ใฆใฃใซในใปใใซใฆใงใข้ง้คไฝๆฅญไธญใฎใฌใธในใใชๆไฝใงใใณใณใใฅใผใฟๅใณใคใณใฟใผใใใ็จใปใญใฅใชใใฃ้ข้ฃไผๆฅญTrend Microใฎใปใญใฅใชใใฃๆ ๅ ฑใฎๆ็คบใซๅพใฃใใคใใใ ใฃใใฎใงใใใ่ชคใฃใฆไปฅไธใฎๅคใๅ้คใใฆใใพใใพใใใ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = “userinit.exe,%Windows%\system\svchost.exe”
ๆๆใใฆใใใฎใฏใใซใฆใงใขใฏใใใWORM_SMALL.HYNใใใงใใ
- ๆๆ็บ่ฆใใใฌใธในใใชใๅ้คใใใพใงใฎ็ต็ทฏ
- Trend Microใฎๆ ๅ ฑใใๅฏพๅฟใใๆนๆณ
- ใฌใธในใใชใไฟฎๆญฃใใใWindowsใซใญใฐใชใณใงใใชใใชใฃใ
- HDDใจใใฆ่ช่ญใใใฆใๅผทๅถ็ใชๅพฉๆดปใ่ฉฆใฟใ
- ใฉใใใใจใใงใใชใใใจใใใฆใใใใใงใ
- ใฌใธในใใชใไฟฎๆญฃใใใใจใใไบบใธ้ใใขใใใคใน
ๆๆ็บ่ฆใใใฌใธในใใชใๅ้คใใใพใงใฎ็ต็ทฏ
ใใฃใใใชใใจใซใใใฎใใซใฆใงใขใซๆๆใใฆใใใฎใฏ้กงๅฎขๅ ใฎใในใฏใใใPCใ ใฃใใฎใงใใใใฎใในใฏใใใPCใซUSBใๆฟใใฆใใในใฏใใใๅ ใฎใใผใฟใใณใใผใใใจUSBใๆๆใใพใใ
ใใใใใใผใฟใใณใใผใใชใใฆใUSBใๆฟใใใ ใใงๆๆใใใจๆใใใพใใ
ๆๆใใUSBใไปใฎPCใซๆฟใใจใใฎPCใๆๆใใใฎใงใใใใใฆๆกๆฃใใใฆใใใพใใ
ใขใณใใฆใฃใซในใฝใใใใคใณในใใผใซใใฆใใPCใซUSBใๆฟใใจ่ญฆๅใกใใปใผใธใ่กจ็คบใใใใฎใงๆฐใไปใใใจใใงใใพใใ
ใพใใฏใใใฆใฃใซในๅฏพ็ญๆฉ่ฝใฎไปใใUSBใๆฟใใๆใซ่ญฆๅใกใใปใผใธใ่กจ็คบใใใพใใ
ใใๆฅใ้กงๅฎขใใPCใใๅฎๆ็ใซใใผใฟใใณใใผใใใใใใจใใใฎใงใ่ฉฆใใซ้กงๅฎขใฎPCใซใฆใฃใซในๅฏพ็ญๆฉ่ฝไปใUSBใๆฟใใจ่ญฆๅใกใใปใผใธใ่กจ็คบใใใพใใใ
ใPCใซUSBใๆฟใใใใจใฏ็กใใใจ้กงๅฎขใฏ่จใใฎใงใไปใฎ่ชฐใใๆๆใใฆใใUSBใๆฟใใใฎใ ใจๆใใใพใใ
ใใกใใๅๅ ใ ใจๆใใใใฎใซ้กงๅฎขใซๅฏพใใฆใPCใใฆใฃใซในใซๆๆใใฆใพใใใจใฏใจใฆใไผใใใใชใใฎใงใใใฃใใๅ้คใใใใจใซใใใฎใงใใใใใใๅคงๅคใชไบใซใชใใจใฏๆใฃใฆใพใใใงใใใ
Trend Microใฎๆ ๅ ฑใใๅฏพๅฟใใๆนๆณ
ใชใณใฏๅ >>WORM_SMALL.HYN – ่ ๅจใใผใฟใใผใน – Trend Micro
ใใฎใชใณใฏใฎๆ้ ๏ผใฎ้จๅใงใใ
