ัดการไวรัส usp10.dll และ lpk.dll ให้อยู่หมัด
หลายวันก่อน พบปัญหา Eset Nod เจอไวรัส
LPK.dll และ usp10.dll ปรากฎว่าเป็นชิ้นส่วนของไวรัส Win32/PSW.Legendmir.NIG ลบหลายครั้งหลายรอบมาก ซึ่งอาจมาจากการ copy folder ไปมาระหว่างเครื่อง
ไวรัสนี้มีชื่อในโปรแกรมป้องกันไวรัสอื่นดังนี้
Trojan-GameThief.Win32.WOW.adca (Kaspersky)
Trojan horse PSW.Legendmir.NES (AVG)
TR/Hijacker.Gen (Avira)
Trojan.PWS.Gamania.29001 (Dr.Web)
Win32/PSW.Legendmir.NIG (ESET)
Trojan-Downloader.Win32.Catinea (Ikarus)
Trj/Wow.YO (Panda)
TSPY_LEGMIR.SMXD (Trend Micro)
จากการตรวจสอบพบว่า เจอในเกือบทุก folder ที่มีการ copy มาและเข้ามาติดในจุดสำคัญเช่น
C:\windows
C:\Program Files\Internet Explorer\
ซึ่งไวรัสนี้จะมีขนาด 156 K
หากเราลบอาจจะไปโดนไฟล์จริงๆ ที่ใช้งานซึ่งอยู่ใน
C:\Windows\system32\Usp10.dll มีขนาด 397 KB
C:\Windows\system32\Lpk.dll มีขนาด 22 KB
แต่หากอยู่ใน ที่อื่นๆ ให้ลอง คลิ๊กขวา Properties ดู
ไฟล์ของแท้ จะแสดงแถบ General Version และ Summary ออกมา
ถ้าเป็นไวรัส จะมีเฉพาะ General และ Summary
การลบทำได้ไม่ยากเลย
ก่อนอื่นให้ไป Download Combofix จาก
http://www.bleepingcomputer.com/down...virus/combofix
จากนั้นให้เข้า windows safemode with networking
เรียก combofix
จากนั้นตัว combofix จะจัดการตัวไวรัส
เมื่อเสร็จแล้ว ตัวเรียกไวรัสก็จะหมดไป แต่ชิ้นส่วน usp10.dll และ lpk.dll ยังหลงเหลืออยู่
วิธีการลบ
กด Start run
CMD แล้ว Enter
จากนั้น
cd\
ซึ่งจะขึ้น prompt คือ C:\>
จากนั้นพิมพ์
del lpk.dll /s แล้ว enter
del usp10.dll /s แล้ว Enter
หากมี Drive D ให้
cd\ แล้ว Enter
ซึ่งจะขึ้น prompt คือ D:\>
จากนั้นพิมพ์
del lpk.dll /s แล้ว enter
del usp10.dll /s แล้ว Enter
คำสั่งจะไปลบ ไฟล์ชิ้นส่วนไวรัสออก ส่วน ใน
C:\Windows\system32\Usp10.dll
C:\Windows\system32\Lpk.dll
จะลบไม่ได้ ติด Access is denied
จากนั้น restart Windows