Home >> Advisories & Alerts <<  Security Bulletins || เอกสารเผยแพร่ || เครื่องมือ || บริการ || FAQ. || เกี่ยวกับ ThaiCERT

Advisories & Alerts
CERT Advisory
Alert
 

ชื่อ : W32.Sircam.Worm@mm
ค้นพบเมื่อ : 17 กรกฏาคม 2544
ชนิด : หนอนอินเทอร์เน็ต (worm)
ชื่ออื่นที่เป็นที่รู้จัก : W32/Sircam@mm, Backdoor.Sircam

 

!!! ห้ามเปิดไฟล์ใดๆ ก็ตาม ที่ส่งมากับเมล์ที่ขึ้นต้นด้วยคำว่า

Hi! How are you?

และลงท้ายด้วยคำว่า

See you later. Thanks

!!! ไม่ว่าชื่อของผู้ส่งจะเป็นเพื่อนสนิทหรือเป็นบุคคลคนที่ท่านรู้จัก !!!

 

คำแนะนำในกำจัด Sircam
** ก่อนรันเครื่องมือใดๆ ให้ลบ temp file ที่มีอยู่ทั้งหมด รวมทั้ง Internet Temporary Files ของ browser ที่มีอยู่ทั้งหมดในเครื่องของท่านออกเสียก่อน เพราะเครื่องมือบางตัวนั้นจะ scan ทุกไฟล์ที่อยู่ใน drive C: ของท่าน ซึ่งจะทำให้เสียเวลามาก
** ให้ดึงสาย LAN ของท่านออก หรือยกเลิกการใช้โมเด็ม เพื่อป้องกันไม่ให้ไวรัสส่งเมล์ออกไปได้อีก
** ให้ Disable network sharing มีอยู่ในเครื่องของท่าน ทั้งนี้เพราะภายหลังการกำจัดไวรัสตัวนี้แล้ว ท่านอาจจะติดใหม่ได้อีกครั้งผ่านทาง network sharing ที่อยู่ในเครื่องของท่าน

วิธีกำจัด Sircam ออกจากระบบโดยใช้เครื่องมือจาก symantec.com
1. download เครื่องมือนี้จากเว็บไซต์ http://www.symantec.com/avcenter/FixSirc.com หรือจากที่นี่   (68 KB)
2. รันไฟล์ FixSirc.com ที่ได้ download มาแล้ว
3. จากนั้นโปรแกรมก็จะทำการ scan และลบไฟล์
ติดต่อเวปมาสเตอร์
mailto:wirat_n@yahoo.com
......................................................