ๆ้ 4
ใใฎใฌใธในใใชๅคใๅ้คใใพใใ
[ ่ฉณ็ดฐ ]
่ญฆๅ๏ผใฌใธในใใชใฏWindowsใฎๆงๆๆ ๅ ฑใๆ ผ็ดใใใฆใใใใผใฟใใผในใงใใใใฌใธในใใชใฎ็ทจ้ๅ ๅฎนใซๅ้กใใใใจใใทในใใ ใๆญฃๅธธใซๅไฝใใชใใชใๅ ดๅใใใใพใใ
ใฌใธในใใชใฎ็ทจ้ใฏใๅฎขๆงใฎ่ฒฌไปปใง่กใฃใฆใใใ ใใใใ้กใใใใใพใใๅผ็คพใงใฏใฌใธในใใชใฎ็ทจ้ใซใใๅฆไฝใชใๅ้กใซๅฏพใใฆใ่ฃๅใใใใใญใพใใ
ใฌใธในใใชใฎ็ทจ้ๅใซใใกใใใๅ็ งใใ ใใใ
In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = “userinit.exe,%Windows%\system\svchost.exe”
ใฌใธในใใชใไฟฎๆญฃใใใWindowsใซใญใฐใชใณใงใใชใใชใฃใ
ใฌใธในใใชใๅ้คใใใพใงใฏใฆใผใถใผ้ธๆใฎใขใคใณใณ่กจ็คบใใใใใใจใชใใญใฐใชใณใงใใฆใใใฎใงใใใใใฎใฌใธในใใชใๅ้คใใใใจใงใฆใผใถใผ้ธๆใฎใขใคใณใณใ่กจ็คบใใใใใใซใชใใพใใใ
ใพใใฆใผใถใผใขใคใณใณใใฏใชใใฏใใฆใใญใฐใชใณๅฆ็ๅพใซๅฃ็ดใ่กจ็คบใใใ็ดๅพใๅๆใซใญใฐใชใใใใฆใฆใผใถใผ้ธๆใฎใขใคใณใณ่กจ็คบ็ป้ขใซๆปใฃใฆใใพใใใใซใชใฃใฆใใพใใพใใใ
ๆๆชใชใใจใซใฏใใใฝใณใณใฎ้ปๆบใๅ ฅใใๆใซไฝๆ ใใญใผใใผใใฎใญใผๅ ฅๅใๅใไปใใชใใใใBIOS็ป้ขใธใฎๅๆฟใใใงใใใSafemodeใง็ซใกไธใใใใจใใงใใชใใใใAdministratorใ้ธๆใใใใจใใงใใพใใใงใใใ
ใใฝใณใณใฎOSใWindows XPใ ใฃใใใใใใใใงใใใใใจ่ชฟในใฆใGoogleๆค็ดข็ตๆใใใฏใชใใฏใใฆใใตใคใใธใฎใชใณใฏๅใใฐใใใงใใใ๏ผไพใใฐใใฎใชใณใฏ๏ผ http://support.microsoft.com/kb/307545/ja๏ผ
ใใ ใใใใฎ่จ่ผใใใฆใใๅ ๅฎนใซๅพใฃใฆไฝๆฅญใใใๆนใ็ตๆใใใใซใฏใพใฃใใใใงใใ๏ผใใฌใคใณในใใผใซ็ใ ใจใC:\Windows\repair\systemใๅญๅจใใชใใใใงใใใใใฎไปฃใใใซsystem.bakใใใใใใsystem.bakใsystemใซๆธใๆใใฆๅผท่กใใ็ตๆใWindows่ตทๅๆใซใIssas.exeใใทในใใ ใจใฉใผใใใฎใในใฏใผใใๆดๆฐใใใใจใใใจใใซใใชใฟใผใณ็ถๆณใฏ็พๅจใฎใในใฏใผใใๆญฃใใใชใ็ถๆ ใฎๆใซ็คบใใใพใใใใจใฉใผใๅบใฆๅ่ตทๅใ็นฐใ่ฟใใใใงใใ
