วันเสาร์ที่ 24 ตุลาคม พ.ศ. 2552

การแก้ไข ไวรัส จอมืด จอดำ มีแต่ลูกศร เมาส์

อาการนี้กำลังฮิตเป็นกันเลย เลยมาเสนอวิธีแก้ไขให้
จากการตรวจสอบพบว่าไวรัสตัวนี้ จะไปแก้ registry ในคีย์ต่อไปนี้

HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows NT\CurrentVersion\Drivers32


โดยเพิ่มค่าชื่อ midi9 (อาจเป็นชื่ออื่น แต่ตอนนี้เจอแค่นี้ )เข้าไป

วิธีแก้คือ บูตเครื่องด้วย windows pe หรือ bart pe เข้าไปลบค่า ดังกล่าวซะ

มาเริ่มกันเลยดีกว่า

ขั้นแรกบูตเข้า hiren



เลือก start mini windows xp


เข้าไปแล้วไปที่ start -> run จากนั้นพิมพ์ regedit แล้ว OK

จากนั้นไปที่ HKEY_LOCAL_MACHINE

ไปที่เมนู File -> load hive

ไปที่ c:\windows\system32\config แล้วเลือกไฟล์ชื่อ software


ตั้งชื่อเป็นอะไรก็ได้ ในที่นี้ตั้งเป็น x


จากนั้นไปที่ HKEY_LOCAL_MACHINE\x\Microsoft\Windows NT\CurrentVersion\Drivers32

หาค่าชื่อ midi9 สังเกต ดูว่าค่ามันจะแปลกๆ เช่น c:\windows\1.tmp หรือบางท่านอาจเป็นชื่อไฟล์แปลกๆ กว่านี้


ให้ทำการลบ ค่า midi9 นี้ซะ

จากนั้น ให้รีบูตเข้า windows ตามปกติ

ขอให้โชคดี

หมายเหตุ ข้อดีของวิธีนี้ คือ ใช้ได้กับทุกเครื่องโดยไม่ต้องทำ system restore

15 ความคิดเห็น:

  1. เมื่อกี้โพสผิดที่ ขอบคุณครับ ใช้งานได้ดีครับ

    ตอบลบ
  2. ขอบคุณครับ ลองแล้วใช้งานได้

    แต่ใน Drivers32 เครื่องของผมที่ติดไวรัสนี่โดนลบทิ้งเกือบเกลี้ยง แต่ก็ใช้ได้เพราะผมไปเอา key ใน restore มา export แล้ว import เข้าไปใหม่ครับ

    ตอบลบ
  3. ขอบคุณครับ ทำตามขั้นตอนแล้วใช้งานได้เลยครับ เยี่ยมครับ

    เสริมสำหรับทานที่ไม่ได้ใช้ Hiren (เหมืนผมนะครับ)
    1. Boot ด้วย ERDisk ที่ท่านใช้งาน
    2. เปิด Regedit
    3. ไปที่ "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Drivers32"
    4. หา Key ที่มีชื่อ “midi9”
    5. เมื่อเจอ “midi9” ให้คลิกขวา แล้วเลือก “Delete”
    6. ออกจาก Regedit
    7. Restart เครื่อง
    8. เรียบร้อย

    ตอบลบ
  4. เยี่ยมมากครับ ขอบคุณมากๆ
    อายุ วรรณโณ สุขัง พะลัง

    ตอบลบ
  5. สุดยอดเลยครับ ขอบคุณมากหลาย

    ตอบลบ
  6. แต่ปัญหาของผมคือ มันไม่มีไฟล์ที่ชื่อว่า midi9 นะครับ
    ต้องทำยังไงต่อเนี่ย

    ตอบลบ
  7. ทำตอนขั้นตอน แล้วไม่เจอ midi 9 เจอแต่ midi1

    ตอบลบ
  8. ของผมเจอ midimepper คับ ลบเลยหาย บอกไว้เผื่อบ้างคน

    ตอบลบ
    คำตอบ
    1. ได้จริงไหม
      ถ้าได้เดียวมาตอบ

      ลบ
    2. กำคราวนี้เมาส็กะหายไม่ได้นี้ห่วามันมัวครับ

      ลบ
  9. ผมเข้าตัว mini xp ไม่ได้คับ
    พอกดแล้วมันเด้งเข้าจอปกติ ไม่ไปแบบนั้นคับ - -
    พอเลือก boot cd ก็ไปไม่เป็นเลย งง

    ตอบลบ
  10. ของผมไม่มี midi 9 มีแต่ midi กับ midi1 ครับ ลบตัวไหน

    ตอบลบ
  11. ของผมลองลบ midi1 รวมทั้งอื่นๆ ที่ลงท้ายด้วย 1 ใช้ได้แล้วครับ

    ตอบลบ
  12. ไม่ได้ครับลองแล้ว

    ตอบลบ
  13. ทำทุกอย่าง ก็ไม่หาย

    ตอบลบ