Documentation, brochures
Useful Tools
CleanerDocumentation, brochures |

วิธีการใช้งาน NOD32 Winxp_32[Autorun.NAA]-Fix
NOD32 Winxp_32[Autorun.NAA]-Fix มีไว้สำหรับกำจัดไวรัสที่ชื่อ Win32/AutoRun.NAA Virus ไวรัสตัวนี้จะทำการลบไฟล์ใน Drive C และ D ในวันที่ 17 ของทุกๆเดือน และลบไฟล์ของระบบปฏิบัติการวินโดวส์ เช่น NTLDR, NTDETECT.COM, boot.ini และจะติดต่อผ่านทาง USB Drive โดยอาศัยฟังก์ชั่น Autorun ของวินโดวส์ โดยจะฝังไฟล์ autorun.inf และ winxp_32.vbs ไว้ในรูทโฟลเดอร์ชองทุกๆ Drive
อาการของเครื่องที่ติดไวรัสตัวนี้ จะมีหน้าต่าง popup ขึ้นข้อความ winxp_32 และซ่อนนามสกุลของไฟล์ ปิดการใช้งาน regedit และ Title Bar ใน Web Browser จะมีข้อความขึ้นว่า Winxp_32 และเปลี่ยนหน้า Home ให้เป็น URL ของเว็ปแพร่ไวรัสเพื่อให้เครื่องที่ติด ดาวน์โหลดไวรัสทุกครั้งที่ใช้งาน
วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 Winxp_32[Autorun.NAA]-Fix
2. ให้คุณทำการ double click ที่ไฟล์ NOD32 Winxp_32[Autorun.NAA]-Fix เพื่อเริ่มการทำงานของโปรแกรม
3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree
4. เมื่อถึงหน้าต่าง Choose Component จะมี 2 หัวข้อให้คุณเลือกคือ
- Remove winxp_32-AutoRun.NAA Virus คือการกำจัดตัวWin32/AutoRun.NAA Virus ออกไป
- Scan and clean with NOD32 ทำการสแกนเครื่องของคุณด้วย NOD32 อีกครั้ง
5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 2 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 อยู่ให้เลือกข้อ1. แล้วกด Do it now
6. จากนั้นให้คุณทำการ restart เครื่องของคุณ
วิธีการใช้งาน NOD32 VirusMSN-IRCBOT-Fix
NOD32 VirusMSN-IRCBOT-Fix มีไว้สำหรับกำจัดไวรัสที่ติดมาจากทาง MSN โดยผู้ที่อยู่ใน Contact List ของเราจะทำการส่งไฟล์ Image.zip หรือ pic.zip มาให้อัตโนมัติ
อาการของเครื่องที่ติดไวรัสจะส่งไฟล์ไวรัสนี้ต่อๆ ไปยังเครื่องอื่นๆ ทาง MSN และอาจจะทำให้ MSN ค้างได้ และจะทำการปิดฟังก์ชั่น Security Center ของ Windows อีกด้วย
วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 VirusMSN-IRCBOT-Fix
2. ให้คุณทำการ double click ที่ไฟล์ NOD32 VirusMSN-IRCBOT-Fix เพื่อเริ่มการทำงานของโปรแกรม
3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree
4. เมื่อถึงหน้าต่าง Choose Component จะมี 2 หัวข้อให้คุณเลือกคือ
- Remove MSN-IRCBOT คือการกำจัดตัว MSN-IRCBOT ออกไป
- Scan and clean with NOD32 ทำการสแกนเครื่องของคุณด้วย NOD32 อีกครั้ง
5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 2 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1. แล้วกด Do it now
6. จากนั้นให้คุณทำการ restart เครื่องของคุณ
วิธีการใช้งาน NOD32 VBS[Butsur.D]-Fix
NOD32 VBS[Butsur.D]-Fix มีไว้สำหรับกำจัดวิชวลเบสิคสคริปต์ที่ชื่อ VBS[Butsur.D] โดยวิชวลเบสิคสคริปต์ จำพวกนี้ส่วนมากจะติดจาก Flash Drive
อาการที่เกิดจากวิชวลเบสิคสคริปต์ตัวนี้ เช่น ไม่สามารถดับเบิ้ลคลิ๊กที่ไดร์ฟต่างๆได้ เมื่อกดดับเบิ้ลคลิ๊กจะทำให้ตัว วิชวลเบสิคสคริปต์นี้จะทำการเรียกโพรเซส wscript.exe ขึ้นมาทำงาน โดยชื่อไฟล์ไวรัสจะมีชื่อเหมือนกับชื่อเครื่องที่ติด
วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 VBS[Butsur.D]
2. ให้คุณทำการ double click ที่ไฟล์ NOD32 VBS[Butsur.D] เพื่อเริ่มการทำงานของโปรแกรม
3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree
4. เมื่อถึงหน้าต่าง Choose Component จะมี 2 หัวข้อให้คุณเลือกคือ
