ยตรยนยนรรฉร
รจรรรยดรรยนยกร
รรยพรยนยธรรฌรคยปยถรยง image30.zip รกร
รฉร
ยกรงรฃรรฉรรรรยดรรรรยงยตรรรยนรจรรยนรยครรยบ ร ยขรฉรรคยปยดรรรรยชรรจรรกร
รรรยธรรกยกรฉรคยขรครรรรยจรยก MSN ยตรรรฃรรรจรฆ
รคยดรฉยทรรจยขรฉรยงร
รจรยงร ร
รยครรยบ..
ยกร
รรจรร ยครรรยขรจรร "รรรยงรยนรกร
รรฃรรฉยครรยชรจรรร รร
รร" ยครรรยปร
รยดรรรยบยนรรยนร ยตรรรฌร ยนรงยตรกรรจยงยปรรร ยทรรคยทร -\- รขยปรรกยกรรยกรญรยจรยด IM-Worm Win32/IRCBot รกร
รรรรจยนรฆ
(รรยพร ยดยท IMG-[xxxx].zip + imag091307.zip , N039_jpg.zip , mtpics.zip + pics.zip + myupics.zip
+ picts-[xxxx].zip + mypic4u.zip + image23.zip + spiderpig.zip + Nokia_19_jpg.zip + image07.zip
+ image09.zip )-/- * รรยพร ยดยท 04/11/2007 02:00 a.m. * รครรรรยตรรยนรรฉรยงรรรยจรร ยปรงยนยตรรรฃรรรจ รรรฃยนรคยฟร
รฌยชรรจร pics.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร image_071.JPEG-secured-by-MSN.scr
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร gilck.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟlร
ร ยดรรรฌ C:\WINDOWS\system32\gilck.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงยกรจรยน
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร gilck ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ยขยนรยดรคยฟร
รฌ 232 KB (238,590 bytes)
5. MD5 = b580988905b8d5ef8bf
05b484433f129
* รรยพร ยดยท 04/11/2007 01:33 a.m. * รรยพร ยดยทร ยพรรจรร ยตรรรรญรรรรยบรครรรร image[รรรจรยตรรร ร
ยขรรยงรร
รยก].zip ร ยชรจยน image26.zip , image27.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร image[รรรจรยตรรร ร
ยขรรยงรร
รยก ร ร
ยขร ยดรรรยจรยกรคยฟร
รฌ zip].JPG-www.photobucket.com ร ยชรจยน image07.JPG-www.photobucket.com ยผรรครรจรกยนรจรฃยจรรจรรครรรรรรรยพรยนยธรรฌยนรรฉ รรรจรยครจรรครรฉยกรรจยครจร ร ยพรรรรกยตรจร
รรรรจยนยตรรฉยงยครจรรครรฉยตรจรยงยกรยนรคยป ยผรยจรรรยพร ยดยทรฃรรฉรรยกรรยงยตรรรกร
รฉรยกรยนยนรยครรยบ
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน รรญรรรรยบรครรรร image26.zip ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร rndsvc.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\rndsvc.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร Application Process ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ยขยนรยดรคยฟร
รฌ 10.5 KB (10,752 bytes)
รกร
รรรญรรรรยบรครรรร image27.zip รรยดรรรยธรยกรญรยจรยดยกรยนร ร
ร
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร mdasvc.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\mdasvc.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร Logical Disk Awareness ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ยขยนรยดรคยฟร
