ฟอนต์ฟอรั่ม

F0NT Community (เก่า) => ห้องคอม => โพสต์ถูกเริ่มโดย: ✌ เมื่อ 29 ต.ค. 2006, 14:29 น.

ชื่อเรื่อง: กระจู๋รวมไวรัส
โพสต์โดย: ✌ เมื่อ 29 ต.ค. 2006, 14:29 น.






โปรแกรมกำจัดไวรัสในแฟลชไดรฟ์ ฝีมือเด็กบางมด CPE17 Autorun Killer v.1.7.0 build 1315
คลิก (http://www.f0nt.com/forum/index.php/topic,10738.msg722168.html#msg722168)


ข้อมูลและโปรแกรมแก้ไวรัสที่มากับ msn
จำพวกส่งไฟล์หลอกว่าเป็นรูปภาพ เช่น pic.zip คลิก (http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php)


โปรแกรมแก้ไวรัสมากมาย คลิก (http://www.f0nt.com/forum/index.php/topic,10738.msg511557.html#msg511557)






ใครรู้จัก hacked by godzilla บ้าง

http://www.f0nt.com/forum/index.php?topic=7719.0

อ้างคำพูดจาก: LunarChan เมื่อ 13 ต.ค. 2006, 11:39 น.
มันขึ้นว่าี้ (Hacked by Godzilla ที่ title bar ของ IE )หมายความว่าไงคะ แล้วจะแก้ยังไง  :44:

ตอนนี้ drive C,D,E และ drive ของ Handy ดับเบิ้ลคลิกเข้าไม่ได้ ต้องคลิกขวาแล้ว open  :05:

คือ สงสัยว่า มันเป็นไวรัส รึป่าว แล้วจะแก้ไขยังไง .. เพราะตอนนี้ ข้อมูลในเครื่องค่อนข้างเยอะ
กลัวว่าถ้าสำรองข้อมูล โดยการ write ลง cd-rom แล้ว ค่อยเอามาลงเครื่องอีกที ไม่แน่ใจว่ามันจะติดอีกรึเปล่า
แล้วก็ใจจริงก็ไม่อยาก format ด้วยค่ะ ..  :16:

ขอความกรุณา ให้ผู้รู้ทั้งหลาย ช่วยเข้ามาตอบหน่อยค่ะ ขอบคุณล่วงหน้าค่ะ

ป.ล.1 ข้อมูลสำคัญๆบางอันก็อยู่ใน drive C: บางอันก็ แยกอยู่ drive อื่นค่ะ
ป.ล.2 ตอนนี้ก็ใช้ หมาย่างอยู่ค่ะ  :01:





เล่นกับ สคริปไวรัสความรู้

http://www.f0nt.com/forum/index.php?topic=9109.0

อ้างคำพูดจาก: หง่าวว เมื่อ 21 ก.พ. 2007, 22:49 น.
  ขุดครับ :31: เผื่อมีประโยชน์ เรื่องไวรัสบน removeable drive
แต่จริงๆมันก้เรื่องเก่าแหละ :42:

เนื่องจากเมื่อวาน เครื่องที่ห้องผมโดน สคริปไวรัสจากพวก removeable drive ที่อิตกันในปัจจุบัน ตัวนึงนะครับ  อาการก็คือ
- เสียบปุ๊บ รันปั๊บ และ ก๊อปตัวเองไปทุกๆไดร
- มี POP UP ขึ้นว่า VIRUS INFECT GAME ONLINE..!! มาเรื่อยๆ และมาบ่อยๆ
- หัว IE ขึ้นว่า ORIGINAL virus SILLE run on GAME ONLINE
- ที่ร้ายสุด เรียก regedit ไม่ขึ้น

สแกนไวรัส หาไม่เจอ  และเนื่องจากในเครื่องมีงาน config อยู่ จึงลงวินโดวใหม่ไม่ได้  จึงจำใจลองเล่นกับมันสักตั้ง
เลยลองคนข้อมูลวิธีแก้ในเน็ต แต่เหมือนมันเพิ่งมีไม่นานก็ไม่ทราบได้ ข้อมูลมีน้อยมาก และยังไม่มีวิธีแก้ ไม่เหมือนกับน้องก๊อต
แต่เหมือนมันจะพัฒนามาจากน้องก๊อต อีกทีหนึ่งตรงที่ มันไปห้ามการใช้งานของน้องเร็ก (regedit) แต่จากการได้อ่าน
วิธีแก้ของ gozzila ก็พอจะเข้าใจคร่าวๆ และได้ใช้ความรู้ งูๆปลาๆ ทดลอง ต่างๆ และเอามาโพส เผื่อใครเจอ แบบอื่น
จะได้มีแนวทางวิเคราะห์ ฟังกันขำๆ ....