- Remove Butsur.D Trojan คือการกำจัดตัว VBS[Butsur.D] ออกไป
- Remove Autorun.inf คือการกำจัดตัว Autorun ของไดร์ฟนั้นๆออกไป
- Scan and clean with NOD32 ทำการสแกนเครื่องของคุณด้วย NOD32 อีกครั้ง
5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 3 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1 และ 2 แล้วกด Do it now
6. ทำการเลือกไดร์ฟที่ดับเบิ้ลคลิ๊กไม่ได้
7. จากนั้นให้คุณทำการ restart เครื่องของคุณ
วิธีการใช้งาน NOD32 VBS[Butsur.A,B]-Fix
NOD32 VBS[Butsur.A,B]-Fix มีไว้สำหรับกำจัดวิชวลเบสิคสคริปต์ที่ชื่อ VBS[Butsur.A,B] โดยวิชวลเบสิคสคริปต์จำพวกนี้โดยส่วนมากจะติดจาก Flash Drive
อาการที่เกิดจากวิชวลเบสิคสคริปต์ตัวนี้ เช่น ไม่สามารถดับเบิ้ลคลิ๊กที่ไดร์ฟต่างๆ ได้ เมื่อกดดับเบิ้ลคลิ๊กจะทำให้ ตัววิชวลเบสิคสคริปต์นี้จะทำการเรียกโพรเซส wscript.exe ขึ้นมาทำงาน และอีกอาการหนึ่งที่บริเวณ Title Bar ของ Internet Explorer จะมีคำว่า Hacked by Godzilla ซึ่งอาจจะทำให้ผู้ใช้งานเข้าใจผิดว่าเวปไซต์ที่ได้ ทำการเยี่ยมชมนั้นถูกเจาะระบบโดย Godzilla
วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 VBS[Butsur.A,B]-Fix
2. ให้คุณทำการ double click ที่ไฟล์ NOD32 VBS[Butsur.A,B]-Fix เพื่อเริ่มการทำงานของโปรแกรม
3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree
4. เมื่อถึงหน้าต่าง Choose Component จะมี 2 หัวข้อให้คุณเลือกคือ
- Remove Godzilla[Butsur.A,B] คือการกำจัดตัว VBS[Butsur.A,B] ออกไป
- Remove Autorun.inf คือการกำจัดตัว Autorun ของไดร์ฟนั้นๆออกไป
- Scan and clean with NOD32 ทำการสแกนเครื่องของคุณด้วย NOD32 อีกครั้ง
5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 3 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1 และ 2 แล้วกด Do it now
6. ทำการเลือกไดร์ฟที่ดับเบิ้ลคลิ๊กไม่ได้
7. จากนั้นให้คุณทำการ restart เครื่องของคุณ
วิธีการใช้งาน NOD32 VBS[Small.K]-Fix
NOD32 VBS[Small.K]-Fix มีไว้สำหรับกำจัดวิชวลเบสิคสคริปต์ที่ชื่อ VBS[Small.K] โดยวิชวลเบสิคสคริปต์จำพวกนี้โดยส่วนมากจะติดจาก Flash Drive
อาการที่เกิดจากวิชวลเบสิคสคริปต์ตัวนี้ เช่น ไม่สามารถดับเบิ้ลคลิ๊กที่ไดร์ฟต่างๆได้ เมื่อกดดับเบิ้ลคลิ๊กไดร์ฟจะเป็น การเปิดไดร์ฟโดย Open With โดยจะถามผู้ใช้ว่าจะใช้โปรแกรมอะไรในการเปิดไดร์ฟ ซึ่งจะทำให้ผู้ใช้เปิดเข้าไปยัง ไดร์ฟนั้นๆไม่ได้ และอีกอาการคือจะทำการสร้าง Open ขึ้นมาหลอก 2 ที่ เมื่อคลิ๊กขวาที่ไดร์ฟจะเห็นได้ว่ามี Open 3 อัน โดย 2 อันบนจะเป็นตัวหลอกที่วิชวลเบสิคสคริปต์ตัวนี้สร้างขึ้นมา ส่วนของ Open จริงจะเป็นอันที่ 3 ที่สามารถคลิ๊กเปิดไดร์ฟได้
วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 VBS[Small.K]-Fix
2. ให้คุณทำการ double click ที่ไฟล์ NOD32 VBS[Small.K]-Fix เพื่อเริ่มการทำงานของโปรแกรม
3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree
4. เมื่อถึงหน้าต่าง Choose Component จะมี 2 หัวข้อให้คุณเลือกคือ- Remove Autorun Script คือการกำจัดตัว VBS[Small.K] ออกไป
- Remove Autorun.inf คือการกำจัดตัว Autorun ของไดร์ฟนั้นๆออกไป
- Scan and clean with NOD32 ทำการสแกนเครื่องของคุณด้วย NOD32 อีกครั้ง
5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 3 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1 และ 2 แล้วกด Do it now
6. ทำการเลือกไดร์ฟที่ดับเบิ้ลคลิ๊กไม่ได้
7. จากนั้นให้คุณทำการ restart เครื่องของคุณ