รฌ 10.5 KB (10,752 bytes)
* รรยพร ยดยท 25/10/2007 23:33 p.m. * รรยพร ยดยทยตรรรฃรรรจยครรยบ! Thx ยนรรยบรชรร ยนรยครยบ รรญรรรรยบรครรรรยตรรยนรรฉยทรรจรรจยงรรรฃรรฉยผรยนรยครรยบ รครรรรยตรรยนรรฉรรรฃยนยชรรจร image[รรรจรยตรรร ร
ยขรรยงรร
รยก].zip ร ยชรจยน image07.zip รรรร image09.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร image[รรรจรยตรรร ร
ยขรรยงรร
รยก ร ร
ยขร ยดรรรยจรยกรคยฟร
รฌ zip].JPG-www.photobucket.com ร ยชรจยน image07.JPG-www.photobucket.com
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรยจรรรรฉรยงรคยฟร
รฌยชรรจร vbcsvc.exe รครรฉยทรรจ C:\WINDOWS\System32\vbcsvc.exe รกร
รรรรจยงรรยนยตรรรรยน รกร
รยจรยกยนรรฉยนยดรรรฌยนรครรรรยจรรขรร
ยดรคยฟร
รฌรรยกรรยงรคยฟร
รฌยบยนร รรงยบรคยซยตรฌ ยดรยงยนรรฉ
- รขรร
ยดรคยฟร
รฌยทรรจรคยซยตรฌ
http://www.sterrenkids.nl/ps/ps.exe รครรฉยทรรจ Temp รกร
รรรรจยงรรยน
- รขรร
ยดรคยฟร
รฌยทรรจรคยซยตรฌ
http://www.jeroenmaas.nl/path/gen5.exe รครรฉยทรรจ Temp รกร
รรรรจยงรรยน
- ยผรรรยงรครรจรคยดรฉยตรรยจรรยบรคยฟร
รฌยทรรฉยงรรยงร ร
รยทรญรยงรยนรรรคร รกยตรจยผรรรจรร ยปรงยนรขยปรรกยกรรรครรจยปรรรยงยครฌยดรรกยนรจรฆ
2. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร vbcsvc.exe , ps.exe , gen5.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
3. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\System32\vbcsvc.exe รกร
ร ps.exe , gen5.exe รรรรจยทรรจรขยฟร
ร ยดรรรฌ Temp ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
4. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร Volume Shadow Manager ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
5. ยขยนรยดรคยฟร
รฌ 10.5 KB (10,752 bytes)
6. MD5 = 9263a498f54c5ed6baa
4311a50731030
รครรฉรรร รร
รยผรยจรรรรรยพร ยดยทยขรฉรรรร
รครรรรยตรรยนรรฉรฃรรรยกยนรยครรยบ
* รรยพร ยดยท 17/10/2007 15:55 p.m. * รรยพร ยดยทยตรรรฃรรรจยครรยบ! Thx ยนรรรกยชรยปรฌรรยกรฆ รรญรรรรยบรครรรรยตรรยนรรฉยทรรจรรจยงรรรฃรรฉยผรยนรยครรยบ ยทรรจยจรรยงรคยดรฉรรยบยตรรยนรรฉยกรจรยนรยนรฉร Nokia_19_jpg.zip รรยกยครรยบยพรยดรร
รรรรยพร ยดยท รกรรรฆ รรยนรรรฃยนรคยฟร
รฌยชรรจร spiderpig.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร spiderpig.scr
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร install.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\install.exe รกร
ร C:\WINDOWS\images.zip ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร MSN ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ยขยนรยดรคยฟร