HDDใจใใฆ่ช่ญใใใฆใๅผทๅถ็ใชๅพฉๆดปใ่ฉฆใฟใ
ๅฅ่ทก็ใจใใใๅนธใใชใใจใซใGroovyใใผใใใฃในใฏ็ฐกๅๆฅ็ถใปใใใๆใฃใฆใใใใใ็ซใกไธใใใชใใชใฃใใใฝใณใณใใHDDใๅคใใๅฅใฎใใฝใณใณ(Windows10)ใซUSBใงๆฅ็ถใใฆใๅคไปใใใฉใคใใจใใฆHDDใฎไธญใ่ฆใใใจใใงใใพใใใ
ๆฌกใซใๅคไปใใใฉใคใใจใใฆ่ช่ญใใใฆใใHDDใซไฟๅญใใใฆใใใฌใธในใใชใฎ็ทจ้ใ่ฉฆใฟใพใใ
HKEY_LOCAL_MACHINE\SOFTWAREใซ่ฉฒๅฝใใใใกใคใซใฏใ%Windows\System32\config\ใฎไธญใซใใใใกใคใซใงใใ
ไปๅใฏใ%Windows\RepairใใฉใซใใฎไธญใซใๅๆใฌใธในใใชใใกใคใซใจๆใใใSAMใSECURITYใSOFTWAREใใกใคใซใใใใๆไฝใใSOFTWARE้จๅใ ใใงใใใใฃใใฎใงใใใใใฃใใDEFAULTใSAMใSECURITYใSOFTWAREใSYSTEM.bakใใกใคใซใ%Windows\System32\config\ใฎไธญใซใณใใผใ๏ผๅฝ็ถใไฝๆฅญๅใซใชใชใธใใซใฎDEFAULTใSAMใSECURITYใSOFTWAREใSYSTEMใใกใคใซใฏๅๅใฎๅคๆดใใใฆใใใ%Repair\ SYSTEM.bakใใกใคใซใฏใ%CONFIG\ SYSTEMใใกใคใซใจใใพใใใ๏ผใHDDใๆปใใใใฝใณใณใ่ตทๅๆใใใใจๅ จใฆใฎ่จญๅฎใใใใฉใซใ็ป้ขใจๆใใใ็ถๆ ใงWindowsใ่ตทๅใใใพใใใ
ๆ้ ๏ผใฎใฌใธในใใชๅคใฎๅ้คๅใซใฌใธในใใชใใจใฏในใใผใใงใใใฏใขใใใๅใฃใฆใใใใใregeditใ่ตทๅใใใจใฏในใใผใใใฆใใใใใกใคใซใใคใณใใผใใใพใใใ
ใใฎๆใใไธ้จใฎใฌใธในใใชๅคใฎๅคๆดใฏใงใใพใใใงใใใใกใใปใผใธใ่กจ็คบใใใใใใHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonใฎUserinitใฎๅคใ่ฆใฆใฟใใจใๆชใ ใ”userinit.exe,%Windows%\system\svchost.exe”ใใฎใพใพใงใใใ
ใใฝใณใณใ็ซใกไธใใใชใใชใฃใๆใซใใคใณใฟใผใใใใงใใใใ่ชฟในใฆใใไธญใง่ฆใคใใUserinitใฎๆญฃใใๅค๏ผใUserinit=”C:\WINDOWS\system32\userinit.exe,” ๏ผใซไฟฎๆญฃใใฆใๅ่ตทๅใใใใจใใใWindowsใฏๅ ใฎ่จญๅฎใฎ็ถๆ ใง่ตทๅใใใฆใฃใซในใปใญใฅใชใใฃUSBใๆฟใใฆใใฆใฃในใซใฏๆค็ฅใใใชใใชใใพใใใ
ใฉใใใใจใใงใใชใใใจใใใฆใใใใใงใ
