ฟอนต์ฟอรั่ม

F0NT Community (เก่า) => ห้องคอม => ข้อความที่เริ่มโดย: ✌ ที่ 29 ต.ค. 2006, 14:29 น.



.หัวข้อ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ที่ 29 ต.ค. 2006, 14:29 น.
    กระจู๋นี้มีไว้ทำเวลาว่าง รวมข้อมูลเกี่ยวกับไวรัสทั้ง ปัญหาที่เกิด คำแนะนำ โปรแกรมแก้ อัพเดดเมื่อมีไวรัสฮอตๆตัวใหม่
    ลองหาดูใน ส่วนแดงๆก่อน แล้วค่อยหาลึกต่อไป ถ้ายังไม่เจอ คนที่นี่ยินดีตอบคำถามครับ






โปรแกรมกำจัดไวรัสในแฟลชไดรฟ์ ฝีมือเด็กบางมด CPE17 Autorun Killer v.1.7.0 build 1315
คลิก (http://www.f0nt.com/forum/index.php/topic,10738.msg722168.html#msg722168)


ข้อมูลและโปรแกรมแก้ไวรัสที่มากับ msn
จำพวกส่งไฟล์หลอกว่าเป็นรูปภาพ เช่น pic.zip คลิก (http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php)


โปรแกรมแก้ไวรัสมากมาย คลิก (http://www.f0nt.com/forum/index.php/topic,10738.msg511557.html#msg511557)





ใครรู้จัก hacked by godzilla บ้าง

http://www.f0nt.com/forum/index.php?topic=7719.0

มันขึ้นว่าี้ (Hacked by Godzilla ที่ title bar ของ IE )หมายความว่าไงคะ แล้วจะแก้ยังไง  :44:

ตอนนี้ drive C,D,E และ drive ของ Handy ดับเบิ้ลคลิกเข้าไม่ได้ ต้องคลิกขวาแล้ว open  :05:

คือ สงสัยว่า มันเป็นไวรัส รึป่าว แล้วจะแก้ไขยังไง .. เพราะตอนนี้ ข้อมูลในเครื่องค่อนข้างเยอะ
กลัวว่าถ้าสำรองข้อมูล โดยการ write ลง cd-rom แล้ว ค่อยเอามาลงเครื่องอีกที ไม่แน่ใจว่ามันจะติดอีกรึเปล่า
แล้วก็ใจจริงก็ไม่อยาก format ด้วยค่ะ ..  :16:

ขอความกรุณา ให้ผู้รู้ทั้งหลาย ช่วยเข้ามาตอบหน่อยค่ะ ขอบคุณล่วงหน้าค่ะ

ป.ล.1 ข้อมูลสำคัญๆบางอันก็อยู่ใน drive C: บางอันก็ แยกอยู่ drive อื่นค่ะ
ป.ล.2 ตอนนี้ก็ใช้ หมาย่างอยู่ค่ะ  :01:




เล่นกับ สคริปไวรัสความรู้

http://www.f0nt.com/forum/index.php?topic=9109.0

  ขุดครับ :31: เผื่อมีประโยชน์ เรื่องไวรัสบน removeable drive
แต่จริงๆมันก้เรื่องเก่าแหละ :42:

เนื่องจากเมื่อวาน เครื่องที่ห้องผมโดน สคริปไวรัสจากพวก removeable drive ที่อิตกันในปัจจุบัน ตัวนึงนะครับ  อาการก็คือ
- เสียบปุ๊บ รันปั๊บ และ ก๊อปตัวเองไปทุกๆไดร
- มี POP UP ขึ้นว่า VIRUS INFECT GAME ONLINE..!! มาเรื่อยๆ และมาบ่อยๆ
- หัว IE ขึ้นว่า ORIGINAL virus SILLE run on GAME ONLINE
- ที่ร้ายสุด เรียก regedit ไม่ขึ้




โดนซะแล้ว ไวรัส

http://www.f0nt.com/forum/index.php?topic=6048.0

ผมโดนแล้วครับ ทั้งๆที่มี avast อีกเครื่องเป็นเหมือนกัน Nod32 เดี้ยงทั้งสองเครื่อง

อาการคือ
ผ่านขั้น dos เพื่อเข้า window (ยังไม่เห็น logo นะ) แล้วก็เป็นจอดำ มีกรอบ คล้าย ๆ ว่า error หาอะไร dll ไม่เจอ แล้วก็อยู่หน้าจอนั้นเลย

ขณะนี้ผมลง Window ใน hardisk ตัวใหม่เพื่อใช้งานชั่วคราว

อยากจะถามครับว่า ผมควรจะทำยังไงดี เพื่อจะใช้ window ตัวเดิม (คือผมยังไม่ลบมันนะ)  จะกำจัด ไวรัสได้อย่างไร โดยที่ไม่ต้องเข้า window





ใครเจอไวรัสชื่อ คลิปVDO. บ้างครับ

http://www.f0nt.com/forum/index.php?topic=6319.0

คือว่าเครื่องผมติดไวรัสที่ชื่อ คลิปVDO.EXE ครับ   พฤติกรรมของมันก็คือ จะติดไปในทุกไดรฟ์ของคอมพ์พิวเตอร์   

การติดของผมนี่ เริ่มจาก handy drive ของเพื่อน เมื่อเอามาเสียบกับคอมพ์ มันก็จะ copy ตัวเองลงไปในไดรฟ์ทุกไดรฟ์ของคอมพ์    หากเราเอา handy drive อันอื่นมาต่อกับคอมพ์ (หรือแม้กระทั่งมือถือ)  มันก็จะ copy ตัวเองไปทุกที่   

ตอนนี้ยังไม่พบปัญหาจากไวรัสตัวนี้นะครับ ใช้โปรแกรม scan virus ก็ไม่เจอ (norton กับ Mcafee) 

ไม่ทราบว่าใครเคยเจอบ้าง มีวิธีแก้ไขอย่างไรบ้างครับ   





ไวรัสสสส

http://www.f0nt.com/forum/index.php?topic=7866.0

ช่วยด้วยครับ คอมมันติดไวรัสอ่ะคับ แล้วอาการมันแปลกๆ คือมันเป็นอย่างนี้ครับ
1.เข้าโปรแกรม/ติดตั้งanti virusไม่ได้ พอเข้าแล้วมันเด้งออกเองครับ
2. อัพเดตข้อมูลไวรัส สปายแวร์แล้วก็เด้งออกเช่นเดียวกันครับ แต่ยังสแกนได้
3. เข้าเว็บเพื่อโหลดโปรแกรมกำจัดไวรัส มันก็จัดแจงปิดหน้าต่างให้เองซะงั้น
เป็นอย่างนี้จะแก้ไงครับ ใครทราบบอกกันด้วยนะครับ





ช่วยด้วย ไวรัส

http://www.f0nt.com/forum/index.php?topic=4144.0

เครื่องติดไวรัส
แพร่พันธ์อย่างรวดเร็ว
ช่วยบอกวิธีแก้ทีนะ ๆๆๆๆ

ไอ้ตัวนี้เลย  WORM_RONTOKBRO.B

ไม่อยากฟอร์แมต เอาวิธีอื่นนะ





ใครใช้แอนตี้ไวรัสของไรบ้าง

http://www.f0nt.com/forum/index.php?topic=2135.0

คืออยากจะรู้ว่าเพื่อนๆ ใช้โปรแกรมแอนตี้ไวรัสของอะไรบ้าง  :35:
คือตอนนี้เราใช้ของ McAfee อยู่ มันมักจะมีปัญหาเวลาอัปเดตไวรัส
ก็เลยอยากจะขอความคิดเห็นหน่อยว่าใช้ของอะไรดี  :25:





โปรแกรมป้องกันไวรัสอะไรดีที่สุด ร้อน

http://www.f0nt.com/forum/index.php?topic=4058.0

มึงก็ขอคนอื่นเขาทุกทีแหละเคนเอ๋ย

ถ้าไม่ใช่อับจนจริงๆกูไม่ขอนะเว้ย (ส่วนไอ้ TransType นั่น ไม่มีกลุ่มแคร็กเกอร์ไหนสนใจเล้ยยย)

โปรแกรมป้องกันไวรัสที่ดีที่สุดไม่มีหรอก
มีคนบอกว่า Kaspersky ดีที่สุด
แต่หน่วงเครื่องฉิบหาย
Norton AntiVirus ก็หมดยุคแล้ว (กระทบใครรึเปล่าวะ) จับไวรัสได้น้อยกว่าอันอื่น
NOD32 ตัวเล็กดี แสกนเร็วและแสกนดี จับไวรัสได้ดีกว่า Norton กับ McAfee เสียอีก (ซื้อได้ที่ร้านซีเอ็ดทุกสาขา ราคา 249 บาท)
McAfee กูไม่เคยใช้ แต่ดีอยู่ในระดับหนึ่ง
avast! คือตัวที่กูใช้อยู่ มีรีลไทม์แสกนแสกนไฟล์ใหม่ที่เข้ามาทั้งหมด
eTrust คือโปรแกรมที่ติดมากับแผ่น SP2 ของไมโครซอฟต์ ไม่รู้ว่าดีรึเปล่า
AVG กูก็ไม่เคยใช้ เห็นเค้าบอกว่าดีแล้วก็ตัวเล็กด้วย
PC-Cillin ตูเคยใช้อยู่พักหนึ่ง ตอนนั้นยังไม่ประสีประสา ก็ดีในระดับหนึ่งเช่นกัลล์
(มีอะไรอีกวะ ช่างเถอะ)
แล้วก็มีอีกโปรแกรมหนึ่งคือ PrevX โฆษณาว่าสามารถป้องกันไวรัสได้โดยที่ไม่ต้องมีไฟล์ Definition หรือไฟล์ข้อมูลไวรัส โดยดักจับที่พฤติกรรมของ Application และการปฏิบัติการของระบบทุกอย่าง ดังนั้นเมื่อเราจะทำอะไรมันจะเด้งขึ้นมาถามจนอาจน่ารำคาญ และตอน Install ต้องถึงกับปิดมันไปก่อนชั่วคราว บัดนี้ตูเลิกใช้แล้ว

แต่ Anti-Virus อันไหนไม่ค่อยสำคัญหรอก สำคัญที่การใช้งานของเรา ถ้ามึงไม่เข้าเว็บแคร็ก เว็บโป๊ และไม่เข้าเมลที่ติดไวรัส มึงก็มีโอกาสติดน้อยมาก แต่ถ้ามึงเข้าบ่อยๆไหนเลยจะไม่ติด นอกจากนี้ก็ยังต้องอัพเดต Definition ไฟล์บ่อยๆ ให้ Anti-Virus ทันต่อโลก รวมทั้งติดตั้ง Patch ต่างๆของ Microsoft เพื่อปิดช่องโหว่ของวินโด้วส์เพื่อไม่ให้แฮคเกอร์ผ่านเข้ามาได้

มีคนเคยถามปัญหานี้หลายครั้งมาก กูเคยตอบไปครั้งหนึ่ง "ตัวป้องกันไวรัสที่ดีที่สุด คือตัวเราเองนี่แหละ ต้องระมัดระวังไม่ไปเว็บอโคจร" ซึ่งตอนนี้ถูกลบไปกับบอร์ดคอมไทยเก่า

อยากรู้มากกว่านี้ไปถามคุณ XooP ที่พันธุ์ทิพย์ดู  :08:
(หมายเหตุ : โปรแกรมที่กูว่ามานี่ สามารถหาแคร็กได้เองทั้งนั้น บางโปรแกรมยังฟรีเล้ย)





ไวรัสสามารถติดมากับ JPG ได้มั้ยความรู้

http://www.f0nt.com/forum/index.php?topic=4703.0

คือว่าถ้ามีการส่งรูปอย่างนี้ จะติดไวรัสมั้ยครับ แล้วถ้าสามารถติดได้จะใช้อะไรตรวจถึงจะดีที่สุด  :09:





ไวรัส

http://www.f0nt.com/forum/index.php?topic=5152.0

เมื่อกี้เล่นเนตอยู่ดีๆ
avast มันก็ร้องเตือนขึ้นมา
แต่ไม่ได้สนใจอะไร
ก็ลบๆไป

แล้วมันก็ดังขึ้นมาอีกเรื่อยๆ
เลยดูพบว่า
มันสร้างไฟล์เป็นชื่อเดียวกับชื่อโฟลเดอร์ แต่ .exe
มันเป็น malware ชื่อว่า Win32:Brontok-F [Wrm]

อยากรู้ว่าเป็นเพราะอะไรหว่า
ไม่ได้เข้าเว็บเถื่อนเลย
เข้าแต่เว็บฟอนต์กับสองหาว





Flashy..ร้ายบริสุทธิ์

http://www.f0nt.com/forum/index.php?topic=6896.0

โดนเข้าแล้วครับ  กับไวรัสยอดฮิตในช่วงนี้  กับ  Flash.exe  เรียบร้อยเลยครับ  ติดทั้งที่ออฟฟิตและที่บ้าน  ติดไปกับ  Flash Drive  เสียบปุ๊บ ติดปั๊บ รันแป๊บ  เดี้ยงเลย 

อาการ  เข้าWindows ไม่ได้  เนื่องจากติดพาสเวิร์ด  Admin  อาการต่อมา  มันฝังอยู่ใน Flash Drive  ด้วยโดยเปลี่ยนโฟลเดอร์ของเราให้เป็น   ชื่อไฟล์.exe ทำให้ไม่สามารถดูไฟล์ในโฟลเดอร์ได้
และที่สำคัญลบไม่ได้  ต้องลบโดยเครื่องที่ไม่ติด Flashy.exe เท่านั้น เพราะมันจะสร้างตัวเองใหม่ตลอดเวลา  และฟอร์แมตก็ไม่ไปด้วยนะ 

ปล.ตอนนี้ยังหาวิธีจัดการกับมันอยู่  ใครมีวิธีเจ๋งๆช่วยหน่อยครับ  เครื่องที่ออฟฟิต  ฟอร์แมตลงใหม่ไปแล้วเนื่องจากต้องรีบใช้ทำงาน  แต่ที่บ้านมันยังอยู่ 





ออนไลน์ได้สักพัก system shutdown

http://www.f0nt.com/forum/index.php?topic=2349.0

ออนไลน์ได้สักพัก เครื่องมันฟ้อง error ตามรูปข้างล่าง

เป็นเพราะอะไร ทำยังไงถึงจะกลับมาปกติครับ
ช่วยด้วยจ้า  :05:

ปล.เพิ่งลง windows xp ใหม่เพราะมันเป็นบ่อยๆ
แต่ก็ยังไม่หาย  :05:
แล้วก็ไปซื้อ nod32 มาใช้ แต่ยังไม่ได้ username กะ password
ตัวจับไวรัสคงปิดทำการเสาร์อาทิตย์  :08:

อ๊ะ แต่ตอนนี้ลุงอ๋าห์ใช้แมคแล้วนิ :42:





Updates32.exe

http://www.f0nt.com/forum/index.php?topic=6853.0

เอาเคสไปให้พี่ทำงาน แล้วพี่แกไม่รู้ไปทำอีท่าไหน เอาไวรัสหรือวอร์มมาลงเครื่องผมซะงั้น  :08:

มันชื่อไฟล์ว่า Updates32.exe ผมจัดการลบออกแล้ว พอเปิดเครื่องใหม่และต่อเน้ตมันก็มาอีก ใครพอมีวิธีแก้บางมั้ยครับ  :05:





AdobeR.exe

http://www.f0nt.com/forum/index.php?topic=6845.0

เจอใน C:\WINDOWS\AdobeR.exe ค่ะ
เป็นโทรจันที่สามารถติดไปกับ flashdrive ได้
อาการของมันจะทำให้แฟลชไดรฟ์เปิดได้ช้ามากๆ ใช้เวลาประมาณชาติเศษ
และัใช้สแกนไวรัสหาไม่เจอ แถมลบออกก็ไม่ได้ด้วย  :31:
ฟอร์แมตแฟลชไดรฟ์ก็ยังอยู่  :31:

เรื่องของเรื่องคือมีคนเล่าให้ฟังวันนี้
และมาเปิดในโน้ตบุ๊คพี่ดู อ้าว เจอนี่หว่า  :08: แถมกินแรมมหาศาล
วิธีแก้เห็นพี่เค้าบอกว่าให้รีเนมนามสกุลไฟล์แล้วลบกับ DOS ในเซฟโหมดอะไรนี่แหละ  :08:
แล้วมันลบยังไงอะคะ  :08:





มาทดสอบความเก๋าของ Antit virusความรู้

http://www.f0nt.com/forum/index.php?topic=2536.0

แอบอ้าง
วิธีทดสอบความเก๋าของ Anti-Virus ในเครื่องคุณ

1. เปิดโปรแกรม NotePad ขึ้นมา (ไว้ที่หน้าจอ Desktop จะสะดวกสุด)
2. Copy โค้ดด้านล่างไปใส่ใน NotePad
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
3. Save เป็นชื่อ virus.com
4. แล้วลองรันดู

ถ้า Anti-Virus ไม่แจ้งว่าเป็นไวรัสก็แสดงว่า ถึงเวลาเปลี่ยน Anti-Virus เพราะว่ามันไม่ค่อยมีประสิทธิภาพในการตรวจจับ
ปล. วิธีนี้ไม่มีอันตรายกับเครื่องครับ เพราะมันเป็นวิธีทดสอบ Anti-Virus ของเราเท่านั้น ไม่ใช่ไวรัสจริงๆ

ขอบคุณ คุณ Kyo มากครับ ที่ได้ส่งวิธีการมาให้

ปล. แอบอ้างมาจาก http://www.cpc.rit.ac.th/webboard ละขอขอบคุณ Dark Phoenix ที่นำความรู้มาเผยแพร่อีกที





Anti virus

http://www.f0nt.com/forum/index.php?topic=6602.0

ตอนแรกใช้ McAfree วันนี้เจอไวรัสเข้า McAfee เดี้ยงเลย  :08:
ไม่รู้จะเปลี่ยนมาใช้อะไรดี ช่วยแนะนำหน่อยครับ





เครื่องรีสตาร์ทเอง

http://www.f0nt.com/forum/index.php?topic=6167.0

รีสตาร์ทเองตอนเปิดเครื่องทุกทีครับ มันขึ้น error ตามรูป เซียนคอมช่วยแก้ปัญหาทีครับ (ไม่น่าจะเป็นไวรัส)  :08:





ระวังไวรัส อ้างว่าเป็นของเกม RAN

http://www.f0nt.com/forum/index.php?topic=6114.0

ลูกชายผมไปโหลดมาจากคำแนะนำในเว็บ plamool.com ครับ เขาจะบอกว่าเป็น patch ใหม่บ้าง เป็น bot ใหม่บ้าง พอติดตั้งเสร็จ จะพบ Rudll32.dll และ dos เข้ามาติ๊กเครื่องหมาย "ถูก" อยู่ใน Startup

ลูกชายผมผิดสังเกต ก็เรียกผมไปดู เพราะผมเคยเตือนว่า อย่าไปโหลดอะไรที่ไม่ใช่จาก http://www.ran.in.th/ โดยเด็ดขาด

ทีแรกผมเห็น dos อย่างเดียว ก็ติ๊กออก แล้วรีเครื่องใหม่ทันที...

เละครับ...เกือบทุกโปรแกรมไม่สามารถเรียกขึ้นได้เลย ทาสก์บาร์ข้างล่างก็ขาวหมด จะเรียกโปรแกรมต้องกด Ctrl+Esc สถานเดียว และ Control Panel ก็หายไปจากเมนู

คลำไปคลำมา...เวรกรรม มันหลอกว่า Rudll32.dll เป็น Rundll32.dll (ตกหลุมพรางมันเต็มเปา :23:)

ลูกหลานใครเผลอไปโดนเข้า ให้หาทางเอาออกให้ได้ก่อน ก่อนที่จะรีสตาร์ทเครื่องครับ


ปล.เพิ่มเติมครับ...
มันไปสร้างโฟลเดอร์ WinMSX (ชื่อประมาณนี้ครับ อาจจำผิด) เอาไว้ใน C:\WINDOWS และจะมีโฟลเดอร์อยู่ข้างในอีกที มันจะสร้างโฟลเดอร์เพิ่มขึ้น 1 อัน ต่อการเข้าไปลบ 1 ครั้งครับ





spywarequake

http://www.f0nt.com/forum/index.php?topic=6877.0

คือโหลดนู่นนี่ไปรมาร์  ไปโดนไอ้เจ้านี่เข้าน่ะครับ

คือมันจะคอยแจ้งเตือนเราน่ะครับว่า เครื่องเราติดไวรัส
แล้วให้ไปโหลดโปรแกรมแก้ไวรัสชื่อ spywarequake

เอามันออกไปยังไงดีละครับเนี่ย :05:

ติดมากับยาแก้ไอ สะเก็ตอัพอ่าครับ ผมเดาว่านะ  ซวยจริง

เนี่ยมันเตือนยิกๆๆอยู่ตรงมุมเนี่ยครับ
(http://nuut.exteen.com/images/swf/spq.jpg)





popup ilead กับ nedstat

http://www.f0nt.com/forum/index.php?topic=7016.0

เพิ่งสังเกตว่าหลายเว็บ บางครั้งจะมี pop up ขึ้นมาเอง (ทั้งๆที่ blockไว้แล้ว) โฆษณา ilead อะไรนี่แหล่ะ กดปิดก่อนมันโหลดเสร็จทุกที ... จริงๆ ส่วนเหมือนกันของหลายๆ เว็บที่ว่า ที่สังเกตเห็นคือ nedstat ... เลยคิดว่าเป็นผู้ต้องสงสัยรายที่หนึ่ง... แต่ก่อนเว็บ iannnn ก็มี แต่ตอนนี้เอาออกไปแล้ว เลยสงสัยว่าเป็นเพราะมี pop up หรือป่าว

nedstat ใช่สาเหตุจริงๆ ของ pop up ตัวนี้หรือป่าวครับ





Trojan !!!!

http://www.f0nt.com/forum/index.php?topic=2420.0

  A :  ไวรัสเข้าไปแล้วครับ...ไวรัสเข้าไปแล้ว....ไวรัสเข้าไปนานแล้ว....

  B :...เฮ้ยยยย!!! ยังไม่ได้เข้าไปเล้ยยย...!!!!

    ...........เข้ามาแล้วโว้ยยยย!!!!! Trojan ทำไงดี โฮกกกกกกกกกกกกกกกกกกกกกก TT_____________TT





แค่นี้ก่อนนะครับ อาจมีอีก :08:





// เพิ่ม

โปรแกรมกำจัดไวรัสในแฟลชไดรฟ์ ฝีมือเด็กบางมด
แนะนำอีกตัว เพิ่งเจอโปรแกรมนี้ครับ
ของเด็กบางมดพัฒนาขึ้นเพื่อปราบไอ้พวกที่อยู่ในแฟลชไดรฟ์โดยเฉพาะ

ดาวน์โหลด (http://www.f0nt.com/forum/index.php?action=dlattach;topic=9474.0;id=12298)
 :12:

[/list]


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 29 ต.ค. 2006, 14:30 น.


 :12: คุ้ยกันเหนื่อยแย่

อะ +1  :25:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Uncle Bear ที่ 29 ต.ค. 2006, 14:39 น.
บวกให้ครับ  กับความพยายาม   :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HS-JEF ที่ 29 ต.ค. 2006, 14:41 น.
ค่าคุ้ย +1  :42:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 29 ต.ค. 2006, 14:48 น.
(+3)


เอาขึ้นสอนคอมเลย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Dayight ที่ 29 ต.ค. 2006, 15:04 น.
สุดยอดครับ  :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นักสืบ ที่ 29 ต.ค. 2006, 15:20 น.
เอาขึ้นสอนคอมเดี๋ยวตาสีตาสาก็หาไม่เจอหรอกครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Kums ที่ 29 ต.ค. 2006, 17:47 น.
แมค ผู้ชอบรวบรวม

เยี่ยมมาก  :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Ah! ที่ 29 ต.ค. 2006, 17:52 น.
ว้า หลังๆมาไม่ได้กดลบบักแมคเลย

บวกให้ตลอด
:42:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: saa3 ที่ 29 ต.ค. 2006, 17:54 น.
 :12: +1


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 29 ต.ค. 2006, 22:00 น.
 :22: +1
 เยี่ยมเลย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 30 ต.ค. 2006, 00:46 น.
เยี่ยมเลย

สงสารคนไข้นะครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: มานี มีใจ ที่ 30 ต.ค. 2006, 12:37 น.
ตอนแรกเข้ามาคาดว่าจะเจอไวรัสเต็มไปหมด  :38:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: •หมูหมู•™ ที่ 30 ต.ค. 2006, 14:37 น.
+1 ครับ

จขกจ คงเข้ามาคุ้ยเรื่องนี้บ่อยๆ  :17:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 30 ต.ค. 2006, 21:19 น.
http://f0nt.com/forum/index.php?topic=7719.0
hacked by godzilla

จู๋นี้ด้วยแม็ค
มหาลัยตูมีแต่คนเจอเพียบเลย  :08:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ooooo ที่ 30 ต.ค. 2006, 23:43 น.
เยี่ยว  :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 01 พ.ย. 2006, 12:51 น.
 :12: สุดยอดครับ
ผมชอบอันที่ทำ notepad ทดสอบเจ๋งมากครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นักสืบ ที่ 03 พ.ย. 2006, 14:26 น.
ไปเจอวิธีกำจัดตัวป่วน monalisa,kernel32.dll มาครับ เอามาฝาก

http://home.kku.ac.th/ktanawin/




.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ป้าแป้งกึ่งสำเร็จรูป ที่ 12 ธ.ค. 2006, 21:04 น.
เยี่ยมมาก แต่ยังไม่มีใครเจอตัวเดียวกะที่แป้งหวานเจอแฮะ  :16:
แต่ไม่เป็นไร เพราะให้ความรู้ดีมาก  :45: เยี่ยมๆ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นักสืบ ที่ 12 ธ.ค. 2006, 21:09 น.
แล้วคุณพี่แป้งหวานเจออะไรล่ะครับ

มาช่วยบอกวิธีกำจัดเพื่อเป็นวิทยาทานแก่คนอื่นบ้างก็ได้นะครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ป้าแป้งกึ่งสำเร็จรูป ที่ 12 ธ.ค. 2006, 21:32 น.
กรี๊ดดดด อย่ามาเรียกพี่นะ  :07: ต้องน้อง "น้องแป้งหวาน"  :33:

เจอไวรัสอะไรไม่รู้ มัวแต่ตกใจ จดชื่อมันไว้ไม่ทัน อาการคือ
 - กดดู task manager ไม่ได้
 - มันไปเปลี่ยนค่า bg ของ desktop ให้ไปเรียกไฟล์ desktop.html (มันจะเป็นพื้นหน้าจอขาวๆ) แล้วเราก็จะเปลี่ยน bg หน้าจอ desktop  ไม่ได้อีกเลย (ต้องให้พี่ในออฟฟิตมาเปลี่ยนค่า regitry..เอ๊ะ เขียนงี้มั้ยนะ )
 - มันจะขึ้นโปรแกรมแสกนไวรัส.. BS 2.0 (จำชื่อเต็มมันไม่ได้..bresenthry2.0 อะไรสักอย่าง..เหมือนแค่โปรแกรมหลอกๆ ) แล้วมันจะฟ้องว่า เครื่องเรามีโทรจัน ตลอดเวลา โดยที่มันจะให้ไปลงทะเบียนโหลดตัวเต็มมาใช้ซึ่งไม่โหลดก็ไม่ได้ เพราะมันไม่มีปุ่มให้ปิดหรือ แคนเซิ่ลเลย แล้วเราก็ไปหยุดการทำงานของโปรแกรมตัวนี้ไม่ได้เพราะ กดดู task manager ไม่ได้(ตามข้อ1)
 - เมื่อพี่ที่ออฟิตใช้วิชามารเปิดดู task manager ก็พบ kernel88.dll และอื่นๆอีกมากมาย
ก็เลยตามลบ ตามโฟลเดอร์ แล้วก็แสกนไวรัสออนไลน์ตามเรื่องตามราวไป ส่วนหน้าจอที่เปลี่ยน bg ไม่ได้ พี่เค้าก็ไปแก้ค่า regitry ให้เปลี่ยนได้