โดนซะแล้ว ไวรัส

http://www.f0nt.com/forum/index.php?topic=6048.0

อ้างคำพูดจาก: Layiji เมื่อ 16 พ.ค. 2006, 11:36 น.
ผมโดนแล้วครับ ทั้งๆที่มี avast อีกเครื่องเป็นเหมือนกัน Nod32 เดี้ยงทั้งสองเครื่อง

อาการคือ
ผ่านขั้น dos เพื่อเข้า window (ยังไม่เห็น logo นะ) แล้วก็เป็นจอดำ มีกรอบ คล้าย ๆ ว่า error หาอะไร dll ไม่เจอ แล้วก็อยู่หน้าจอนั้นเลย

ขณะนี้ผมลง Window ใน hardisk ตัวใหม่เพื่อใช้งานชั่วคราว

อยากจะถามครับว่า ผมควรจะทำยังไงดี เพื่อจะใช้ window ตัวเดิม (คือผมยังไม่ลบมันนะ)  จะกำจัด ไวรัสได้อย่างไร โดยที่ไม่ต้องเข้า window






ใครเจอไวรัสชื่อ คลิปVDO. บ้างครับ

http://www.f0nt.com/forum/index.php?topic=6319.0

อ้างคำพูดจาก: iwetone เมื่อ 07 มิ.ย. 2006, 17:49 น.
คือว่าเครื่องผมติดไวรัสที่ชื่อ คลิปVDO.EXE ครับ   พฤติกรรมของมันก็คือ จะติดไปในทุกไดรฟ์ของคอมพ์พิวเตอร์   

การติดของผมนี่ เริ่มจาก handy drive ของเพื่อน เมื่อเอามาเสียบกับคอมพ์ มันก็จะ copy ตัวเองลงไปในไดรฟ์ทุกไดรฟ์ของคอมพ์    หากเราเอา handy drive อันอื่นมาต่อกับคอมพ์ (หรือแม้กระทั่งมือถือ)  มันก็จะ copy ตัวเองไปทุกที่   

ตอนนี้ยังไม่พบปัญหาจากไวรัสตัวนี้นะครับ ใช้โปรแกรม scan virus ก็ไม่เจอ (norton กับ Mcafee) 

ไม่ทราบว่าใครเคยเจอบ้าง มีวิธีแก้ไขอย่างไรบ้างครับ   






ไวรัสสสส

http://www.f0nt.com/forum/index.php?topic=7866.0

อ้างคำพูดจาก: PoJI BoYz เมื่อ 27 ต.ค. 2006, 13:34 น.
ช่วยด้วยครับ คอมมันติดไวรัสอ่ะคับ แล้วอาการมันแปลกๆ คือมันเป็นอย่างนี้ครับ
1.เข้าโปรแกรม/ติดตั้งanti virusไม่ได้ พอเข้าแล้วมันเด้งออกเองครับ
2. อัพเดตข้อมูลไวรัส สปายแวร์แล้วก็เด้งออกเช่นเดียวกันครับ แต่ยังสแกนได้
3. เข้าเว็บเพื่อโหลดโปรแกรมกำจัดไวรัส มันก็จัดแจงปิดหน้าต่างให้เองซะงั้น
เป็นอย่างนี้จะแก้ไงครับ ใครทราบบอกกันด้วยนะครับ






ช่วยด้วย ไวรัส

http://www.f0nt.com/forum/index.php?topic=4144.0

อ้างคำพูดจาก: Long time เมื่อ 06 ธ.ค. 2005, 17:07 น.
เครื่องติดไวรัส
แพร่พันธ์อย่างรวดเร็ว
ช่วยบอกวิธีแก้ทีนะ ๆๆๆๆ

