ไม่ต้องกดอะไรทั้งสิ้น เป็นอาการปกติครับ
  • รอจนกว่าจะเข้าหน้า login แนะนำให้เข้าของยูสเซอร์ Administrator ครับ ถ้าเป็น Default อยู่แล้วก็เข้าผ่านมาเลย
    ปล. ก่อนเข้าหน้าวินโดว์ในเซฟโหมดจะมีหน้าต่างให้เลือกขึ้นมา 1 อัน ให้กด enter ผ่านไปได้เลยครับ

    =========== โปรแกรมพร้อม + เครื่องพร้อม = ฆ่ามัน ==========
    ======================================================

    7. เข้าไปยังโฟลเดอร์ที่โหลดไฟล์ข้างต้นมาเก็บไว้ จากนั้น ดับเบิ้ลคลิ๊กไฟล์ sysclean.com เพื่อเปิดโปรแกรม

    8. กดปุ่ม

    9. จากนั้นโปรแกรมจะแตกฐานข้อมูลไวรัสสักพัก แล้วจึงเริ่มทำการแสกนไปเรื่อย ๆ ทุกไดร์ฟทุกไฟล์
    ถ้าเจอไวรัสหรือสปายแวร์จะเด้งมาให้กด OK ต้องคอยกดเอาเอง มีมากกดมาก มีน้อยกดน้อยครับ

    10. เมื่อแสกนเสร็จโปรแกรมจะหยุดทำงานและแสดงหน้าจอ ดังรูป
    เราสามารถกดปุ่ม View Log เพื่อดูจำนวนไวรัสหรือสปายแวร์ที่พบและลบไปแล้วทั้งหมด

    10. หลังจากนั้น Restart กลับมาใช้งานในโหมดปกติ

    PS.
    1. อย่าืลืมเปิดใช้งาน System Restore กลับเหมือนเดิม
    2. ทำการคืนค่า Registy ที่ถูกไวรัสทำลายไปด้วยโปรแกรม NOD32 Registry Recovery -V1.1
    ดาวน์โหลด

    Restart อีกครั้ง จบแล้ว

    เครดิต:  chinja

  • ใส่ความเห็น

    Fill in your details below or click an icon to log in:

    WordPress.com Logo

    You are commenting using your WordPress.com account. Log Out / เปลี่ยนแปลง )

    Twitter picture

    You are commenting using your Twitter account. Log Out / เปลี่ยนแปลง )

    Facebook photo

    You are commenting using your Facebook account. Log Out / เปลี่ยนแปลง )

    Google+ photo

    You are commenting using your Google+ account. Log Out / เปลี่ยนแปลง )

    Connecting to %s