...แต่ ... มันรู้สึกว่าแม้ไวรัสมันไม่ป่วนระบบให้เครื่องเสียหาย แต่มันยังแอบอยู่ในเครื่องแล้วแอบเก็บข้อมูลเราอยู่รึเปล่า สงสัยมั่กๆ เพราะว่า เวลาเอา ทรัมป์ไดรฟ์ ของคนอื่นมาจิ้มเครื่องเรา แล้วไปจิ้มเครื่องเค้าอีกที มันก็มักจะฟ้องว่า เจอไวรัสที่ติดไปด้วย

แต่แสกนไวรัสหลายรอบนะ ไม่เจออีกเลย ในเครื่องเรา แต่ชอบไปฟ้องเครื่องคนอื่นอ่ะ มันเลยทำเราระแวงมากๆ

จบ.. ยาวจัง   :14:

อ้อ มันไปแอบเพิ่มไฟล์ spoolsvv.exe ด้วยอ่ะ (ไฟล์ของวินโดว์มันต้องเป็น spoolsv.exe คือ มี v ตัวเดียว )

ที่เหลือจำไม่ได้แระ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นักสืบ ที่ 12 ธ.ค. 2006, 21:44 น.
ผมใช้ไฟร์วอล ตรวจดูโปรเซสว่าโปรแกรมอะไรกำลังแอคเซสกับอินเตอร์เนตอยู่ครับ ถ้าเป็นไวรัสน่าจะมีโปรแกรมแปลกๆโชว์ก็บล็อกมันซะ

ป.ล. registry ครับ

ป.ล.1 คุณพี่รหัส 42 แต่ผมรหัส 43 ครับ เป็นพี่น่ะ ถูกแล้ว :26:

(ระวังเด็กแถวนี้เรียกป้านะครับ)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ป้าแป้งกึ่งสำเร็จรูป ที่ 12 ธ.ค. 2006, 21:51 น.
อ๊ะ รุ่น 42 จริง แต่รหัส 40 นะจ้ะ ... ว่าแต่จำคนผิด คณะผิดรึเป่านู๋
( อ่าว แล้วไปบอกเค้าทำไม แก่กว่าเดิมอีกเรา  :39: )

ปล. กรี๊ดดดดด อย่ามาเรียกป้านะ  :07:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นักสืบ ที่ 12 ธ.ค. 2006, 21:55 น.
ผมมั่ว เห็นแว่บๆในเว็บสตู45  :08:

สวัสดีครับป้า  :46:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ป้าแป้งกึ่งสำเร็จรูป ที่ 12 ธ.ค. 2006, 22:01 น.
อ่อ ..นั่น รุ่นน้องหมดเลย  :05: ฮือ แก่ขนาดนี้เลยเหรอเรา

ปล. กรี๊ดดดด บอกแล้วไง อย่ามาเรียกป้า  :07: ระคายจิต จิงๆ  :23:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Kums ที่ 12 ธ.ค. 2006, 22:19 น.
สวัสดีครับป้า :46:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ป้าแป้งกึ่งสำเร็จรูป ที่ 12 ธ.ค. 2006, 22:24 น.
ไหว้พระเถอะจ้ะ  :23:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 16 ธ.ค. 2006, 12:25 น.
ไหว้ป้าเถอะครับ :46:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iSharp ที่ 16 ธ.ค. 2006, 14:55 น.
(+1) ครับ
เออ nod32 นี้หา update จากไหนในกรณีที่เครื่องนั้นเข้า net ไม่ได้อ่ะครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 23 ก.พ. 2007, 05:02 น.
มีลิงก์ที่น่าสนใจอีกอันเกี่ยวกับวิธีปราบไวรัสสุดฮิตในช่วงนี้
เห็นว่ายังไม่มีบันทึกในจู๋นี้เลยฝากแปะไว้หน่อย

http://www.trackerx90.th.gs/
  ชื่อ นายธงชัย แสงสว่าง (ญาติพี่โอ้เอ้)
  อายุ 16 ปี
  สถาบัน โรงเรียนบรรหารแจ่มใสวิทยา 1
  ความสนใจ computer security & programming
  อีเมลล์ & MSN trackerx90@hotmail.com
  ความฝัน ได้ทำงานด้านรักษาความปลอดภัยของระบบคอมพิวเตอร์,โปรแกรมเมอร์


กดเข้าไปดูนะครับ
ปราบได้ทั้ง
- 8BITS
- Data.exe
- .MS32DLL.dll.vbs
- Toy.exe
- music.exe
- iexp1ore.exe
- sxs.exe
- Monaliza
- คลิปVDO
- Hacked By Godzilla
- AdobeR
- Counter Strike (Condition Zero) Local DoS Exploit
- Windows XP Universal (SP0-SP2) Remote DoS Exploit
- MS Internet Explorer (VML) Remote Buffer Overflow Exploit
- Winlpd 1.2 Remote Buffer Overflow Exploit
- Namo WebEditor 5 Local Buffer Overflow Exploit
- Flashy
- Brontok



:45: เก่งจริงๆ
ตอนอายุ 16 (เมื่อสองปีก่อน) ตูยังเล่นขี้อยู่เลย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: |<3N ที่ 23 ก.พ. 2007, 07:36 น.
ก็เหมือนห้าโอ :11:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 23 ก.พ. 2007, 10:16 น.
เฮ้ยๆ อย่านับญาติมั่วดิ นามสกุลตูโหล  :39:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Buob Marley ที่ 26 มี.ค. 2007, 12:09 น.
Bad Request (Invalid Hostname) :09:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 10 เม.ย. 2007, 11:15 น.
ใช้ nod 32 ค่ะ
แล้วอยู่ดี ๆ วันนี้มันก็ขึ้นว่า

(http://img2.f0nt.com/10/c295828e71bb49446aa156cc70322e10.jpg)

หมายถึงอะไรคะ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 10 เม.ย. 2007, 11:18 น.


มีไปลบ ไปเผลอลบ ไปลงโปรแกรมแปลกๆ และ แก้ไข register อะไรมั้ยครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 10 เม.ย. 2007, 11:20 น.
อ่าล่าสุดที่ลงก็ เป็น
Arobat Distiller 8 ค่ะ

ถ้าก่อนหน้า 2 วันก็เป็นเกมส์ reflexive ค่ะ



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 10 เม.ย. 2007, 11:26 น.


restart เครื่องแล้วอาการนี้หายมั้ยครับ  :09:

เดาว่าน่าจะเกิดจากการไปลบอะไรซักอย่างทำให้ path ผิดพลาด หาไฟล์ไม่เจออะไรทำนองนั้นอะครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 10 เม.ย. 2007, 11:28 น.
ไม่หายค่ะลองแล้ว  :44:

เฮ้อ ไม่เป็นไรค่ะเดี๋ยว remove แล้วลงใหม่ก็ได้ค่ะ
 :39:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ซือเน... ที่ 12 เม.ย. 2007, 19:24 น.
มีลิงก์ที่น่าสนใจอีกอันเกี่ยวกับวิธีปราบไวรัสสุดฮิตในช่วงนี้
เห็นว่ายังไม่มีบันทึกในจู๋นี้เลยฝากแปะไว้หน่อย

http://www.trackerx90.th.gs/
  ชื่อ นายธงชัย แสงสว่าง (ญาติพี่โอ้เอ้)
  อายุ 16 ปี
  สถาบัน โรงเรียนบรรหารแจ่มใสวิทยา 1
  ความสนใจ computer security & programming
  อีเมลล์ & MSN trackerx90[at]hotmail.com
  ความฝัน ได้ทำงานด้านรักษาความปลอดภัยของระบบคอมพิวเตอร์,โปรแกรมเมอร์


กดเข้าไปดูนะครับ
ปราบได้ทั้ง
- 8BITS
- Data.exe
- .MS32DLL.dll.vbs
- Toy.exe
- music.exe
- iexp1ore.exe
- sxs.exe
- Monaliza
- คลิปVDO
- Hacked By Godzilla
- AdobeR
- Counter Strike (Condition Zero) Local DoS Exploit
- Windows XP Universal (SP0-SP2) Remote DoS Exploit
- MS Internet Explorer (VML) Remote Buffer Overflow Exploit
- Winlpd 1.2 Remote Buffer Overflow Exploit
- Namo WebEditor 5 Local Buffer Overflow Exploit
- Flashy
- Brontok



:45: เก่งจริงๆ
ตอนอายุ 16 (เมื่อสองปีก่อน) ตูยังเล่นขี้อยู่เลย
แอบอ้าง



โปรแกรมทั้งหมดนี้จะช่วยกำจัดไวรัส ซึ่งจะเน้นไปที่ไวรัสตัวใหม่ๆที่มีการแพร่กระจายรวดเร็วหรือซอฟแวร์แอนตี้ไวรัสยังไม่ตรวจพบ หากทราบว่าติดไวรัสชนิดนั้นๆ สามารถใช้ตัวแก้ได้โดยตรง การแก้ไขจะสำเร็จหรือไม่ส่วนหนึ่งขึ้นอยูกับการใช้ตัวแก้ได้ตรงกับไวรัสที่ติดอยู่ ตัวแก้บางตัวอาจถูกซอฟแวร์ แอนตี้ไวรัสแจ้งเตือนซึ่งเป็นผลมาจากมีโค้ดบางส่วนที่จะพบในไฟล์ไวรัสรวมอยู่ในโค้ดตัวแก้ด้วย แต่ไม่เป็นอันตรายกับเครื่องอย่างแน่นอน เมื่อพบปัญหาให้คุณปิดการ ทำงาน ของซอฟแวร์แอนตี้ไวรัสที่คุณใช้ก่อนใช้งานตัวแก้


happy.vbs


    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสจะคัดลอกตังเองลงในทุกๆไดร์วบนเครื่อง โดยจะสร้างไฟล์ autorun พร้อมคัดลอกไฟล์ไวรัส happy.vbs ไปด้วย ไวรัสจะยกเลิกการใช้งาน regedit.exe ซ่อนไอคอน My Computer ทำให้ไม่สามารถใช้ My Computer เนื่องจากจะมองไม่เห็นไดร์ว ยกเลิกสิทธิ์ในการเข้าถึงแชร์โฟลเดอร์ของผู้ดูแลระบบ ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer เป็น ORIGINAL SILLE.B run on GAME ONLINE และตั้งค่าหน้าแรกไปที่ http://www.sille.net/gamesonline.htm และแสดงกล่องข้อความ "VIRUS SILLE RUN ON GAMES ONLINE" ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/happy_killer.zip) ที่นี่ครับ



killVBS.vbs

    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะสร้างไฟล์ autorun ลงบนแฮนดี้ไดร์ว พร้อมคัดลอกไฟล์ไวรัส killVBS.vbs ไปด้วย ไวรัสจะไม่แพร่กระจายตัวเองทางการแชร์ไฟล์ในเครือข่ายเหมือนกับไวรัสตระกูลเดียวกันที่เคยทำ เพื่อทำให้ผู้ใช้ตรวจพบยากขึ้น ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer และหน้าแรกเป็นค่าว่างเปล่า ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/killVBS.vbs_killer.zip) ที่นี่ครับ


HELLO WORLD i am VB


    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะสร้างไฟล์ autorun ลงบนทุกๆไดร์ว พร้อมคัดลอกไฟล์ไวรัส RUNDLL64.dll.vbs ไปด้วย ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer เป็น HELLO WORLD i am VB นอกจากนี้ไวรัสจะทำการซ่อนแทบ All Programs ใน Start Menu ทำให้เกิดความไม่สะดวกในการเรียกใช้งานโปรแกรมต่างๆผ่านทาง Start Menu รวมไปถึงการยกลิกการใช้งาน Windows Task Manager ซึ่งทำให้ผู้ใช้ไม่สามารถจัดการกับโปรเซสบนเครื่องได้ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/RUNDLL64.dll.vbs_killer.zip) ที่นี่ครับ


^_^Anti AntiVirus^_^ (Win32/Wenna.E worm)

    ไวรัสถูกเขียนโดยใช้ Borland Delphi เชื่อว่าคนที่เขียนไวรัสตัวนี้ คือคนๆเดียวกับที่เขียนไวรัส data.exe เนื่องจากพบโค้ดที่เป็นของไวรัส data.exe ปรากฏอยู่ ไวรัสตัวนี้จะทำการแก้ไข Windows Title ให้เป็น ^_^Anti AntiVirus^_^ ตลอดเวลา สามารถติดเชื้อแฮนดี้ไดร์วโดยใช้ไฟล์ auto run ไวรัสจะแก้ไขค่าในรีจิสทรีที่เกี่ยวกับไฟล์นามสกุล exe ให้ไวรัสเป็นผู้จัดการแทนระบบปฏิบัติการ ด้วยเหตุนี้อาจทำให้เปิดไฟล์ exe ไม่ได้ ไวรัสจะยกเลิกฟังก์ชั่นที่เกี่ยวกับการแก้ไขปรับแต่งระบบปฏิบัติการ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/anti_antivirus_killer.zip) ที่นี่ครับ


Hacked by 8BITS (VBS/Butsur.C worm)


    ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว ไวรัสถูกเขียนโดยใช้ Visual Basic Script โดยจะสร้างไฟล์ autorun ลงบนทุกๆไดร์ว พร้อมคัดลอกไฟล์ไวรัส kernel32.dll.vbs ไปด้วย ไวรัสจะแก้ไขไตเติลบาร์ของ IE เป็น Hacked by 8BITS ในโด้ดไวรัสมีคำสั่งที่เรียกใช้โปรแกรมที่ใช้ในการควบคุมเปิดปิดเครื่องของระบบปฏิบัติการ ดังนั้นเครื่องที่ติดเชื้อมีโอกาสปิดลง โดยไม่มีการแจ้งเตือน ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/kernel32.dll.vbs_killer.zip) ที่นี่ครับ


Data.exe (Win32.Worm.Tellsky)

    ไวรัสตัวนี้ ติดเชื้อเครื่องผ่านทางแฮนดี้ไดร์ว จะทำการเขียนแก้ไขค่าในรีจีสทรีที่ระบบปฏิบัติการใช้รัน MSN Messenger ในตอนเริ่มบูตเครื่องด้วยวิธีนี้ทำให้ไวรัสถูกเรียกขึ้นมาทำงานทุกครั้งที่ เปิดเครื่อง ในไฟล์ไวรัสปรากฏโค้ดที่พยายามติดต่อกับ www.Atom-Soft.com ผ่านทาง http และ ftp เชื่อว่ามีการเขียนขึ้นมา 3 รุ่น ไวรัสจะแพร่กระจายตัวเองไปทุกๆไดร์วและโฟลเดอร์ โดยอาศัยช่วงเวลาที่ผู้ใช้ทำงานในโฟลเดอร์นั้น ทำการเลียนแบบชื่อโฟลเดอร์ แล้วคัดลอกตัวเองเป็นไฟล์นามสกุล exe มีขนาด 213 KB,221KB และ 224 KB ยกเว้นโฟลเดอร์ program files และ desktop ไวรัสจะไม่ติดเชื้อ ไวรัสอาจ overwrite ไฟล์ exe บนเครื่องได้ เมื่อชื่อโฟลเดอร์ที่เก็บไฟล์ เป็นชื่อเดียวกับไฟล์ ซึ่งจะทำให้ไฟล์สูญหายไป นอกจากนี้ไวรัสตัวนี้มีฟังก์ชั่นในการทำลายข้อมูลบนฮาร์ดดิสด้วย  ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/data_exe_killer.zip) ที่นี่ครับ


.MS32DLL.dll.vbs (VBS/Pica.NAA virus)

    ไวรัสตัวนี้เชื่อว่ามาจากการดัดแปลงไฟล์ไวรัสต้นแบบที่ชื่อ VBS.Godzilla ไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์ว แล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ โดยจะใช้ชื่อไฟล์เป็น .MS32DLL.dll.vbs เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ไวรัสพยายามซ่อนตัวเองโดยการปรับแต่งรีจิสทรีและการเปลี่ยนสกุลไฟล์ไวรัสเป็น boot.ini เพื่อหลบซ่อนในระบบด้วย ดาวน์โหลดโปรแกรมกำจัด คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/(.)MS32DLL.dll.vbs_killer.zip) ที่นี่ครับ


Toy.exe (Win32/Agent.WJ trojan)


    ไวรัสตัวนี้เริ่มแพร่ระบาดมานานแล้ว โปรแกรมแอนตี้ไวรัสที่อัพเดตสามารถตรวจจับมันได้เกือบทั้งหมด แต่ก็ยังพบปัญหาในการกำจัด ไวรัสติดเชื้อแฮนดี้ไดร์วโดยใช้เทคนิค auto run ตัวแก้นี้จะทำการแก้ไขไวรัสแบบสมบูรณ์ ไวรัสตัวนี้ไม่ได้ทำลายข้อมูล เพียงแต่ก่อกวน โดยสังเกตที่หน้าจอในตอนที่ล็อกออนเข้าใช้งาน จะมีข้อความเกี่ยวกับการสร้างโลกของพระเจ้า หรือรู้จักไวรัสตัวนี้กันดีในชื่อไวรัสภาษาจีน ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Toy_Killer.zip) ที่นี่ครับ


music.exe (Win32/VB.NIV worm)

    ไวรัสตัวนี้รู้จักกันดีในชื่อ music.exe ติดเชื้อผ่านทางแฮนดี้ไดร์วโดยเทคนิค auto run ไวรัสถูกเขียนโดยใช้ภาษา Visual Basic จะทำการลบไฟล์ นามสกุล *.mp3 และ *.dat ทุกไฟล์ที่พบบนเครื่อง ไวรัสพยายามใช้คำสั่งที่มีวิธีการเหมือนผู้ใช้ทำปกติ แทนที่การเขียนโค้ดโดยตรงเพื่อหลบการวิเคราะห์ไฟล์ของโปรแกรมแอนติไวรัส ไวรัสทำการคัดลอกตัวเองโดยใช้ชื่อโฟลเดอร์ที่พบ มีนามสกุลเป็น *.exe ตลอดเวลาทำให้เครื่องประมวลผลงานอื่นๆช้าลง แต่ไม่พบฟังก์ชั่นที่เปิดทางให้แฮ็กเกอร์ควบคุม คาดว่าไวรัสตัวนี้ถูกเขียนมาเพื่อทำลายข้อมูล สร้างความเสียหายโดยเฉพาะ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Music_exe_Killer.zip) ที่นี่ครับ


iexp1ore.exe (Win32/Agent.P worm)


    ไวรัสตัวนี้ติดต่อผ่านทางแฮนดี้ไดร์ว โดยใช้วิธี auto runเมื่อผู้ใช้ดับเบิลคลิกเข้าใช้งานในเครื่องที่ฟังก์ชั่นเล่นอัตโนมัติทำงานอยู่ไวรัสจะติด เข้าสู่เครื่องทันที ไวรัสจะคัดลอกตัวเองไปในโฟลเดอร์โปรแกรม Internet Explorerโดยพยายามทำตัวเองเป็นเสมือนโปรแกรม Internet Explorer ทำการแก้ไขทางลัดทุกทางที่จะเรียกใช้โปรแกรมให้ชี้ไปที่ไวรัสแทน โปรเซสของไวรัสมีชื่อว่า iexp1ore.exe โดยไวรัสจะไม่สร้างความ ผิดปกติใดๆบนเครื่องที่ติดเชื้อทำให้ผู้ใช้ที่ไม่สังเกต ไม่สามารถตรวจพบได้ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/fake_IE_Killer.zip) ที่นี่ครับ


sxs.exe (Win32/PSW.QQRob trojan)


    โปรแกรมนี้จะกำจัดไวรัส sxs.exe ในแฮนดี้ไดร์วและบนเครื่องที่ติดเชื้อ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run ลงในทุกๆไดร์วเพื่อเรียก ตัวเองขึ้นทำงานทุกครั้งที่มีการดับเบิลคลิกที่ไดร์วนั้นๆ ไวรัสจะทำการปรับแต่งเครื่องเหยื่อโดยใช้โปรแกม net.exe และ sc.exe ยังไม่ แน่ใจว่ามันทำอะไรเพราะผู้เขียนไวรัสได้เข้ารหัสไฟล์ไว้ทำให้ยากต่อการทำความเข้าใจโค้ดในไฟล์ไวรัส อาการเครื่องที่ติดก็คือจะดับเบิล คลิกเปิดเข้าไดร์วต่างๆไม่ได้ แต่สามารถเข้า ใช้งานไดร์ว C:ได้ การกำจัดสามารถเชื่อมต่อแฮนดี้ไดร์วที่ต้องสงสัยเข้ากับเครื่องแล้วรันตัว แก้เพื่อกำจัดไวรัสบนเครื่องและในแฮนดี้ไดร์วพร้อมๆกันได้ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/SXS_Killer.zip) ที่นี่ครับ


Monaliza

    ไวรัสตัวนี้ติดผ่านทางแฮนดี้ไดร์วได้ นอกจากนี้ยังสามารถติดเชื้อผู้ใช้ผ่านทาง msn เป็นไวรัสที่เริ่มแพร่กระจายมาสักระยะหนึ่งแล้วโดยจะ ใช้เทคนิค auto run สำหรับการติดเชื้อแฮนดี้ไดร์วตามเคย โปรแกรมนี้จะทำการคืนค่าที่ไวรัสทำไว้ทั้งหมด ผู้ใช้สามารถเชื่อมต่ออุปกรณ์ แฮนดี้ไดร์วเข้ากับเครื่อง เพื่อกำจัดไวรัสที่อยู่ในอุปกรณ์ได้พร้อมๆกัน ดาวน์โหลดโปรแกรม คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Monaliza_killer.zip) ที่นี่ครับ


คลิปVDO.exe (Win32/Agent.NAG worm)

    ไวรัสตัวนี้ความรุนแรงของมันไม่มากแต่ก็เป็นโปรแกรมที่มีความสามารถในการแพร่กระจายตัวเองจากเครื่องหนึ่งไปอีกเครื่องหนึ่งโดย จะสร้างไฟล์ คลิปVDO.exe ลงบนทุกๆไดร์วโดยทำไอคอนของมันเป็นแบบ Folder สร้างความรำคาญแก่ผู้ใช้ ตัวโปรแกรมดาวน์โหลด คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Anti_VDO.zip) ที่นี่ครับ


Hacked By Godzilla (VBS/Butsur.B worm)


    โปรแกรมนี้จะทำการกำจัดไวรัสที่แก้ไขไตเติลบาร์ของ IE เป็น "Hacked By Godzilla" ออกจากเครื่องที่ติดเชื้อพร้อมทั้งกำจัด ไวรัสที่อยู่ในแฮนดี้ไดร์วด้วยดังนั้นผู้ใช้สามารถรันโปรแกรมนี้เพื่อกำจัดมันได้ในครั้งเดียว ทำให้สะดวกมากยิ่งขึ้น โชคไม่ดีที่ไวรัสประเภทนี้ สามารถเขียนขึ้นได้อย่างง่ายดาย ซึ่งไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์วแล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ ทำให้ เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ตัวโปรแกรมดาวน์โหลด คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Anti_Hacked_By_Godzilla.zip) ที่นี่ครับ


AdobeR.exe (Win32/RJump.B worm)


    โปรแกรมนี้จะกำจัดไวรัส AdobeR ในแฮนดี้ไดร์ว ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run เพื่อใช้ในการรันตัวมันเองเข้าสู่ระบบดังนั้นเวลา ที่ผู้ใช้ทำการดับเบิลคลิกไดร์ว เพื่อเข้าใช้งาน จะทำให้ไวรัสถูกเรียกขึ้นมาทำงาน จากการทดลองพบว่าไวรัสตัวนี้อาจเขียนขึ้นอย่างเร่ง รีบเนื่องจากพบข้อผิดพลาดในระหว่างการทำงาน อย่างไรก็ตามยังพบการแพร่กระจายอยู่ โปรแกรมนี้จะทำการลบไฟล์ที่ไวรัสสร้างขึ้น เพื่อใช้ในการทำงานของมันทั้งหมด ด้วยวิธีนี้จะทำให้อุปกรณ์ของผู้ใช้สามารถใช้งานได้ตามปกติ โดยข้อมูลทั้งหมดยังคงอยู่ไม่สูญหาย ดาวน์โหลดคลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/AdobeR_USB.zip) ที่นี่ครับ


Flashy.exe (Win32/Disabler.I trojan)

    โปรแกรมนี้ใช้กำจัดไวรัส Flashy.exe ซึ่งไวรัสตัวนี้จะเปิดบริการ telnet ซึ่งส่งผลให้ผู้ไม่หวังดีควบคุมเครื่องของเหยื่อจากระยะไกล ไวรัสจะคัดลอกตัวเองลงแฮนดี้ไดร์วตลอดเวลาและซ่อนโฟลเดอร์จริงจากนั้นจะทำตัวเองเลียนแบบโฟลเดอร์เพื่อให้เหยือรันตัวมันเข้าสู่ ระบบโปรแกรมนี้จะดำเนินการแก้ไขค่าทุกอย่างให้เหมือนเดิมทุกประการรวมทั้งถอดรหัสของ administrator ให้ว่างเปล่า รวมทั้งกำจัด ไวรัส Flashy.exe ในแฮนดี้ไดร์วและแสดงโฟลเดอร์จริงขึ้นมาด้วย ดาวน์โหลด โปรแกรมนี้ได้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/flashy_killer.zip) ที่นี่เลยครับ


 :45:  น้องเค้าเก่งจริงๆ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: zhean ที่ 17 เม.ย. 2007, 14:11 น.
 :33:ขอบคุณมากเลยค่ะ :33:

 


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 18 เม.ย. 2007, 23:57 น.
ล่าสุดที่เจอค่ะ :01:

http://www.cmprice.com/forum/?content=detail&wb_type_id=&topic_id=8326


Run ไม่ได้
Folder Option ไม่ได้
Task Manager ไม่ได้
Safe Mode ไม่ได้
Bios ไม่ได้

 :08:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 19 เม.ย. 2007, 00:00 น.
โอ้ วิธีแก้ก็ตามเว็บของน้องสุดยอดคนเดิมแหละ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 19 เม.ย. 2007, 00:11 น.
หายค่ะ :25:
กรี๊ดกร๊าด

แต่พอสั่งฟอร์แมตแฟลชไดรฟ์ เครื่องรีสตาร์ตเองอีกแล้น :08:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 19 เม.ย. 2007, 08:55 น.
Nod 32 ขึ้นว่า
Username and Password incorrect  เป็นอะไรคะเนี่ย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 19 เม.ย. 2007, 11:40 น.
เป็นของเถื่อนหน่ะสิ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 19 เม.ย. 2007, 11:41 น.
 :33:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: indyz ที่ 29 พ.ค. 2007, 15:27 น.
ใช้ เซิฟ นี้อัพเดทได้นะครับ เถื่อนและดี  :35:

โค้ด:
http://madbadjack.hotbox.ru/upd/
http://www.nod32.vareza.net/


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คุณชาย ( 737 ) ที่ 29 พ.ค. 2007, 16:05 น.
 :25:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 03 มิ.ย. 2007, 02:36 น.
ถ้าจะเอาแบบโหลดเร็วและเป็นของไทยก็เชิญที่นี่เลยครับ
โค้ด:
http://www.sokoolz.com:8081


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: today ที่ 04 มิ.ย. 2007, 01:56 น.
ผมมาคบกับผีน้อยแคสเปอร์แล้ว


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: PH41 ที่ 23 มิ.ย. 2007, 10:48 น.
ใช้ตัว NOD32 Fix 2.1 อยู่ (ล่าสุดมีถึง 2.2)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: XinoS ที่ 26 มิ.ย. 2007, 14:55 น.
คอมเรามีหนอนกะโทรจันตัวนี้อะค่ะ TwTมีคัวแก้ไหมค๊ะ :05: :05: :05:

Win32/Delf.NCB worm

VBS/Butsur.B trojan <<<อันนี้เห็นตัวแก้ เป็นเวริม ไม่แน่ใจว่าตัวเดียวกันรึเปล่า มันฟ้องเป็นโทรจันน่ะค่ะ



 :44: :44: :44:เยอะมากเลย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Uncle Bear ที่ 30 มิ.ย. 2007, 09:25 น.
เครื่องที่ออฟฟิศ  โดน w32.vb.fs   :38: และตอนนี้มันยังอยู่




ใครเคยเจอไวรัส  ที่มันทำให้ไดว์ A อ่านไม่หยุดมั่งมั้ย  คือไม่ได้ใส่แผ่นเข้าไป  แต่มันอ่านตลอดและไฟสถานะก็ขึ้นตลอด(ยังไม่มีผลอะไรกับโปรแกรม แต่รำคาญเสียงแกร๊กๆๆ..กี๊ดดดดด..กี๊ดๆๆๆ)  ตอนนี้ถอดสายไฟออกไว้ก่อน


