ได้ไวรัสที่ร่มแดงไม่รู้จัก

new virus
new virus

13 ม.ค.54 ได้ไวรัสมาใหม่ จากห้องปฏิบัติการของสถาบันการศึกษาแห่งหนึ่ง เมื่อต้นมกราคม 2554 ซึ่งค้นด้วย symantec โล่เหลือง กับ antivir ร่มแดงรุ่น update ไม่พบ แต่ kaspersky กับ Mcafee หาพบ ทราบชื่อว่า generic.dv!uvs

โดยติดมากับ flash drive เมื่อเสียบเข้าเครื่องที่มี antivir ก็จะฟ้องว่ามีการเขียน autorun.inf ในทุก drive ทีละ drive จึงทราบว่าติดไวรัส เพราะมี deepfreeze จึงแก้ไขได้ตามอาการ สำหรับอาการที่สองคือ folder ใน flash drive ถูกซ่อนทั้งหมด และใน msconfig พบแฟ้มเพิ่มมา 2 รายการ สำหรับการแก้ folder ถูกซ่อนใช้วิธี right click, properties ไม่ได้ ต้องใช้ DOS>attrib -h -s -r /S /D ก็จะได้ folder ทั้งหมดกลับคืนมา
สำหรับท่านที่ต้องการทดสอบ หรือแกะไวรัส ผมได้ติดรหัสผ่านของ .zip ไว้ คือ virus สามารถ download virus ตัวนี้ได้จาก
http://www.4shared.com/file/WUj1k-KB/virus_et3ypes.html