ๅพๆฅใๆญฃๅธธใซไฝๅใใWindowsXPใฎใใฝใณใณใฎHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonใฎUserinitใฎๅคใ่ฆใใจใUserinit=”C:\WINDOWS\system32\userinit.exe,”ใจใชใฃใฆใใใใใไฟฎๆญฃใฏๆญฃใใใฃใใจใใใใจใใใใใพใใใ
ใใใซๆนใใฆใใใใใจ่ชฟในใฆใฟใใจใใuserinit.exeใใฏใใจใฆใ้่ฆใชๅฎ่กใใกใคใซใงใใใ
ใuserinit.exeใใฏใWindowsใใทใณใซใฆใผใถใผใใญใฐใชใณใใใจใใญใฐใชใณ็ดๅพใซ่ตทๅใใใใญใปในใงใWinlogonใซใใใuserinit.exeใใๅฎ่กใใใพใใ
ใUserinit.exeใใฏใฆใผใถใผๅบๆ๏ผHKCU๏ผใฎใฌใธในใใชใ่ชญใฟ่พผใฟใใญใฐใชใณใปในใฏใชใใใๅฎ่กใในใฟใผใใขใใใใญใฐใฉใ ๅฎ่กใใใใใฏใผใฏๆฅ็ถใๅ็ขบ็ซใใฆWindowsใฆใผใถใผใคใณใฟใผใใงใคในใงใใExplorer.exeใ่ชๅ็ใซ่ตทๅใใฆใใใฎใใใฎใใญใปในใงใใใ
ใใฎใใจใ็ฅใฃใฆใใใฐใใฌใธในใใช็ทจ้ใฎๆใซใuserinit.exeใใๅ้คใใใชใใฆใใจใฏใใชใใฃใใจๆใใพใใๅ จใฆใฏ็ฅ่ญไธ่ถณใๆใใใใจใงใฏใใใพใใ
ไปๅใฏ็กไบใซๅ ใซๆปใใใจใใงใใพใใใไปๅใฎๅบๆฅไบใ้ใใฆๆฐใไปใใใใจใจใใฆใ
ใฌใธในใใชใไฟฎๆญฃใใใใจใใไบบใธ้ใใขใใใคใน
ไปๅใฎใใฉใใซใงๅๅผทใซใชใฃใใใจใฏไปฅไธใงใใ
- Groovyใใผใใใฃในใฏ็ฐกๅๆฅ็ถใปใใใๆใฃใฆใใฆๆฌๅฝใซ่ฏใใฃใใงใใ
- ใฌใธในใใช็ทจ้ใใใๅใซใ%Windows\System32\configใใฉใซใใใณใใผไฟๅญใใฆใใใๆนใใใใงใใใคใพใใ็ทจ้ใใใๅใซใใฎ็ทจ้ใใใใกใคใซใฎใใใฏใขใใใๅใฃใฆใใใๆนใใใใจใใใใจใงใใ
ใฆใฃใซในใใใซใฆใงใขใซๆๆใใฆใใใจใใฆใใใฝใใใง้ง้คใงใใใใฎใงใใใฐใใฌใธในใใชใฎ็ทจ้ใใใใใจใฏใชใใใไปๅใฎใใซใฆใงใขใซ้ขใใฆใฏใๆๅใซใใๅฎ่กใใกใคใซใปใใฉใซใใป่ชๅๅฎ่ก็จใฎใฌใธในใใชใฎๅ้คไฝๆฅญใงใใฃใใใใใฌใธในใใชใๅ้คใใใใจใงใไปๅพใ่ชๅๅฎ่กใใใใใจใฏใชใใชใฃใใจๆใใพใใ
ใพใใใuserinit.exeใใใกใคใซใฏใWindowsXPใ ใใงใฏใชใใWindows๏ผใWindows๏ผ๏ผใซใๅ ฑ้ใใใใกใคใซใชใฎใงใใฌใธในใใชๅคไฟฎๆญฃใซใใใใซใฆใงใขใใฆใฃใซใน้ง้คใ่ฉฆใฟใใใจๆใฃใฆใใไบบใฏๅๅใซๆณจๆใใฆใใ ใใใ