Windows 7 rundll32.exe is infected
Ton-Or — 30 January, 2010 - 19:57
วันก่อนเจอ Virus kaspersky ฟ้องแต่หน้าด้านกด run เพราะต้องการใช้งาน(ของเถื่อนนั่นหล่ะ) ได้เรื่องเลย เครื่องรวนมาเป็น อาทิตย์ ขี้เกียจลง combofix(ตอนนั้นใช้ Windows XP) เลยทนๆใช้มาเร่งให้งานเสร็จ พอเสร็จแล้ว วันนี้พึ่งจะได้ลงเครื่องใหม่ หาแผ่น XP ไม่เจอ เลยหยิบ Windows 7 มาลง
หลังลงเสร็จได้ไม่นาน พึ่งจะลง Driver ของ Nvidia (VGA) ไป Restart มาอยู่ๆ เครื่องค้าง กด reset ไป 1 รอบ ทีนี้ ใช้งานได้ปกติ แต่ Gadgets CPU ทำไมมันค้างที่ 50% ตลอด ไปกด ดู process สรุปว่า มี Paint.exe ทำงานใช้งาน CPU ไป 50% !!!!
กดดู Task Manager เห็นมี Process แปลกๆ ขึ้นมาอย่าง rundll32.exe ด้วยงานเข้าอีกรอบ !!!
หลังจากกด หาไม่นาน เลยลองทำตาม ที่นี่ ok ได้ผลหายสนิท หรือ load file ด้านล่างไปใช้งานได้เลย
วิธีใช้คือ หยุดการทำงานของ Program ต่างๆให้หมด load file ด้านล่างไป save ไว้ที่ใดก็ได้
แล้ว Click ขาว แล้วเลือก open เลย จะขึ้น dos mode มาแล้วจะพักหน้าจอจะดับไปแล้วกลับมาใหม่
Process ที่ต้องสงสัยทั้งหมดจะหายไป
ที่น่าแปลกคือ ทำไมรอบนี้ kaspersky ไม่ได้แจ้งเตือนอะไรเลย (ยังไม่ได้ scan all ไม่แน่ใจว่า Virus รอบที่แล้วยังหลงอยู่ที่ไหนบ้างไหม) เป็นเรื่องน่าแปลก
| Attachment | Size |
|---|---|
| rkill.pif | 257 KB |
- 2305 reads