รฌ 116 KB (118,784 bytes)
5. MD5 = d36c98c03930e946933
42d859aaccb7e
* รรยพร ยดยท 16/10/2007 14:55 p.m. * รรยพร ยดยทยตรรรฃรรรจยครรยบ! Thx ยนรรยบรชรร รรญรรรรยบรครรรรยตรรยนรรฉยทรรจรรจยงรรรฃรรฉยผรยนรยครรยบ รรรฃยนรคยฟร
รฌยชรรจร Nokia_19_jpg.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร
www.Nokia_19_jpg-msn.com รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร LBTWiz.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\LBTWiz.exe รกร
ร C:\WINDOWS\Nokia_19_jpg.zip ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร LBTWiz.exe ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. รครรรรรคยดรฉรกยกรฉรคยขยดรยดรกยปร
ยงรคยฟร
รฌรรยทรร
รยตรรฉยขรยงรรยบยบ ftp.exe รกร
ร tfpt.exe ยถรฉรรครรจรคยดรฉรฃยชรฉร ยปร
รรจรยนยชรรจรร ยปรงยน ftp.bak รกร
ร tfpt.bak รรรรจยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\ รกร
ร C:\WINDOWS\system32\dllcache
5. ยขยนรยดรคยฟร
รฌ 544 KB (557,056 bytes)
6. MD5 = 52768baf56d7f31d34f
3d3645a9b6778
* รรยพร ยดยท 09/10/2007 16:15 p.m. * รรยพร ยดยท! mypic4u.zip ยนรยดยนรยงยครรยบ รคยฟร
รฌรรรรฃยน zip ยจรยชรรจร picture-ofme-001.JPEG-www.myspace.com ร ยทรจรยทรรจยผรรคยดรฉรรยบรรยกยครรรฉยงรกร
รร
รยงรรยนยครรรฉยงยทรรจ 2 ยปรรยกยฏรรจรรครรรรยตรรยนรรฉรรรจรยชรรจร รกร
รรรรจรยกรรยตรรฉยงยครจรรฃยนรรยจรรยตรรรฉยดรฉรร รกร
รรครรจรรรฉรรจรรครรรรยตรรยนรรฉรรรจรรครรฉยกรรจยครจร รครรฉรรร รร
รยผรยจรรรยครจรรรรจรรรรจยนรฆ รฃรรฉยนรยครรยบยผร ยผรรคยดรฉรรรรยกยกรรยตรรฉยงยครจรรรรจรรรยกยครจรรยนรรจยง ยดรยงยนรรฉยครรยบ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร wfsvc.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\wfsvc.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร Windows Firewall Service ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ยขยนรยดรคยฟร
รฌ 60.0 KB (61,440 bytes)
5. MD5 = 5677e921a704a44269c
f3008868a5ad9
* รรยพร ยดยท 09/10/2007 08:55 a.m. * รรยพร ยดยทยตรรรฃรรรจยครรยบ! Thx ยครยณรกยชรยปรฌรรยกยครรรฉยง รรญรรรรยบรครรรรรรยกยตรรยทรรจรรจยงรรรฃรรฉยผรยนรยครรยบ รรยนรรรฃยนรคยฟร
รฌยชรรจร image23.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร image23.JPG-www.slideshows.com
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร nvsvc64.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\nvsvc64.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร nVidia Display Drive ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ยขยนรยดรคยฟร
รฌ 64.0 KB (65,536 bytes)
