เรียนถามพี่วัฒน์ครับ คือเครื่องของผมเวลาเปิดขึ้นมา มีข้อความดังนี้
Line 0 (File "C:\Windows\system32\SSVICHOSST.exe");Return RunWait(@Comspec&"/C"&$scommand,"",@Sw_HIDE)
Error:Unable to execute the external program.
The system cannot fine the file specfied.
ผมควรจะแก้ไขปัญหาอย่างไรดี ถ้าจำเป็นจริงๆ ผมคงต้องลง Windows ใหม่ ซึ่งก็เป็นทางเลือกสุดท้าย
เครื่องติดไวรัส Sohanad.nax แล้วครับ
1. เตรียมเครื่องคอมพิวเตอร์ที่มั่นใจว่าไม่มี Virus ใดๆ เลย รวมทั้งพวก Spyware and Adware แล้วนำโปรแกรม Scan Virus (ในที่นี้ผมใช้ NOD32) ติดตั้งและ Set ค่าต่างๆ ของโปรแกรมให้เปิดทำงานป้องกันแบบเต็มระบบ
2. นำเอา Harddisk ของเครื่องที่ติด Virus Sohanad.nax มา Jump กับเครื่องคอมพ์ดังกล่าวผ่านอุปกรณ์ USB--->IDE,SATA เพื่อป้องกันไม่ให้ Virus ดังกล่าวหรือตัวอื่นๆ เข้าสู่คอมพ์ที่เตรียมไว้เมื่อ Jump ผ่านทางสายแพร แล้วทำการตรวจ Scan และกำจัดไวรัสให้หมดทุกตัว จนมั่นใจว่าหมดแล้วจาก Harddisk นั้น
3. นำ Harddisk ดังกล่าวต่อเข้ากับเครื่องเดิมแล้ว Run โปรแกรม Windows โดยต้องไม่ต่อคอมพ์ดังกล่าวผ่านระบบ Network (ดึงสาย LAN ออกก่อน)
4. หากพบว่า Windows ขึ้นฟ้องข้อความว่าไม่พบคำสั่ง SCVHOSTS.exe หรือ SSVICHOSST.exe ซึ่งแล้วแต่ว่า เจ้า Sohanad.nax ตั้งชื่อตัวเองว่าอะไร ใน registry และไม่สามารถเข้าสู่การ run regedit เพื่อแก้ไข registry ได้ ให้ใช้โปรแกรมเพื่อแก้ไข Registry เข้าช่วย ใช้ reglite.exe มาจัดการ
5. ขั้นตอนการเข้าไปแก้ไขใน Registry เพื่อเปิดการใช้งานในระบบ RUN ให้เข้าไปแก้ไขที่ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies แล้วลบคำสั่งที่มีคำนำหน้าว่า No ออกให้หมด
6. ออกจากโปรแกรมการจัดการดังกล่าว แล้วเข้าสู่ regedit ที่ RUN ให้เข้าไปค้นหา คำสั่งใน Registry ที่มี คำว่า SCVHOSTS.exe หรือ SSVICHOSST.exe แล้วลบคำสั่งนั้นทิ้งให้หมด
7. เมื่อแก้ไขหมดแล้ว ทำการ Restart โปรแกรม Windows
8. ทำการ Scan อีกครั้งด้วยโปรแกรม Scan virus ที่ติดตั้งในคอมพ์ Set ค่าต่างๆ ของโปรแกรม แบบป้องกันเต็มระบบ แล้วต่อใช้งานคอมพ์กับระบบ Network ตามเดิม
9. ทำการแก้ไขจนครบทุกเครื่อง โดยมีข้อสำคัญว่าไม่ให้เปิด Share การใช้งาน Folder ในระบบอย่างเด็ดขาด เพราะ Virus Sohanad.nax จะเข้าไปแฝงตัวในนั้นทันที รอเวลาที่ผู้ใช้งานมาเรียกใช้ Files ใน Folder นั้น แล้วจะติดเข้าสู่คอมฯนั้นทันที
ลองทำดูครับ