กระจู๋รวมไวรัส

เริ่มโพสต์โดย ✌, 29 ต.ค. 2006, 14:29 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

ooooo


HyoPlum

 :12: สุดยอดครับ
ผมชอบอันที่ทำ notepad ทดสอบเจ๋งมากครับ
ความสวยไม่รับประกัน แต่ความมันเดี๊ยนรับรอง

นักสืบ

ไปเจอวิธีกำจัดตัวป่วน monalisa,kernel32.dll มาครับ เอามาฝาก

http://home.kku.ac.th/ktanawin/



ป้าแป้งกึ่งสำเร็จรูป

เยี่ยมมาก แต่ยังไม่มีใครเจอตัวเดียวกะที่แป้งหวานเจอแฮะ  :16:
แต่ไม่เป็นไร เพราะให้ความรู้ดีมาก  :45: เยี่ยมๆ
เราแก้ไขอดีตไม่ได้ แต่เราทำปัจจุบันให้ดีได้

นักสืบ

แล้วคุณพี่แป้งหวานเจออะไรล่ะครับ

มาช่วยบอกวิธีกำจัดเพื่อเป็นวิทยาทานแก่คนอื่นบ้างก็ได้นะครับ

ป้าแป้งกึ่งสำเร็จรูป

#20
กรี๊ดดดด อย่ามาเรียกพี่นะ  :07: ต้องน้อง "น้องแป้งหวาน"  :33:

เจอไวรัสอะไรไม่รู้ มัวแต่ตกใจ จดชื่อมันไว้ไม่ทัน อาการคือ
- กดดู task manager ไม่ได้
- มันไปเปลี่ยนค่า bg ของ desktop ให้ไปเรียกไฟล์ desktop.html (มันจะเป็นพื้นหน้าจอขาวๆ) แล้วเราก็จะเปลี่ยน bg หน้าจอ desktop  ไม่ได้อีกเลย (ต้องให้พี่ในออฟฟิตมาเปลี่ยนค่า regitry..เอ๊ะ เขียนงี้มั้ยนะ )
- มันจะขึ้นโปรแกรมแสกนไวรัส.. BS 2.0 (จำชื่อเต็มมันไม่ได้..bresenthry2.0 อะไรสักอย่าง..เหมือนแค่โปรแกรมหลอกๆ ) แล้วมันจะฟ้องว่า เครื่องเรามีโทรจัน ตลอดเวลา โดยที่มันจะให้ไปลงทะเบียนโหลดตัวเต็มมาใช้ซึ่งไม่โหลดก็ไม่ได้ เพราะมันไม่มีปุ่มให้ปิดหรือ แคนเซิ่ลเลย แล้วเราก็ไปหยุดการทำงานของโปรแกรมตัวนี้ไม่ได้เพราะ กดดู task manager ไม่ได้(ตามข้อ1)
- เมื่อพี่ที่ออฟิตใช้วิชามารเปิดดู task manager ก็พบ kernel88.dll และอื่นๆอีกมากมาย
ก็เลยตามลบ ตามโฟลเดอร์ แล้วก็แสกนไวรัสออนไลน์ตามเรื่องตามราวไป ส่วนหน้าจอที่เปลี่ยน bg ไม่ได้ พี่เค้าก็ไปแก้ค่า regitry ให้เปลี่ยนได้

...แต่ ... มันรู้สึกว่าแม้ไวรัสมันไม่ป่วนระบบให้เครื่องเสียหาย แต่มันยังแอบอยู่ในเครื่องแล้วแอบเก็บข้อมูลเราอยู่รึเปล่า สงสัยมั่กๆ เพราะว่า เวลาเอา ทรัมป์ไดรฟ์ ของคนอื่นมาจิ้มเครื่องเรา แล้วไปจิ้มเครื่องเค้าอีกที มันก็มักจะฟ้องว่า เจอไวรัสที่ติดไปด้วย

แต่แสกนไวรัสหลายรอบนะ ไม่เจออีกเลย ในเครื่องเรา แต่ชอบไปฟ้องเครื่องคนอื่นอ่ะ มันเลยทำเราระแวงมากๆ

จบ.. ยาวจัง   :14:

อ้อ มันไปแอบเพิ่มไฟล์ spoolsvv.exe ด้วยอ่ะ (ไฟล์ของวินโดว์มันต้องเป็น spoolsv.exe คือ มี v ตัวเดียว )

ที่เหลือจำไม่ได้แระ
เราแก้ไขอดีตไม่ได้ แต่เราทำปัจจุบันให้ดีได้

นักสืบ

ผมใช้ไฟร์วอล ตรวจดูโปรเซสว่าโปรแกรมอะไรกำลังแอคเซสกับอินเตอร์เนตอยู่ครับ ถ้าเป็นไวรัสน่าจะมีโปรแกรมแปลกๆโชว์ก็บล็อกมันซะ

ป.ล. registry ครับ

ป.ล.1 คุณพี่รหัส 42 แต่ผมรหัส 43 ครับ เป็นพี่น่ะ ถูกแล้ว :26:

(ระวังเด็กแถวนี้เรียกป้านะครับ)

ป้าแป้งกึ่งสำเร็จรูป

อ๊ะ รุ่น 42 จริง แต่รหัส 40 นะจ้ะ ... ว่าแต่จำคนผิด คณะผิดรึเป่านู๋
( อ่าว แล้วไปบอกเค้าทำไม แก่กว่าเดิมอีกเรา  :39: )

ปล. กรี๊ดดดดด อย่ามาเรียกป้านะ  :07:
เราแก้ไขอดีตไม่ได้ แต่เราทำปัจจุบันให้ดีได้

นักสืบ

ผมมั่ว เห็นแว่บๆในเว็บสตู45  :08:

สวัสดีครับป้า  :46:

ป้าแป้งกึ่งสำเร็จรูป

อ่อ ..นั่น รุ่นน้องหมดเลย  :05: ฮือ แก่ขนาดนี้เลยเหรอเรา

ปล. กรี๊ดดดด บอกแล้วไง อย่ามาเรียกป้า  :07: ระคายจิต จิงๆ  :23:
เราแก้ไขอดีตไม่ได้ แต่เราทำปัจจุบันให้ดีได้

Kums


ป้าแป้งกึ่งสำเร็จรูป

ไหว้พระเถอะจ้ะ  :23:
เราแก้ไขอดีตไม่ได้ แต่เราทำปัจจุบันให้ดีได้

iannnnn

ไหว้ป้าเถอะครับ :46:

iSharp

(+1) ครับ
เออ nod32 นี้หา update จากไหนในกรณีที่เครื่องนั้นเข้า net ไม่ได้อ่ะครับ
รับงานถ่ายภาพ
www.rpash.com

iannnnn

มีลิงก์ที่น่าสนใจอีกอันเกี่ยวกับวิธีปราบไวรัสสุดฮิตในช่วงนี้
เห็นว่ายังไม่มีบันทึกในจู๋นี้เลยฝากแปะไว้หน่อย

http://www.trackerx90.th.gs/
  ชื่อ นายธงชัย แสงสว่าง (ญาติพี่โอ้เอ้)
  อายุ 16 ปี
  สถาบัน โรงเรียนบรรหารแจ่มใสวิทยา 1
  ความสนใจ computer security & programming
  อีเมลล์ & MSN trackerx90@hotmail.com
  ความฝัน ได้ทำงานด้านรักษาความปลอดภัยของระบบคอมพิวเตอร์,โปรแกรมเมอร์


กดเข้าไปดูนะครับ
ปราบได้ทั้ง
- 8BITS
- Data.exe
- .MS32DLL.dll.vbs
- Toy.exe
- music.exe
- iexp1ore.exe
- sxs.exe
- Monaliza
- คลิปVDO
- Hacked By Godzilla
- AdobeR
- Counter Strike (Condition Zero) Local DoS Exploit
- Windows XP Universal (SP0-SP2) Remote DoS Exploit
- MS Internet Explorer (VML) Remote Buffer Overflow Exploit
- Winlpd 1.2 Remote Buffer Overflow Exploit
- Namo WebEditor 5 Local Buffer Overflow Exploit
- Flashy
- Brontok



:45: เก่งจริงๆ
ตอนอายุ 16 (เมื่อสองปีก่อน) ตูยังเล่นขี้อยู่เลย

SMF 2.1.7 © 2026, Simple Machines