ไอ้ตัวนี้เลย  WORM_RONTOKBRO.B

ไม่อยากฟอร์แมต เอาวิธีอื่นนะ






ใครใช้แอนตี้ไวรัสของไรบ้าง

http://www.f0nt.com/forum/index.php?topic=2135.0

อ้างคำพูดจาก: LittleDream เมื่อ 11 มิ.ย. 2005, 15:58 น.
คืออยากจะรู้ว่าเพื่อนๆ ใช้โปรแกรมแอนตี้ไวรัสของอะไรบ้าง  :35:
คือตอนนี้เราใช้ของ McAfee อยู่ มันมักจะมีปัญหาเวลาอัปเดตไวรัส
ก็เลยอยากจะขอความคิดเห็นหน่อยว่าใช้ของอะไรดี  :25:






โปรแกรมป้องกันไวรัสอะไรดีที่สุด ร้อน

http://www.f0nt.com/forum/index.php?topic=4058.0

อ้างคำพูดจาก: ซาฟิเร่ เมื่อ 29 เม.ย. 2005, 15:20 น.
มึงก็ขอคนอื่นเขาทุกทีแหละเคนเอ๋ย

ถ้าไม่ใช่อับจนจริงๆกูไม่ขอนะเว้ย (ส่วนไอ้ TransType นั่น ไม่มีกลุ่มแคร็กเกอร์ไหนสนใจเล้ยยย)

โปรแกรมป้องกันไวรัสที่ดีที่สุดไม่มีหรอก
มีคนบอกว่า Kaspersky ดีที่สุด
แต่หน่วงเครื่องฉิบหาย
Norton AntiVirus ก็หมดยุคแล้ว (กระทบใครรึเปล่าวะ) จับไวรัสได้น้อยกว่าอันอื่น
NOD32 ตัวเล็กดี แสกนเร็วและแสกนดี จับไวรัสได้ดีกว่า Norton กับ McAfee เสียอีก (ซื้อได้ที่ร้านซีเอ็ดทุกสาขา ราคา 249 บาท)
McAfee กูไม่เคยใช้ แต่ดีอยู่ในระดับหนึ่ง
avast! คือตัวที่กูใช้อยู่ มีรีลไทม์แสกนแสกนไฟล์ใหม่ที่เข้ามาทั้งหมด
eTrust คือโปรแกรมที่ติดมากับแผ่น SP2 ของไมโครซอฟต์ ไม่รู้ว่าดีรึเปล่า
AVG กูก็ไม่เคยใช้ เห็นเค้าบอกว่าดีแล้วก็ตัวเล็กด้วย
PC-Cillin ตูเคยใช้อยู่พักหนึ่ง ตอนนั้นยังไม่ประสีประสา ก็ดีในระดับหนึ่งเช่นกัลล์
(มีอะไรอีกวะ ช่างเถอะ)
แล้วก็มีอีกโปรแกรมหนึ่งคือ PrevX โฆษณาว่าสามารถป้องกันไวรัสได้โดยที่ไม่ต้องมีไฟล์ Definition หรือไฟล์ข้อมูลไวรัส โดยดักจับที่พฤติกรรมของ Application และการปฏิบัติการของระบบทุกอย่าง ดังนั้นเมื่อเราจะทำอะไรมันจะเด้งขึ้นมาถามจนอาจน่ารำคาญ และตอน Install ต้องถึงกับปิดมันไปก่อนชั่วคราว บัดนี้ตูเลิกใช้แล้ว

แต่ Anti-Virus อันไหนไม่ค่อยสำคัญหรอก สำคัญที่การใช้งานของเรา ถ้ามึงไม่เข้าเว็บแคร็ก เว็บโป๊ และไม่เข้าเมลที่ติดไวรัส มึงก็มีโอกาสติดน้อยมาก แต่ถ้ามึงเข้าบ่อยๆไหนเลยจะไม่ติด นอกจากนี้ก็ยังต้องอัพเดต Definition ไฟล์บ่อยๆ ให้ Anti-Virus ทันต่อโลก รวมทั้งติดตั้ง Patch ต่างๆของ Microsoft เพื่อปิดช่องโหว่ของวินโด้วส์เพื่อไม่ให้แฮคเกอร์ผ่านเข้ามาได้