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 17 ก.ค. 2007, 23:54 น.
โปรแกรมกำจัดไวรัสใน Flash Drive ที่ควรมีติดไว้ประจำเครื่องและ Flashdrive
CPE17 Autorun Killer v1.4.4 build 0700
อัปเดตตัวใหม่ล่าสุดแล้วครับ กดโหลดได้เลยจากข้างล่าง :12:
(แนบรายละเอียดการอัปเดตเรียบร้อย)




.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แนนเค้ก ❤ ที่ 18 ก.ค. 2007, 00:53 น.
กระจู๋นี้ดีจังค่ะ..
กำลังเซ็งเพราะไวรัสอยู่ด้วยพอดีเลย+




มีไวรัสตัวนึงมาถามแหละ เหมือนว่าจะชื่อ "อชิตะ" (ภาษาอังกฤษเขียนยังไงไม่แน่ใจ)
ยังหาวิธีกำจัดไม่ได้เลย ใครเคยเจอแบบนี้มั้ยคะ

อาการ
- เมื่อเปิดอินเตอร์เน็ต (คนที่เจอเค้าใช้ IE) จะมีถ้อยคำขึ้นมาทักทายว่า "อชิตะสุดหล่อ" (ภาษาไทยแบบนี้แหละ)
- ทำลายไฟล์เอกสาร ถ้าจัดหน้า ตกแต่ง หรือตั้งค่าอะไรไว้ หายหมด เหลือแต่เนื้อหาปนกันมั่วๆ
- ชื่อไฟล์ที่ติดไวรัสตัวนี้ ถ้ามีเว้นวรรค จะถูกแทนที่ด้วยเครื่องหมาย _
- ยังไม่พบความเสียหายส่วนอื่นของคอมพิวเตอร์ค่ะ แต่ทำให้เกิดความเสียหายมากมายต่องาน (ทำแล้วทำใหม่หลายครั้งมาก  :05:)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ต้น ที่ 18 ก.ค. 2007, 01:07 น.
อย่างนี้ต้องเปลี่ยนมาใช้ firefox


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Dayight ที่ 18 ก.ค. 2007, 01:55 น.
http://www.siammotor.com/siammotornew/achitasin.php

วิธีกวาดล้าง "อชิตะสิน" ครับ

จัดไป  :12:

แอบอ้างไว้ จะได้คนเจอง่ายๆ
แอบอ้าง
อชิตะสิน สุด หล่อ" ต่อไปนี้เป็นจะเป็นวิธีกวาดล้างเจ้าตัวแสบAchiครับ
   1.เริ่มจาก เข้าไปที่ My Computer
   2.และเลือกคำเมนู Tools จากเมนูบาร์ด้านบน
   3.จากนั้นเลือก Folder Options > view 
   4.ติ๊กเลือก Show hidden Files and Folders
   5.และเอาเครื่องหมายถูกออกที่หัวข้อ Hide protected operating system files(Recommended)
   6.แล้วกดตอบ YES และกด OK ออกจากหน้าต่าง Folder Options ครับ   
   7.จากนั้น "คลิ๊กขวาที่ไดรฟ์C และเลือกOPEN"ห้ามกดดับเบิ้ลคลิ๊กครับ กดยังไงก็ไม่เข้า
   8.เมื่อเข้าสู่ไดร์ฟCแล้วให้หาไฟล์3ตัวที่ชื่อ Achi.dll.vbs ,Achi.htm ,Autorun
   9.ลบทั้ง3ตัวโดยการกด Shift+Delครับเพื่อให้หายไปตลอดการไม่ต้องไปเก็บที่Recycle Binครับ
   10.ตามไปลบจนครบทุกไดรฟ์ครับ อย่าลืมนะครับ "คลิ๊กขวาแล้วเลือกOPEN"
   11.จากนั้นตามมันไปที่Register โดยการเข้าที่ Start > run ครับ พิมพ์ลงไปว่า regedit แล้วกด enter
   12.จะปรากฏหน้าต่างของ Register edit ขึ้นมา จากนั้นก็ตามไปลบมันทั้ง3ตัวตามที่อยู่นี้ครับ
   13.HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
   14.หาไฟล์ชื่อว่า MS32DLL หรือ achitasin จากนั้นกดDelเพื่อลบมันครับ จากนั้นอีก2ตัว ตามนี้เลยครับ
   15.HKEY_CURRENT_USER > Software > Microsoft > Internet Explorer > Main
   16.หาไฟล์ชื่อว่า Window Title และ จากนั้นกดDelเพื่อลบมันครับ จากนั้นอีก1ตัว ตามนี้เลยครับ
   17.HKEY_CURRENT_USER > Software > Microsoft > Internet Explorer > Main
   18.หาไฟล์ชื่อว่าStart Page ครับ จากนั้นกดDelเพื่อลบมันครับ
   19.เมื่อครบทั้ง3ตัวแล้วให้Restartเครื่อง
   20.จากนั้น "อชิตะสิน สุด หล่อ" ก็จะหายไปตลอดกาลครับ
   21.แต่... หากท่านนำThump Driveต้องสงสัยมาเสียบครั้งต่อไปให้คลิ๊กขวาดูนะครับ
   22.หากมีเมนูขึ้นมาว่าAutoplay ฟันธงได้เลยครับว่ามีไวรัสแน่นอน
   23.ทำตามวิธีด้านบนครับโดยการคลิ๊กขวาแล้วกดOpen ลบไฟล์ทั้ง3ตัวทิ้ง
   24.ถอดThump Driveออกแล้วเสียบใหม่ก็หายครับ
   หวังว่าทุกท่านจะทำกันได้นะครับ หากบกพร่องยังไงก็Commentไว้นะครับผม



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แนนเค้ก ❤ ที่ 18 ก.ค. 2007, 02:02 น.
อย่างนี้ต้องเปลี่ยนมาใช้ firefox

แหะๆ
เหมือนว่ากรณีนี้ไม่เกี่ยวกับ Browser หละ
แต่ที่จริงก็อยากให้เค้าเปลี่ยนมาใช้ Firefox เหมือนกัน  :42:






http://www.siammotor.com/siammotornew/achitasin.php

ี้วิธีกวาดล้าง "อชิตะสิน" ครับ

จัดไป  :12:



ขอบคุณค่า +
ตะกี้พอโพสต์เสร็จก็เสิร์ชต่อ.. เจอพอดีเลย  :42:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: м ii м ที่ 21 ก.ค. 2007, 23:45 น.
เพื่อนบอกว่า เน็ตทรูตัดบ่อยๆ
ตอนแรกๆตัดทุกๆประมาณครึ่งชั่วโมง
พอเป็นมากๆเข้าก็ตัดทุกๆสิบนาที

ช่วงนี้ดีขึ้นหน่อย ตัดทุกๆเกือบชั่วโมง
แต่ก็ไม่รู้สาเหตุ ว่ามาจากอะไร
มันจะมาจากไวรัสรึเปล่าคะ??


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ART_ ที่ 31 ก.ค. 2007, 18:51 น.
เอ่อคอมของพี่เค้าโดนไวรัสอะไรก็ไม่รู้

โดยหัวของบราวเซอร์ไออีขึ้นว่า


็Hacked by MICROSOF - EC633E


อาการที่ผมพบก็คือว่า
1. เปิด task manager ไม่ได้
2. เปิด msconfig ไม่ได้
3. เปิด โฟลเดอร์ออฟชั่นไม่ได้
4. สร้างโฟลเดอร์ใหม่ จะมีตัวแอบพลิเคชั่น ขึ้นมาด้วย

อาการอื่นๆ ไม่พบ คุ้ยจากน้องเกิ้ล ไม่เจอ


ใครรู้วิธีแก้ ขอสูตรหน่อยนะครับ  :46:

ขอบคุณครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 31 ก.ค. 2007, 18:53 น.
Hacked By นี่ ในจู๋นี้มีบอกแล้วครับ :01: ลองหาดู


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ART_ ที่ 31 ก.ค. 2007, 19:27 น.
ขอบคุณครับ เดี๋ยวลองคุ้ยดูก่อน  :46:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 31 ก.ค. 2007, 19:31 น.
ไม่ต้องคุ้ยหรอกครับ โพสต์แรกสุดเลย :01:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 01 ส.ค. 2007, 21:12 น.


ไวรัส ไฟล์ . zip  จาก msn :31:

http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HJ ที่ 01 ส.ค. 2007, 22:26 น.

ไวรัส ไฟล์ . zip  จาก msn :31:

http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php



ไ้อ้ไวรัสนี่น่ารำคาญมากๆๆ

เพราะว่าคนใน list ที่ติดมันจะส่งมากันเพียบเลยย

เมื่อวาน ผมอ่านหนังสืออยู่ แทบจะบ้าตาย 


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 02 ส.ค. 2007, 00:30 น.
โอว เจ๋ง (ตูไม่เคยเจอ)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 02 ส.ค. 2007, 15:04 น.
ได้รับด้วย แต่พอดีเป็นคนขี้ระแวงใครส่งอะไรมาจะถามก่อนว่าอะไร
เลยรอด  :22:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 03 ส.ค. 2007, 23:41 น.
ในที่สุดตูก็ได้รับแล้วเว้ย  :30:

ไม่ได้จากคนอื่นไกลเลย บักเร็วจี๋ยอดอาชานี่เอง

(http://img2.f0nt.com/03/6b5898b369f3eeabad7b718fe230807c.png)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Nichnan ที่ 04 ส.ค. 2007, 00:00 น.
อือ ตอนนี้ระบาดกันสุดๆ เพื่อนหลิงโดนกันถ้วนหน้า


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Buob Marley ที่ 04 ส.ค. 2007, 00:11 น.
แต่เอวีเอสผมเตือนน้าาา  :25:(AVS)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: roundbol123 ที่ 04 ส.ค. 2007, 00:12 น.
นานาก็โดนนะตัวนี้
ติดไปแล้วด้วย T_T


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 04 ส.ค. 2007, 00:18 น.
(http://img2.f0nt.com/04/58a4f6a268b4b8cbcc0763edfb0d00dd.png)


 :26:


ของพี่ณัฐก็ส่งมา
ปิดไปเลย {หมีโหด}


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: roundbol123 ที่ 04 ส.ค. 2007, 00:19 น.
 :05: มีวิธีแก้มั้ยคะเนี่ย


pic.zip นานาไม่รู้จะแก้ยังไง :05:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 04 ส.ค. 2007, 00:20 น.
(http://img2.f0nt.com/04/eff35a19223ba5a565402d6d66d9069a.png)


ของพี่ณัฐ รอบสอง :30:


// พี่ก็ไม่ทราบค่ะนานา :08:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Buob Marley ที่ 04 ส.ค. 2007, 00:20 น.
Format {หมีโหด}


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: จั๊วจ่ะ :) ที่ 04 ส.ค. 2007, 00:26 น.
เหมือนพี่ตั้งเคยติดแล้วส่งมาให้จั๊วรอบนึง

แต่หากระจู๋นั้นไม่เจอแ้ล้วอ้ะ  :08:


แอบอ้าง
วิธีที่1 

1. กด ctrl + Alt + del เพื่อเรียก task manager
2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป
3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter
4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart
5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe - ให้ลบทิ้งไป
6. restart Windows หนึ่งที

(ขอบคุณคุณ Ohm : http://www.prakard.com/default.aspx?g=posts&t=28593)

วิธีที่2

1.พิมพ์ regedit.exe ที่ start --> run

2.กด Ctrl+F เพื่อค้นหาไฟล์ที่ชื่อ libcintles3.dll ไปที่ไฟล์แล้วลบออก

3.จากนั้น ลบไฟล์เหล่านี้ออก

    C:\WINDOWS\system32\libcintles3.dll
    C:\WINDOWS\system32\msn.exe
    C:\WINDOWS\system32\intlprinters.exe

รีสตาร์ทเครื่อง

4.รีสตาร์ทแล้ว ไปที่ C:\Windows หาไฟล์ชื่อ "photos.zip, album.zip, pic.zip" แล้วลบออกซะ

5.รีสตาร์ตเครื่องอีกครั้ง

วิธีที่3

สแกนและกำจัดแบบออนไลน์ที่ http://housecall.trendmicro.com/

** หรือดูวิธีแก้แบบมีภพประกอบได้ที่ http://www.hanjiaoclub.com/?name=download&file=readdownload&id=4

ที่มา_http://www.dek-d.com/board/view.php?id=912566

ลองดู ใช้ได้มั้ย  :44:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: roundbol123 ที่ 04 ส.ค. 2007, 00:31 น.
ไม่ได้ค่ะ winlog32.exe มันไม่มีให้ลบ  :44:
libcintles3.dll ตัวีน้ก็หาไม่เจอ  :05:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 04 ส.ค. 2007, 00:37 น.
http://gotoknow.org/blog/easycom/116408
ลองดูที่นี่ครับ มีตัวกำจัดให้ด้วย (ในคอมเมนต์แรก)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: เอ้ ที่ 04 ส.ค. 2007, 01:48 น.

ไวรัส ไฟล์ . zip  จาก msn :31:

http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php



ในนี้ก็มีให้โหลดตัวแก้ครับ เอามาแปะให้เลยละกัน

http://www.thaicert.org/advisory/alert/msnworm/MSN_Worm_Remover.exe

สำหรับคนที่ใช้ Nod32 อยู่แล้วก็ให้โหลดตัวนี้ไปครับ

http://www.nod32th.com/component/option,com_docman/task,cat_view/gid,67/Itemid,290/lang,en/




.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Dayight ที่ 06 ส.ค. 2007, 10:40 น.
ฮ่าๆ มีคนติดเหมือนเราเลย  :43:


.หัวข้อ: กระจู๋ไวรัส
ตั้งหัวข้อโดย: ป๊อปปี้!! ที่ 06 ส.ค. 2007, 21:41 น.
ระวัง!! ช่วงนี้ ไวรัสมาเยอะหน่อยครับ  :05:

วันนี้มาฝาก 2 ตัวครับ

ระวัง!! ไวรัสที่มากับ MSN

--------------------------------------------------------------------------------

ลักษณะ
มีการส่งรูปหลังจากส่งประโยคคำถามต่างๆ ในภาษาอังกฤษตามภาพด้านล่าง
มาจากเพื่อนซึ่งติดไวรัสไปแล้วและอยู่ใน List ของเรา
ห้ามรับเด็ดขาด เพราะนั่นคือไวรัส



อาการ
เครื่องของเราจะมีอาการค้าง จะมีการกระพริบหน้าจอพูดคุยแบบสุ่มใน list ของเรา
หน้าจอพูดคุยจะกระพริบเหมือนเราคุยกับเพื่อนแต่จะหาย ไปในทันที
เหมือนว่าเราปิดหน้าจอสนทนาไปแล้วแต่จริงๆ แล้วหน้าจอนั้นถูกซ่อนไว้
หากเพื่อนเราคนใดโชคร้ายจะได้รับสุ่มส่งไฟล์โดยอัตโน มัติ
และเราจะไม่สามารถเปิดหน้าจอพูดคุยกับคนคนนั้นได้

ด้วยความปรารถนาดีจาก ThaiGaming.com

(http://img2.f0nt.com/06/c3597bfc4c4e44e53cec42f4b28e23bc.jpg)

แก้ ไวรัส images.zip ทาง msn

1. กด ctrl + Alt + del เพื่อเรียก task manager

2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป

3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter

4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart

5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe -<random ตัวเลข> ให้ลบทิ้งไป

6. restart Windows ทีนึง



เอื้อเฟื้อรูปภาพโดย aromdee.com
เอื้อเฟื้อข้อมูลโดย aromdee.com และพี่เนย์ News Tools
           
วิธีแก้ไขแบบเข้าใจง่าย ไม่ยุ่งยาก
ตามลิงค์นี้ไป
http://www.thaicert.org/advisory/alert/msnworm.php

เครดิต : http://www.thaicert.org

---------------------------------------------------------------------------------------------------------------------------------
ส่วนตัว ไวรัสตัวนี้คาดว่าเพิ่งออกมาใหม่ (จากการสังเกตเวลาการขอความช่วยเหลือของผู้เคราะห์ร้ ายในแต่ละเวป) ดังนั้นขอให้ผู้ใช้ MSN ทุกท่านโปรดระวังตัว ไม่รับไฟล์แปลกๆ ด้วยครับ
 


.หัวข้อ: Re: กระจู๋ไวรัส
ตั้งหัวข้อโดย: ป๊อปปี้!! ที่ 06 ส.ค. 2007, 21:42 น.
ตัว 2 ครับ

ระวัง!!Virus ตัวใหม่ ทำลาย Harddisk

--------------------------------------------------------------------------------

คำเตือนจากไมโครซอฟท์ ( www.microsoft.com)
คำเตือน!!!
ไมโครซอฟท์ ( www. microsoft. com)และแม็คอาฟี( www.mcafee.com) เพิ่งพบ
ไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุดเท่ าที่มีมาแม็คอาฟี
เพิ่งพบไวรัสตัวนี้เมื่อบ่ายวานนี้(วันที่เริ่มกระจา ยข่าว)และยังไม่มีวัคซีน
ป้องกันไวรัสนี้จะทำลายเซคเตอร์ซีโร่ในฮาร์ดดิสค์ซึ่ งเป็นที่เก็บข้อมูลการทำงาน ที่ขาด
ไม่ได้ การทำงานของมันเป็นดังนี้: มันส่งตัวเองโดยอัตโนมัติ ไปยังทุกรายชื่อที่
คุณติดต่อ โดยใช้หัวข้อ A Virtual Card for You(คล้ายเวลาเราได้การ์ดอินเทอร์
เน็ตจากเพื่อน) ทันทีที่เปิดสิ่งที่ส่งมานี้คอมพิวเตอร์จะหยุดทำงานเ พื่อผู้
ใช้จะต้อง บู๊ทเครื่องใหม่ และเมื่อกดปุ่ม Ctrl+Alt+Del หรือปุ่มรีเซ็ทไวรัสนี้
ก็จะทำลายเซ็คเตอร์ซีโร่ซึ่งจะเป็นการทำลาย ฮาร์ดดิสก์อย่างถาวร ทั้งนี้ตามการ
รายงานของCNN( www.cnn.com )
* * * *
ดังนั้น อย่าเปิดจดหมายใดๆที่ใช้หัว
ข้อ ว่า A Virtual Card For You ให้ลบทิ้งทันที
* * * *
นอกจากนั้นอินเทลรายงานว่า
เพิ่งพบไวรัสตัวใหม่ที่เป็นอันตรายถ้าคุณ ได้รับจดหมายหัวข้อ An Internet Flower For You อย่าเปิดแต่ให้ลบทิ้งทันทีไวรัสนี้จะทำลายข้อมูลเชื่ อม
โยง dynamic linklibraries (ไฟล์ .dll )ทั้งหมด และ คุณจะ boot เครื่องไม่ได้
กระจายข่าวด้วยนะครับ !!!!

ปล.ผมไม่รู้ว่าจริงไหม แต่ระวังหน่อยก็ดีกว่า News Tools
           
 


.หัวข้อ: Re: กระจู๋ไวรัส
ตั้งหัวข้อโดย: Ou! ที่ 06 ส.ค. 2007, 21:47 น.






1. เรื่องที่น้องเอามาบอก มีคนเคยพูดกันประมาณ 7 แสนกว่าครั้งได้แล้วครับ

2. อีไวรัสตัวใหม่ทำลายฮาร์ดิสก์นี่เป็นที่รู้กันทั่วไปแล้วว่ามันเป็นเมล์หลอกลวง (hoax) ครับ




.หัวข้อ: Re: กระจู๋ไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 06 ส.ค. 2007, 21:50 น.
http://f0nt.com/forum/index.php?topic=7880.0

เดี๋ยวเอาไปรวมที่นี่นะครับ


.หัวข้อ: Re: กระจู๋ไวรัส
ตั้งหัวข้อโดย: ป๊อปปี้!! ที่ 06 ส.ค. 2007, 22:01 น.





1. เรื่องที่น้องเอามาบอก มีคนเคยพูดกันประมาณ 7 แสนกว่าครั้งได้แล้วครับ

2. อีไวรัสตัวใหม่ทำลายฮาร์ดิสก์นี่เป็นที่รู้กันทั่วไปแล้วว่ามันเป็นเมล์หลอกลวง (hoax) ครับ




อืม........ ครับ

รายละเอียด ดูใน link ข้างล่างคับ
http://antivirus.about.com/cs/hoaxes/p/virtualcard.htm
http://www.sophos.com/security/hoaxes/virtualcard.html
http://www.symantec.com/security_res...238-99&tabid=2


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ป๊อปปี้!! ที่ 06 ส.ค. 2007, 22:11 น.
ขอเบิ้ล 2 เรื่องเลยนะครับ  :08:


 เรื่องน่ารู้เกี่ยวกับ SPAM
ในปัจจุบันการติดต่อสื่อสารทางจดหมายอิเล็กทรอนิกส์ห รืออีเมล์เป็นที่นิยมใช้กันอย่างแพร่หลายทั้งในระดับ องค์กรเพื่อติดต่อทางธุรกิจ หรือการติดต่อสื่อสารส่วนตัว ซึ่งอีเมล์แอดเดรสของเราก็เปรียบเสมือนการที่อยู่ทาง ไปรษณีย์นั่นเอง แต่จะแตกต่างกันก็คืออีเมล์แอดเดรสจะถูกส่งไปกับอีเม ล์ที่เรารับ,ส่ง, ส่งต่อ(forward) ก็หมายถึงทุกครั้งที่เรารับ, ส่ง หรือ ส่งต่ออีเมล์จะทำให้คนที่อยู่ในกลุ่มผู้รับหรือผู้ที ่รับอีเมล์ต่อจะรู้อีเมล์แอดเดรสของเราอย่างง่ายดาย หมายถึงโอกาสที่กลุ่มผู้สร้าง SPAM จะสามารถรู้อีเมล์แอดเดรสของเราและส่ง SPAM อีเมล์มาให้เราได้อย่างไม่ยากเลย

SPAM คืออะไร?
SPAM จริงๆแล้วก็ไม่ได้เป็นคำย่อมาจากคำใดๆ และก็ไม่เคยมีความหมายในภาษาอังกฤษมาก่อน เพียงแต่เป็นคำแสลง
ที่ใช้ในการเรียกอีเมล์ที่ส่งมาเพือมีจุดประสงค์ในกา รโฆษณาขายสินค้า, ประชาสัมพันธ์, บริจาค, ขอความช่วยเหลือ หรืออื่นๆ ซึ่งสร้างความรำคาญในกับผู้ใช้อีเมล์หากได้รับอีเมล์ ประเภทนี้มาเกินไป

SPAM เกิดขึ้นได้อย่างไร
ก็อย่างที่เรารู้กันว่าการส่งอีเมล์เป็นการสื่อสารที ่เสียค่าใช่จ่ายน้อยและสามารถเข้าถึงกลุ่มผู้บริโภคไ ด้จำนวนมาก
พวกสร้าง SPAM ก็คือพวกที่ต้องการเข้าถึงกลุ่มผู้บริโภคให้ได้มากที ่สุดเพื่อจุดประสงค์ในการ โฆษณาขายสินค้า,
ประชาสัมพันธ์ ทางธุรกิจของตน จึงใช้วิธีการให้ได้มาซึ่งอีเมล์แอดเดรสของกลุ่มผู้บ ริโภคที่เป็นกลุ่มเป้าหมาย
ซึ่งอาจเป็นได้จากหลายกรณี เช่น การที่เราส่งต่ออีเมล์ต่างๆ, การใช้อีเมล์แอดเดรสในการสมัครสมาชิกของกลุ่มข่าว
( newsgroup) หรือ สมัครสมาชิกของwebsite ต่างๆ เป็นต้น


วิธีการป้องกัน
จะเห็นได้ว่า SPAM เกิดจากการที่พวกที่สร้าง SPAM รู้อีเมล์แอดเดรสของเรา ดังนั้นการป้องกันที่สาเหตุที่ดีที่สุด
คือการที่ป้องกันไม่ให้คนอื่นที่ไม่จำเป็นหรือไม่เกี ่ยวข้องในติดต่อรู้อีเมล์แอดเดรสของเรา
แต่ถ้าเราไม่สามารถป้องกันได้ที่สาเหตุตั้งแต่แรก และเราได้เคยได้รับ SPAM อีเมล์แล้ว เราก็สามารถการป้องกันได้ที่ปลายเหตุ โดยใช้ความสามารถของอีเมล์ไคลเอ็นท์ เช่น Microsoft Outlook ในการกรอง SPAM อีเมล์ หรือ/และร่วมกับความสามารถของอีเมล์เซอร์เวอร์ เช่น Microsoft Exchange หรือ ซอร์ฟแวร์ anti-spam เพิ่มเติม ตามความเหมาะสม โดยทั่วไปการป้องกัน SPAM

สามารถทำได้ดังนี้
1) ใช้ Outlook ในการกรองอีเมล์ SPAM
ถ้าคุณใช้ Outlook 2003 ในเครื่องคอมพิวเตอร์ของคุณอยู่แล้ว คุณจะเห็นได้ว่ามี folder ที่เรียกว่า Junk E-Mail. ซึ่งใน Folder นี้
จะมีกลไกในการกรองอีเมล์ที่ไม่ต้องการออกไปจาก Inbox ซึ่งตัวกรองจะสามารถกำหนดได้หลากหลายรูปแบบ รวมทั้งเวลาที่อีเมล์
ถูกส่งมา(ซึ่งปกติอีเมล์ SPAM จากแหล่งเดิมๆมักถูกตั้ง script ให้ส่งมาเวลาเดียวกันในแต่ละวัน) ตัวอย่างการทำงานของตัวกรอง
อีเมล์ของ Junk E-mail folder แสดงได้ดังนี้

คุณสามารถกำหนดกลุ่ม “Safe Sender List” สำหรับกลุ่มคนที่คุณติดต่ออยู่เป็นประจำ(ที่อยู่นอกเ หนือจากคนที่อยู่ใน
Outlook contact ของคุณ) ทำให้อีเมล์จากคนเหล่านั้นจะไม่ถูกส่งไปยัง Junk E-mail folder
เพราะว่าเมื่อ Outlook ได้รับอีเมล์จากคนที่อยู่ใน Outlook contact จะส่งไปที่ Inbox ทันที
ดังนั้นควรจะหมั่นอัปเดท Outlook contact สม่ำเสมอ เพื่ออำนวยความสะดวกในการค้นหา
อีเมล์แอดเดรสของผู้ที่เราติดต่อด้วยและนอกจากนี้ยัง มั่นใจได้ว่าอีเมล์จากพวกเขาเหล่านั้นจะ
ไม่หลุดไปอยู่ใน Junk E-mail folder เพื่อเพิ่มความแม่นยำในการกรองอีเมล์ SPAM อีกด้วย
นอกจากนี้คุณสามารถกำหนด Outlook ให้สามารถรับอีเมล์จาก “Safe Sender List” เข้าไปที่
Inbox ที่เหลือไปที่ Junk E-mail folder ก็ได้ หรือในทางกลับกันคุณสามารถกำหนด “Blocked
Senders List” ใน Outlook เพื่อให้ Outlook จัดการนำอีเมล์ที่ได้รับจากผู้ส่งที่อยู่ในรายชื่อนี ้ไปใน
Junk E-mail folder ทันที
หากคุณใช้ Microsoft Exchange เป็นอีเมล์เซอร์เวอร์ Outlook จะไม่นำอีเมล์ที่ได้จากภายใน
องค์กรเดียวกันไปใส่ไว้ใน Junk E-mail Folder เป็นอันขาด


โดยทั่วไป, ตัวกรองอีเมล์ของ Junk E-mail folder จะถูกติดตั้งโดยใช้ความเข้มงวดต่ำที่สุด
ซึ่งเมื่อพบอีเมล์ต้องสงสัยว่าอาจะเป็นอีเมล์ SPAM ก็จะย้ายอีเมล์นั้นไปที่ Junk E-mail folder
ซึ่งผู้ใช้สามารถเปิดดูและลบอกด้วยตนเองอีกครัง
หากคุณยังไม่ได้ใช้ Outlook 2003 แต่ใช้ Outlook version ก่อนหรือ Microsoft Outlook Express
ก็สามารถแก้ปัญหาเฉพาะหน้าได้ดังนั้น