5. MD5 = e10e05e0604d266f45d
c6dbd7ebc85d2
* รรยพร ยดยท 06/10/2007 21:39 p.m. * รรยพร ยดยทยตรรรฃรรรจยครรยบ! Thx ยครยณรกยชรยปรฌยนรยครรยบ รรญรรรรยบรครรรรยตรรรฃรรรจยทรรจรรจยงรรรฃรรฉยผร รรยนรรรฃยนรคยฟร
รฌยชรรจร mypic4u.zip รคยฟร
รฌรรรรฃยน zip ยชรรจร picture-ofme-001.JPEG-www.myspace.com
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร wmpsvc.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
- รรยธรยจยบรขยพรร ยซร ยกยดรกยปรฉยนยครรรฌยบรรรฌยดยนรยครรยบยพรรฉรรยกรยนรรรยปรรจร Ctrl + Alt + Del (รครรจรรรร ยครรรจรยงรรรร + ยนรยครรยบ) ยจรร ยปรงยนยกรรร รรรยก Task Manager รรรรยคร
รยกยทรรจ Task bar ยบรรร รยณยทรรจรรจรยงรฆ รกร
รฉรร ร
รรยก Task Manager ยกรงรคยดรฉร ยชรจยนยกรยน ยคร
รยกยทรรจรกยทรงยบ Processess ยดรยทรรจยครร
รรยนรฌรกรยก รรยงรร wmpsvc.exe ยคร
รยกร ร
รรยกรกร
รฉรยคร
รยกยปรรจร End Process รรรรยคร
รยกยขรรร ร
รรยกยกรงรคยดรฉ
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\wmpsvc.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบรรยนยทรรฉยงร รรร ยถรฉรรรยงรครรจร รรงยนร ยพรรรรครรรรรรรรจรฃยนรขรรยดยซรจรยนยตรร ยทรญรยดรยงยนรรฉยครรยบ
- รรยธรร
ยบรคยฟร
รฌยทรรจยถรยกยซรจรยน ยตรฉรยงร ยปรยดรรยบยบยซรจรยนรคยฟร
รฌยขรยงรรยบยบยกรจรยน ยทรญรรคยดรฉรขยดร ร ยปรยด Explore(รรรร My Computer ยบยนรยนรฉรยจร(ร ยดรยครฌยทรยป)ร รรยนรรจยนรกรร
ร) รคยปยทรรจร รยนร Tools > Folder Options... ร ร
รรยกรกยทรงยบ View ยตรรชยกร ร
รรยก Show hidden files and folders รกร
รรรยกรรยน ร รรร ยครรรจรยงรรรรรรยกยนรยครรยบ ยขรฉรยงรยนรฉร Hide protected operating system files (Recommended) รกร
รฉรยคร
รยก Apply รกร
ร OK ร รรรงยจรกร
รฉรร ยขรฉรรคยปร
ยบรคยฟร
รฌ C:\WINDOWS\system32\wmpsvc.exe รรยกยครรรฉยงยครรยบ
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ยตรรฉยงยครจรรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร Windows Media Protection ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ ยถรฉรรครรจรรรฉรรจรร ยขรฉรยทรยงรครยน ยทรญรยดรยงยนรรฉร ร
ร
- ร รรรจรยทรรจยคร
รยกยปรรจรร รยนร Start ร ร
รรยก Run... ยจรยกยนรรฉยนยพรรยพรฌ regedit รกร
รฉรร รยนร ยทรรรฌ รรรรยคร
รยก OK ยจรร ยปรงยนยกรรร รรรยกรขยปรรกยกรร Registry Editor ยขรรฉยนรร ร ยขรฉรรคยปยตรรยครรรฌยทรรจยกร
รจรรยขรฉรยงยบยนร ร
รยครรยบ รกยตยกร ยครรรจรยงยบรยกร ยขรฉรรคยปยทรร
รยครรรฌ ยจยนยถรยงยครรรฌ Run รกร
รฉรรรยงยทรรจยชรจรยง Name ยฝรรจยงยขรรยทรรจยชรรจร Windows Media Protection ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ ร ยปรงยนรรยนร รรรงยจรรรฉยนยขรรฉยนยตรยนยนรรฉยคยครรยบยผร รครรรรรรจรยนรรยกรรยกยจรยฝรรจยงรรรจยงรรยนยตรรร รยงรฃยนยครรรฌยนรรฉรกรร
