ไวรัส Crypt0L0cker คืออะไร มีวิธีแก้ยังไง เชื่อว่าคนที่โดนเข้าไปคงปวดหัวไปตามๆ กัน เรามาลองแก้ไขตามนี้กันนะครับ
ไวรัส Crypt0L0cker คือไวรัสคอมพิวเตอร์ที่น่ากลัวมากเพราะถ้าโดนเข้าไปมันจะล็อคไฟล์งานในเครื่องเราทั้งหมด และจะต้องจ่ายเงินเพื่อปลดล็อค แต่ใครล่ะจะอยากจ่ายเงินให้หัวขโมยแบบนั้น ว่ากันว่าทางที่จะเอาไฟล์เหล่านั้นกลับมาได้ค่อนข้างยาก เราอาจจะทำได้เพียงแก้ไขให้คอมกลับมาใช้ได้เหมือนเดิมเท่านั้น
1. วิธีแรก ลองใช้ System Restore โดย เลือกเมนู Control panel -> System -> System protection หลังจากนั้นเลือก System Restore
2. วิธีที่สอง แก้ใน Registry
- เปิด Task manager
- ไปที่ Tab Application
- เลือก CryptoLocker คลิกขวา เลือก Go to Process ตอนนี้ จะอยู่ที่ Tab Process โดยเลือก process เอาไว้ ให้คลิก end process
ส่วนการ Remove ไวรัส
- เปิด Regedit
- เข้าไปตามนี้ HKEY_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->Run
- แล้วดูทางขวา swypomur C:\ProgramData\axyponed.exe
- ให้คลิกที่ swypomur แล้วลบที้ง นี้คือการ Run ไวรัส
- จากนั้นลบ C:\ProgramData\axyponed.exe นี่คือไวรัส
- เข้าไปตามนี้ HKEY_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->RunOnce
- ลบ *Crypt0L0cker
ส่วนใหญ่ไวรัสจะรัน อยู่สามวิธีคือ
1. ทำงาน เป็น Service หาให้เจอว่า Service ไหน แล้ว เปิด Startup type เป็น Disable แล้ว Stop service
2. Run ที่ Task ให้ เปิด Task scheduler แล้วหาให้เจอ แล้วลบที้ง
3. Run ที่ Register จะรันอยู่สองที่
1. HKEY_CURRENT_USER->Software->Microsoft->Windows-CurrentVersion->Run
2.HKEY_LOCAL_MACHINE->Software->Microsoft->Windows-CurrentVersion->Run
เมื่อลบ Registry แล้วก็ตามไปลบไฟล์ .exe ตามตำแหน่งไฟล์ครับ
3. วิธีที่สาม ใช้เครื่องมือ Remove Crypt0L0cker Virus