กำหนดชื่อผู้ส่งและทั้งโดเมน(เช่น @spam.com ) ที่ต้องสงสัยว่าจะเป็น SPAMใน “junk e-mail list”
สร้างกฎที่จะทำให้ Outlook รู้จักอีเมล์ SPAM เช่นให้ใส่ flag หรือลบอีเมล์นั้นทิ้งเมื่อเจอ คำที่กำหนด
เช่น spam, donation เป็นต้น อยู่ใน subject หรือเนื้อหาของอีเมล์

นอกจากนี้คุณยังนำกฎเหล่านี้มาใช้เพื่อกำหนดสีของอีเ มล์ที่ต้องสงสัยเพื่อที่จะสามารถแยกออกมาได้อย่างเด่ นชัด
แทนที่จะลบมันไปอัตโนมัติก็ได้
หากต้องการเรียนรู้วิธีการ กำหนดชื่อผู้ส่งและทั้งโดเมนที่ต้องสงสัยว่าจะเป็น SPAMใน “junk e-mail list”
หรือวิธีการสร้างกฏ สามารถทำได้โดยกดปุ่ม F1 ใน Outlook 2002, Outlook 200 หรือ Outlook express

2) หลีกเลี่ยงการตอบอีเมล์ SPAM
เพราะการตอบอีเมล์ SPAM ทำให้พวกผู้สร้าง SPAM รู้ว่าคุณยังใช้อีเมล์แอดเดรสและเมล์บ๊อกซ์นี้อยู่
ทำให้พวกผู้สร้าง SPAM จะส่งอีเมล์ SPAM มาอีก ทางที่ดีที่สุดคือลบอีเมล์ SPAM ทิ้งเมื่อคุณได้รับมัน
3) ไม่ควรใช้อีเมล์แอดเดรสที่ใช้ในองค์กร ในการลงทะเบียนใดๆ บนอินเตอร์เนต
ในบางครั้งคุณอาจต้องการลงทะเบียน mailing list, news group , การดาวน์โหลด freeware หรือ shareware,
การสมัครสมาชิกใดๆบนอินเตอร์เนต หรือการซื่อของทางอินเตอร์เนต คุณไม่ควรจะใช้อีเมล์แอดเดรสที่ใช้ในองค์กร
ในการลงทะเบียนเหล่านี้ เพราะจะทำให้อีเมล์แอดเดรสของคุณหลุดรอดไปยังพวกสร้า งอีเมล์ SPAM ได้
ข้อแนะนำคือ ให้สร้างอีเมล์แอดเดรสในฟรีเมล์เช่น hotmail ไว้อีกหนึ่งอีเมล์แอดเดรส เพื่อใช้ในการ
ลงทะเบียนหรือซื้อของทางอินเตอร์เนตแทนการใช้อีเมล์แ อดเดรสหลักที่ใช้ในองค์กร
4) ถ้าคุณเป็นผู้ดูแลระบบคุณอาจจะต้องกำหนดให้ผู้ใช้เคร ือข่ายของคุณใช้กฎการป้องกันอีเมล์ SPAM
5) หากคุณมี web site เป็นของตัวเอง ไม่ควรใส่อีเมล์แอดเดรสหลักที่คุณใช้ในองค์กรลงบน web site
6) หากต้องใช้อีเมล์แอดเดรสในการลงทะเบียน website ใดๆให้อ่าน privacy policy ให้ละเอียด

สำหรับ website ที่ต้องการให้คุณใช้อีเมล์แอดเดรสในการลงทะเบียน มักมี privacy policy ให้คุณอ่านและเลือกตอบ
เช่น คุณต้องการเปิดเผยข้อมูลและอีเมล์แอดเดรสของคุณแก่ผู ้ที่อยู่ในกลุ่มผู้ใช้ของ website หรือไม่ ?,
อีเมล์ของคุณต้องการให้เก็บเป็นความลับหรือไม่ ? เป็นต้น ดังนั้นคุณจะต้องอ่านให้ละเอียดและเลือกตอบให้เหมาะส ม

7) ลบข้อมูลของคุณจาก profile ต่างๆที่อาจค้นเจอได้โดยทางอินเตอร์เนต
ข้อนี้อาจทำได้ยากในทางปฎิบัติ แต่จากการสำรวจอย่างไม่เป็นทางการของผู้เขียนเอกสาร Crabby’s top 10 spam-fighting tips
พบว่าเมื่อทำการลบ profile ที่เราไปลงทะเบียนไว้หรือแสดงอีเมล์แอดเดรสของเราเอา ไว้ ไม่ว่าจะเป็น Internet directory,
กลุ่มข่าว หรือ discussion board พบว่าจำนวนอีเมล์ SPAM ลดลง
8) ไม่ควรส่งต่ออีเมล์ประเภท chain e-mail หรือ forward mail
ซึ่งปัจจุบันมี chain e-mail หลายรูปแบบ เช่นการบริจาคเงิน , บริจาคเลือด, การได้รับรางวัล ต่างๆ หรือ
forward e-mail เช่นรูปภาพ, ข้อความ, ข่าว เป็นต้น หากต้องการส่งต่ออีเมล์ประเภทนี้ ก็ควรจะลบราย
ชื่อของผู้ที่ได้รับอีเมล์ก่อนหน้านี้ที่จะปรากฎอยู่ เมื่อคุณกดปุ่ม Forward ทั้งนี้เป็นช่วยการป้องกันผู้ที่อยู่
ในรายชื่อของผู้ที่ได้รับอีเมล์ก่อนหน้านี้ แต่อย่าลืมว่าผู้ที่ ได้รับอีเมล์ต่อจากคุณอาจจะส่งต่อไปให้เพือนๆของเขา
ซึ่งคุณก็มีโอกาสเสี่ยงในการที่พวกสร้างอีเมล์ SPAM จะรู้อีเมล์แอดเดรสของคุณอยู่ดี







10 ลางบอกเหตุ Harddisk ใกล้ตาย : computer.today

--------------------------------------------------------------------------------

ว่ากันว่าผู้ใช้บางท่านรู้สึกแย่มาก ๆ ที่อยู่ดี ๆ ฮาร์ดดิสก์สุดที่รักก็จากไปอย่างไม่หวนคืน ทั้ง ๆ ที่ก่อนหน้านั้นมันมีสัญญาณเตือนให้ทราบอยู่ตลอดเวลา แต่ก็หาได้สังเกตไม่ ในขณะเดียวกัน ผู้ใช้ส่วนใหญ่ก็จะไม่มีนิสัยรักการแบ็คอัพ ประเภทรักเดียวใจเดียวไม่สำรองข้อมูลไว้ที่อื่นกันบ้ างเลย



ประเด็นที่อยากจะเตือนผู้ใช้ก็คือ อย่ามั่นใจเทคโนโลยีมากเกินไป ควรสังเกตสังกามันบ้าง ต่อไปนี้คือ ลางบอกเหตุสำหรับฮาร์ดดิสก์ที่ใกล้ตาย ซึ่งมีอยู่ 10 ข้อด้วยกัน อ่านเรื่องนี้จบแล้วลองพิจารณาดูด้วยนะครับว่า ฮาร์ดดิสก์ที่ใช้อยู่มีอาการตามนี้บ้างหรือไม่

1. เสียงดังติ๊กๆ อย่านึกว่าเป็นเข็มนาฬิกา : ฮาร์ดดิสก์ทุกตัวในโลกนี้ไม่เคยติดตั้งนาฬิกาปลุกไว้ ข้างใน และถ้ามันเป็นปกติดีก็ไม่ควรจะมีเสียงดังติ๊กๆ ให้ชวนระทึกขวัญด้วย เสียงดังที่ว่านี้ ถ้าจะให้พิจารณากันอย่างละเอียดคุณต้องเอาหูแนบกับฮา ร์ดดิสก์ว่าเสียงมาจากส่วนใด เพราะการวิเคราะห์หาสาเหตุจะทำได้ตรงจุดจริง ๆ ถ้าเสียงมาจากตรงกลางให้สันนิษฐานว่ามาจากชุดขับเคลื ่อนมอเตอร์ที่อาจเกิดความผิดพลาดหรือชำรุดขึ้น แต่ถ้าเสียงดังมาจากรอบ ๆ นอกในรัศมีของกล่องฮาร์ดดิสก์ ให้สันนิษฐานว่าปัญหามาจากหัวอ่านติดขัด ซึ่งอาจจะกำลังเคาะกับแผ่นจานอยู่ก็เป็นได้ ตรงนี้อันตรายมากเพราะทำให้ข้อมูลเสียหายได้ทั้งลูกเ ลย

2. ไฟดับบ่อยๆ ไม่ดีกับฮาร์ดดิสก์ : เครื่องคอมพ์ที่ไม่มี UPS มีโอกาสเสี่ยงที่อุปกรณ์ภายในจะเสียหายเร็วขึ้นถ้าหา กมีไฟดับบ่อย ๆ โดยเฉพาะฮาร์ดดิสก์นั้น เวลาที่ไฟฟ้าดับอย่างรวดเร็วหัวอ่านข้างในอาจจะยังไม ่กลับสู่บริเวณที่ปลอดภัย หรือบางทีหัวอ่านอาจจะไปกระแทกกับแผ่นจานในช่วงที่ไฟ ฟ้ากระชากขึ้นมาทันที ซึ่งไม่เป็นผลดีแน่ นอกจากนี้หากไฟตกบ่อย ๆ แล้วดับลงก็ไม่เป็นผลดีเช่นกัน เพราะฮาร์ดดิสก์จะพยายามทำงานตามหน้าที่หากมีกำลังไฟ เพียงพอ แต่ถ้าในระหว่างนั้นไฟค่อยๆ ตกลงและดับไป ตำแหน่งของหัวอ่านจะยังไม่กลับที่เดิมแน่ ดังนั้น ควรติดตั้ง UPS ไว้จะปลอดภัยทั้งฮาร์ดดิสก์เองและอุปกรณ์ทั้งหมดด้วย เช่นกัน

3. เครื่องแฮงก์บ่อยๆ : ปัญหาเครื่องคอมพ์ค้างนั้น มีหลายสาเหตุครับ นอกจากซอฟต์แวร์และระบบปฏิบัติการ Error แล้ว อุปกรณ์ฮาร์ดแวร์ก็สามารถทำให้เครื่องค้างหรือหยุดนิ ่งไม่ไหวติงได้เช่นกัน หนึ่งในนั้นก็คือ ฮาร์ดดิสก์ นั่นเอง ทำไมฮาร์ดดิสก์ถึงค้างได้ เป็นคำถามที่ตอบได้ไม่ยากครับ อย่างแรกเลยก็คือ กำลังไฟที่จ่ายไม่เพียงพอ ถ้าเครื่องของคุณมีอุปกรณ์ต่อพ่วงมาก มีฮาร์ดดิสก์และไดรฟ์ออปติคอลหลายตัว แต่เพาะเวอร์ซัพพลายใช้ของราคาถูก จ่ายไฟไม่พอ แบบนี้เป็นสาเหตุที่ทำให้ฮร์ดดิสก์ค้างได้เลย และอย่างที่สองมาจากอุปกรณ์ภายฮาร์ดดิสก์ในทำงานผิดพ ลาด ซึ่งตรงจุดนี้ตัวระบบปฏิบัติการเองสามารถส่งผลต่อเนื ่องมายังฮาร์ดดิสก์ได้โดยตรง เพราะยังไงเสียระบบปฏิบัติการก็เก็บอยู่ในฮาร์ดดิสก์ นั่นเอง ถ้าเกิดอะไรขึ้นกับส่วนหนึ่ง ย่อมส่งผลไปยังส่วนที่เหลือได้ไม่ยาก

4. ทำไมมันร้อนเร็วจัง : หลังจากที่คุณเปิดสวิตช์เครื่องคอมพ์ได้ไม่นาน และพบว่าฮาร์ดดิสก์ของคุณมีอุณหภูมิขึ้นสูงอย่างรวดเ ร็วจนน่าตกใจ แต่ยังคงทำงานต่อไปได้ ให้ตั้งข้อสันนิษฐานถึงความผิดปกติที่พบขึ้นมาทันที อย่าได้นิ่งนอนใจ เพราะฮาร์ดดิสก์จะร้อนขึ้นเมื่อมีการเริ่มเขียน-อ่าน ข้อมูลอย่างจริงๆ จังๆ แค่เปิดเครื่องแล้วอยู่ๆ ก็ร้อนขึ้นขนาดนี้ไม่ดีแน่ครับ อาการที่ว่านี้มาจากอุปกรณ์ภายในโดยตรงที่ส่งความร้อ นออกมา มอเตอร์อาจได้รับแรงดันไฟมากเกินไปหรือไม่เสถียรพอจน ทำงานผิดพลาด นอกจากนี้หากมีชิ้นส่วนในแผงวงจรเกิดชำรุดเสียหายขึ้ นมาก็สามารถแสดงอาการแบบนี้ได้เช่นกัน

5. โปรแกรมค้างบ่อยๆ : สำหรับโปรแกรมที่กำลังพูดถึงนี้ ผมเหมารวมไปถึงระบบปฏิบัติการด้วยนะครับ เวลาที่คุณเปิดโปรแกรมสักตัวขึ้นมาแล้วมันหยุดนิ่งหร ือค้างไปเฉยๆ นั้น หนึ่งในข้อสันนิษฐานที่อยากให้ทุกท่านได้ใส่ใจก็คือ ปัญหาที่ว่าอาจมาจากฮาร์ดดิสก์โดยตรง ถ้าฮาร์ดดิสก์ของคุณมีแบดเซกเตอร์ (Bad Sector) กระจัดกระจายอยู่ทั่วทั้งฮาร์ดดิสก์ ผมกล้าฟันธงได้เลยว่าเป็นสาเหตุหลักที่ทำให้โปรแกรมห รือแม้แต่ระบบปฏิบัติการค้างได้ เป็นสัญญาณเตือนภัยที่คุณสามารถสังเกตเห็นได้อย่างชั ดเจนที่สุด

6. ไฟติด แต่ไฟล์ดับ! : ถ้าคุณต่อสายสัญญาณไฟแสดงสถานะของฮาร์ดดิสก์ในเมนบอร ์ดถูกต้อง หลอด LED ด้านหน้าเคสต้องแสดงอาการให้เห็นเวลาที่มีการเขียนอ่ านข้อมูลเกิดขึ้น หลอดไฟดวงเล็ก ๆ นี้ช่วยให้คุณสังเกตความผิดปกติของฮาร์ดดิสก์ได้เช่น กัน ยกตัวอย่าง ถ้าในระหว่างที่มีการเขียนข้อมูลหรือไฟล์ลงฮาร์ดดิสก ์ หลอดไฟย่อมกะพริบอยู่ตลอด แต่หลังจากคุณกลับเข้าไปดูข้อมูลที่เขียนหรือโอนถ่าย ลงไปกลับพบว่าทุกอย่างว่างเปล่า ไม่มีอะไรถูกเขียนลงไปในฮาร์ดดิสก์เลย แล้วทำไมหลอดไฟถึงได้กะพริบแบบนั้น ตรงนี้บอกอะไรเราได้บ้าง อย่างแรกเลยคือ เกิดความผิดพลาดในระดับโครงสร้างการจัดเก็บไฟล์ ปัญหาที่ว่านี้อาจมาจากระบบ FAT หรือแม้แต่โครงสร้างพาร์ทิชันเสียหาย ไฟที่กะพริบแสดงถึงการโอนข้อมูลไปยังตำแหน่งของเซกเต อร์ที่ใช้เก็บข้อมูล แต่ก็ไม่ได้หมายความว่ามันจะเขียนลงไปได้สำเร็จจริงๆ ยิ่งถ้าคุณปิดหน้าจอไว้ในระหว่างที่มีการโอนไฟล์ใหญ่ ๆ หลอดไฟที่กะพริบอาจทำให้คุณเข้าใจว่าระบบกำลังทำงานอ ยู่ ตรงนี้ถ้าไม่เปิดดูหน้าจอจะไม่รู้เลยว่าเกิดอะไรขึ้น

7. ฮาร์ดดิสก์ตีกลอง : สำหรับอาการที่ว่านี้มีความแตกต่างจากข้อที่ 1 โดยสิ้นเชิง ถ้าคุณได้ยิ้นเสียงรัวกลองดังกึกก้องมาจากฮาร์ดดิสก์ และไม่ยอมหยุดซักที อาการแบบนี้บอกได้อย่างเดียวว่ามันจะขอลาแล้วละครับ เสียงดังที่คล้ายกับการตีกลองนั้นมาจากหัวอ่านไปกระท บกับจานอย่างจัง หรือแม้แต่หัวอ่านเลื่อนหลุดออกจากตำแหน่งล็อก จนไปกระกบกับแผ่นจาน ถ้าเป็นแบบนี้ข้อมูลทั้งหมดในอาร์ดดิสก์อาจได้รับควา มเสียหายจนถึงขั้นกู้ไม่ได้เลย ดังนั้น ถ้าเสียงกลองเพิ่งเริ่มรัวให้คุณรีบพาฮาร์ดดิสก์ไปซ่ อมด่วนเลยนะครับ!

8. สแกนดิสก์ไม่ผ่าน : การตรวจสุขภาพฮาร์ดดิสก์ที่คุณสามารถทำได้ด้วยตัวเอง ก็คือ สแกนมันให้ทั่วทั้งจาน ไม่ว่าคุณจะใช้บริการจากยูทิลิตีบนวินโดวส์เอง หรือโปรแกรมจากเธิร์ดพาร์ตี้ก็ตาม หากสแกนไม่ตลอดรอดฝั่งแล้วละก็ ให้ตั้งข้อสันนิษฐานได้เลยว่าฮาร์ดดิสก์กำลังมีปัญหา เกิดขึ้น สาเหตุก็มีทั้งโครงสร้าง FAT เสียหาย รวมถึงตารางพาร์ทิชันที่อาจเสียหายด้วยเช่นกัน นอกจากนี้ หากฮาร์ดดิสก์มีแบดเซกเตอร์ ตรงจุดสำคัญๆ ก็จะส่งผลให้การสแกนฮาร์ดดิสก์ตรงตำแหน่งพื้นที่นั้น ๆ ไม่ผ่านด้วยเช่นกัน หรือแม้แต่ค้างนิ่งไปเลยก็มีให้เห็นด้วย

9. สั่งดีแฟรกแต่ไม่ฉลุย : ดีแฟรก หรือการจัดเรียงข้อมูลหรือไฟล์ที่ไม่ต่อเนื่องซึ่งกร ะจัดกระจายอยู่ทั่วฮาร์ดดิสก์ให้กลับมาเป็นระเบียบเร ียบร้อยเหมือนเดิม เป็นวิธีที่ช่วยเพิ่มประสิทธิภาพความเร็วให้ก็จริง แต่ถ้าการดีแฟรกไม่ผ่านฉลุยหรือไม่ยอมจบสิ้นซักทีล่ะ ปัญหาจะมาจากไหนได้ นอกจากฮาร์ดดิสก์นั่นเอง ถ้าคุณพบอาการที่ว่านี้ในระหว่างการดีแฟรกฮาร์ดดิสก์ นั้น เป็นสัญญาณที่บ่งบอกได้ถึงสุขภาพฮาร์ดดิสก์ของคุณเริ ่มไม่ดีแล้ว ความเป็นไปได้ของปัญหามีอยู่สองอย่างครับ อย่างแรกมาจากตัวอุปกรณ์เองที่อาจชำรุดเสียหาย และอย่างที่สองมาจากโครงสร้างพื้นฐานการจัดเก็บข้อมู ลเกิดความเสียหายในระดับซอฟต์แวร์ ตรงนี้เราไม่สามารถใช้การดีแฟรกมาช่วยได้นอกจากต้องส ร้างพาร์ทิชันและฟอร์แมตโครงสร้าง FAT ขึ้นมาใหม่

10. สร้างพาร์ทิชันไม่ได้ : สัญญาณอันตรายในข้อสุดท้ายนี้ค่อนข้างรุนแรงครับ ถ้าคุณเผอิญกำลังประสบอยู่ละก็ ขอบอกเลยว่าอาจจะต้องทำใจเอาไว้ด้วย ถ้าอาการที่ว่านี้เกิดกับฮาร์ดดิสก์ตัวใหม่แกะกล่องค งไม่ต้องซีเรียสอะไร เพราะยังไงก็เคลมได้ชัวร์ๆ แต่ถ้าเป็นฮาร์ดดิสก์ที่หมดประกันไปแล้วล่ะ สิ่งที่คุณต้องเรียนรู้เวลาที่ไม่สามารถสร้างพาร์ทิช ันขึ้นมาได้เลย ไม่ว่าจะใช้โปรแกรมใดๆ ก็ตาม การตีความหมายไม่ควรอยู่ในวงแคบๆ เช่น ฮาร์ดดิสก์พังแน่ ๆ หรือมันเพิ่งหล่นมาใช้ไหมนี่ ปัญหาอาจจะมาจากแผ่นวงจรอิเล็กทรอนิกส์เสียหาย ซึ่งหากคุณหาอะไหล่ที่เป็นรุ่นเดียวกันมาถอดเปลี่ยนเ ข้าไปใหม่ ก็สามารถใช้งานฮาร์ดดิสก์ได้แล้ว แต่ถ้าแผ่นจานเสียหายละก็หมดสิทธิ์ทันทีครับ ต้องกินยาทำใจอย่างเดียว

อ่านจนจบแล้วคงต้องรีบไปตรวจสอบฮาร์ดดิสก์ของคุณดูว่ าเข้าข่ายอาการใดหรือไม่ ถ้ามี คงต้องรีบแก้ไข โดยสามารถอ่านเพิ่มเติมได้จากนิตยสารคอมพิวเตอร์.ทูเ ดย์ ฉบับปักษ์แรกกรกฎาคม 2550 เรื่อง “Harddisk เน่าเก่าเสียซ่อมได้ … อย่าทิ้ง!!!”

************


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 06 ส.ค. 2007, 22:53 น.


ฮาร์ดดืสก์ใกล้เจ๊ง พี่แอนอ่านเยอะๆ นะครับ  :30:


แต่เอีะอ่านมาแล้วนินา  :35:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แตน ที่ 07 ส.ค. 2007, 00:09 น.
 :17: ยาวเกินเลยไม่ได้อ่าน


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 07 ส.ค. 2007, 00:52 น.

ฮาร์ดดืสก์ใกล้เจ๊ง พี่แอนอ่านเยอะๆ นะครับ  :30:


แต่เอีะอ่านมาแล้วนินา  :35:

3 รอบแล้วครับ :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 08 ส.ค. 2007, 03:11 น.
ถ้าจะสรรหาเรื่องมาให้อ่านวันหลัง
ก็ขอแบบใหม่สดเสมอหน่อยนะคะ :22:
ขอบคุณล่วงหน้า


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Kums ที่ 08 ส.ค. 2007, 03:23 น.
เอาเลยไหมครับ  :42: บ๊ะ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 08 ส.ค. 2007, 09:29 น.
เอาเลยเจ๊  :25:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: เอ้ ที่ 13 ส.ค. 2007, 03:06 น.

ไวรัส ไฟล์ . zip  จาก msn :31:


มาอีกแล้วครับ 

อยากทราบว่ามีโปรแกรมที่แก้่ได้ผลแน่นอนกับทุกไฟล์ในตระกูล
*.zip ที่ถูกส่งมามั้ยครับ
โปรแกรมที่ลงไว้ตามเว็บที่ชื่อ MSN_Worm_Remover.exe รวมทั้ง IRC-BOT Fix ของ NOD32
จะรู้จักแค่ชื่อเก่า ๆ ครับ
ตอนนี้มันมีไฟล์ชื่อใหม่ ๆ ออกมา ผมลองใช้สองตัวข้างบนดูแล้วไม่ได้ผล
ที่เจอมาล่าสุดไฟล์ที่ถูกส่งมาจะชื่อ img802.zip ครับ
ตัวไวรัสที่อยู่ในอยู่ใน C:\Windows จะชื่อ vpcrtf.exe
 (โปรแกรมสองตัวข้างบนน่าจะรู้จักแต่ winlog32.exe ทำให้ไม่สามารถจัดการกับชื่อใหม่ ๆ ได้)
ผมใช้วิธีเช็กใน Registry กับในส่วนของ Startup เอาครับ แล้วก็เดาเอาว่าชื่อไหนต้องสงสัย
ก็ไปจัดการลบออก คิดว่ามันน่าจะมีไฟล์ *.zip และ *.exe ชื่อใหม่อื่น ๆ อีกหลายตัวครับ

ไม่ได้เจอเองหรอกครับ แต่กับเครื่องชาวบ้านที่คุยด้วยดันติดเข้าให้
แล้วก็ส่งข้อความกับไฟล์ มาอยู่เรื่อย ๆ รำคาญมากครับ
คือผมมีเพื่อน(สาว)อีกหลายคน
 :04:
ที่ลบด้วยวิธี Manual ไม่เป็น
อยากทราบว่าใครพอมีวิธีกำจัดเจ้าไวรัสตัวนี้อย่างง่าย ๆ บ้างครับ
ตอนนี้รำคาญมาก แต่ก็ไม่อยากกดบล็อกใคร

 :05:

รบกวนด้วยนะครับ..








.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Bellbells ที่ 23 ส.ค. 2007, 02:49 น.
มีใครโดน INFO.exe หรือยังครับ

แอบอ้าง
คำสั่งใน autorun
[autorun]
open=

shell\open\Command=RECYCLER\INFO.exe
shell\open\Default=1
shell\explore\Command=RECYCLER\INFO.exe


ก็คือคลิกขวา Open ปุ้ป ก็ติดเลย.. แล้วลบ ไม่ออกด้วย ผมพลาดไปแล้วเมื่อเช้า

เลยไปหาวิธีแก้มา

http://netserv.cc.psu.ac.th/home2/index.php?option=com_content&task=view&id=173&Itemid=109


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 23 ส.ค. 2007, 02:50 น.
โฮะๆๆๆๆ :27:
มหาลัยเดี๊ยน :21:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 25 ส.ค. 2007, 00:44 น.
http://thongchai.banharn1.ac.th/project.htm

อันนี้เป็นตัวป้องกันด้วย

แอบอ้าง
Anti Removable Disk Virus (ARDV)
ARDV ช่วยป้องกันอะไรได้บ้าง?