มีคนเคยถามปัญหานี้หลายครั้งมาก กูเคยตอบไปครั้งหนึ่ง "ตัวป้องกันไวรัสที่ดีที่สุด คือตัวเราเองนี่แหละ ต้องระมัดระวังไม่ไปเว็บอโคจร" ซึ่งตอนนี้ถูกลบไปกับบอร์ดคอมไทยเก่า

อยากรู้มากกว่านี้ไปถามคุณ XooP ที่พันธุ์ทิพย์ดู  :08:
(หมายเหตุ : โปรแกรมที่กูว่ามานี่ สามารถหาแคร็กได้เองทั้งนั้น บางโปรแกรมยังฟรีเล้ย)






ไวรัสสามารถติดมากับ JPG ได้มั้ยความรู้

http://www.f0nt.com/forum/index.php?topic=4703.0

อ้างคำพูดจาก: Layiji เมื่อ 05 ก.พ. 2006, 00:39 น.
คือว่าถ้ามีการส่งรูปอย่างนี้ จะติดไวรัสมั้ยครับ แล้วถ้าสามารถติดได้จะใช้อะไรตรวจถึงจะดีที่สุด  :09:






ไวรัส

http://www.f0nt.com/forum/index.php?topic=5152.0

อ้างคำพูดจาก: หนูหรั่ง เมื่อ 14 มี.ค. 2006, 22:23 น.
เมื่อกี้เล่นเนตอยู่ดีๆ
avast มันก็ร้องเตือนขึ้นมา
แต่ไม่ได้สนใจอะไร
ก็ลบๆไป

แล้วมันก็ดังขึ้นมาอีกเรื่อยๆ
เลยดูพบว่า
มันสร้างไฟล์เป็นชื่อเดียวกับชื่อโฟลเดอร์ แต่ .exe
มันเป็น malware ชื่อว่า Win32:Brontok-F [Wrm]

อยากรู้ว่าเป็นเพราะอะไรหว่า
ไม่ได้เข้าเว็บเถื่อนเลย
เข้าแต่เว็บฟอนต์กับสองหาว






Flashy..ร้ายบริสุทธิ์

http://www.f0nt.com/forum/index.php?topic=6896.0

อ้างคำพูดจาก: ลุงบักซ์ เมื่อ 23 ก.ค. 2006, 17:45 น.
โดนเข้าแล้วครับ  กับไวรัสยอดฮิตในช่วงนี้  กับ  Flash.exe  เรียบร้อยเลยครับ  ติดทั้งที่ออฟฟิตและที่บ้าน  ติดไปกับ  Flash Drive  เสียบปุ๊บ ติดปั๊บ รันแป๊บ  เดี้ยงเลย 

อาการ  เข้าWindows ไม่ได้  เนื่องจากติดพาสเวิร์ด  Admin  อาการต่อมา  มันฝังอยู่ใน Flash Drive  ด้วยโดยเปลี่ยนโฟลเดอร์ของเราให้เป็น   ชื่อไฟล์.exe ทำให้ไม่สามารถดูไฟล์ในโฟลเดอร์ได้
และที่สำคัญลบไม่ได้  ต้องลบโดยเครื่องที่ไม่ติด Flashy.exe เท่านั้น เพราะมันจะสร้างตัวเองใหม่ตลอดเวลา  และฟอร์แมตก็ไม่ไปด้วยนะ 

ปล.ตอนนี้ยังหาวิธีจัดการกับมันอยู่  ใครมีวิธีเจ๋งๆช่วยหน่อยครับ  เครื่องที่ออฟฟิต  ฟอร์แมตลงใหม่ไปแล้วเนื่องจากต้องรีบใช้ทำงาน  แต่ที่บ้านมันยังอยู่ 






ออนไลน์ได้สักพัก system shutdown

http://www.f0nt.com/forum/index.php?topic=2349.0

อ้างคำพูดจาก: ภูกระดึง เมื่อ 26 มิ.ย. 2005, 20:33 น.
ออนไลน์ได้สักพัก เครื่องมันฟ้อง error ตามรูปข้างล่าง

เป็นเพราะอะไร ทำยังไงถึงจะกลับมาปกติครับ
ช่วยด้วยจ้า  :05:

