Incident Status Location
Virus:W32/Sohanat.A.worm Disinfected Operating system
Virus:W32/Sohanat.A.worm Disinfected C:\Program Files\Windows Media Player\Skins\Data\smss.exe
Virus:W32/Sohanat.A.worm Disinfected C:\WINDOWS\Driver Cache\i38\cs.dll
Virus:W32/Sohanat.A.worm Disinfected C:\WINDOWS\system\csrss.exe
Virus:W32/Rxbot.OO.worm Disinfected C:\WINDOWS\system32\msd.exe
Virus:W32/Sdbot.ftp.worm Disinfected C:\WINDOWS\system32\tt
คือเครื่องที่ทำงานใช้ nods32 อยู่ update ตลอด แต่แล้วเครื่องมันรวนไปเลย scans อะไรก็หาไม่เจอ ก็ลองใช้ panda scan online ดูคับ แล้วมันก็ฟ้องมาเป็นอย่างงี้
ตอนแรกก็หาเองก็เจอ msd.exe ตัวนี้มัน disable task manager,cmd,msconfig ....... อันนี้ยังพอแก้ได้ แล้ว disable มันไว้
อีกอันที่ไปเจอใน msconfig คือ svcupdate.exe ตัวนี้มันไปสร้าง svchost กระหน่ำ และทำให้เนทเราใช้ไม่ได้
ไม่ทราบมีวิธีอะไร พอจะลบพวกนี้ไปได้บ้าง ใช้ tools หรือ ลบมันโพร่งๆ ได้ไหม
ปล. scan ใน safe mode ก้แล้ว มันมองไม่ออกอะ
รบกวนด้วยคร้าบ ::)