1.สามารถป้องกันไวรัสที่ใช้วิธีการสร้างไฟล์ autorun.inf ลงในอุปกรณ์ดิสแบบถอดได้ทุกชนิด และแพร่กระจายตัวเองไปเรื่อยๆ ARDV จะใช้วิธีการตรวจสอบไฟล์ autorun.inf และยกเลิกคำสั่งของไฟล์ ซึ่งทำให้ไวรัสไม่สามารถรันตัวเองเข้าสู่ระบบได้โดยเทคนิค autorun อีกต่อไป(หมายเหตุ:สามารถป้องกันไวรัสรูปแบบนี้ใหม่ๆ ต่อไปในอนาคตด้วย)

2.ลดโอกาสเสี่ยงที่จะติดไวรัสที่สร้างไฟล์เลียนแบบชื่อโฟลเดอร์ โดยใช้วิธีการวิเคราะห์ชือไฟล์กลุ่มเสี่ยง(รันได้)กับชื่อโฟลเดอร์ร่วมกับวิเคราะห์จำนวนไฟล์ที่พบในโฟลเดอร์นั้นๆ และจะย้ายไฟล์เสี่ยงทั้งหมดไปกักไว้ในโฟลเดอร์ "ardv_suspicious_file(s)" ผู้ใช้สามารถตรวจสอบไฟล์และสามารถลบโฟลเดอร์นี้ทิ้งได้ทันทีเมื่อเห็นว่าเป็นไฟล์ที่ไม่รู้จัก อย่างไรก็ตามควรระวังอย่างรันไฟล์ในโฟลเดอร์ "ardv_suspicious_file(s)" นอกจากว่ามั่นใจว่าเป็นไฟล์ที่คุณเป็นเจ้าของ

ตัวนี้ ไม่ได้ฆ่าไวรัสนะ แต่กันไม่ให้ไวรัสจาก removable Drive ต่างๆ เข้ามาได้
เมื่อไม่ให้เข้า ไวรัสก็ไม่มีทางแผลงฤทธิ   :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 25 ส.ค. 2007, 02:46 น.
http://thongchai.banharn1.ac.th/index.htm
อ่านประกาศของน้องเขาแล้วมันมาก มันเจ๋งจริงๆ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 25 ส.ค. 2007, 02:50 น.
เก่งโคตรๆ :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Uncle Bear ที่ 31 ส.ค. 2007, 08:37 น.
เมื่อวานเพิ่งโดน  music.exe ไปแบบไม่รู้ตัว  เพลงกว่า  10  กิ๊กในเครื่อง  หายไปอย่างไร้ร่องรอย   :05:  วันนี้ฆ่ามันหมดแล้ว  :07:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 31 ส.ค. 2007, 09:35 น.
ยังดีนะคะ ของจอย 40 gig เกลี้ยงเลย เก็บมาตั้งแต่ นู้นนนนนนนนนนนน  :05:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 01 ก.ย. 2007, 00:23 น.
เมื่อวานเพิ่งโดน  music.exe ไปแบบไม่รู้ตัว  เพลงกว่า  10  กิ๊กในเครื่อง  หายไปอย่างไร้ร่องรอย   :05:  วันนี้ฆ่ามันหมดแล้ว  :07:
โดนยังไงอะคะ จะได้ระวัง :44:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Uncle Bear ที่ 01 ก.ย. 2007, 14:04 น.
ไอ้ตัวดูด  ทัมป์ไดว์  แฮนดี้ไดว์  แฟรชไดว์  ทั้งหลายแหล่  แม้แต่เครื่องเล่น mp3 เอง   :39:


เสียดายเพลง  มีแต่เพลงเก่าๆ แปลกๆหาโหลดยากๆทั้งนั้น  :05:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: น้องเฟรม ที่ 01 ก.ย. 2007, 14:29 น.
ไม่ทราบเช่นกันครับว่า อันนี้ใช่ไวรัสหรือไม่ ผมเองให้ MP3 น้องไปฟังเพลง เป็นของ Xenn แล้วมันขึ้นคำว่า Dos ERROR ผมก็เสียบเข้าเครื่อง ไฟล์หายหมดเลย ให้ผม Format ใหม่ (เคย Search มีคนเป็นปัญหาเหมือนผมด้วย แต่ไม่มีคำตอบ)

 :44:

เลยลืมเรื่องนี้ และกำลังเล็งๆ External Hardisk อยู่ครับ  :26:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: icez ที่ 01 ก.ย. 2007, 17:00 น.
วิธีป้องกันอย่างดีก็คือ ปิด autorun แล้วระวังเวลาเสียบ handy drive ครับ อย่า double click ตรงๆ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 01 ก.ย. 2007, 17:15 น.
วิธีป้องกันอย่างดีก็คือ ปิด autorun แล้วระวังเวลาเสียบ handy drive ครับ อย่า double click ตรงๆ

ควรคลิ้กขวาแล้วเลือก autorun   {หมีโหด}


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: i-poon ที่ 01 ก.ย. 2007, 17:39 น.
แล้วแบบนั้นจะปิดไปทำไมล่ะครับ  :07:!!!


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 01 ก.ย. 2007, 18:00 น.


 อย่างน้อยเราก็เป็นคนอนุญาตนะครับ  ไม่ใช่เข้ามาโดยพลการณ์  {หมีโหด}


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Bellbells ที่ 01 ก.ย. 2007, 18:10 น.
วิธีป้องกันอย่างดีก็คือ ปิด autorun แล้วระวังเวลาเสียบ handy drive ครับ อย่า double click ตรงๆ

บางตัวก็ติดครับ อย่าง info.exe ที่ผมโพสไว้ก่อนหน้านี้ คือ 

แต่เวลาเราคลิกขวาโอเพ่น หรือ ดับเบิ้ลคลิก มันจะขึ้นป็อบอั้บใหม่ขึ้นมา แสดงว่าติดแล้วครับ

ไวรัสตัวนี้ วิธีเข้าไดร์ฟ โดยที่ไม่ติดมันก็คือการพิมพ์ชื่อไดร์ฟลงไปตรงๆ แล้ว เอ็นเทอร์อ่ะครับ

ถ้าอยากปลอดภัยหน่อยก็โหลดโปรแกรมของน้องคนนั้นหล่ะครับ มันจะลบออโต้รันทิ้งไปเลย   {หมีโหด} ของเค้าดีจริงๆ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 24 ก.ย. 2007, 21:39 น.
CPE17 Autorun Killer (AntiAutorun) v.1.5.1 build 1070 
Copyright by Nathaphon K. (chackco) 
------------------------------------------------------------------------   -------------------------------------------------------------------- 
แอบอ้าง
Program Feature
-โปรแกรมนี้สร้างขึ้นเพื่อแก้ไขปัญหาต่างๆ ที่เกิดขึ้นจากการกระทำของไวรัสที่ใช้ Flash หรือ Thumb drive หรือ เป็นหลัก ซึ่งต้องใช้ควบคู่กับ antivirus software 
- ป้องกันปัญหาที่ต้นเหตุ โดยบล็อกการทำงานของ autorun จากทุกทาง ทั้ง ไดรฟ์ถอดเปลี่ยนได้ทุกแบบ ไดรฟ์ CD/DVD หรือ เน็ตเวิร์กไดรฟ์ก็ตาม
- สามารถเปลี่ยนแปลง option ได้โดย เลือกให้ลบอัตโนมัติ หรือถามก่อนทุกครั้ง, มีเสียงเตือนหรือไม่, แสดงหน้าจอผลลัพธ์หรือไม่, จะตรวจ CD/DVD หรือไม่
- โปรแกรมสามารถแก้ไขปัญหาต่างๆ ที่ถูกไวรัสปิดไป ทั้ง regedit, taskmanager, folder option และการกระทำต่างๆ รวมทั้ง title bar ของ ie 
- แก้ hacked by ... ได้ด้วย 
- ปิด auto run แบบ ถาวร อัตโนมัติ เพื่อไม่ให้เกิดปัญหาขึ้นอีก 
- ป้องกันแบบถาวร ไม่ต้องอัพเดตฐานข้อมูลไวรัสบ่อยๆ 
- เพิ่มการทำงานพิเศษ สำหรับเครื่องที่ติดไวรัสไปแล้ว โดยมีฟังก์ชันพยายามฆ่าไวรัส โดยอัตโนมัติ
- ใช้เป็นตัวเปิด/ปิด ถาด CD/DVD ได้ด้วย
- ใช้ได้กับ Windows 95/98/ME/NT/2000/XP/Vista
------------------------------------------------------------------------   --------------------------------------------------------------------- 
Version History
v.1.0.0 เวอร์ชันแรกนี้ กันได้อย่างเดียว ยังไม่ได้ใส่ฟังก์ชันแก้ปัญหานะครับ และอาจมี bug บ้าง ลองใช้กันดูละกัน     
v.1.0.1 แก้ Bug นิดหน่อย   
v.1.1.0 เพิ่มการ kill process ที่เป็นไวรัสบางตัว พร้อมความสามารถใหม่ สั่งสแกนได้จากเมนู และแก้ไขbug ลองใช้แล้วบอกผลด้วยนะครับ   
v.1.1.3 แก้ไข Bug และเพิ่มเติม แก้ไข folder option ที่หายไป กับ regedit และ task manager ที่ถูกปิดไป   
v.1.1.4 แก้ Bug 
v.1.1.6 แก้ Bug และ เพิ่มฟีเจอร์ใหม่ แยกกันระหว่าง scan drive ใน com และ thumb drives 
v.1.1.7 แก้ Bug และ เพิ่มการแก้ไขสิ่งที่ไวรัสทำ 
v.1.1.8 แก้ Bug 
v.1.1.9 แก้ Bug ไอคอนหาย และป้องกันการเรียกใช้ซ้ำ 
v.1.1.10 แก้ Bug หลังลบไฟล์ไวรัส แล้วเครื่องเหมือนแฮงก์ ไอคอนบนจอหายไป 
v.1.1.11 แก้ Bug การแก้ปัญหาต่างๆ ขณะที่ไวรัสทำงานอยู่ (เดิมต้องปิดแล้วเปิดใหม่ถึงจะแก้ได้) 
v.1.1.12 แก้ Bug หา drive บางตัวไม่เจอ (อาจจะแก้ยังไม่หมดนะครับ) และเลิกเตือน drive A 
v.1.1.13 แก้ Bug ที่ในบางเครื่องจะเกิด error no disk in the drive... 
อืมตอนนี้ลองทำเวอร์ชันใหม่ ซึ่งจะออโต้สแกนเลย และก็จะไม่ต้องตอบ yes แล้วไม่รู้เหมือนกันว่าแบบนี้เทียบกับแบบเดิมแล้วอันไหนดีกว่าก็เลยเก็บอันเ   ก่าไว้ก่อนเผื่อ

ชอบครับ อันใหม่นี้ถ้ามีปัญหาอะไรแจ้งได้เลยนะครับ 
อ้อ ถ้ามีข้อความขึ้นมาแสดง แล้วต้องการปิดไปก็คลิกที่ข้อความนั้นได้เลยนะครับ 
ปล. หน้าตาอาจดูเห่ยไปหน่อยนะครับ 
------------------------------------------------------------------------   ------------------------------------------------------- 
v.1.2.0 ออโต้สแกนทันทีที่เสียบ และเปลี่ยนการแสดงผลมาเป็นหน้าต่างข้อความแทน message box รวมทั้งเปลี่ยนวิธีกันการเรียกโปรแกรมซ้ำ 
v.1.2.1 เพิ่มการแก้ไขอาการเครื่องที่ติด Hello World I am VB ไปได้แล้ว 
v.1.2.2 แก้ไขหน้าตา interface ให้ดีขึ้นv.1.2.3 build 0003 ปรับปรุง interface เพิ่มเติมv.1.2.3 build 0003 ปรับปรุง interface เพิ่มเติม   
v.1.2.4 build 0030 ปรับปรุง interface และทำให้หน้าจอแสดงผลอยู่หน้าต่างบนสุด 
v.1.3.0 build 0130 ปรับปรุง ทำให้หน้าต่างอยู่บนสุดตลอดเวลาจนกว่าจะคลิกปิด อัพเดตผลการทำงานทันทีแม้ยังไม่ปิดหน้าจอเดิม และเพิ่มการ compatible กับ 

windows 9x ในส่วนการ kill virus process 
v.1.4.1 build 0610 แก้ Bug และเพิ่ม ตัวเซ็ท option 3 อย่าง คือ auto start with windows , auto check และ sound 
v.1.4.1 build 0611 แก้ bug และเพิ่มแท็ปเวอร์ชัน 
v.1.4.2 build 0650 แก้ Bug เพิ่มวิธีการจัดการไวรัสบางตัว และเพิ่มการแก้ไขไวรัสบางตัว 
เช่น 
- ตระกูล .vbs ทุกตัวเท่าที่ทราบ 
- W32/RJump.worm - ravmon 
- W32/Perlovga - temp2.exe 
- VBS_RESULOWS.A - hacked by 
- w32automa worm 
- Trojan.Win32.VB.atg .. older variant 
- Win32/Dzan new variant 
- Worm_vb.bnr 
- f**ker.vbs 

v1.4.2 build 0651 แก้ไขข้อความในส่วน about 
v1.4.3 build 0660 แก้ไขเพิ่มเติม option เลือกเปิด/ปิด หน้าแสดงผลลัพธ์การทำงานได้แล้ว นั่นคือถ้าปิดก็จะไม่แสดงผลอะไรขึ้นมารบกวนอีกครับ 
v.1.4.3 build 0665 แก้ไข ความเข้ากันได้กับ Microsoft Windows Vista (แก้ไขมี error บางอย่าง) 
v.1.4.3 build 0670 แก้ไข bug กรณีดาวน์โหลดเวอร์ชันใหม่ แล้ว startup ขึ้นมาเป็นเวอร์ชันเก่า ไม่ได้เรียกเวอร์ชันใหม่ 
v.1.4.3 build 0675 แก้ไข bug ไม่ให้เช็กตอน start เครื่อง (อีกครั้ง) (แก้ไขเวอร์ชันนี้คือ 1.4.3 ครับ) 
v.1.4.4 build 0700 เพิ่มคำสั่งใหม่ ตรวจหา ไฟล์ใน CD/DVD ด้วยครับ (ยังไม่ได้ตรวจอัตโนมัติ ต้องคลิกขวาที่ไอคอนโปรแกรมแล้วสั่งสแกนเอง) ถ้าเจอ autorun file 

จะมีสามทางเลือกคือ เปิด windows explorer โดยตรง (ป้องกันไวรัสทำงาน) , eject cd/dvd นั้นออกมา หรือปิดหน้าต่างแสดงผลไปเฉยๆ ไม่ต้องทำอะไรครับ 
v.1.4.5 build 0750 แก้ไขออฟชัน การถามก่อนสแกน เป็นพบไฟล์ต้องสงสัย จึงขึ้นมาถามก่อนลบ 
แก้ไข bug การตรวจไฟล์ แล้วล็อคไฟล์ไว้ 
แก้ไขการแสดงผลจำนวนไดรฟ์ 
แก้ไข ให้รันบน flash drive ได้สมบูรณ์ (Portable version) หรือถ้ารันบนไดรฟ์ในเครื่องก็จะติดตั้งตัวเองอัตโนมัติเหมือนปกติ 
เพิ่มเมนูให้ eject cd/dvd ไดรฟ์แรกในระบบได้ทันที 
เพิ่มการถามก่อนออกจากโปรแกรม 
v.1.4.6 build 0800 แก้ไข bug 
สามารถซ่อนหน้าจอผลลัพธ์อัตโนมัติหลังผ่านไปสักครู่ (ตามที่มีคนขอมา)
ตอนนี้สามารถตรวจสอบไดรฟ์ cd/dvd ได้แบบอัตโนมัติแล้วนะครับ ออโต้เช็ก
เปลี่ยนชื่อตัวเลือกในออฟชั่นให้สอดคล้องกับระบบใหม่
สามารถตรวจสอบโดยอัตโนมัติว่าเครื่องน่าจะติดไวรัส autorun อยู่แล้วรึไม่
และสามารถลองพยายามที่จะฆ่าไวรัสโดยอัตโนมัติ และแจ้งผลการทำงานให้ทราบได้
v.1.4.7 build 0820 แก้ไข Bug และเพิ่มออฟชั่น เลือกได้ว่าจะปิดหรือเปิดการตรวจสอบ CD/DVD
v.1.4.7 build 0830 แก้ไข Bug และปรับให้คำสั่ง Eject CD/DVD เป็น Eject/Load คือเปิด/ปิด ถาดได้จากเดิมเปิดได้อย่างเดียว
v.1.4.7 build 0835 ปรับเมนู Eject/Load CD แยกจากกันเผื่อกรณีต้องการ และแก้ bug ให้ ฆ่า Ravmon ได้สมบูรณ์
v.1.4.7 build 0900 แก้ไข Bug เรื่องการตรวจสอบ CD ไม่ให้เกิดการเช็กซ้ำๆ จนมีปัญหา
v.1.4.7 build 0910 แก้ไข Bug กรณีมีหน้าจอ error กากบาทสีแดงเกิดขึ้น 
v.1.4.7 build 0920 เพิ่มการฆ่า W32.Spybot.OBB.  กรณีติดไปแล้ว
v.1.4.8 build 0930 ลดอาการค้าง ในขณะ kill process virus และเพิ่มการฆ่า scvhost virus
v.1.4.8 build 0940 แก้ไขการลบไวรัส system.exe หรือ W32.Spybot.OBB.  กรณีติดไปแล้ว ให้ถูกต้อง
v.1.4.9 build 0980 แก้ไขปัญหา กรณีมี cd มากกว่า 2 ไดรฟ์ใส่เข้ามาพร้อมกัน 
v.1.5.0 build 0990 แก้ไขปัญหาสำคัญหลายอย่าง คือ ตรวจจับบางไดรฟ์ไม่ได้,ตรวจจับบางไฟล์ไม่ได้,ลบบางไฟล์ไม่ได้
เพิ่มเติมการแสดงผลในหน้าจอตรวจ cd/dvd โดยแสดงชื่อไฟล์ที่ตรวจพบให้ทราบ
เปลี่ยนการตรวจสอบ cd/dvd ให้ดีขึ้นกว่าเดิม
v.1.5.0 build 0995 แก้ไขปัญหา กรณีกิน cpu ~ 10% ทั้งที่ไม่ได้เสียบไดรฟ์ (ตอนนี้ไม่กิน cpu แล้วครับ)
v.1.5.0 build 1000 แก้ไขปัญหา error กรณีรัน บน vista และแก้ไขให้ลบ system.exe ได้สมบูรณ์ (อีกครั้ง)
v.1.5.1 build 1050 แก้ไข bug บางอย่าง
แก้ไขเพิ่มเติมให้รันตอน startup ทุก user โดยอัตโนมัติ ถ้า admin เป็นคนรันโปรแกรมนี้เป็นคนแรก (ยังคงสามารถปิดการ startup นี้ได้จาก option)
กรณี user ธรรมดาเป็นคนรันก็จะรันสำหรับ user คนนั้นเท่านั้น
*** กรณีรันตอน startup ทั้ง user และ admin พร้อมกันโปรแกรมที่รันโดย admin เท่านั้นที่ยังอยู่บนหน่วยความจำ
*** กรณีรันโดยดับเบิ้ลคลิกขึ้นมา โปรแกรมที่ active อยู่ก่อนเท่านั้นจึงยังคงอยู่บนหน่วยความจำ
*** ค่า option ต้องตั้งแยกแต่ละ user นะครับ ตอนรันครั้งแรกของแต่ละ user จะถูกตั้งค่ามาตรฐาน
คือ รันตอนเปิดเครื่อง, ปิดเสียงเตือน, ลบไวรัสอัตโนมัติ, เปิดหน้าจอแสดงผล และเปิดการตรวจ cd/dvd ครับ
v.1.5.1 build 1060 แก้ไข bug กรณีในบางเครื่องพบว่ามีการรันซ้ำซ้อนกันสองตัว (เครื่องที่ไม่มีปัญหานี้ ไม่ต้องอัพก็ได้ครับ)
v.1.5.1 build 1065 แก้ไข bug กรณีในบางเครื่องพบว่าไม่ตรวจพบไดรฟ์ในการเสียบครั้งแรก
v.1.5.1 build 1070 แก้ไข bug ครั้งที่สอง กรณีในบางเครื่องพบว่าไม่ตรวจพบไดรฟ์ในการเสียบครั้งแรก 

*** คำเตือน *** 
ฟังก์ชันแก้ไขเป็นเพียงฟังก์ชันเพิ่มเติม ไม่อาจอัพเดตได้ตลอดเวลาดังนั้น ควรติดตั้งโปรแกรมนี้ให้รันตลอดเวลาเพื่อสกัดกั้นไวรัสพันธ์ใหม่ๆ ดีกว่าโดนแล้วค่อยมาแก้นะครับ



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Nichnan ที่ 24 ก.ย. 2007, 21:48 น.
โอว ออกมาเร็วมากเลย เพิ่งโหลดเวอร์ v.1.5.0 build 0995 ไปเอง


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Kums ที่ 05 ต.ค. 2007, 21:56 น.
เมื่อวานโดนไวรัสครับ ไม่รู้ว่าติดมาจากเวบบิทหรือเปล่า

(http://img2.f0nt.com/05/34a4746b2e367b48d0b22b8937773ec6.jpg)

ปัญหาที่เจอคือ ไม่สามารถเข้าไปที่ไดร์ฟ C ได้ครับ
พอดับเบิ้ลคลิ๊ก มันก็จะให้เปิดเป็น Open with

มีใครเคยโดนบ้างเอ่ย? มีวิธีแก้ไหมอ่ะจ๊ะ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 05 ต.ค. 2007, 22:12 น.
คล้ายตอนผมติด flashy เลยครับคือดับเบิ้งคลิกเปิดไม่ได้ต้องคลิกขวาโอเพ่น


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Kums ที่ 05 ต.ค. 2007, 22:13 น.
คลิ๊กขวาโอเพนก็เป็นอาการเดียวกันนะ มันจะ Open with เหมือนกัน


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 05 ต.ค. 2007, 22:16 น.
เหมือนเคยเจอเลย เครื่องที่ร้าน

รู้สึกว่าใช้ Spybot Search and Destroy สแกนเสร็จแล้วมันก็หายไป

ลองดูๆ http://www.filehippo.com/download_spybot_search_destroy/



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Kums ที่ 05 ต.ค. 2007, 22:22 น.
ขอบคุณหลายๆ
+1 โอ้เอ้จ๊ะ เี๋ดี๋ยวลองก่อน


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 08 ต.ค. 2007, 16:16 น.
อัปเดตโปรแกรมกันไวรัสแฟลชไดรฟ์จ้ะ
เวอร์ชั่น 1.7.0 build 1315 ล่าสุดเมื่อเที่ยงวันนี้เอง (วันเกิดคนเขียนโปรแกรม)


ลิงก์รายละเอียดและไฟล์ที่ให้โหลด อยู่ในโพสต์สุดท้ายครับ
http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310

แอบอ้าง
v.1.6.0 build 1150 แก้ไข bug และเพิ่มฟีเจอร์พิเศษ
ค้นหาไฟล์ที่น่าจะเป็นไวรัสประเภทต่างๆ เช่น ชื่อเหมือนโฟลเดอร์ ไฟล์เหมือนไฟล์ที่ออโต้รัน และอื่นๆ (ซึ่งจะต้องเรียกใช้เอง จากในออฟชั่น advance scan ซึ่งจะต้องใช้เวลาสแกนนานขึ้นเล็กน้อย)
เพิ่มความสามารถในการเขียนล็อคไฟล์ที่โปรแกรมทำงานไป ดูได้ที่เมนูใหม่ View activity log (ต้องเรียกใช้เอง จากในออฟชั่น enable logging ซึ่งจะเพิ่มการทำงานอีกเล็กน้อย)
*** พิเศษ สุดๆ เพิ่มการป้องกันไวรัสทางเอ็มที่ส่งทาง MSN แบบแก้ขัดไปก่อน คือ ห้ามการรันไฟล์ประเภทพิเศษที่ไวรัสเรียกใช้ แต่ไม่ส่งผลต่อไฟล์อื่นๆ (รอโปรเจคต่อไปอีกตัว ซึ่งจะป้องกันไวรัสทาง MSN โดยตรง)
*** ถ้าหากไม่อยากให้เสียเวลาเพิ่มขึ้นในการตรวจไดรฟ์ ก็ไม่ต้องเปิดให้สแกนออโต้แบบ advance
และใช้เมนู kill in Thumb (advance) แทน เวลาเราไม่แน่ใจแทนครับ จะช่วยลดเวลาได้มาก
แต่ถ้าไม่อยากคิดมาก ไม่ค่อยมีความรู้ทางคอม และอื่นๆ จะเปิด option advance scan ไว้เลยก็ได้ครับสะดวกดี
v.1.7.0 build 1310 แก้ไข bug และเพิ่มฟีเจอร์พิเศษ
-สำหรับ kill process virus ได้ง่ายๆ ผ่านเมนูใหม่ kill process in memory
พิเศษ สำหรับไวรัสที่เปิดทีเดียวหลายๆ process มันจะถูก kill พร้อมกันทั้งหมด หมดปัญหาตกค้าง ^ ^/
สามารถเลือก kill โดยใช้ process ID ก็ได้
-เพิ่มเมนูใหม่ windows command สำหรับบังคับเปิดโปรแกรมระบบ ที่มักถูกไวรัสปิดไป (XP) เช่น taskmanager,regedit,msconfig,cmd ขึ้นมาได้โดยตร


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 08 ต.ค. 2007, 16:44 น.
 :25:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: saiyo ที่ 08 ต.ค. 2007, 19:11 น.
-ขอบคุณครับ
 :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HJ ที่ 10 ต.ค. 2007, 20:48 น.
โหลดมาแล้วครับ  แก้ไม่ได้ครับ  TT

เซงโคดๆๆ

แก้ไข    ผมลองโหลด  v.1.7.0 build 1315  มาครับ

มันก็หาเจอนะครับ ลบได้ด้วย  แต่มันก็ขึ้นมาใหม่

สาบานได้ว่าผมไม่ได้ กด double click หรือ autorun handydrive เพื่อนเลย

คือก่อนที่จะโหลดโปรแกรม task manager เปิดไม่ได้เลยครับ แต่โหลดมาแล้ว เปิดได้แต่แป๊ปเดียวมากๆๆ ประมาณว่ากระพริบเลย

regedit ก็ไม่ต้องพูดถึง   :08: :08:    อีกอย่างเครื่องหน่วงมากๆๆเลยครับ ทำอะไรช้าไปหมด



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 10 ต.ค. 2007, 20:50 น.
โหลดอะไร
แก้อะไรครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HJ ที่ 10 ต.ค. 2007, 22:46 น.
กว่าจะแก้ได้ เกือบ ชม   :08:

พอดีผมไปหาดู ก็เลยรู้ว่าผมติดไวรัส SSCVIIHOST.exe


ลองไปอ่านตามนี้นะครับ  http://www.webphand.com/SSCVIIHOST/ (http://www.webphand.com/SSCVIIHOST/)



ปล. อันนี้ความคิดส่วนตัวนะครับ   ผมรู้สึกว่า บางอย่างเจ้าของเวปเค้าไม่ได้ทำเองอะครับ

      เช่น โปรแกรม procexp เค้าก็เขียนว่า phand.exe ครับ อะไรแบบนี้ครับ

      แต่ยังไงเค้าก็อุตส่าห์มาบอก ก็ต้องขอบคุณเจ้าของละกันครับ


ส่วนตอนนี้เวลาจะเสียบ handy drive ก็ใช่โปรแกรม  CPE17 Autorun Killer กับ โปรแกรม AHDV ครับ

ลองของ handydrive เพื่อนแล้ดาวโหลด AHDV  V1.3.6  (http://www.puysoft.com/download/AHDV1.3.6-Setup.msi)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 13 ต.ค. 2007, 14:49 น.
NOD32 Registry Recovery -V1.1
เครื่องใครผิดเพี้ยนเพราะติดไวรัส ควรมีไว้ติดตัว ไว้แก้ปัญหาต่างๆ ได้


แอบอ้าง
วิธีการใช้งาน NOD32 Registry Recovery -V1.1

NOD32 Registry Recovery-V1.1 มีไว้สำหรับแก้อาการผิดปกติของเครื่องคอมพิวเตอร์ซึ่งเกิดจากไวรัสต่างๆ ให้กลับมาเป็นปกติ


วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 Registry Recovery-V1.1

2. ให้คุณทำการ double click ที่ไฟล์ NOD32 Registry Recovery-V1.1 เพื่อเริ่มการทำงานของโปรแกรม

3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree

4. เมื่อถึงหน้าต่าง Choose Component จะมี 21 หัวข้อให้คุณเลือกคือ

- Kill process wscript หยุดการทำงานของโพรเซส wscript เพื่อหยุดการทำงานของไวรัสประเภทสคริปส์

- Enable Folder Options เปิดการใช้งาน Folder Options

- Show Hidden Files แสดงไฟล์ที่ถูกซ่อนไว้

- Show File Extension แสดงนามสกุลของไฟล์

- Enable Run Window เปิดการใช้งานฟังก์ชั่น Run

- Enable Search เปิดการใช้งานฟังก์ชั่นการค้นหา

- Enable Right-click เปิดการใช้งานเมนูคลิ๊กเม๊าส์ขวา

- Enable Registry Editor เปิดการใช้งาน regedit

- Enable Task Manager เปิดการใช้งาน Task Manager

- Enable Command Prompt เปิดการใช้งาน cmd

- Enable Control Panel เปิดการใช้งาน Control Panel

- Enable System Restore Tab แสดง Tab System Restore ใน System Properties

- Enable Windows Firewall เปิดการใช้งานฟังก์ชั่น Windows Firewall ให้สามารถเปิดหรือปิดตามต้องการได้ เนื่องจากอาจถูกปิดฟังก์ชั่นโดยมัลแวร์ทำให้ไม่สามารถใช้งานได้

- Enable Automatic Updates เปิดการใช้งานอัพเดทวินโดวส์แบบอัตโนมัติ

- Enable Security Center เปิดการใช้งานฟังก์ชั่น Security Center

- Set Blank Home page ตั้งค่าหน้าหลักของ Internet Browser ให้เป็น blank

- Reset IE Window Title ลบข้อมูลบนไตเติ้ลบาร์ของเว็ปเบราเซอร์

- Disable Autorun ปิดการใช้งาน Autorun ของ Windows

- Reset Winlogon ตั้งค่าของ Winlogon ใหม่ เนื่องจากอาจมีมัลแวร์บางชนิดเริ่มการใช้การเมื่อเริ่มเข้าใช้งานวินโดวส์

