มีเว็บภาษาจีนโผล่มา

เริ่มโพสต์โดย หมีโหด*, 31 ส.ค. 2006, 02:19 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

หมีโหด*

#15
ครั้งแรกที่อรสแกน มันมี 20 ตัว
คอนนี้ทุกครั้งที่สแกนจะมี 5 ตัว  :05:


ตอนนี้อรเข้าโฟลเดอร์อะไรไม่ได้เลยค่ะ  :05:
เข้ามายคอมก็ไม่ได้


พอปล่อยนานนิดถึง จะพุ่งเป็น 9 ตัวค่ะ

ตามหารักแท้ค่ะ โฮกกก

ยุนเอ

ลองคลิ๊กขวาที่แถบล่าง คลิ๊ก task Manager แล้วดูว่ามี process อะไรแปลกๆ หรือไม่ end process ไปก่อน แล้วลองลบอีกที

น่าจะได้นะ  :12:
เราจะต้องการอะไรมากมายไปกว่า อะไรมากมาย

หมีโหด*

#17
ไม่รู้ว่าอันไหนแปลกมั่ง เอดูให้หน่อย  :05:



ตามหารักแท้ค่ะ โฮกกก

ยุนเอ

internat.exe
rundll32.exe เยอะไปหน่อย
LSASS.exe ของ Admin

ที่น่าสงสัย

พยายามปิดโปรแกรมทุกอย่างแล้วลองสังเกตุ process ดุ อันไหนไม่คุ้นก็ลองๆ ปิดดู

แล้วแสกนใหม่

เพราะเอไม่รู้ ว่าเครื่องอรลงโปรแกรมอะไรไว้มั้งไง เลยเดาไม่ถูก  :05:
เราจะต้องการอะไรมากมายไปกว่า อะไรมากมาย

หมีโหด*

ไม่คุ้นหมดเลย ไม่เคยเข้ามาดู  :05:
ตามหารักแท้ค่ะ โฮกกก

Maggot

ตัวปัญหาที่ผมเห็นจากรูปล่าสุดนะครับ

SVOHOST.EXE (trojan)

LSASS.EXE (ชื่อตัวใหญ่หมดนะครับ จะเป็น Sasser worm)

intenat.exe (trojan)

มาใช้ OSX กันเถอะ  :43:
... กอล์ฟจ๊ะ

iannnnn

หมีเอ๊ย


Ad-Aware6 นั่นมันผลิตเมื่อสัก 8000 ปีก่อนคริสตกาลนะ
ส่วนรุ่นถัดมาคือ Ad-Aware SE ก็ผลิตสมัยพระเจ้าเสือนู่น
ยังไงก็... เอ้อ...

นะ

หมีโหด*

หนูไม่รู้  :05:

ปล.โปรแกรมพี่แอนอัพเดทนานมากกก {หมีโหด}
ตามหารักแท้ค่ะ โฮกกก

ต้น

ลองใช้โปรแกรม Spybot S&D ดูครับ  :42:

iannnnn

อ้างคำพูดจาก: หมีโหด* เมื่อ 31 ส.ค. 2006, 16:23 น.
หนูไม่รู้  :05:

ปล.โปรแกรมพี่แอนอัพเดทนานมากกก {หมีโหด}


โปรแกรมที่หมีมันบอกก็คือ

อ้างคำพูดจาก: navin เมื่อ 31 ส.ค. 2006, 16:35 น.
ลองใช้โปรแกรม Spybot S&D ดูครับ  :42:



:30:





สงสัยแมงมันไปอุดระบบอัปเดตไว้

Vee

อ้างคำพูดจาก: Maggot เมื่อ 31 ส.ค. 2006, 16:18 น.
SVOHOST.EXE (trojan)

LSASS.EXE (ชื่อตัวใหญ่หมดนะครับ จะเป็น Sasser worm)

มีทั้งสองตัวเลยค่ะ  :44:

ช่วยดูให้หน่อยค่ะ มีตัวอื่นอีกรึเปล่าคะ
(วีไปปิดมันแบบ end process พอรีเครื่องมันจะมาอีกรึเปล่าคะ)


ooooo

อ้างคำพูดจาก: วี เมื่อ 31 ส.ค. 2006, 18:45 น.
มีทั้งสองตัวเลยค่ะ  :44:

ช่วยดูให้หน่อยค่ะ มีตัวอื่นอีกรึเปล่าคะ
(วีไปปิดมันแบบ end process พอรีเครื่องมันจะมาอีกรึเปล่าคะ)



เอ๊ะ คอมผมเจ้า LSASS.EXE ก็เป็นตัวพิมพ์ใหญ่นะครับ คิดว่าคงไม่น่าใช่
อ่านเรื่องของ LSASS.EXE ได้ที่
http://www.arip.co.th/2006/news.php?id=405059

ส่วนภาพที่วีเอามาให้ดู นั่นเป็น SVCHOST.EXE ครับ
แต่ของพี่อร นั่นเป็น SVOHOST.EXE (ทำชื่อคล้ายกันเพื่อตบตานั่นเอง)

ดังนั้นคอมวีน่าจะไม่มีปัญหานะครับ (ถ้ายังไม่เน่า ก็ใช้ไปก่อน :42:)

ปล.คอมผมเคยมี LSASS.EXE กับ lsass.exe ในเวลาเดียวกัน
ซึ่งนั่นทำให้ผมต่อเน็ตไม่ได้ เพราะมีตัวใดตัวหนึ่งในนั้นเป็นไวรัส
(จำไม่ได้ว่าตัวพิมพ์ใหญ่หรือตัวพิมพ์เล็ก)

Vee

อ้อ งั้นก็โอเค ขอบคุณมากๆค่ะ :22:
บวกให้ๆ

Maggot

อ่า ต้องขอโทษด้วยครับ พอดีผมอาจสับสนระหว่างตัวเล็กตัวใหญ่

แต่ process lsass.exe ในเครื่องผมเป็นตัวเล็กหมดนะ แล้ว SYSTEM เป็นคนใช้ด้วยครับ ไม่ใช่ Administrator
... กอล์ฟจ๊ะ

蓝月 (lán yuè)

อ่านแล้วรู้สึกสยองจริงๆ ค่ะ  :08:

อ้างคำพูดจาก: iannnnn เมื่อ 31 ส.ค. 2006, 14:34 น.
บอกไปจะว่าไหมน่ะ :44:

คือโดยส่วนตัวตูไม่ชอบตัวนั้นเลย
เพราะเหตุผลที่ว่า
และประสบการณ์การลงจากร้านเน็ตแล้วไม่ได้เรื่องเลยนี่แหละ

เกลียดตัวนี้เหมือนกัน แต่ไม่รู้ว่าเหตุผลเหมือนกันมั้ย  :39:
ที่ร้านเน็ตบางร้านชอบลงมากๆ เพราะมันป้องกันระดับด็อกเตอร์
แต่ว่าเหมือนด็อกเตอร์กระทรวงไอ...
ที่สุดถ้ามันจะไม่คุ้ม
แต่มันก็ดีที่อย่างน้อยได้จดจำ
ว่าครั้งนึงเคยก้าวไป...

SMF 2.1.7 © 2026, Simple Machines