ลำดับตอนที่ #7
คืนค่าการตั้งค่าทั้งหมด
คุณแน่ใจว่าต้องการคืนค่าการตั้งค่าทั้งหมด ?
ลำดับตอนที่ #7 : วิธีแก้ไวรัสอย่างง่าย
ทุกขั้นตอนให้ทำก่อนเสียบ Flash Drive
1. กด Win + R พิมพ์ gpedit.msc
2. ไปที่
User Configuration > Administrative Templates > System >Turn off Autoplay ดับเบิ้ลคลิก Enabled เลือก All drives เลือก กด OK
Computer Configuration > Administrative Templates >System > Turn off Autoplay ดับเบิ้ลคลิก Enabled เลือก All drives เลือก กด OK
3. เปิด Folder Options คลิกแถ็ป View เลือก Show hidden files and folders
4. ติ๊กเครื่องหมายถูกออกที่
Hide extensions for known files types
Hide protected operting system files (Recommended)
5. กด Win + R พิมพ์ CMD พิมพ์ ?: กด Enter (?: คือชื่อไดร์ว Flash Drive ของเรา)
6. พิมพ์ attrib -s -h -a -r ?:/xxx.xxx กด Enter (?:/xxx.xxx ตัวอย่าง C:/autorun.inf)
attrib -s -h -a -r คือการโชว์ไฟล์ ฯลฯ
attrib +s +h +a +r คือการซ่อนไฟล์ ฯลฯ
ลองใช้คำสั่งโชว์ไฟล์ autorun.inf แล้วลองอ่านข้อมูลข้างใน ว่ามีการสั่งให้เปิดไฟล์ตัวใหนอีกหรือเปล่า เช่น
################################
### [autorun] ####
### open=xxx.xxx ####
###############################
จะเห็นว่า มีการเรียกไวรัส xxx.xxx ขึ้นมาทำงาน ดังนั้นเราจึงต้องใช้คำสั่งโชว์ไฟล์ กับตัว xxx.xxx
เพื่อทำการลบโดยพิมพ์ attrib -s -h -a -r C:/xxx.xxx
แล้วลองกด Ctrl + Alt + Del เพื่อเปิด Task Manager คลิกที่แถ็ป Processec
แล้วลองหา Image Name ว่ามีชื่อของ xxx.xxx หรือเปล่า ถ้ามี ก็ให้คลิกขวาที่ xxx.xxx แล้วคลิกที่ End Process Tree
ที่มา http://www.zone-it.com/156645
1. กด Win + R พิมพ์ gpedit.msc
2. ไปที่
User Configuration > Administrative Templates > System >Turn off Autoplay ดับเบิ้ลคลิก Enabled เลือก All drives เลือก กด OK
Computer Configuration > Administrative Templates >System > Turn off Autoplay ดับเบิ้ลคลิก Enabled เลือก All drives เลือก กด OK
3. เปิด Folder Options คลิกแถ็ป View เลือก Show hidden files and folders
4. ติ๊กเครื่องหมายถูกออกที่
Hide extensions for known files types
Hide protected operting system files (Recommended)
5. กด Win + R พิมพ์ CMD พิมพ์ ?: กด Enter (?: คือชื่อไดร์ว Flash Drive ของเรา)
6. พิมพ์ attrib -s -h -a -r ?:/xxx.xxx กด Enter (?:/xxx.xxx ตัวอย่าง C:/autorun.inf)
attrib -s -h -a -r คือการโชว์ไฟล์ ฯลฯ
attrib +s +h +a +r คือการซ่อนไฟล์ ฯลฯ
ลองใช้คำสั่งโชว์ไฟล์ autorun.inf แล้วลองอ่านข้อมูลข้างใน ว่ามีการสั่งให้เปิดไฟล์ตัวใหนอีกหรือเปล่า เช่น
################################
### [autorun] ####
### open=xxx.xxx ####
###############################
จะเห็นว่า มีการเรียกไวรัส xxx.xxx ขึ้นมาทำงาน ดังนั้นเราจึงต้องใช้คำสั่งโชว์ไฟล์ กับตัว xxx.xxx
เพื่อทำการลบโดยพิมพ์ attrib -s -h -a -r C:/xxx.xxx
แล้วลองกด Ctrl + Alt + Del เพื่อเปิด Task Manager คลิกที่แถ็ป Processec
แล้วลองหา Image Name ว่ามีชื่อของ xxx.xxx หรือเปล่า ถ้ามี ก็ให้คลิกขวาที่ xxx.xxx แล้วคลิกที่ End Process Tree
ที่มา http://www.zone-it.com/156645
เก็บเข้าคอลเล็กชัน
ความคิดเห็น