- Remove autorun.inf กำจัดตัว Autorun ทุกๆไดร์ฟออกไป

- Scan and Clean with NOD32 ทำการสแกนเครื่องด้วย NOD32

5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 21 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1-20 แล้วกด Fix Now

6. จากนั้นให้คุณทำการ restart เครื่องของคุณ

โหลด : http://www.nod32th.com/component/option,com_docman/task,doc_download/gid,18/Itemid,290/lang,th/



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ซือเน... ที่ 13 ต.ค. 2007, 16:21 น.
 :18:

ขอบคุณครับพี่โอ้เอ้ กำลังหาแนวๆนี้อยู่เลย (ขี้เกียจนั่งแก้เองทีละอย่าง)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 30 ต.ค. 2007, 09:37 น.
ขุด

ตอนนี้โดน Moozilla เข้าครอบงำแล้ว
ไม่รู้โดนนานแค่ไหน เพราะ ไม่ได้ใช้ ie  บวกกับทำงานบน desktop อย่างเดียวเลยไม่ได้
คลิ๊กที่ ไดรฟ์ C ล่าสุดมาลองคลิ๊กดูทำไมมันดับเบิ้ลคลิ๊กไม่ได้ ก็เลยรู้ว่าโดนซะแล้ว  :05:

หาโปรแกรมมาลบ มันก็ดื้อไม่ออก จะไปปิดพวก autorun จะเข้า safemode ก็ไม่มี พาส admin
จะลบไฟล์ต้องสงสัย พวก autorun กับ IISDLL.dll.vbs ก็ลบไม่ได้อีก โดนห้ามลบอีกติด write-protect

มันพอจะมีวิธีไหนอีกบ้างมั้ยครับ  :16:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: อิคคิว ที่ 30 ต.ค. 2007, 12:03 น.
 :05:nod32เป็นไรไม่รู้แหละเวลากดสแกนเจอไวรัสแล้วมันค้างแล้วก็ทำไรไม่ได้เลย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: 蓝月 (lán yuè) ที่ 30 ต.ค. 2007, 15:14 น.
ขุด

ตอนนี้โดน Moozilla เข้าครอบงำแล้ว
ไม่รู้โดนนานแค่ไหน เพราะ ไม่ได้ใช้ ie  บวกกับทำงานบน desktop อย่างเดียวเลยไม่ได้
คลิ๊กที่ ไดรฟ์ C ล่าสุดมาลองคลิ๊กดูทำไมมันดับเบิ้ลคลิ๊กไม่ได้ ก็เลยรู้ว่าโดนซะแล้ว  :05:

หาโปรแกรมมาลบ มันก็ดื้อไม่ออก จะไปปิดพวก autorun จะเข้า safemode ก็ไม่มี พาส admin
จะลบไฟล์ต้องสงสัย พวก autorun กับ IISDLL.dll.vbs ก็ลบไม่ได้อีก โดนห้ามลบอีกติด write-protect

มันพอจะมีวิธีไหนอีกบ้างมั้ยครับ  :16:
ลงพวกตัวแก้ไวรัสที่โพสต์บนๆ ยังคะ
พวก cpe แบล็บๆๆ อะไรพวกนั้นง่ะ :37:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 30 ต.ค. 2007, 15:28 น.
ลงหมดแล้ว ของเว็บที่ลุงซันเอามาให้ก็ไม่ได้

cpe มันกันไม่ให้ autorun ไม่ใช่รึ  :09:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 30 ต.ค. 2007, 18:42 น.
ใช่ CPE มันกันแค่ออโต้รันครับ

เออ เครื่องที่ใช้อยู่มีช่องเสียบซีดีไหม
ถ้ามีก็หาโหลดไอ้พวกซีดีที่บูตได้ เช่น WinPE หรือ Hiren's BootCD - หาโหลดเอาในเน็ต
แล้วก็เปิดด้วยแผ่นนั้น ตามด้วยสแกนตามต้องการ (ในแผ่นจะมีตัวสแกนให้)
หรือไม่ถ้าเฮี้ยนจัดไม่กลัวฝ่ายไอทีจะด่าเอาก็เปลี่ยนรหัสผ่านแอดมินได้เลย :30:

ทางที่ดีที่สุดก็คือบอกฝ่ายไอทีว่า ไม่ไหวแล้ว :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 30 ต.ค. 2007, 21:52 น.
จะลองหา แผ่นบูตที่ว่าฮะ

ไม่อยากยุ่งกับไอทีเท่าไหร่ครับ  :39:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 30 ต.ค. 2007, 22:05 น.
งั้น ทางที่ดีที่สุดก็คือบอกฝ่ายไอทีว่า กูไม่ไหวแล้ว :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 01 พ.ย. 2007, 08:29 น.
เจอที่โหลดและ
เผื่อใครสนใจบ้าง

http://www.pantip.com/tech/software/topic/SO2384554/SO2384554.html#14


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คนตาบอดข้างเดียว ที่ 02 พ.ย. 2007, 01:07 น.
เปิดกูเกิ้ลมาเจอแบบนี้น่ะครับ
มันจะกดไปดูตรง หน้าที่เก็บไว้ ไม่ได้ครับผม

ดูจากหน้าตาโลโก้ไอ้กูเกิ้ลนี่ ดูยังไงก็แปลกๆไปนะ

ใครเคยเป็นแบบนี้มั่งครับผม

(http://img2.f0nt.com/02/0432bf1cdec01935e8e87be7648bef5b.jpg)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 02 พ.ย. 2007, 01:20 น.
เคยเจอบ่อยไปครับ
บางทีเกิดจากเซิฟเวอร์ของกูเกิ้ลมันมึนเองนะ
เพราะบ้านตูก็ไม่มีไวรัส แต่ช่วงที่มันเน่าๆ ก็จะขึ้นแบบนี้

พยายามอีกทีก็คงได้แล้ว


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 02 พ.ย. 2007, 11:29 น.
 :25: หายแล้ว Moozilla

ลบไฟล์+สแกน ผ่าน WinPE


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 02 พ.ย. 2007, 22:03 น.
:25: เย่


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 05 พ.ย. 2007, 10:57 น.


ระวังติดโทรจันตัวนี้นะครับ

http://pandalabs.pandasecurity.com/archive/A-new-way-of-social-engineering.aspx

หลักการคือ
(http://pandalabs.pandasecurity.com/blogs/images/PandaLabs/2007/10/26/graph.png)

โทรจันจะเอาน้อง เมริสา  :27:  มาให้ดู
ถ้าอยากดูมากกว่านี้ต้องกรอกพาสเวิร์ด ที่เป็น Captcha

แล้วไอโทรจันนี้ก็จะเอาพาสนี้ไปสมัครเมลล์ใหม่เพื่อมาแสปมใหม่ครับ  :42:


ใครคิดฟะเนี้ย  :07:   ไหนเอามาติดมั่งซิ  :04:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 05 พ.ย. 2007, 12:47 น.
ยังไงโทรจันมันจะฉลาดหรือไม่ ก็อยู่ที่คนนี่แหละ :12:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 05 พ.ย. 2007, 14:02 น.
ขอถามหน่อยนะคะ CPE กับ ADSV ที่รู้มาคือใช้กันไวรัสที่มาจากพวก removable drive ทีนี้ คำถามคือ เราจำเป็นต้องใช้ 2 ตัวร่วมกันและใช้ร่วมกับ Anti-virus ปกติด้วย หรือเลือกเอาตัวเดียว+AntiVirus ก็พอ ถ้าเลือกตัวเดียวควรจะเป็นตัวไหนคะ เห็นว่าจุดประสงค์มันเหมือนกันเลย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 05 พ.ย. 2007, 14:07 น.
ตูใช้ CPE ตัวเดียวสำหรับกันไวรัส autorun
แล้วก็ร่วมกับ NOD32 จ้ะ เท่านี้ก็โล่ง

อ้อ อย่าลืมว่าตัวกันไวรัส (ไม่ใช่แก้) ที่ดีที่สุดคือหมาย่างนี่แหละ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 13 พ.ย. 2007, 09:18 น.
NOD 32 มันขึ้นแบบนี้น่ะค่ะ
จอยพยายาม รีมูฟมันออกแล้วลงใหม่ แต่มันก็ยังขึ้นเหมือนเดิม

(http://img2.f0nt.com/13/ee410439515b6d8aa6cab4d6ed918955.jpg)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คุณชาย ( 737 ) ที่ 13 พ.ย. 2007, 09:21 น.
 รีมูฟ แล้วรีสตาร์ทหนึ่งครั้ง แล้วค่อยลงใหม่ก็ไม่หายหรือครับ  :09:

 ตอนที่ลงใหม่ลองเปลี่ยนชื่อ โฟล์เดอร์ที่เก็บโปรแกรม ดูซิครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 13 พ.ย. 2007, 09:23 น.
เหรอ ไม่เป็นอันทำงานทำการ   :16:
เอาวึ้ยลองอีกครั้ง


เหมือนจะได้ละ ขอบใจเด้อชาย
+ จ๊ะ  :25:



.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 13 พ.ย. 2007, 21:23 น.
CPE17 ตัวป้องกัน autorun virus มีเวอร์ชันใหม่ update ค่ะ
ตามไปโหลดที่นี่ได้เลย ดูที่โพสสุดท้ายค่ะ http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310 (http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 14 พ.ย. 2007, 12:10 น.
CPE17 ตัวป้องกัน autorun virus มีเวอร์ชันใหม่ update ค่ะ
ตามไปโหลดที่นี่ได้เลย ดูที่โพสสุดท้ายค่ะ http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310 (http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310)

 :25:



ใช้แล้วบางที่มันไม่ให้รันตัวสร้าง keygen เวลาจะลงโปรแกรมอ่ะ(ไม่รู้ว่าเกี่ยวกันป่ะ)  :27:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ✖ S U R A L I S M ✖ ที่ 14 พ.ย. 2007, 16:12 น.
NOD32  ตัวใหม่ V. 3xxxx   จัดการพวก autorun เรียบแปร้ เลยครับ ไม่ต้องลง CPE ให้หน่วงเครื่องเล่น

ข้อเสียของ CPE ที่เจอคือ ถ้าเครื่องอืด ๆ แล้วเจอ autorun เนี่ย มันจะ Restart Explorer ให้  1 ที แล้วค่อยรันให้ใหม่
ซึ่งถ้าเครื่องไหนช้า ๆ หน่อย ดับอนาถกลางอากาศ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: มะนุช ที่ 14 พ.ย. 2007, 18:27 น.
คอมโดนไวรัสค่ะ

ตัวนี้ชื่อ invader ตอนนี้อาการเครื่องไม่ค่อยดีแล้ว
ใครมีวิธีแก้ช่วยหน่อยเน้อ ข้อมูล 300 กิ๊ก ยังหาทางเอาออกไม่ได้  :05:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 15 พ.ย. 2007, 06:11 น.
ลอง WinPE mี่ หลล สิครับ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 15 พ.ย. 2007, 12:08 น.
ไม่รู้จะถามในไหนดี ไม่อยากตั้งใหม่

คืออยากรู้ว่า ปกติแล้วตรง System Idle Process ของแต่ละคน ค่ามันเท่าไหร่เหรอครับ

ของผมมันเท่านี้

(http://img2.f0nt.com/15/e6079bd7a3373834421841e68ab7e482.jpg)

อยากรู้ว่าแบบนี้มันผิดปกติมั้ย แบบนี้  :09:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 15 พ.ย. 2007, 13:43 น.
ไม่ผิดค่ะ เท่านี้เหมือนกัน  :22:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 15 พ.ย. 2007, 13:45 น.
ออ ครับ
พอดีเมื่อเช้าคุยกับกัม
มันบอกของมันน้อยกว่านี้ ราวๆ 3 เท่า  :08:
เลยจิตตกไปนิด


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 15 พ.ย. 2007, 13:55 น.
แสดงว่า CPU ไม่ได้ทำงานอะไรอยู่ไงคะ ถ้าน้อยกว่านี้แสดงว่ากำลังใช้ CPU ทำอย่างอื่นอยู่ด้วยค่ะ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 15 พ.ย. 2007, 13:57 น.
ขอบคุณครับ +
หลงคิดว่ามันถูกใช้งานอยู่ 99 % ซะได้  :16:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 15 พ.ย. 2007, 14:05 น.
ลืมบอกไปค่ะ ถ้าจะดูว่าใช้ CPU อยู่เท่าไหร่ก็ดูจาก CPU usage ที่อยู่ข้างล่างสุดก็ได้ค่ะ จะเห็นว่าในรูปใช้ไป 1% เอง แต่ถ้าดูในช่องสีขาวด้านบน มันจะแสดงแยกตาม process ให้ ว่าแต่ละ process ใช้อะไรอยู่เท่าไหร่ค่ะ


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 15 พ.ย. 2007, 14:06 น.
อ๊ะ คือจะกด Crlt+Alt+del เพื่อดูมั่งปรากฏว่าเครื่องรีสตาร์ทเลย  :14:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 15 พ.ย. 2007, 15:03 น.
:30:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 15 พ.ย. 2007, 15:07 น.
เห้ย ไม่ตลกนะแอน งาน 2 ชิ้นยังไม่ได้เซฟสักอันต้องทำใหม่หมดเลย  :41:
แถม เดาได้ว่าเครื่องมีปัญหาแน่ ๆ เพราะมันไม่เคยเป็นแบบนี้มาก่อน  :52:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 15 พ.ย. 2007, 15:12 น.
เอาน่าจอย อย่างน้อยก็จะได้รู้ว่าเครื่องมีปัญหาไง  :52:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 15 พ.ย. 2007, 15:14 น.
ค่ะคาดว่าอาจต้องฟอร์แมต ลงวินโดว์ใหม่ในเร็ววัน  :52:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 15 พ.ย. 2007, 15:44 น.
แล้วไหงมันกดทีเดียวรีต๊าดได้ล่ะครับ :08: ยังกะวินโด้ 3.11


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 15 พ.ย. 2007, 15:48 น.


ต้องกดสองครั้งติดกันไม่ใช่เหรอ  :08:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 15 พ.ย. 2007, 16:58 น.
เคยกด 5 ทีไม่รียังมีเลย ค้างซะงั้น  :08:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Bellbells ที่ 16 พ.ย. 2007, 07:27 น.
สงสัยไวรัสมันล็อก task manager ไว้ป่ะครับ เข้า msconfig , regedit ก็ไม่ได้ด้วยรึเปล่า  :25:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 16 พ.ย. 2007, 09:12 น.
แล้วไหงมันกดทีเดียวรีต๊าดได้ล่ะครับ :08: ยังกะวินโด้ 3.11
ถึงได้คิดว่าเครื่องมีปัญหาแน่ๆ ไง  :25:

สงสัยไวรัสมันล็อก task manager ไว้ป่ะครับ เข้า msconfig , regedit ก็ไม่ได้ด้วยรึเปล่า  :25:

อยากลองเหมือนกันนะ แต่ทำโปสเตอร์ค้างอยู่  :52:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: REROYD ที่ 16 พ.ย. 2007, 19:36 น.
สงสัยไวรัสมันล็อก task manager ไว้ป่ะครับ เข้า msconfig , regedit ก็ไม่ได้ด้วยรึเปล่า  :25:

ถ้าเข้า cmd แล้วเครื่อง Restart ด้วยละก็.........  :52:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 17 พ.ย. 2007, 03:12 น.


เจ๋ง  :25:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: psyfer ที่ 17 พ.ย. 2007, 09:37 น.
บ่ายนี้ตูจะลงวินโดว์ส์ ใหม่ส์  :52:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 26 พ.ย. 2007, 11:19 น.
msn โดนไวรัส

มันจะส่งลิ้งก์นรก

clicktoforyou.com

ไปตามรายชื่อในเอ็ม

ถ้าใครเจออย่าคลิกนะ

ถ้ามันส่งจากเราไปรบกวนใครก็ขออภัยด้วย



เอาออกยังไง ช่วยหน่อย


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HS-JEF ที่ 28 พ.ย. 2007, 14:43 น.
ขอบคุณครับ เมื่อเช้าเกือบโดนเหมือนกัน +  :22:


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 05 ธ.ค. 2007, 16:35 น.
อ่า ลืมไปเลย

มาบอกวิธีแก้ ไวรัส clicktoforyou.com

ได้มาจากเว็บ ตปท. จำชื่อไม่ได้ เพราะคุ้ยมาเยอะมาก


วิธีแก้สำหรับคนที่โดนไปแล้วง่ายมาก คือ เปลี่ยนพาสเวิร์ด อีเมล ของคุณซะ


เราลองทำตามก็ได้ผลนะ (เพราะไม่มีใครบอกว่าเจอไอ้ตัวนี้ส่งจากเราออกไปอีกเลย)


.หัวข้อ: Re: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 31 ธ.ค. 2007, 01:10 น.
(+1) ครับ
เออ nod32 นี้หา update จากไหนในกรณีที่เครื่องนั้นเข้า net ไม่ได้อ่ะครับ

คิดว่าคงไม่ช้าไปครับ

เพิ่งขุดเจอ

http://www.jkdramas.com/nodup/eset_v3_upd/

ใช้โหลดไฟล์อัพเดตมาเอาครับ (offline)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 11 ม.ค. 2008, 16:01 น.
โดนอีกแล้ว  :05:

พอดีจะลง modo ของป๋า พอถามวีธีการลง ป๋าก็ให้ไป Show hidden file เพื่อ copy file ไปลงใน folder
แล้วผมก็เจอ  :05:

พอกดติ๊กที่ show hidden files and folders
กด apply กด ok
แต่พอออกมาดู มันก็ไม่โชว์อย่างที่ตั้งใจครับ
เลยกลับไปดูที่ Folder Options ตรงที่ติ๊กไว้เมื่อกี๊
มันก็กลับเป็นเหมือนเดิม คือ อยู่ที่ Do not show hidden files and folders เหมือนเดิม  :14:

จากการลอง scan virus ด้วย nods32 แล้วก็ kaspersky ก็เจอไฟล์ แปลกๆ ไฟล์ .exe นะฮะ มันก็จัดการ Delete ให้
restart เครื่อง ลองไปติ๊กใหม่ ก็ไม่ได้ ผมจะทำไงดีครับ  :05:

ลองพยายามด้วยตัวเองมาตั้งแต่เช้าแล้ว
ก็ยังไม่ได้ รบกวนด้วยครับ  :16:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ha555 ที่ 11 ม.ค. 2008, 17:42 น.
Window Vista สิคับ รู้สึกจะอัพให้ดีขึ้นนะ :12:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ที่ 13 ม.ค. 2008, 12:10 น.
เมื่อวานโดนสปายแวร์ครับ เลยลองคุ้ยกูเกิ้ลต่างๆเพื่อหาวิธีแก้ ทำให้เจอโปรแกรมดีๆนั่นก็คือ..


SmitFraudFix
เว็บหลัก
http://siri.geekstogo.com/SmitfraudFix.php
ดาวน์โหลดได้ที่
http://siri.urz.free.fr/Fix/SmitfraudFix.exe


ซึ่งโปรแกรมนี้สามารถกำจัดมัลแวร์ได้มากมาย เช่น
แอบอ้าง
AdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, AntivirusGolden, AVGold, BraveSentry, IE Defender; MalwareWipe, MalwareWiped, MalwaresWipeds, MalwareWipePro, MalwareWiper, PestCapture, PestTrap, PSGuard, quicknavigate.com, Registry Cleaner, Security iGuard, Smitfraud, SpyAxe, SpyCrush, SpyDown, SpyFalcon, SpyGuard, SpyHeal, SpyHeals, SpyLocked, SpyMarshal, SpySheriff, SpySoldier, Spyware Vanisher, Spyware Soft Stop, SpywareLocked, SpywareQuake, SpywareKnight, SpywareSheriff, SpywareStrike, Startsearches.net, TitanShield Antispyware, Trust Cleaner, UpdateSearches.com, Virtual Maid, Virus Protect, Virus Protect Pro, VirusBlast, VirusBurst, VirusRay, Win32.puper, WinHound, Brain Codec, DirectAccess, DirectVideo, EliteCodec, eMedia Codec, EZVideo, FreeVideo, Gold Codec, HQ Codec, iCodecPack, IECodec, iMediaCodec, Image ActiveX Object, Image Add-on, IntCodec, iVideoCodec, JPEG Encoder, Key Generator, Media-Codec, MediaCodec, MMediaCodec, MovieCommander, MPCODEC, My Pass Generator, Online Image Add-on, Online Video Add-on, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, PrivateVideo, QualityCodec, Silver Codec, SiteEntry, SiteTicket, SoftCodec, strCodec, Super Codec, TrueCodec, VideoAccess, VideoBox, VidCodecs, Video Access ActiveX Object, Video ActiveX Object, Video Add-on, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinAntiSpyPro, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec...


วิธีใช้
- ถ้าจำวิธีข้างล่างนี้ไม่ได้ ให้จดหรือปริ้นท์วิธีใช้อันนี้ไว้ เพราะถ้าจะใช้โปรแกรม SmitFraudFix ต้องปิดหน้าต่างนี้ด้วย
- โหลดโปรแกรม SmitFraudFix ตามลิ้งก์ข้างบน และ Save ไว้ที่ Desktop โหลดเสร็จแล้วอย่าเพิ่งเปิด
- ปิดทุกโปรแกรมแล้ว Restart คอมพิวเตอร์ และเข้าสู่ Safe mode (โดยการกดปุ่ม F8 ย้ำๆเมื่อกำลังบูตเครื่อง)
- ปิดทุกหน้าต่างใน Safe mode
- ดับเบิ้ลคลิก โปรแกรม SmitFraudFix ที่โหลดไว้
- จะเจอหน้าต่าง เครดิต กดปุ่มอะไรก็ได้
- แล้วจะเจอหน้าต่างต่อไป ซึ่งมีหน้าตาแบบนี้
(http://siri.geekstogo.com/Bitmaps/Fix01b.png)
- ให้พิมพ์ 2 แล้วกด Enterจะเริ่มการกำจัด Spyware
- รอสักพัก แล้วมันจะถามว่า Do you want to clean the registry ? ตามรูปข้างล่าง ให้พิมพ์ Y แล้วกด Enter
(http://siri.geekstogo.com/Bitmaps/Fix02b.png)
- อาจต้อง Reboot หลังจากเสร็จสิ้นการทำงาน
- จบแล้วครับ จะปิดซอยฉลองในโอกาสที่สามารถกำจัด Spyware ได้  ก็แล้วแต่สะดวกนะครับ แต่อย่าลืมชวนผมไปด้วย


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 03 ก.พ. 2008, 18:28 น.
ตอนนี้คอมที่บ้านโดนเจ้าตัวนี้อยู่ฮะ
จากคอมที่ช้าอยู่แล้ว กลายเป็นช้าหนักเข้าไปใหญ่

(http://img2.f0nt.com/03/61570523d935f6c211e3043d8bafc6ef.jpg)

ใช้ nod ตัวเก่าอยู่ ครับ
แต่อัพเดทล่าสุดนะฮะ
ช่วยผมที  :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 03 ก.พ. 2008, 21:32 น.
มีแผ่น WindowsPE หรืออะไรพวกนั้นที่เป็นวินโดวส์จำลองเปิดจากซีดีได้ใช่มะ
บูตด้วยแผ่นนั้นแล้วเข้าไปลบเองเลย (ใน windows\temp ลบได้ทุกอย่าง)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ✖ S U R A L I S M ✖ ที่ 03 ก.พ. 2008, 21:43 น.
กลับมาอีกแล้วครับ เพื่อนที่ไม่ได้รับเชิญของผม หลังจากลงวินโดว์ใหม่ 3 รอบ

ไม่รู้ว่ามันคือไวรัสอะไร
ไม่รู้ว่ามันมาจากไหน
ไม่รู้ว่าต้องใช้ตัวไหนแก้
ลองลง AntiVirus ดูแล้วประมาณ 6 ตัวที่ว่าดัง ๆ
ตัวแก้ Spyware อีก 3 ตัว
ลงวินโดว์ใหม่ 3 ครั้ง
แต่มันก็ยังมาเหมือนเดิม :05: :05:

(http://img2.f0nt.com/03/9e01293c7458fa1e695498617a467ffa.jpg)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 03 ก.พ. 2008, 21:54 น.
ลองเปิด start > run > msconfig แล้วดูใน startup กะ services (ติ๊ก microsoft ออก)
ว่ามีอะไรน่าสงสัยไหม แล้วปิดมันไว้ก่อนดูสิครับ :09:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Nichnan ที่ 03 ก.พ. 2008, 22:02 น.
เพื่อนหนูโดน facebk12.zip จาก msn แก้ไงดีค่ะ ใช้ msn worm remover ก็ไม่ได้

ช่วยส่องทางสว่างให้หน่อยได้เปล่าค่ะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 05 ก.พ. 2008, 12:15 น.
แจ้งผล หลังจากลบ temp ลบหมดทุกอย่างอย่างที่แอนบอก
มันก็ยังโผล่มาเรื่อยๆ เหมือนเดิม โผล่มาปุ๊บ nod มันก็ลบปั๊บ  :08:

แล้วก็จากผลครั้งที่แล้วที่โดนมันเล่นงานไป nod มัน scan เจอที่มาของไฟล์ที่ต้องสงสัย (พวกไฟล์ .exe)
มันก็จัดการขัง (Quarantine) ไฟล์นั้นๆ ให้ใช้ไม่ได้ เพราะมันเปลี่ยนรูปแบบไฟล์แล้วจัดการซ่อนไว้
ตอนนี้โปรแกรมเจ๊งไป 4-5 ตัวแล้ว เพราะไม่มีไฟล์ .exe ไว้คอยรันโปรแกรม :05:

งานนี้สงสัยต้อง format สถานเดียว  :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 05 ก.พ. 2008, 23:01 น.
สงสัยต้องลองเอาชื่อไวรัสไปกูเกิ้ลดู
ว่าฝรั่งเขาแก้กันยังไง :08:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คิ้วหนาจ้ะ ที่ 06 ก.พ. 2008, 08:21 น.
ลองแล้วนะ ก็ไม่ได้วิธีแก้มา
ยังไงตูจะฆ่ามันให้ได้คอยดู  :07:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: kaa_blue ที่ 19 ก.พ. 2008, 11:07 น.
ขอบคุณโปรแกรม เจ๋ง ๆ ครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 23 ก.พ. 2008, 00:34 น.
Kasper ก็ไม่ไหวเหรอครับ   :14:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 03 มี.ค. 2008, 05:27 น.
http://www.khonkaentoday.com/forum/viewtopic.php?t=29&start=0&postdays=0&postorder=asc
วิธีรักษาอาการที่เปิด IE หน้าแรกแล้วขึ้น "People's Republic of Thailand (PRT)"

(ตูไม่ได้เป็นหรอกเพราะไม่ได้ใช้ยี่ห้อดังกล่าว แต่แปะเผื่อไว้ใครเจอ)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แนนเค้ก ❤ ที่ 18 พ.ค. 2008, 01:48 น.
Win32.Worm.Autorun.JB
บิตดีเฟนเดอร์บอกว่าตรวจพบ และบล็อคไว้แล้ว
แต่ลบไม่ได้ :08:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 24 พ.ค. 2008, 11:21 น.
มีโปรแกรมตรวจ+จัดการโทรจันตัวไหนแนะนำบ้างครับ
แบบที่ไม่ไปลบ registry จนวินโดวส์เจ๊งอ่ะ  :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 24 พ.ค. 2008, 11:57 น.

trojan remover เลยพี่พลัม


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HyoPlum ที่ 26 พ.ค. 2008, 16:10 น.
ใช้อยู่แหละจ๊ะ  :25:
แต่บางไฟล์ที่เวลาเสิร์ชในเน็ตวาเป็นไฟล์อะไรแล้วไม่เจอเลยไม่กล้าลบอ่ะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แนนเค้ก ❤ ที่ 29 พ.ค. 2008, 12:19 น.
เอ่อ
ใครก็ได้ค่ะ
ช่วยยืนยันหน่อยว่านี่ไม่ใช่ไวรัส :05:
แล้วถ้าไม่ใช่ไวรัส มันมาจากโปรแกรมอะไรเหรอ

(http://img2.f0nt.com/29/ec2c6a570e709370ef725bf2aadb4028.jpg)

เปิดคอมมา ใช้ตามปกติ
อยู่ดีๆ ไอ้สีน้ำเงินนั่นก็ลอยขึ้นมา
นึกว่าจะมาหนเดียว
มันมาเป็นระยะ ทุกนาทีได้มั้ง






.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 29 พ.ค. 2008, 13:32 น.