รยครรยบ รกยตรจรรยงรรรรยกรร
รรยครรรฌยทรรจรรรจยงรรยนรขยปรรกยกรรรขยดรรรยตรขยนรรยตรร รรรจรรรรจรรยนรขยดรรฌ ยผรรฉรฃยชรฉยตรฉรยงรรรรจยนยตรรยจรรยบยครรยบ รรจรยตรฉรยงยกรรรฃรรฉรรยนรรยนรรรรร ยปร
รจร รกร
รยผรรฉรฃยชรฉรรยงรรรรยธรยทรรจยจรยดรรขยปรรกยกรรรรยนรรยตรขยนรรยตรร รร
รจรยนรรฉรคยดรฉยครรยบ รขยดรยพรรยพรฌยทรรจ Run... ยนรยครรยบรรจร msconfig รกร
รฉรยดรยทรรจรกยทรงยบ Startup รรรยกรรรขยปรรกยกรรร รร
รจรยนรรฉยนยจรรรยนรขยดรรรยตรขยนรรยตรร รรรจรร ยขรฉรรรรจรรยนรขยดรรฌ ยดรยตรรรครยนยทรรจร รรรครรจรรรฉยจรยก ยตรรชยกร ยครรรจรยงรรรรรรยก รกร
รยคร
รยก OK ร รรรรยนรรยกรคยปร ร
รยครรยบ ยจรร ยปรงยนยกรรรรรยดรรรจยงรรยนรครรรรรคยดรฉรรยกยทรยง
4. ยขยนรยดรคยฟร
รฌ 64.0 KB (65,536 bytes)
5. MD5 = c1bff194ab44fc8b366
75179cb88bef9
รรร รร
รยผรยจรร ยขรรยนยตรรยกรญรยจรยดรกยบยบรรยตรขยนรรยตรรฃรรฉยนรยครรยบยผร รขยชยคยดรยครรยบ
* รรยพร ยดยท 03/10/2007 00:10 p.m. * รรยพร ยดยทยตรรรฃรรรจยครรยบ! Thx ยครยณร ยชรยฐรฌ ยครรยบรรญรรรรยบรครรรรยทรรจรรจยงรรรฃรรฉยผรรรยงยตรร รฃยนรคยฟร
รฌยชรรจร picts-[xxxx].zip รคยฟร
รฌรรรรฃยน zip ยชรรจร img0794-www.photoshare.com รครรรรยตรรยนรรฉยนรจรยจรยพรยฒยนรรรยจรยกยคยนรฆร ยดรรรยกรยน ยจรยกรครรรรรรรยพรยนยธรรฌ(Variant) IMG-[xxxx] .zip ยซรรจยงรรยงร ยกยตรรคยดรฉยจรยก รครรรรรรรรฃยนรคยฟร
รฌ zip ยทรรจยตรจรยงยกรยนร ยพรรยงยชรรจร img0794-www.photoshare.com ยกรยบ img0794-www.photoupload.com รกร
รยขยนรยดรคยฟร
รฌยทรรจยตรจรยงยกรยนยปรรรรยณ 1 kb รกร
รรฃยชรฉรรรรร ยขรรยนรขยปรรกยกรรยตรรร ยดรรรยกรยน รกร
รยพรยตรยกรรรยกรรยทรญรยงรยนยทรรจยคร
รฉรรรฆยกรยน รกร
รยขยนรยดรคยฟร
รฌยบยนรรรรฌยดยดรรยกรฌ 76.0 KB (77,824 bytes)
รรยดรรร
รยกยกรรยทรญรยงรยนยครรจรรรฆยกรยน ยทรรจยพรยจรยกรญรยจรยดรรยนรคยดรฉ
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร jucheck.exe รรยนยพรรฉรรยกรยนรรยงรขยพรร ยซรยครรยบ ยทรญรรฃรรฉรรรจยงรรยกยทรรจยจรยจยบรขยพรร ยซรยขรยงรรยน รกยนรยนรญรรฃรรฉรคยปยดรรรฌยนรขรร
ยดรขยปรรกยกรรยจรยดยกรรรขยพรร ยซร Process Explorer ยทรรจ
http://www.microsoft.com/technet/sysinternals/utilities/processexplorer.mspx รรยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\picts-[รรรจรยตรรร ร
ยขรรรจรร
รยก].zip รกร
รรรยกยตรรรครรฉยทรรจ C:\WINDOWS\system32\dllcache\jucheck.exe ยครยณยตรฉรยงร ยขรฉรรคยปร
ยบ picts-[รรรจรยตรรร ร
ยขรรรจรร
รยก].zip รกร
ร jucheck.exe ยทรรฉยงร รรร
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร ร ยซรงยตรครรฉรฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร jucheck ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