ปล.เพิ่งลง windows xp ใหม่เพราะมันเป็นบ่อยๆ
แต่ก็ยังไม่หาย  :05:
แล้วก็ไปซื้อ nod32 มาใช้ แต่ยังไม่ได้ username กะ password
ตัวจับไวรัสคงปิดทำการเสาร์อาทิตย์  :08:

อ๊ะ แต่ตอนนี้ลุงอ๋าห์ใช้แมคแล้วนิ :42:






Updates32.exe

http://www.f0nt.com/forum/index.php?topic=6853.0

อ้างคำพูดจาก: SEMT Pilestick เมื่อ 19 ก.ค. 2006, 14:27 น.
เอาเคสไปให้พี่ทำงาน แล้วพี่แกไม่รู้ไปทำอีท่าไหน เอาไวรัสหรือวอร์มมาลงเครื่องผมซะงั้น  :08:

มันชื่อไฟล์ว่า Updates32.exe ผมจัดการลบออกแล้ว พอเปิดเครื่องใหม่และต่อเน้ตมันก็มาอีก ใครพอมีวิธีแก้บางมั้ยครับ  :05:






AdobeR.exe

http://www.f0nt.com/forum/index.php?topic=6845.0

อ้างคำพูดจาก: 藿月 (lán yuè) เมื่อ 18 ก.ค. 2006, 22:25 น.
เจอใน C:\WINDOWS\AdobeR.exe ค่ะ
เป็นโทรจันที่สามารถติดไปกับ flashdrive ได้
อาการของมันจะทำให้แฟลชไดรฟ์เปิดได้ช้ามากๆ ใช้เวลาประมาณชาติเศษ
และัใช้สแกนไวรัสหาไม่เจอ แถมลบออกก็ไม่ได้ด้วย  :31:
ฟอร์แมตแฟลชไดรฟ์ก็ยังอยู่  :31:

เรื่องของเรื่องคือมีคนเล่าให้ฟังวันนี้
และมาเปิดในโน้ตบุ๊คพี่ดู อ้าว เจอนี่หว่า  :08: แถมกินแรมมหาศาล
วิธีแก้เห็นพี่เค้าบอกว่าให้รีเนมนามสกุลไฟล์แล้วลบกับ DOS ในเซฟโหมดอะไรนี่แหละ  :08:
แล้วมันลบยังไงอะคะ  :08:






มาทดสอบความเก๋าของ Antit virusความรู้

http://www.f0nt.com/forum/index.php?topic=2536.0

อ้างคำพูดจาก: LittleDream เมื่อ 13 ก.ค. 2005, 20:28 น.
แอบอ้าง
วิธีทดสอบความเก๋าของ Anti-Virus ในเครื่องคุณ

1. เปิดโปรแกรม NotePad ขึ้นมา (ไว้ที่หน้าจอ Desktop จะสะดวกสุด)
2. Copy โค้ดด้านล่างไปใส่ใน NotePad
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
3. Save เป็นชื่อ virus.com
4. แล้วลองรันดู

ถ้า Anti-Virus ไม่แจ้งว่าเป็นไวรัสก็แสดงว่า ถึงเวลาเปลี่ยน Anti-Virus เพราะว่ามันไม่ค่อยมีประสิทธิภาพในการตรวจจับ
ปล. วิธีนี้ไม่มีอันตรายกับเครื่องครับ เพราะมันเป็นวิธีทดสอบ Anti-Virus ของเราเท่านั้น ไม่ใช่ไวรัสจริงๆ

ขอบคุณ คุณ Kyo มากครับ ที่ได้ส่งวิธีการมาให้

ปล. แอบอ้างมาจาก http://www.cpc.rit.ac.th/webboard ละขอขอบคุณ Dark Phoenix ที่นำความรู้มาเผยแพร่อีกที






Anti virus

http://www.f0nt.com/forum/index.php?topic=6602.0

อ้างคำพูดจาก: ~PopPio~ เมื่อ 30 มิ.ย. 2006, 17:04 น.
ตอนแรกใช้ McAfree วันนี้เจอไวรัสเข้า McAfee เดี้ยงเลย  :08:
ไม่รู้จะเปลี่ยนมาใช้อะไรดี ช่วยแนะนำหน่อยครับ






