บริการของเรา
Home

ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสจะคัดลอกตังเองลงในทุกๆไดร์วบนเครื่อง ชื่อไฟล์ไวรัสคือ achi.dll.vbs จะสร้างไฟล์ achi.htm และแก้ไขค่าในรีจิสทรีเพื่อทำให้หน้าแรกของ Internet Explorer แสดงข้อความในไฟล์ดังกล่าว ไวรัสแพร่กระจายตัวผ่านทางแฟลชไดร์ว ได้รับการดัดแปลงมาจากไวรัสตระกูล vbs รุ่นแรกๆ อย่างไรก็ตามไวรัสไม่ได้สร้างความเสียหายแก่เครื่องที่ติดเชื้อ

 

วิธีแก้

     1. เข้าไปที่ My Computer 
2.เลือกคำเมนู Tools จากเมนูบาร์ด้านบน
3.จากนั้นเลือก Folder Options > view
4.ติ๊กเลือก Show hidden Files and Folders
5.และเอาเครื่องหมายถูกออกที่หัวข้อ Hide protected operating system files(Recommended)
6.แล้วกดตอบ YES และกด OK ออกจากหน้าต่าง Folder Options ครับ
7.จากนั้น "คลิ๊กขวาที่ไดรฟ์C และเลือกOPEN"ห้ามกดดับเบิ้ลคลิ๊กครับ กดยังไงก็ไม่เข้า
8.เมื่อเข้าสู่ไดร์ฟCแล้วให้หาไฟล์3ตัวที่ชื่อ Achi.dll.vbs ,Achi.htm ,Autorun
9.ลบทั้ง3ตัวโดยการกด Shift+Delครับเพื่อให้หายไปตลอดการไม่ต้องไปเก็บที่Recycle Binครับ
10.ตามไปลบจนครบทุกไดรฟ์ครับ อย่าลืมนะครับ "คลิ๊กขวาแล้วเลือกOPEN"
11.จากนั้นตามมันไปที่Register โดยการเข้าที่ Start > run ครับ พิมพ์ลงไปว่า regedit แล้วกด enter
12.จะปรากฏหน้าต่างของ Register edit ขึ้นมา จากนั้นก็ตามไปลบมันทั้ง3ตัวตามที่อยู่นี้ครับ
13.HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
14.หาไฟล์ชื่อว่า MS32DLL หรือ achitasin จากนั้นกดDelเพื่อลบมันครับ จากนั้นอีก2ตัว ตามนี้เลยครับ
15.HKEY_CURRENT_USER > Software > Microsoft > Internet Explorer > Main
16.หาไฟล์ชื่อว่า Window Title และ จากนั้นกดDelเพื่อลบมันครับ จากนั้นอีก1ตัว ตามนี้เลยครับ
17.HKEY_CURRENT_USER > Software > Microsoft > Internet Explorer > Main
18.หาไฟล์ชื่อว่าStart Page ครับ จากนั้นกดDelเพื่อลบมันครับ
19.เมื่อครบทั้ง3ตัวแล้วให้Restartเครื่อง