Home >> Advisories & Alerts <<  Security Bulletins || เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

Advisories & Alerts
CERT Advisory
Alert
 

ชื่อ : W32.Vote.C@mm
ค้นพบเมื่อ : 27 กันยายน 2544
ชนิด : หนอนอินเทอร์เน็ต (worm)
ระดับความรุนแรง: ต่ำ- ปานกลาง

ภาพโดยรวม:

W32.Vote.C@mm เป็นการกลายพันธุ์มาจาก W32.Vote.A@mm และ W32.Vote.B@mm คือมันจะใส่ไฟล์ต่างๆในระบบเหมือนกับ .B แต่ลักษณะของข้อความและไฟล์แนบที่มากับอีเมล์จะเหมือนกับ .A

คำแนะนำในการกำจัด:

ลบไฟล์ที่ติด W32.Vote.A@mm และ W32.Vote.B@mm และกำจัดค่าต่างๆที่มันใส่เพิ่มไว้ใน registry อีกทั้งแทนที่ไฟล์ .htm และ .html ใหม่

การกำจัดหนอน:
    1. ทำการ run LiveUpdate เพื่อให้แน่ใจว่าเครื่องของคุณมี virus definition ล่าสุดแล้ว
    2. ทำการ start Norton Antivirus (NAV) และต้องแน่ใจว่าได้ตั้งค่าให้โปรแกรมทำการ scan ทุกไฟล์แล้ว สำหรับคำแนะนำสามารถอ่านได้จากเอกสาร How to configure Norton AntiVirus to scan all files
    3. ทำการ scan ทั้งระบบ
    4. ลบทุกไฟล์ที่ถูกตรวจพบว่าเป็นหนอน W32.VoteA@mm และ W32.VotB@mm
    5. รีเซ็ต Internet Explorer home page ใหม่
    6. ถ้าเครื่องถูก reboot หลังจากติดไวรัสหรือหนอนตัวนี้แล้ว หรือเครื่องมีสักษณะไม่เสถียรแล้ว ขอแนะนำให้ทำการติดตั้งระบบปฏิบัติการใหม่

     


ปรับปรุงล่าสุด : 28 กันยายน 2544 10:10


หากท่านพบเห็นข้อผิดพลาดหรือมีคำแนะนำ โปรดส่งข้อความของท่านมาที่ thaicert@nectec.or.th ท่านสามารถดาวน์โหลด PGP Public Key ของ ThaiCERT ได้ ในกรณีที่ต้องการเข้ารหัสอี-เมล์



Home >> Advisories & Alerts <<  Security Bulletins || เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

ThaiCERT Disclaimer | Copyright © 2001 ThaiCERT(NECTEC). All rights reserved.