เอาโปรแกรม process viewer ไปดูดิ แล้ว capture มาให้ดู


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 01 มิ.ย. 2008, 15:10 น.
ลองดูอันนี้ซิครับ มีอะไรแปลกปลอมเปล่า

คลิกขวาที่ desktop > properties


(http://img2.f0nt.com/01/50848c84697584962e01779401b2f9eb.png)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แนนเค้ก ❤ ที่ 02 มิ.ย. 2008, 11:01 น.

เอาโปรแกรม process viewer ไปดูดิ แล้ว capture มาให้ดู

ได้มาดังนี้

(http://img2.f0nt.com/thumb/a0395d780072dc64c3db122a94f55e30.jpg) (http://img2.f0nt.com/02/a0395d780072dc64c3db122a94f55e30.png)

(http://img2.f0nt.com/thumb/02179baa655182f11f681bb8fe2ad9db.jpg) (http://img2.f0nt.com/02/02179baa655182f11f681bb8fe2ad9db.png)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แนนเค้ก ❤ ที่ 02 มิ.ย. 2008, 11:05 น.
ลองดูอันนี้ซิครับ มีอะไรแปลกปลอมเปล่า

คลิกขวาที่ desktop > properties


(http://img2.f0nt.com/01/50848c84697584962e01779401b2f9eb.png)


ส่วนอันนี้
คลิกขวา  ไม่สามารถทำงานได้ค่ะ
เข้า control panel ไม่ได้ด้วย -*-


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 02 มิ.ย. 2008, 11:08 น.

svchost.exe
system.exe

ที่เป็นรูปโฟลเดอร์ไม่น่าไว้วางใจ

wscntfy.exe ด้วย

ลองดูไอที่ username เป็น admin อะที่แปลกๆ หลังจากปิดทุกโปรแกรมให้เหลือเฉพาะที่รู้จักอะจะเห็น process ที่มันแปลกๆ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: พบกัน ที่ 27 ก.ค. 2008, 20:32 น.
เอ่อ ใครเคยเจออาการแบบนี้มั้งครับ

- เครื่องช้ามากๆ
- คลิกพวกโฟลเดอร์ ไม่ได้
- คลิกพวก tool ใน msn แต่คลิกแล้วไม่เกิดอะไรขึ้น
- คลิกขวาที่หน้าจอไม่ได้
- เปิดไดร์ฟต่างๆไม่ได้

โดยอาการ 4 ข้อหลัง จะเป็นมั่ง ไม่เป็นมั่ง

เท่าที่จำได้ ช่วงนี้ก็มีโหลดโปรแกรมฟังเพลง AIMP มา กับโปรแกรมโน้ตบนหน้าจอ แต่ช่วงแรกที่โหลดมาก็ไม่มีอะไรผิดปกติ
แต่เมื่อวานนี้อยู่ดีๆ ก็เริ่มมีอาการข้างต้นครับ ใครพอจะรู้วิธีแก้ หรือหาสาเหตุช่วยบอกทีครับ  :46:

อีกเรื่องคือ อยากทราบเกี่ยวกับวิธีการล้างเครื่องเอง และรายละเอียดเรื่องข้อมูลในไดร์ฟหายหรือไม่ ฯลฯ
เพราะถ้าจำเป็นต้องล้างเครื่อง ขี้เกียจยกคอมไปให้ช่างดูแล้ว หนัก  :05:


เพิ่มเติม ตะกี้ผมได้ลบไฟล์นึงใส่รีไซเคิลบินไป แต่พอผมลบไฟล์ไปแล้ว มันยังขึ้นว่ามีไฟล์อยู่ในรีไซเคิลบินอีก
พอผมจะกดลบอีกรอบ มันก็ถามว่าต้องการที่จะลบไฟล์นี้แน่ๆใช่มั้ย แต่กไฟล์ดังล่าวมี่ชื่อว่า "WINDOWS" ซึ่งผมไม่ได้เป็นคนสั่งลบเลย
หลังจากนั้นผมก็กดไปมั่วๆ สุดท้ายก้เอาไฟล์นั้นออกจากรีไซเคิลบินได้ แต่กลับมีไฟล์แรกที่สั่งลบติดค้างอยู่อีก (คือตอนนี้งงมาก ว่ามันเกิดอะไรขึ้นกันแน่)
ก่อนหน้านี้ อยู่ดีๆ msn มีเตือนขึ้นมาว่ามีข้อผิดพลาด แถมถามด้วยว่าจะให้ส่งข้อผิดพลาดนี้ไปให้ผู้ดูแลระบบมั้ย..

ปล. งงมาก ถามเพื่อนเพื่อนบอกว่าอาจโดนสปายแวร์ พรุ่งนี้จะลองไปคุยกับเพื่อนดูครับ  :07: :05:



.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM ที่ 28 ก.ค. 2008, 00:39 น.
ตอนนี้เจอ worm ตัวหนึ่ง(จำชื่อไม่ได้)
กำลังรุกราน note book ผมอย่างหนัก
คาดว่าจะมาตาม wireless ของ ม.
ไปต่อเน็ตที่ ม. โดนตลอด เด้นกระจุย
มันจะเอา folder ในเครื่องมาทำเป็น exe
kaspersky เจอ ลบ แต่สักพักก็มาใหม่ - -"


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ตอ ที่ 23 ส.ค. 2008, 11:13 น.
มีไวรัสของแมคมั๊ยครับ แล้วมันมายังไง  :44: :44: :44:

(...เกร็งรอไว้เลย เต็ม-เต็ม  :44:)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 23 ส.ค. 2008, 15:09 น.
มีครับ แต่น้อยกว่าวินโ่ด่มั่ก

มาทางไหนไม่รู้ ไม่เคยใช้แม็คครับ  :42:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: จั๊วจ่ะ :) ที่ 23 ส.ค. 2008, 19:12 น.
 :25: แมคไม่ค่อยมีปัญหาเรื่องไวรัสค่ะ

เคยใช้วินโดว์ผ่านพาราเรล แล้วเจอไวรัส(เพราะขี้เกียจลงโปรแกรม)
ฮามาก ปิดตัวเองไปเลย แล้วก็กลับมาเล่นแมคต่อ ไม่สนใจ  :47:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ตอ ที่ 27 ส.ค. 2008, 19:57 น.
 :46: :46: :46:

แต่ก็แสดงว่ามี ... จะระวังตัวครับ  :42:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: PupU ที่ 27 ส.ค. 2008, 23:38 น.
แล้วถ้าไวรัสมันพัฒนาตัวมันเองล่ะคะทำไงดีอ่ะ
ก้อตอนแรกจำได้ว่าเล่นเอ็มอยู่แล้วก้อมีไฟล์ส่งมาชื่อ Image.zip น่ะค่ะ
แต่เพื่อนมันดันได้รับชื่อ NewImage.zip
แล้วเมื่อกี๊ของเพื่อนมันส่งมา NewImagexxx-5.zip
มันพัฒนาตัวเองเหรอคะ
หรือมันคนละตัวกัน ช่วยด้วยค่ะ ทำไงดี


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 28 ส.ค. 2008, 03:25 น.
มันตระกูลเดียวกันครับ
ทางที่ดีก็สร้างภูมิคุ้มกันที่ตัวเราเองเลยดีกว่าในารเล่นเอ็ม
ไม่ว่าใครจะส่งไฟล์หรือลิงก์อะไรมา ถ้าถามกลับไปแล้วไม่ตอบ
ก็อย่าไปกดมันซะแค่นี้เอง


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ตอ ที่ 28 ส.ค. 2008, 09:23 น.
แล้วถ้าไวรัสมันพัฒนาตัวมันเองล่ะคะทำไงดีอ่ะ
ก้อตอนแรกจำได้ว่าเล่นเอ็มอยู่แล้วก้อมีไฟล์ส่งมาชื่อ Image.zip น่ะค่ะ
แต่เพื่อนมันดันได้รับชื่อ NewImage.zip
แล้วเมื่อกี๊ของเพื่อนมันส่งมา NewImagexxx-5.zip
มันพัฒนาตัวเองเหรอคะ
หรือมันคนละตัวกัน ช่วยด้วยค่ะ ทำไงดี

อุ๊.. :18:

ปูปู้นี่นา สวัสดีจ้ะ  :22: :22:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ed_crub ที่ 29 ส.ค. 2008, 10:22 น.
มันตระกูลเดียวกันครับ
ทางที่ดีก็สร้างภูมิคุ้มกันที่ตัวเราเองเลยดีกว่าในารเล่นเอ็ม
ไม่ว่าใครจะส่งไฟล์หรือลิงก์อะไรมา ถ้าถามกลับไปแล้วไม่ตอบ
ก็อย่าไปกดมันซะแค่นี้เอง
ทางป้องกันที่ดีที่สุดครับ :12:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Bellbells ที่ 29 ส.ค. 2008, 14:38 น.
ไวรัสตัวนี้ดีอย่างนึง เวลาตอนคนนั้น offline อยู่
แล้วดันส่งไฟล์มา ผมเลยรู้เลยว่าคนนั้นถ้าไม่ appear ก็ block เรา  :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ตอ ที่ 29 ส.ค. 2008, 14:47 น.
ไวรัสตัวนี้ดีอย่างนึง เวลาตอนคนนั้น offline อยู่
แล้วดันส่งไฟล์มา ผมเลยรู้เลยว่าคนนั้นถ้าไม่ appear ก็ block เรา  :30:

จริงหรอครับ

งั้นผมก็โดยบล้อกนะสิ เพราะชอบทักเพื่อนบ่อย
จ้อมากๆ  :30: :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: าาา๐ ที่ 29 ส.ค. 2008, 15:49 น.

เพิ่งเห็นกระทู้นี้  :12:




มหาลัยผมโดนกันเยอะมาก  ปกติผมกับเบิร์ดจะช่วยกันฆ่า  :01:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Nichnan ที่ 30 ส.ค. 2008, 02:10 น.
โดนประจำเลยที่มหาลัยเนี่ย T^T


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: REROYD ที่ 06 ก.ย. 2008, 20:40 น.
ขอถามครับ  :37:


ิเดี๋ยวนี้มันมีไวรัสที่ทำให้ เปิดงานกับบันทึกงาน MS Word ไม่ได้ด้วยเหรอครับ ?

วันนี้มีคนโทรมาถาม 2 คนแล้ว ด้วยอาการเดียวกัน  :09:


อยากทราบชื่อและแนวทางการแก้ไขครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Nichnan ที่ 10 ก.ย. 2008, 15:00 น.
CPE17 Autorun Killer ใช้กับเครื่องหลิงไม่ได้อะ

โปรแกรม avg มันบอกว่าเป็น trojan

ทำไงดีคะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ดาเฉยๆ ที่ 10 ก.ย. 2008, 22:36 น.
ตอนนี้ดาใช้ nod32
คิดว่าไวรัสในเครื่องก็ไม่น่าจะมีอะไร เพราะอัปเดตตลอด
แต่แม่บอกว่าเอาแฟลชไดร์ฟไปเสียบกับเครื่องน้าแล้วเจอ
แต่เอามาแสกนที่บ้านแล้วไม่เจอ

ปัญหาตอนนี้ก็คือ เอาไฟล์เวิร์ดที่พิมพ์จากเครื่องน้ามาก๊อบใส่เครื่องนี้แล้วคำมันสลับกันอ่ะค่ะ
วงเล็บปิดเป็นวงเล็บเปิด
แล้วที่ตลกก็คือ เวลากด shift + ลูกศรลากแถบดำ แล้วมันเคลื่อนที่แบบกระจัดกระจาย
จากวงเล็บปิดไปทางขวา สิ้นตัวเลขแล้วมันจะหยุด แล้วเริ่มจากลูกน้ำจากขวามาซ้าย
พอมันชนกัน ก็จะไปเริ่มเคลื่อนที่จากวงเล็บเปิด จากขวามาซ้าย

(http://img2.f0nt.com/10/d0b0c61f3537088ba4691afe15fcff1e.png)

? มันจะเกี่ยวกับไวรัสหรือเปล่าคะ
(บ้านน้าใช้เวิร์ด 2003 ที่บ้านใช้ 2007  แต่ก็ลองเปลี่ยนของน้าเป็น 2007 แล้วก็ไม่ได้
แล้วไฟล์ที่ก๊อบมาก็เป็นแค่บางอันอ่ะค่ะ ไม่ได้เป็นหมด
ตอนที่ paste เนี่ยมันจะยังไม่มีอาการนะคะ แต่ถ้าปิดแล้วเปิดไฟล์มาใหม่ มันก็จะเป็น งงจั๊ดนัก  :05:)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ไอ้เบิร์ด ที่ 16 ก.ย. 2008, 05:43 น.
โดนของใหม่เข้าให้แล้ว เพิ่งแก้่ตัว ckvo0.dll ไป(หมดรึเ)ปล่าไม่แน่ใจ

ตอนนี้ดับเิบิ้ลคลิ๊ก  ไดร์หลักๆไม่ได้เลย ขึ้นopen with ตลอด avira scan ไม่เจอด้วย


แก้ไข         ลบมันออกจากชีวิตผมได้แล้ว เยส

สู้มาทั้งคืนสุดท้ายมันก็คือ autorun.inf ตกม้าตายตอนจบ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: I’Boss ที่ 18 ก.ย. 2008, 11:26 น.
(http://img2.f0nt.com/18/e4e5fc1df9d2ecc1ed38c1ddace5ab87.jpg)

มันว่างี้อ่ะครับ

แสกนมันทั้งเครื่องแล้ว โดย avast 4.8 แล้วมีอันนึงที่มันเข้าไม่ถึง access denied ผมควรทำยังไงดีครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: นายโอ้เอ้ ที่ 18 ก.ย. 2008, 11:42 น.
^
^

รู้สึกว่ามันเป็น wallpaper นะ
ก็เปลี่ยนเป็นอันอื่นสิ  :52:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: pugpug : นนทกร ที่ 18 ก.ย. 2008, 11:53 น.
 :30:



ลองดูอันนี้ครับ อาจจะคล้ายๆกัน

http://www.webphand.com/VIRUS_ALERT (http://www.webphand.com/VIRUS_ALERT)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: I’Boss ที่ 18 ก.ย. 2008, 12:49 น.
มันเปลี่ยนไม่ได้นี่สิครับ :30:

ขอบคุณพี่ต้องครับ

เดี๋ยวจะลองดู วีธีการเยอะมากๆ - -


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: PupU ที่ 13 ต.ค. 2008, 22:53 น.
อ่า....โดนอีกเรื่องแล้วอ่ะค่ะ

ก้อเล่น ฮิห้าอยู่ดีๆๆ วินโดว์รันเองอัติโนมัติเลยอ่ะ
มาแบบหลายๆๆอันซ้อนๆๆๆๆๆๆๆกันจนไม่เป็นอันเล่นแล้วอ่ะค่ะ
ถามใครเค้าก้อไม่รู้วิธีการแก้กัน

ตอนแรกเพื่อนบอกมันมากับคอมเม้นที่เพื่อนเอามาโพสเป็นไฟล์วิดีโอผู้หญิงโชว์หน้าอกอ่ะ
แต่ก็เข้าไปลบแล้วนะ
ไม่เห็นจะหายเลย

ทำไงดีอ่ะคะ
รบกวนหน่อยค่ะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 13 ต.ค. 2008, 23:28 น.
ไม่เกี่ยวกับไวรัสครับ มีคนเคยถามละ ลองไปอ่านดูนะครับ

http://www.f0nt.com/forum/index.php/topic,14144.0.html (http://www.f0nt.com/forum/index.php/topic,14144.0.html)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: PupU ที่ 14 ต.ค. 2008, 00:02 น.
ขอบคุณมากๆเลยค่ะ :45: :45: :12:
เคยได้ยินพี่ที่ทำงานพูดถึงอยู่ แต่ไม่รู้ว่าคืออะไร

โลว์เทคก้องี๊ล่ะค่ะ
แหะๆๆ :05:



.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณต ที่ 14 ต.ค. 2008, 03:48 น.
(http://img2.f0nt.com/18/e4e5fc1df9d2ecc1ed38c1ddace5ab87.jpg)

มันว่างี้อ่ะครับ

แสกนมันทั้งเครื่องแล้ว โดย avast 4.8 แล้วมีอันนึงที่มันเข้าไม่ถึง access denied ผมควรทำยังไงดีครับ

ตัวนี้แสบครับ ต้องหยุดการทำงานของ system restore
แต่ต้องระวังดาบสอง นั่นคือ จะล็อกอินเข้าไปได้แต่หน้าจอทุกสิ่งทุกอย่างหายไป  :14:

http://www.bleepingcomputer.com/combofix/how-to-use-combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix)

ลองตัวนี้ครับ จัดการได้เยี่ยมยอด แต่ต้องลง Windows Recovery console
ขั้นตอนรายละเอียดต่างๆ อยู่ในลิงก์นั่นแหละ
หลังจากตัวนี้ทำงานเสร็จ ก็แสกนด้วยแอนตี้ไวรัสที่เรามีอีกที


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ❤ NoOIzY&Tad ❤ ที่ 23 ต.ค. 2008, 03:19 น.
เข้าจู๋โปรแกรมฟรีมาวันนี้ ก็โหลด ๆ พวกโปรแกรมต่าง ๆ

เเล้วอาการคอมก็แปลกไป ทำไมมันกินแรมขนาดนี้เนี้ย  :05:

ไวรัสใช่ไหมคะ

(http://img2.f0nt.com/23/7f5a9576cfb55cb1ab0db4b69d0a7bfc.jpg)

(http://img2.f0nt.com/23/963545c59969893e4a7bdc947bdf9a60.jpg)

//ตอนนี้ลงวินโดส์ใหม่ละ  :49:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 23 ต.ค. 2008, 20:21 น.
PF usage ปกติแล้วครับ บางครั้งผม 900 กว่าๆนู่น  :30:

อยากดู processes มากกว่าครับ ถ้าไงคราวหน้าแคปเจอร์ processes มาให้ดีกว่าครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: P e T e —. ที่ 28 ต.ค. 2008, 21:49 น.
ท่านผู้รู้ทั้งหลายช่วยผมกำจัดไวรัสตัวนี้ทีครับ :07:

"JS/Trojan-Clicker.HTML.IFrame.wq"

File : t.yahoo3.info/x.html

มันขึ้น Warning ตลอดเลยครับหาวิธีลบก็ไม่ได้ สแกนเครื่องก็แล้วไม่เจอ(NOD32) :06:

ใครทราบวิธีกำจัดช่วยบอกหน่อยนะครับ

ขอบคุณครับ  :46:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 29 ต.ค. 2008, 00:16 น.
ลง Kaspersky ไปเล้ยครับ

หาได้ตาม google ทั่วไป


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: P e T e —. ที่ 01 พ.ย. 2008, 01:20 น.
หายเป็นปกติแล้วครับ  :42:

ขอบคุณที่แนะนำครับ  :46:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 25 พ.ย. 2008, 17:04 น.
bar311.exe ติดมาจากตัวดูด usb


ทำไงดี


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HS-JEF ที่ 25 พ.ย. 2008, 17:09 น.
http://pc-linux-tutorials.com/bar311exe-virus/ (http://pc-linux-tutorials.com/bar311exe-virus/)  :17:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 25 พ.ย. 2008, 17:18 น.
ไม่กล้าโหลดไฟล์ ที่เค้าบอกอ่ะ กลัวจะเป็นกับดัก

จ่าเจฟลองแล้วใช่ป่ะ จะได้โหลดตาม


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: HS-JEF ที่ 25 พ.ย. 2008, 17:52 น.
เค้ามีแบบลบด้วยตนเองด้วยนี่ครับ ไม่ต้องโหลดโปรแกรมเค้ามา  :17:

For manual removal of Bar311.exe virus, follow steps below:

1. Go to Task Manager or press “Ctrl + Alt + Del” keys.

2. Go to “Processes” and end the process of the bar311.exe or photos.zip.exe or password_viewer.exe

3. Edit the ff Registry entry: (press Ctrl +r, then type regedit)

Note : If your Task Manager is disabled, please click here to enable

a.[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\
CurrentVersion\Winlogon]

Double click “userinit” and leave “userinit.exe” only

b.[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\Advanced]

Delete the following :

“Hidden”=dword:00000001
“HideFileExt”=dword:00000000
“ShowSuperHidden”=dword:00000001
c. [HKEY_CURRENT_USER\Software\Microsoft\Command Processor]

Double click “autorun” and remove value (c:\windows\pc-off.bat) or remove the autorun key

4. Right click the infected drive and use “Explore” to view ( this is to prevent executing the autorun.), then delete the ff: autorun.inf, password_viewer.exe or bar311.exe

5. Open notepad and type the ff. as shown below and save it to remove.bat

@echo off
del /a /f c:\Windows\bar311.exe
del /a /f c:\Windows\password_viewer.exe
del /a /f c:\Windows\photos.zip.exe
del /a /f c:\Windows\pc-off.bat
pause

6. Last, double click the file to run.


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 25 พ.ย. 2008, 21:33 น.
อ๋อ ค่ะ แมนวล ไม่หายค่ะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: อู๋ ที่ 19 ธ.ค. 2008, 12:18 น.
โดนไวรัสครับ

task manger , cmd , Run , regedit เปิดไม่ได้เลย มันบอกว่า denied by administrator
แล้วถ้าต่อเน็ตมันจะใช้เครื่องผมเป็นตัวส่งสแปมเมลล์ จนเครื่องค้างขึ้นบลูสกรีน  :41:

มีใครเคยเจอมั้ยครับ :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 19 ธ.ค. 2008, 13:41 น.
ยังไม่เจอ และจะเลิกคบอู๋ชั่วคราว


 :42:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: papos ที่ 19 ธ.ค. 2008, 14:03 น.
โดนไวรัสครับ

task manger , cmd , Run , regedit เปิดไม่ได้เลย มันบอกว่า denied by administrator
แล้วถ้าต่อเน็ตมันจะใช้เครื่องผมเป็นตัวส่งสแปมเมลล์ จนเครื่องค้างขึ้นบลูสกรีน  :41:

มีใครเคยเจอมั้ยครับ :05:
ลองไปโหลดตัวแก้ในนี้ดูนะครับ
http://www.trackerx90.th.gs/ (http://www.trackerx90.th.gs/)

แล้วถ้าจะแก้ค่าใน registry ให้ลองวิธีนี้ครับ
 เปิดไฟล์โน้ตแพดแล้วก๊อปข้อความด้านล่างนี้ไปใส่

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

แล้วเซฟเป็นไฟล์ชื่ออะไรก็ได้ครับ แต่ให้นามสกุล .reg

ดับเบิ้ลคลิกไฟล์ที่สร้าง แล้วตอบ Yes ไป จบ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: โตน ที่ 19 ธ.ค. 2008, 14:07 น.
ลองเอาตัวที่แนบนี้ไปรันก็ได้ครับ น่าจะพอแก้อาการ  task manger , cmd , Run , regedit ได้
จากนั้นก็ไล่ๆฟิกเอา  ถ้าไม่ได้ก็ลงวินโดวส์ใหม่ :49:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: อู๋ ที่ 19 ธ.ค. 2008, 15:08 น.
ยังไม่เจอ และจะเลิกคบอู๋ชั่วคราว

 :42:
เป็นอะไรครับ :09: งง


ลองไปโหลดตัวแก้ในนี้ดูนะครับ
http://www.trackerx90.th.gs/ (http://www.trackerx90.th.gs/)

แล้วถ้าจะแก้ค่าใน registry ให้ลองวิธีนี้ครับ
 เปิดไฟล์โน้ตแพดแล้วก๊อปข้อความด้านล่างนี้ไปใส่

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

แล้วเซฟเป็นไฟล์ชื่ออะไรก็ได้ครับ แต่ให้นามสกุล .reg

ดับเบิ้ลคลิกไฟล์ที่สร้าง แล้วตอบ Yes ไป จบ

ขอบคุณครับ :46:


ลองเอาตัวที่แนบนี้ไปรันก็ได้ครับ น่าจะพอแก้อาการ  task manger , cmd , Run , regedit ได้
จากนั้นก็ไล่ๆฟิกเอา  ถ้าไม่ได้ก็ลงวินโดวส์ใหม่ :49:
แทงกิ้วโตน
คำตอบสุดท้ายมันบาดใจ :41:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 19 ธ.ค. 2008, 15:24 น.
ไม่มีไรอู๋ เรากลัวได้ของแถมน่ะ

เมอื่อาทิตย์ก่อนก็มีคนเลิกคบเราไปหลายคน เพราะเราส่งไวรัสกระจายไปทั่ว msn


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: อู๋ ที่ 19 ธ.ค. 2008, 16:36 น.
อ๋อ แต่มันไม่ได้ติดทางเอ็มมั้ง  :05: นั่งเปิดเว็บเฉยๆมันก็เด้งตูมตามๆ พังเลย


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ~ZephyR~ ที่ 21 ธ.ค. 2008, 22:27 น.
อ๋อ แต่มันไม่ได้ติดทางเอ็มมั้ง  :05: นั่งเปิดเว็บเฉยๆมันก็เด้งตูมตามๆ พังเลย

อูยยยยยยย  :39: อาการน่าเป็นห่วงนะครับเนี่ย

แล้วตอนนี้แก้ไขได้หรือยังครับ  :09:

จะได้เก็บไว้เป็น Virus Database ซะหน่อย เผื่อใครโดนไวรัสมา ได้ส่งลิ้งค์จู๋นี้ไป :02: :02:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: โตน ที่ 22 ธ.ค. 2008, 13:14 น.

