m
សូមស្វាគមន៍ដែលចូលមកកាន់ប្លក KoSol IT ប្លកខ្ញុំបង្កើតឡើងសំរាប់ កំសាន្ត ចែករំលែក​ ចំណេះដឹង និង ស្វែងរកនូវអ្វីៗដែលថ្មី​ជូនដល់លោកអ្នក ។​ សូមអរគុណ...

10 December 2013

[គន្លឹះ] វិធីសម្លាប់មេរោគ Trojan Horse

១-ប្រភេទមេរោគ Trojan Horse Downloader.generic10.asxគឺជាប្រភេទមេរោគដែលឆ្លងតាម ការដោនឡូត audio files, video files និង software downloads។
aជំហាននៃការណែនាំដើម្បី Remove
ជំហានទី១:
 បើក Windows Task Manager ដើម្បីបញ្ចប់ដំណើរការ ដោយចុចលើCtrl+Alt+Del keys ចូលដល់ Window Task Manager។
aជំហានទី២: បើក Control Panel ពីក្នុង Start menu ហើយរកមើល for Folder Options រួចហើយចូលក្នុងសន្លឹក Folder Options នៅក្រោម View ចុចលើ Show hidden files and folders  និង non-tick Hide protected operating system files (Recommended)រួចហើយចុចលើ OK។
aជំហានទី៣: ចុចលើ Windows+R keys  ចូលក្នុងប្រអប់ Run box ហើយវាយសរសេរ regedit ដើម្បីបើក Registry Editor។
aជំហានទី៤: លប់ Delete ទាំងអស់បណ្តា file នៅក្នុង registry ជាប្រភេទមេរោគ Trojan Horse Downloader.generic10.asx ក្នុង Registry Editor មានដូចខាងក្រោម:
c:\Windows\System32\random letter
%AllUsersProfile%\Programs\{random letters}\
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableRegedit” = “”.exe.dll
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Settings\{.exe}
២-វិធីសម្លាប់ Trojan Horse Generic32.CCGL
ជំហានទី១: បញ្ឈប់ដំណើរការ Trojan Horse Generic32.CCGL ក្នុង Windows Task Manager ដោយចុចលើ (Ctrl+Alt+Del)  random.exe
ជំហានទី២: លប់ចោល Delete បណ្តា files មេរោក Trojan Horse Generic32.CCGL មានដូចជា files :
%LocalSettings%\TempImg\ Trojan Horse Generic32.CCGL
%LocalSettings%\TempImg\vcheck.exe
%LocalSettings%\TempImg\VerControl.exe
ជំហានទី៣: លប់ Remove លើ registry មេរោក Trojan Horse Generic32.CCGL: ដោយបើក registry editor ចុចលើ “Start” menu ចូល “Run” វាយសរសេរ​ “regedit” ចុចលើ “OK” ពេលដែលចូល Registry Editor បានបើករកមើល ហើយលប់ចោល ក្នុង registry បង្ហាញដូចខាងក្រោម:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Installer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ Trojan Horse Generic32.CCGL
HKEY_CURRENT_USER\Software\Installer\ Trojan Horse Generic32.CCGL
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Installer\DisplayName = “Installer 2.1
៣-Trojan horse Generic29.AJGE ដែលអាចបំផ្លាញប្រព័ន្ធ System
  • Trojan horse Generic29.AJGE is a nasty Trojan parasite
  • Trojan horse Generic29.AJGE may show fake security & messages
  • Trojan horse Generic29.AJGE may display numerous annoying advertisements
  • Trojan horse Generic29.AJGE may be controlled by a remote person
  • Trojan horse Generic29.AJGE may come with additional spyware
  • Trojan horse Generic29.AJGE violates your privacy and compromises your security
ជំហាននៃការលប់ Trojan horse Generic29.AJGE
ជំហានទី១: បង្ហាញលើ Folder Options ពីក្នុង Control Panel​​ ឆែកមើល “Show hidden files and folders” រួចហើយ uncheck “Hide protected operating system files (Recommended)” ហើយចុចលើ “OK”.
ជំហានទី២ បញ្ឈប់ដំណើរការប្រព័ន្ធ system របស់អ្នកដែលមានទំនាក់ទំនង ជាមួយមេរោគ Trojan horse Generic29.AJGE:  random.exe
ជំហានទី៣: លប់ចោលបណ្តា files មេរោក Trojan horse Generic29.AJGE ដែលមាននៅក្នុង folders និង files:
%Windir%/System32/[RANDOM NAME].exe
ជំហានទី៤: លប់ Remove ក្នុងបញ្ជី registry នូវមេរោគ Trojan horse Generic29.AJGE ដែលបានកើតនៅក្នុង ប្រព័ន្ធ system registry editor: (ចំណាំ: លោកអ្នក Back up ឯកសារក្នុង Windows registry មុនពេលរៀបចំវា ព្រោះអាចគ្រោះ ហេតុការណ៍ណាមួយ)
HKEY_USERS\.default\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\”SavedLegacySettings” = “[HEXADECIMAL NUMBER]”
HKEY_USERS\.default\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\”DefaultConnectionSettings” = “[HEXADECIMAL NUMBER]”
HKEY_USERS\.default\Software\Microsoft\Windows\CurrentVersion\Internet Settings\”ProxyEnable” = “0″

0 comments:

Post a Comment