4. ร ยปรยดยขรรยนรยญรยตรรฃรรฉยตรรรครรรรร ยปรยด Port ยผรจรยน Windows Firewall ร ยพรรจรรฃรรฉยตรรรครรรรรรรรรยถร ยชรรจรรยตรจรรรรจรรยนร ยตรรรฌร ยนรงยต รกร
รรรรรยบยกรรร ยชรรจรรยตรจรยจรยกรขยปรรกยกรรรรรยนรยกรคยดรฉ รขยดรร ยซรงยตรครรฉยทรรจรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\
AuthorizedApplicati
ons\List รฃยนยชรรจร C:\WINDOWS\system32\dllcache\jucheck.exe ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยปร ร
รยครรยบ
ยผรรรร รร
ร ยผรยจรร ยขรรยนรขยปรรกยกรรยกรญรยจรยดรฃรรฉรขยดรรรยตรรขยนรรยตรยนรยครรยบยผร (Note: ยกรรรฃยชรฉรรยพรรฌร รรรยกรกยทยนรขยปรรกยกรรรครรจยปรรรยงยครฌยดรยตรจรยงรฆ รฃยนยทรรจยนรรฉ รครรจรรจรยจรร ยปรงยน Virus , Worm , Spyware , Adware , Malware ยผรยจรร รรรรรรร รรรยกร ยปรงยนรครรรรยนรยครรยบ ร ยพรรจรรฃรรฉยผรรฉรรจรยนร ยขรฉรรฃยจยงรจรรรฆ ยซรรจยงยผรรฉรยนรฃยจยทรรจยจรร
ยงร
รยกรฃยนรรรร
รร รรรยด รรรรรยถยครฉยนรรรคยดรฉยจรยกรกรร
รจยงยขรฉรรรร
ยทรรจรรคยป ยซรรจยงรรรรรรจรรยกรรร )
* รรยพร ยดยท 30/09/2007 20:43 p.m. * ยปรยญรรร รรรจรยงยกรรยดรรรฌยนรคยฟร
รฌรครรจรคยดรฉยผรรกยกรฉร
รรฉยงยครฌรขยดรร รรรคยปยฝรยกรครรฉยทรรจ Thaiware รฃรรฉรกร
รฉรยนรยครรยบ รรจรยนรครรรรยตรรรรรจยนรฆ ยทรรจรครรจรรรรรรจรฃยนรรรยกรรยขรฉรยงร
รจรยง รฃยครรรยชรจรรยกรรยณรรรจยงรรยทรรจร รร
msgmixlive@msn.com รรรรรรจยงยผรจรยนร รรงรยผรยกรงรคยดรฉยครรยบ ยผรยจรรรยทรยงรกยกรฉรคยขรกร
รยชรจรรร รร
รรยตรจรรคยป
Download ยทรรจยนรรจ* รรยพร ยดยท 26/09/2007 21:50 p.m. * ยขรร ยพรรจรร ยตรรยขรฉรรรร
รครรรรรฃยนยชรรจร mtpics.zip รรรร myupics.zip รยนรจรรยครรยบ ยพรยดรร ยพรรจยงรคยดรฉรรยบรครรรรรรยกยตรรรฃยนยชรรจร pics.zip รครรจรกยนรจรฃยจรรจรร ยปรงยนรรรยพรยนยธรรฌร ยดรรรยกรยนยกรยบ mtpics.zip รรรรร ยปร
รจร ร ยพรรรรรยชรรจรรรรรฃยนรคยฟร
รฌ zip ยขรฉรยงรฃยนร รรรรยนยกรยนรฃยนยชรรจร IMAGE066.JPEG-www.myspace.com รกยตรจยขยนรยดยตรจรยงยกรยนยนรยดร ยดรรร รกร
รยตรร pics.zip ยผรรรยงรครรจรคยดรฉร ยขรรยนยตรรยกรญรยจรยดรฃรรฉร ร
ร ร
รยงรกยกรฉรคยขยดรฉรรรรรยครยณร รยง(Manual) รคยปยกรจรยนร
รยกรยน รรยนยนรรฉยผรยปรยดรรร ยตรฉรยงยขรยตรรยนรยนยกรจรยนยนรยครรยบ
รรยดรรรยธรรกยกรฉยกรยนยครรยบ รรญรรรรยบรรยธรยกรญรยจรยดรครรรร pics.zip
1. รครรรรร ยปรยดรรยนยทรญรยงรยนรรรรจรฃยนรขยพรร ยซรยทรรจยชรรจร wscsvc.exe ยจยบรขยพรร ยซรยขรยงรรยนยกรจรยนยนรยครรยบรกร
รฉรยครจรรยทรญรยขรรฉยนยตรยนยตรจรรคยป
2. รครรรรยจรยครยดร
รยกยตรรร รยงรคยปรครรฉยทรรจรขยฟร
ร ยดรรรฌ C:\WINDOWS\system32\wscsvc.exe ร ยขรฉรรคยปร
ยบ wscsvc.exe
