Wednesday, March 3, 2010

วิธีกำจัด Virus : K1d.exe (K1d) Trojan

K1d.exe (K1d) Trojan Virus File Removal

kid.exe เป็นอันตรายไฟล์ที่สร้างไฟล์ออโต้รันแปลกในคอมพิวเตอร์ของผู้ใช้ซึ่งอาจจะเป็นไฟล์ที่ไม่ ปลอดภัย.

ประเภท: Trojan ไวรัส

ประเภท: Trojan ไวรัส
โทรจัน (คอมพิวเตอร์) เป็นโปรแกรมที่สร้างกิจกรรมที่เป็นอันตรายในคอมพิวเตอร์ของคุณ. มันอาจเป็นไวรัสโทรจันหรือเวิร์มโทรจันในข้อเท็จจริง ที่ว่าทั้งสองประเภทของ โทรจันสามารถสร้างกิจกรรมที่เป็นอันตรายในคอมพิวเตอร์ของคุณ.

ลักษณะ อาการของคอมพิวเตอร์ที่ติดไวรัสโทรจัน
1. ดาวน์โหลดแบบฟอร์อื่นๆ ของมัลแวร์ในคอมพิวเตอร์ของคุณ
2. เข้าเว็บไซค์เองโดยอัตโนมัติ ซึ่งอาจแอบส่งข้อมูลที่สำคัญบางอย่างของคุณ เช่น ข้อมูลของเลขบัตร เครดิต เลขบัญชี ออกไปให้ผู้ที่ไม่ประสงค์ดีก็ได้
3. สร้างไฟล์ลับๆกับคอมพิวเตอร์ของคุณ ซึ่งเป็นไฟล์อันตรายที่อาจทำให้คอมพิวเตอร์ของคุณทำงานแบบผิดๆ หรือไฟล์บางอย่างเสียหายได้

ตำแหน่งของ : k1d.exe

Files Added
%Temp%\herss.exe
%Temp%\cvasds0.dll (0-9)
X:\k1d.exe
X:\autorun.inf

%Temp% = C:\Documents and Settings\[UserName]\Local Settings\Temp\
X:\ = C:\- Z:\

Registry Modifications
Keys added
HKLM\SOFTWARE\Classes\CLSID\MADOWN

Values added
HKLM\SOFTWARE\Classes\CLSID\MADOWN\urlinfo: "dsdq1tl.p"
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
cdoosoft = %Temp%\herss.exe"

Values modified
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ Folder\Hidden\SHOWALL\CheckedValue = 0x00000000

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Hidden = 0x00000002

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ShowSuperHidden = 0x00000000


Remote host
202.111.175.157 port 80

Data identified/URLs to be download
http://www.yahoozsw.com/1mg/am1.rar
http://www.yahoozsw.com/1mg/am.rar

See all so
http://www.robtex.com/ip/202.111.175.157.html

====================================================

K1d.exe ได้รับการระบุเป็นไวรัสคอมพิวเตอร์. ไฟล์นี้จะถูกรวมกับไวรัสโทรจันอื่นๆ เช่น herss.exe และ ไฟล์เพิ่มเติมซึ่งรวมถึง cvasds0.dll, cvasds1.dll และ cvasds2.dll. ด้วย

ด้านล่างเป็นเครื่องมือลบที่เราแนะนำสำหรับ K1d.exe เครื่องมือชนิดนี้ได้รับคะแนน 5 cows จาก 5 โดย Tucows คุณสามารถดาวน์โหลดได้ด้านล่าง.




ดูข้อมูลของ STOPzilla ที่นี่ (คลิ๊กเบาๆนะ)




คู่มือ Removal - Winesm32.exe อาจถูกลบออกผ่านการวิเคราะห์ของ HijackThis log. คุณสามารถโพสต์ hijackthis log ของคุณด้านล่างหากคุณต้องการความช่วยเหลือวิเคราะห์มัน.
***Hijackthis จะเหมาะกับการลบ ไวรัสด้วยตนเอง


ถ้าท่านต้องการเรียน รู็เกี่ยวกับ HijackThis (คลิ็กที่นี่!!!!)

Download HijackThis (คลิ๊กที่นี่)

------------------------------------------------------------------------------------------------


เราแนะนำให้ คุณปฏิบัติตามเคล็ดลับความปลอดภัยของเราเพื่อให้คุณสามารถ ให้ คอมพิวเตอร์ของคุณสะอาด. (โปรดคลิกที่นี่เพื่อดูเคล็ดลับความปลอดภัย เรา)

##กรุณาโพสต์ความคิดเห็นด้านล่าง. ความคิดเห็นของคุณอาจเป็นประโยชน์กับผู้เข้า ชม
***อ้างอิงจาก http://www.virusremovalguru.com/?p=5771

No comments:

Post a Comment