เจอไวรัสแปลกๆ น่าเล่นอีกตัว

ตัวที่เจอนี่ยัง ไม่เข้าใจมันเท่าไหร่  สรุปได้คร่าวๆว่า มันจะทำการเปลี่ยนแปลงไฟล์ .exe ให้เป็นตัวรันของมัน
แต่ไฟล์ .exe นั้น ก็ยังทำงานเดิมได้เป็นปกติ โดยที่ หน้าตาทุกอย่างยังเหมือนเดิม แค่มีขนาดเพิ่มขึ้นเพียงเล็กน้อย
วันที่ของไฟล์ก็ไม่ถูกเปลี่ยน

แล้วผมจะรู้ได้ไงว่าตัวไหนมันโดนเปลี่ยนไปแล้วบ้าง :05: (ตัว setup โปรแกรมที่เก็บๆไว้ ก็โดนไปแล้วหลายตัว)
ลองให้ไวรัสมันรัน ก็ไม่เห็นมีโปรเซสแปลกๆโผล่มา ตอนนี้ยังไม่รู้ด้วยซำว่ามันชื่ออะไร :05:

อาการอื่นๆของมันก็แค่น่ารำคาญธรรมดาๆ disable โปรแกรมจัดการ task manger , cmd , Run , regedit  และ ปิดพวกแอนตี้ไวรัสต่างๆ ให้ด้วย

กว่าจะรู้ว่ามันเป็นแบบนี้ก็โกสลงวินโดวไปหลายรอบแล้ว  แต่มันก็มาใหม่
จากตัว setup ที่เคยใช้ลงอยู่เป็นปกตินี่แหละ แบบรันปุ๊บ มีไวรัสขึ้นปั๊บเลย

ตอนนี้กำลังงงๆ ว่าจะทำไงกับมันดี  เพราะยังไม่อยากทิ้งโปรแกรมที่เก็บมาทั้งหมด มันไม่ได้เป็นทุกไฟล์(มั้ง) แต่ไม่รู้ว่าอันไหนยังดีอยู่มั่ง :47:

สรุปตอนนี้ วินโดวสะอาดมาก  แต่ไฟล์ setup โปรแกรมที่เก็บๆไว้ ไม่สะอาดเลย ผมจะทำไงดีครับ :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: อู๋ ที่ 22 ธ.ค. 2008, 14:40 น.
ยังแก้ไม่ได้เลยครับ ถ้าใช้นอตั้นสแกนมันก็จะบล๊อกเน็ตเราเลย :08:
พอเข้า hotmail ก็เจอเมลล์ใครไม่รู้ login ไว้ จนเน็ตทรูมันตัดเพราะส่งเมลล์ออกไปมากเกิน ล่าสุดเอานอตั้นสแกนก็พบว่าเป็น worm  :14: แม่เจ้า น่ากลัวจริงๆ เหมือนจะจงใจถล่มเน็ตเวิร์คที่เราใช้

ว่าจะลงวินโดว์ใหม่แล้วครับ
ไฟล์ที่โตนให้มาก็แก้ไม่ได้อะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: I’Boss ที่ 22 ธ.ค. 2008, 18:57 น.
ใครเคยเกิดอาการคุยกับตัวเองบ้างครับ :30:

แบบว่าเล่นเอ็มอยู่แล้ว อยู่ดีๆ ก็มีบุคคลที่ สาม มาร่วมวงสนทนาด้วย แต่มองๆไปไม่เจอคนอื่น แต่มันเป็นชื่อตัวเองเนี่ย :30:

(http://img3.f0nt.com/22/32a50791c20da165587eebf895f7aa70.jpg)

แถมยังบอกด้วย เป็นความรู้ว่า เว็บเถื่อน มันมีการดัก IP  :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: REROYD ที่ 22 ธ.ค. 2008, 20:23 น.
เคย  :37:/

แต่ก่อนมันจะมี plugin สำหรับ WLM เอาไว้แกล้งเพื่อน
พิมพ์ออกไปจะเหมือนว่าเ้พื่อนคุยกับตัวเอง

ตอนเล่นแรก ๆ เพื่อนมันโวยวายใหญ่ว่าเครื่องมันโดน "แหก" (แฮ็ก)  :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 23 ธ.ค. 2008, 01:23 น.
ใช้โปรแกรมอ่ะครับ MDL _http://www.msgdiscovery.com/

แค่พิมพ์ !imitate เว้นวรรค ตามด้วยข้อความ  แล้วส่งมาที่ 4850022  :07: ไม่ใช่

มีส่งไฟล์ปลอม ส่งเออเร่อปลอมได้ด้วยนะ เอาไว้ส่งไวรัสปลอมไปแกล้ง


แต่รำคาญโฆษณามันฉิบ เลยลบออก


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 05 ม.ค. 2009, 17:43 น.
เจอไวรัสแปลกๆ น่าเล่นอีกตัว

ตัวที่เจอนี่ยัง ไม่เข้าใจมันเท่าไหร่  สรุปได้คร่าวๆว่า มันจะทำการเปลี่ยนแปลงไฟล์ .exe ให้เป็นตัวรันของมัน
แต่ไฟล์ .exe นั้น ก็ยังทำงานเดิมได้เป็นปกติ โดยที่ หน้าตาทุกอย่างยังเหมือนเดิม แค่มีขนาดเพิ่มขึ้นเพียงเล็กน้อย
วันที่ของไฟล์ก็ไม่ถูกเปลี่ยน


เจอแนวๆ นี้เหมือนกัน แต่ก็เป็นตัวสุดฮิตละมั้ง
ติดมาจากแฟลชไดรฟ์

คือมันจะไปสั่งซ่อนโฟลเดอร์ต่างๆ ทั้งหมด
แล้วสร้างไฟล์ปลอม นามสกุล .scr ขึ้นมาเป็นไวรัสที่ไอคอนเหมือนโฟลเดอร์เด๊ะๆ
สั่งเลิกซ่อนไฟล์ก็ไม่ได้นะ แล้วโฟลเดอร์ในเครื่องเราก็จะทยอยหายไปเรื่อยๆ
เรื่อยๆ

เรื่อยๆๆๆๆ


ดีว่า System Restore ทัน มันเพิ่งกินไปแค่ 20 กว่าโฟลเดอร์เอง


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 19 ม.ค. 2009, 22:51 น.
อ่านที่พี่แอนเล่า
น่ากลัวอ้ะ  :44:


//อ้าว ขออภัยที่ขุด เพิ่งเก็บดาวถึง และเพิ่งเห็นวันที่  :05a:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: •หมูหมู•™ ที่ 21 ม.ค. 2009, 10:11 น.
อาการเครื่องผมจะเป็น โปรแกรมฆ่าไวรัสมันจะลบไฟล์ .exe ในเครื่องบางตัว
และไอค่อนที่หน้าจอไปหมดเลย  :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 23 ม.ค. 2009, 22:32 น.
//อ้าว ขออภัยที่ขุด เพิ่งเก็บดาวถึง และเพิ่งเห็นวันที่  :05a:


:30: ตูก็เพิ่งเห็นวันที่ข้างบนเหมือนกัน


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 28 ม.ค. 2009, 22:03 น.
CPE17 Anti-Autorun รุ่นใหม่ออกแล้วจ้ะ
http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310 (http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310)

แอบอ้าง
v.1.7.2 build 1330 แก้ไข Bug กรณีพบ Buffer Overflow ในบางจุด ขอให้อัพเกรดมาเป็นเวอร์ชันนี้เพื่อความปลอดภัยครับ
v.1.8.0 build 1400 แก้ไข Bug กรณี เปิดใช้งาน advance scan ใน option แล้ว สั่งรันแบบ advance จากเมนูกลายเป็นโหมดปกติ
-แก้ไข เปลี่ยนระบบการตรวจจับไดรฟ์ flash ใหม่ทั้งหมด
-เพิ่มเติม option ให้เปิดปิด การป้องกัน DOS PIF Virus ที่ใช้ช่องโหว่ทาง MSN ในการรันตัวเอง (ถ้าต้องการใช้ .pif ซึ่งเป็น shortcut ให้ปิด option นี้ จะรันได้ปกติ)
v.1.8.0 build 1405 แก้ไข bug เรื่อง drive A ติดตลอด


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ☼ แอนมินิ ☼ ที่ 28 ม.ค. 2009, 22:29 น.
มีโปรแกรม anti-virus บางตัว (จำไม่ได้แล้วว่าตัวไหน)
บอกว่าโปรแกรมนี้เป็น mulware ด้วยแหละ

แต่แอนก็ติดตั้งอยู่นะ
ติดจนโดนไวรัสที่มากับ thumb drive ฝังเข้าเครื่องโดยไม่รู้ตัวเลย  :30:
ตกลงว่าตัวนี้มันใช้ได้จริงเปล่าอ้ะ  :16:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 28 ม.ค. 2009, 23:47 น.
ผมว่าใช้ได้นะ ผมชอบปิด Kaspersky เวลาเล่นเกม เล่นเสร็จแล้วลืมเปิด

พอเอาแฮนดี้ไดรฟ์เพื่อนมาเสียบ ก็แดงเถือกเลยทำงานเก่งดี คอมผมตอนนี้ก็ยังปกติสุขเหมือนเดิมด้วย


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 29 ม.ค. 2009, 00:09 น.
มีโปรแกรม anti-virus บางตัว (จำไม่ได้แล้วว่าตัวไหน)
บอกว่าโปรแกรมนี้เป็น mulware ด้วยแหละ

แต่แอนก็ติดตั้งอยู่นะ
ติดจนโดนไวรัสที่มากับ thumb drive ฝังเข้าเครื่องโดยไม่รู้ตัวเลย  :30:
ตกลงว่าตัวนี้มันใช้ได้จริงเปล่าอ้ะ  :16:


ไวรัสบางตัวลักษณะนิสัยมันต่างกันน่ะ (เช่นไอ้ตัว .scr ที่โพสต์ไว้บนนู้น)
แต่ถ้าเป็นพวกที่เป็นการทำงานของ autorun.inf (ตามชื่อโปรแกรม)
ไอ้ตัวนี้ก็จัดการได้เด็ดขาด และทำได้ดีด้วยนะ
แต่โดยทั่ว


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: •หมูหมู•™ ที่ 29 ม.ค. 2009, 14:30 น.
 :32: เป็นไวรัสทั้งหมดหรือเปล่าครับ แล้วมันจะฆ่าได้ยังไง
(http://img3.f0nt.com/29/8e24ad9d63c196a23a93fc63eb5c9dd5.jpg)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 29 ม.ค. 2009, 20:04 น.
:55: อะไรกันนักกันหนาเนี่ย
หาเครื่องเปิดในแมคแล้วลบไฟล์ที่ไม่รู้จักออกให้หมดเลยครับ :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ไอ้เบิร์ด ที่ 05 ก.พ. 2009, 18:16 น.
ถามคนใช้โปรแกรม avira หน่อยครับ

พอดีโหลดเกมมาแล้วมันทีตัว patcher ซึ่ง avira มันเตือนว่าเป็น trojan เพราะว่าตัวโปรแกรมมันเป็น.gen หาวิธีเซตมันให้allow ไม่ได้ทำไงได้มั่งครับ เพราะตัวแจ้งเตือนมันไม่มีให้เซต allow ไฟล์นี้

มันเตือนทุกครั้งที่เข้าเกมเลยครับ รำคาญ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: กันย์ ที่ 17 ก.พ. 2009, 21:37 น.
ช่วยด้วยครับ :07:

ตอนนี้ไวรัส NBK virus บุกเครื่อง ลามไปยังตัว exe ทุกตัวบนเครื่องเลย ตอนนี้ใช้ microsoft windows malicious removal tool แสกนอยู่ แล้ว NOD32 ทำหน้าที่ลบและควารันติน

ตอนนี้ที่ผมกลัวคือมันไม่สามารถลบ explorer.exe ได้ เพราะคอมรันอยู่ครับ ผมกลัวว่าปิดคอมไปแล้วจะเปิดอีกไม่ได้

มีอะไรที่ผมควรทำมั้ยครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ยุนเอ ที่ 17 ก.พ. 2009, 22:26 น.


ปิดได้นะ

เปิด task manager มาก่อน

kill process explorer.exe ซะ
ไปที่ new task พิมพ์ explorer.exe

จบข่าว

แต่ไวรัสไม่รู้แหะ
ลอง process viewer ดู process ทั้งหมด ก่อน หาผุ้ต้องสงสัย
ใช hijack this อีกทีถ้ายังไม่หาย



.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: กันย์ ที่ 17 ก.พ. 2009, 23:54 น.
ขอบคุณมากครับ ตอนแรกรีสตาร์ทแล้วเปิดไม่ได้จริงๆด้วย

ตอนนี้เรียบร้อยละ เข้า safe mode แล้วแสกน เปิดได้ตามปกติ

แต่ไม่รู้ว่ามีหลงเหลืออยูึ่รึเปล่า


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: rafa ที่ 27 เม.ย. 2009, 09:47 น.
ผมก็ว่างั้น :47:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 25 พ.ค. 2009, 22:35 น.
วันนี้เจอ malware มาแหละ

ชื่อ gumblar.cn กูเกิ้ลมันเตือนตัวแดงๆเลยว่าเว็บลูกค้าเราอันตราย อย่าเข้า

เดือดร้อนแก้กันอยู่นาน ตอนนี้คิดว่าแก้เสร็จแล้วนะ
เหลือแค่รอ google ปลดตัวแดงๆออกให้

แต่สงสัยว่าทำไม IE เข้าได้สบายมาก แต่หมาย่างเตือนตลอดเลย

มีใครเจอตัวนี้บ้างไหม



// ลืมบอกความสาหัสของมัน

มันจะจับพาสเวิร์ดจาก ftp ได้ด้วย แล้วรันตัวเองตามไฟล์ .htm .php .js
วิธีแก้ (จำที่มาไม่ได้ คุ้ยหลายที่มากๆ)
- ลบสคริปต์บางบรรทัดที่มันไปฝังอยู่ตามไฟล์ต่างๆ ทุกไฟล์
- เปลี่ยนพาสเวิร์ด ftp
- และทำการฟอแมทเครื่องที่ต่อ ftp ซะ

เดชะบุญที่โดนไปแค่ 2 เว็บ ถ้าโดนหมดปางตายแน่ๆ  :49:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 25 พ.ค. 2009, 22:39 น.
เพราะ IE เข้าได้สบายนี่แหละจึงน่ากลัว :39b:
นั่นเพราะมันไม่เตือนตะหาก :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณัฏฐ์ ที่ 26 พ.ค. 2009, 01:54 น.
เหมือนพี่ชมรม
ไม่ลงแอนติไวรัส
เพราะว่าเวลาลงแอนติไวรัสแล้วเครื่องเราจะมีไวรัส

ถ้าไม่ลงก็ไม่มี :52:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM ที่ 26 พ.ค. 2009, 01:58 น.
เหมือนพี่ชมรม
ไม่ลงแอนติไวรัส
เพราะว่าเวลาลงแอนติไวรัสแล้วเครื่องเราจะมีไวรัส

ถ้าไม่ลงก็ไม่มี :52:

วิธีนี้ผมใช้อยู่  หลายเดือนแล้วยังไม่เจอไวรัสซักตัว   :52:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: •หมูหมู•™ ที่ 26 ส.ค. 2009, 12:15 น.
เพื่อนส่งอีเมลล์ภาษาอังกฤษอะไรมาไม่รู้ โดยที่มันก็ยังงง ไวรัสอีเมลล์รึเปล่า ของ Hotmail นะ
แก้ไขยังไงครับ ??  :25:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: icez ที่ 26 ส.ค. 2009, 21:38 น.
เปลี่ยนพาส mail ครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณัฏฐ์ ที่ 26 ส.ค. 2009, 22:58 น.
พาสเพื่อนนะครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 26 ส.ค. 2009, 23:43 น.
ใช่ๆ พวกเพื่อนๆโดนกันหลายคน

ส่งมากันเต็มเลยอ่ะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 06 ก.ย. 2009, 18:11 น.
โดนอีกแล้ว

อาการคือ เปิด drive D E F  เปิดไม่ได้ คลิกไปมันจะขึ้น Open with


ทำไงดี


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ไอ้เบิร์ด ที่ 14 ก.ย. 2009, 08:48 น.
(http://img3.f0nt.com/08/52fe759c07e3d050fa5c90e8a3c90ee7.jpg)

วันนี้พี่ที่ทำงานพี่ชายโทรมาถามว่า มันคืออะไร เห็นพี่เค้าบอกว่าขึ้นทุกครับที่เิปิดIE อะครับ


มันคืออะไรครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: กันย์ ที่ 08 ม.ค. 2010, 13:50 น.
ขุด


ไปเจอข้อความนี่มาครับ :37:


(http://3.bp.blogspot.com/_XVKLtroYFSw/S0YokMt6hTI/AAAAAAAAA_g/Jk4X5N2c15w/s1600/Virus%2Ballert%2B%5BENG%5D.png)


จะจริงไม่จริงยังไง ก็ระวังไว้ด้วยแล้วกันนะครับ :37:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM_กิ๊ฟโซ่ ที่ 08 ม.ค. 2010, 13:58 น.
 
   
                                :14:  :14:  :14:
                                     คอมชั้น

             พอรู้บ้างมั๊ยคะว่า  ไวรัสที่ชื่อ โทรนจัน(ประมาณนี้แหละค่ะ)  มันร้ายแรงมากมั๊ยคะ
             (บังเอิญว่าเพิ่งแสกนเจอ)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: icez ที่ 08 ม.ค. 2010, 15:20 น.
mail นั่นเป็น hoax mail ครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 13 มี.ค. 2010, 17:44 น.
โหลดเกมจาก reflexive แล้ว nod32 ฟ้องว่าเป็นไวรัสทำไงดี



.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM ที่ 13 มี.ค. 2010, 18:16 น.
ปิด nod  :47b:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณัฏฐ์ ที่ 14 มี.ค. 2010, 04:09 น.
 :47b:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 14 มี.ค. 2010, 14:25 น.
ตัวอื่นเค้าไม่เป็นแบบนี้กันเหรอ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM ที่ 14 มี.ค. 2010, 15:03 น.
ก็เดาว่าน่าจะเป็นเพราะแคร๊กของเกมทำให้แอนตี้มันเด้ง
ถ้าจะเล่นก็คงต้องปิด เล่นเสร็จค่อยเปิดใหม่  :47:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณัฏฐ์ ที่ 14 มี.ค. 2010, 15:24 น.
crack ส่วนใหญ่มีสปายแวร์ติดมาด้วย ต้องทำใจ
มันแจ้งก็ถูกแล้วแหละ
แต่ถ้ายังจะเล่นก็กด ignore มันไป


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 14 มี.ค. 2010, 20:53 น.
อันนี้คือยังไม่ได้แคร็กเลยนะ

แค่โหลดตัวเกมมาจากเว็บ reflexive โดยตรงก็เจอไวรัสเลย


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM ที่ 15 มี.ค. 2010, 17:23 น.
งั้นต้องดูแล้วครับว่ามันเห็นไฟล์ตัวไหนเป็นไวรัส และไฟล์นั้นเป็นไวรัสจริงรึเปล่า


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Piix ที่ 15 มี.ค. 2010, 17:25 น.
ไฟล์ที่เห็นเป็นไวรัสคือ ชื่อเกม.exe ที่โหลดมาจากเว็บสดๆเลย

แล้วจะรู้ได้ไงว่ามันเป็นไวรัสจริงรึเปล่า


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: IM ที่ 15 มี.ค. 2010, 17:28 น.
ปกติไฟล์ไวรัสมันชื่อแปลกๆ อยู่แล้ว  :47b:

ถ้าเป็นแบบนี้คงต้องปิดก่อนเล่นนั่นแหล่ะครับ
เว้นแต่ว่าตั้งไว้ให้มันลบโดนไม่ต้องถาม(เหมือนผม :47b:)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ที่ 12 ก.ค. 2010, 22:09 น.
เยี่ยม
พอเสียบแฟลช์ไดร์ฟเพื่อนปุ๊ป เป็นเลย

Ctrl + Alt + Del แล้ว
Task Manager has been disabled by your administrator.

 :05:

มีวิธีแก้มั้ยครับ :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: e-nesra ที่ 13 ต.ค. 2010, 12:22 น.
ผมเจอปัญหาของ นศ. ในมหาลัย ชอตคัทใน windows 7 มีปัญหามองเห็นชอตคัทเป็นนานสกุลอื่น
ค้นหาแก้ไขอยู่ 2 วัน ก็เจออะไรดีๆ เข้าให้เลยนำมาแปะไว้ครับ

I solved it by downloading http://www.creativelement.com/powertools/ (http://www.creativelement.com/powertools/)

then running the program (from the directory, as none of my shortcuts were working) "File Type Doctor".

When I selected ".lnk" in the extension list it said in the Actions in the Right Click Menu :

" (user choice override) " in red ... and "open"

I then remove the "(user choice override) " and that was it.
All the shortcuts were working again, just like they used to.

Good luck,


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: มังกิ๊ง ที่ 06 พ.ย. 2010, 23:49 น.
ขุด!

เข้าเว็บ google.co.th

(http://img3.f0nt.com/06/d4361ca08a093c33eecc4110fd8c34bd.jpg)

ตูโดนอะไรเข้าป๊ายยยย~  :07:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณัฏฐ์ ที่ 07 พ.ย. 2010, 00:47 น.
โดนเหมือนลุงแน่ๆ ไวรัสฟอนต์


.หัวข้อ: Top 10 Free Antivirus Download
ตั้งหัวข้อโดย: freeman1669 ที่ 28 ม.ค. 2011, 19:05 น.
อัพเดทใหม่ล่าสุด June 2010

ใครกำลังมองหาฟรีโปรแกรมแอนตี้ไวรัส เชิญทางนี้ ! เพื่อให้ง่ายในการเลือกใช้โปรแกรมฟรี สำหรับการตรวจสอบ กำจัดไวรัส เรามีข้อมูลจากเว็บไซต์ Download.com ซึ่งเป็นของในนามบริษัท CBS Interactive Inc. หรือที่เรารู้จักกันในนาม cnet ข้อมูลนี้เราคัดเฉพาะเป็นฟรีโปรแกรมกำจัดไวรัส เท่านั้น ไม่รวมถึง ไฟล์ที่ใช้สำหรับการ update โปรแกรม anti-virus น่ะครับ

Top 10 Download Free Antivirus  (http://zone-sabye.blogspot.com/2011/01/top-10-free-antivirus-download.html)

ที่ว่า download มากๆ นั้นหมายถึง อยู่ในระดับ 100 ล้านครั้งเลยทีเดียว อย่างนี้ สำหรับคนชอบใช้ของฟรี คงช่วยได้มากเลย ใช่ไหมครับ

คำแนะนำเพิ่มเติมในการเลือกใช้ Free Antivirus

   1. ความน่าเชื่อถือ สามารถตรวจสอบได้จากจำนวนที่มีผู้ download
   2. ความรวดเร็วในการอัพเดท เนื่องจากไวรัสมีการอัปเดทตลอดเวลาเช่นกัน ดังนั้น โปรแกรมแอนตี้ไวรัสที่ดีก็ควรอัพเดทอย่างสม่ำเสมอด้วย อย่างน้อย 1-2 วันครั้ง และน้อยที่สุดควรอัพเดทสัปดาห์ละครั้ง
   3. เลือกที่เป็น Freeware ไม่ใช่ Shareware เพราะ Freeware สามารถใช้งานได้ฟรี ไม่มีกำหนด
   4. โปรแกรมที่ดี ควรสามารถอัพเดทโปรแกรมเวอร์ชั่นใหม่ๆ ได้อัตโนมัติ
   5. โปรแกรมที่ดี ควรสามารถสั่ง Scan แบบอัตโนมัติ หรือตั้งเวลา Scan ได้ด้วย
   6. และที่เป็นพื้นฐานที่ต้องมี ต้องสามารถ Scan และกำจัดไวรัสตัวใหม่ๆ ได้ด้วย


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 28 ม.ค. 2011, 19:38 น.
ขอเอามารวมตรงนี้นะครับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: โมเอง ที่ 28 ม.ค. 2011, 20:00 น.
ใครเคยเจอSurabayaมั่ง :48:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: @srakrn ที่ 29 ม.ค. 2011, 21:24 น.
ใครเคยเจอSurabayaมั่ง :48:
ไม่แน่ใจว่าเคยไหมน่ะครับ
วิธีแก้
http://www.ehow.com/how_6133926_remove-surabaya-virus.html (http://www.ehow.com/how_6133926_remove-surabaya-virus.html)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: e-nesra ที่ 31 ม.ค. 2011, 18:11 น.
NTDL is missing
Press Ctrl + Alt + Del to restart

(http://img3.f0nt.com/31/8240e1dabeffed89b32080b225068998.jpg)

โหลดแผ่นสำเร็จรูปตามลิ้งค์ข้างล่างไปทดลองใช้กันดูครับ ผมทำเอาไว้ใช้เอง  Tongue
วิธีนี้ไม่จำเป็นต้องถอดเอา HDD ไปต่อเครื่องอื่นให้ยุ่งยาก แค่มีเพียง CD-Rom (ทุกเครื่องมีอยู่แล้ว)
เพียงแค่บูทด้วยแผ่นที่จัดทำขึ้น ซึ่งทำไว้ให้แล้วในแผ่น (ไม่ต้องยุ่งยากไป copy มาจากที่อื่น)
กลับไปวางในตำแหน่งเดิมของมัน แล้ว restart  คอมก็กลับมาทำงานได้อย่างเดิมแล้ว   Embarrassed




http://www.mediafire.com/?1tmy4uziomw (http://www.mediafire.com/?1tmy4uziomw) (อันนี้ลิ้งค์เดียวจบ ขนาดไฟล์ 54.79 MB)


ส่วนอันนี้สำหรับคนเน็ตช้า มีทั้งหมด 5 Part

http://www.mediafire.com/?sharekey=aee527997ed52e93ab1eab3e9fa335ca92065669d12f3903 (http://www.mediafire.com/?sharekey=aee527997ed52e93ab1eab3e9fa335ca92065669d12f3903)

เครดิต : TongTang-LSV team♥



.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: toeytoeytoey ที่ 26 ม.ค. 2013, 12:04 น.
ขุดมาถามครับ

เปิด FF โดยเฉพาะ facebook กะ youtube จะเจอหน้า ttp://ad.th-mozzi.biz เด้งขึ้นมาตลอด
แล้วมันก็ขยายตัวทุกครั้งที่เรากด บางทีมาทีละ 5 หน้าก็มี
เบื่อมากครับ ปิดเท่าไรก็ไม่หมดสักที จะจัดการยังไงดีคับ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ณต ที่ 27 ม.ค. 2013, 02:10 น.
เกิดจากการไปนินทาพระสงฆ์องค์เจ้าครับ
พูดง่ายๆ ว่าเป็นคนบาปนั่นเอง  :47:















































โดนแมงกินคอมรับประทานน่ะครับ
มีสองสามวิธี วิธีแรกง่ายสุดคือเปลี่ยนไปใช้แมค
วิธีที่สองก็ ฟอร์แมตลงใหม่
วิธีที่สาม ลองดาวน์โหลดตัวนี้ไปลองใช้ดูนะครับ
http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/ (http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/)

แต่ถ้าบอกว่าใช้แมคอยู่แล้ว หรือลองวิธีที่สองและสามแล้วก็ยังไม่หาย
ก็คงต้องไปทำบุญ  :47:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: toeytoeytoey ที่ 27 ม.ค. 2013, 11:44 น.
ลองวิธีที่ 3 แล้ว ...ไม่หาย
วิธีที่ 1 เมียคงไม่อนุมัติ
วิธีที่ 2 จะลองลบ FF ออกแล้วลงใหม่ ไม่รู้จะหายรึเปล่า สงสัยจะบาปจริงๆ
ตอนนี้เตรียมหาวัดทำบุญอยู่คับ  :05:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 27 ม.ค. 2013, 22:50 น.
ไม่ได้เจอไวรัสมานาน ตอบไม่ถืกแล้ว :30:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: คุณชาย ( 737 ) ที่ 30 ม.ค. 2013, 11:52 น.
ลองตามนี้ครับ

http://www.thaiseoboard.com/index.php/topic,301825.0.html (http://www.thaiseoboard.com/index.php/topic,301825.0.html)


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: toeytoeytoey ที่ 30 ม.ค. 2013, 22:01 น.
โห ขอบคุณมากครับ..ผมอ่านของคนนี้แหละ ตอนนั้นเค้ายังไม่รู้วิธี
พอทำตาม แล้วของผมมันไม่หายอะคับ
ตอนนี้ลบ FF ลงใหม่ ก็ยังตามมาหลอกหลอนอีก.....ตอนนี้ใช้  chrome แทนแล้ว T_T!


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แอ้ ที่ 19 ต.ค. 2013, 14:24 น.
เอ่อ พี่น้องคะ ไอ้อย่างนี้มันคืออะไร มัลแวร์รึเปล่า เจ๊ไม่มีความรู้

(http://img3.f0nt.com/19/e5af755e0eb9f794e7a6102eab09ed49.jpg)

(http://img3.f0nt.com/19/0173981dec1491d052ea9cbab3744acf.jpg)


คือว่า เครื่องเพิ่งเอาไปฟอร์แมทเมื่อไม่นานมานี้เอง หลังฟอร์แมทแทบจะใช้ดูหนังฟังเพลงอย่างเดียว
เข้าเน็ตก็วนอยู่สี่เว็บเนี่ย จีแมว, ฟอนต์, เฟซบุ๊ค กะแอร์เอเชีย

เมื่อคืนอยู่ๆ มันก็ขึ้นแบบนี้มา ตอนนี้ก็ขึ้นอีกเรื่อยๆ เยอะๆ ในเว็บฟอนต์ด้วยล่ะ สแกนแล้วมันก็ไม่ได้เจออะไร
ระยะนี้ต่อเน็ตโดยใช้โน้ตปล่อย hot spot มาให้คอมพ์นะ มีอะไรแนะนำบ้างไหม  :46:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: ไอ้เบิร์ด ที่ 19 ต.ค. 2013, 14:50 น.
ลองโหลด malwarebytes มาแสกนดูครับ น่าจะหาลบได้อยู่พวกนี้

แต่ตัวนี้ลบไม่ได้นะพี่

(http://img3.f0nt.com/19/c7827735e336bb120fd70cd9b5729cd6.jpg)

หนักกว่าโดนไวรัสกินอีก


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: iannnnn ที่ 19 ต.ค. 2013, 22:46 น.
นี่คือเล่นในไหนครับ โครมปะ


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: แอ้ ที่ 20 ต.ค. 2013, 03:58 น.
ใช่แล้วจ้ะ

ขอบคุณนะคะเบิร์ด เดี๋ยวพี่ลอง  :46:


.หัวข้อ: ตอบ: กระจู๋รวมไวรัส
ตั้งหัวข้อโดย: Earthchie ที่ 20 ต.ค. 2013, 15:01 น.
ไปใน Settings > Extensions แล้ว extensions ไหนไม่รู้จัก ถอดออกให้หมดเลยครับ