3. ร ยปรยดรรรจยงรรยนยตรรร รยงยทรยกยครรรฉยงร รรรจรร ยปรยดรรยนรขยดรรฌร รฃยนรรยจรรยตรรรฉยครรรฌ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run รฃยนยชรรจร Windows Security Center ยคร
รยกยขรรร ร
รรยก Delete ยทรรฉยงรคยดรฉร ร
รยครรยบ
ร ยดรรซรรยพรรรจยงยนรรฉยจรร ยขรรยนยตรรยกรญรยจรยดรกยบยบรรยตรขยนรรยตรรฃรรฉยครรยบยผร ยฝรยนยดรยนรยครรยบ
* รรยพร ยดยท 26/09/2007 16:57 p.m. * รรยนรรรรยกรกร
รฉรยครรยบรครรรร MSN ร ยพรรจยงรคยดรฉรรยบยจรยกยนรฉรยงร รรรจรยกร
รยงรรยนยนรรฉร รยง ยตรรยชรรจรยนรรฉร ร
ร N039_jpg.zip รกร
ร mtpics.zip รกร
รรกร
รฉรยผรยกรงร ยตรรรรร ยครรรจรยงรรรยกรญรยจรยดรครรฉร รรรยบรรฉรรรกร
รฉรยครรยบ รรญรรรรยบร ยพรรจรยนรฆ ยพรรจยนรฉรยง ยคยนรครยน ยตรยดรครรรรรรยงยตรรยนรรฉ ยตรรรรรยกรรยขรฉรยงร
รจรยง รขรร
ยดรขยปรรกยกรรยกรญรยจรยดยขรฉรยงร
รจรยงรคยดรฉร ร
รยนรยครรยบยผร ^^ ยจรรรยบรคยฟร
รฌรรรคร ยครรยตรรยจรรยบยดรรฆรยนรจรรยนรยครรยบ ยจรรคยดรฉรครรจร ยกรยดยปรยญรร รกร
รยกรจรยกรยนยคยนรรรจยนร ยครฉรยดรฉรร รขยดรยทรรจร รรรครรจรคยดรฉยตรรฉยงรฃยจ - - รกร
รยจรญรรครรฉร ยปรงยนยบยทร รรรยนยดรฉรรยนร
* รรยพร ยดยท 25/09/2007 11:22 a.m. * รรยพร ยดยทร
รรฉยงยครฌยดรรยนรฌรขรร
ยดรฃรรฉรกร
รฉรยนรยครรยบ
รขยปรรกยกรรยกรญรยจรยด IM-Worm Win32/IRCBot & Trojan Win32/Agent.axx รกร
รรรรจยนรรรจยนรฆ ยทรรจรกยพรรจรรยบรยดยผรจรยน MSN ยดรยงร ยชรจยนรคยฟร
รฌยดรยงยตรจรรคยปยนรรฉ
photos.zip , images.zip , pic.zip , img807.zip , img317.zip , imgac157.zip , img301.zip
( img4851.zip < รรรยพรยนยธรรฌร ยดรรรยกรยนรกยตรจยชรรจรยตรจรยงยกรยน > img09-11- 07.zip , DC58712.zip , funny.zip , image4751.zip , IMG09-06-07.zip , tributeslideshow.zi
p , IMG48571.zip , lastnight.zip , Sep11thSlideShow.zi
p , September11th.zip, September11thTribut
e.zip )
S_00305_jpg.zip , G038_jpg.zip , IMG0024.zip - & Trojan Win32/Agent.axx (Kaspersky)
IMG-0012.zip (ยตรรรฃรรรจรรฉรรยกรรจรร ยกรจร)
X_0005_jpg.zip , IMG-[xxxx].zip , IMG012.zip รรรรรรยกยชรรจร IMG028.zip
imag091307.zip (รรยพร ยดยท)
ร
รรฉยงยครฌรรญรรรรยบยดรรรฌยนรขรร
ยดรขยปรรกยกรรยกรญรยจรยดรครรรรร รร
รจรยนรรฉ
Download ร
รรฉยงยครฌยทรรจ 1Download ร
รรฉยงยครฌยทรรจ 2ร
รรฉยงยครฌร
รจรยงรรยดยนรรฉ รรญรรรรยบยตรรยกรญรยจรยด IMG-0012.zip ร ยทรจรยนรรฉยนยนรยครรยบ รกร
รร
รรฉยงยครฌยทรรจรกรยก ยกรงร
ยบ IMG-0012.zip รคยดรฉร ยชรจยนยกรยน รกยตรจยถรฉรร รร
รครรจรรรรจ ยกรงรขรร
ยดร
รรฉยงยครฌยนรรฉยดรฉรรยนรยครรยบ
Download ยตรรยกรญรยจรยด IMG-0012.zipยทรรจรร :
ยกร
รรจรร ยครรรยขรจรร "รรรยงรยนรกร
รรฃรรฉยครรยชรจรรร รร
รร" ยครรรยปร
รยดรรรยบยนรรยนร ยตรรรฌร ยนรงยตรกรรจยงยปรรร ยทรรคยทร รรยงรรยตรรรกยกรฉรรยกรร
รรรฆ ยตรรยทรรจยนรจรรยนรฃยจร
รยงร ยขรฉรรคยปรรยกรรร ยพรรจรร ยตรรยครรยบ