เครื่องรีสตาร์ทเอง

http://www.f0nt.com/forum/index.php?topic=6167.0

อ้างคำพูดจาก: SEMT Pilestick เมื่อ 26 พ.ค. 2006, 07:23 น.
รีสตาร์ทเองตอนเปิดเครื่องทุกทีครับ มันขึ้น error ตามรูป เซียนคอมช่วยแก้ปัญหาทีครับ (ไม่น่าจะเป็นไวรัส)  :08:






ระวังไวรัส อ้างว่าเป็นของเกม RAN

http://www.f0nt.com/forum/index.php?topic=6114.0

อ้างคำพูดจาก: mitrapap เมื่อ 22 พ.ค. 2006, 00:29 น.
ลูกชายผมไปโหลดมาจากคำแนะนำในเว็บ plamool.com ครับ เขาจะบอกว่าเป็น patch ใหม่บ้าง เป็น bot ใหม่บ้าง พอติดตั้งเสร็จ จะพบ Rudll32.dll และ dos เข้ามาติ๊กเครื่องหมาย "ถูก" อยู่ใน Startup

ลูกชายผมผิดสังเกต ก็เรียกผมไปดู เพราะผมเคยเตือนว่า อย่าไปโหลดอะไรที่ไม่ใช่จาก http://www.ran.in.th/ โดยเด็ดขาด

ทีแรกผมเห็น dos อย่างเดียว ก็ติ๊กออก แล้วรีเครื่องใหม่ทันที...

เละครับ...เกือบทุกโปรแกรมไม่สามารถเรียกขึ้นได้เลย ทาสก์บาร์ข้างล่างก็ขาวหมด จะเรียกโปรแกรมต้องกด Ctrl+Esc สถานเดียว และ Control Panel ก็หายไปจากเมนู

คลำไปคลำมา...เวรกรรม มันหลอกว่า Rudll32.dll เป็น Rundll32.dll (ตกหลุมพรางมันเต็มเปา :23:)

ลูกหลานใครเผลอไปโดนเข้า ให้หาทางเอาออกให้ได้ก่อน ก่อนที่จะรีสตาร์ทเครื่องครับ


ปล.เพิ่มเติมครับ...
มันไปสร้างโฟลเดอร์ WinMSX (ชื่อประมาณนี้ครับ อาจจำผิด) เอาไว้ใน C:\WINDOWS และจะมีโฟลเดอร์อยู่ข้างในอีกที มันจะสร้างโฟลเดอร์เพิ่มขึ้น 1 อัน ต่อการเข้าไปลบ 1 ครั้งครับ






spywarequake

http://www.f0nt.com/forum/index.php?topic=6877.0

อ้างคำพูดจาก: คนฝืนดวง! เมื่อ 21 ก.ค. 2006, 16:21 น.
คือโหลดนู่นนี่ไปรมาร์  ไปโดนไอ้เจ้านี่เข้าน่ะครับ

คือมันจะคอยแจ้งเตือนเราน่ะครับว่า เครื่องเราติดไวรัส
แล้วให้ไปโหลดโปรแกรมแก้ไวรัสชื่อ spywarequake

เอามันออกไปยังไงดีละครับเนี่ย :05:

ติดมากับยาแก้ไอ สะเก็ตอัพอ่าครับ ผมเดาว่านะ  ซวยจริง

เนี่ยมันเตือนยิกๆๆอยู่ตรงมุมเนี่ยครับ
(http://nuut.exteen.com/images/swf/spq.jpg)






popup ilead กับ nedstat

http://www.f0nt.com/forum/index.php?topic=7016.0

อ้างคำพูดจาก: X Saint เมื่อ 04 ส.ค. 2006, 05:14 น.
เพิ่งสังเกตว่าหลายเว็บ บางครั้งจะมี pop up ขึ้นมาเอง (ทั้งๆที่ blockไว้แล้ว) โฆษณา ilead อะไรนี่แหล่ะ กดปิดก่อนมันโหลดเสร็จทุกที ... จริงๆ ส่วนเหมือนกันของหลายๆ เว็บที่ว่า ที่สังเกตเห็นคือ nedstat ... เลยคิดว่าเป็นผู้ต้องสงสัยรายที่หนึ่ง... แต่ก่อนเว็บ iannnn ก็มี แต่ตอนนี้เอาออกไปแล้ว เลยสงสัยว่าเป็นเพราะมี pop up หรือป่าว

nedstat ใช่สาเหตุจริงๆ ของ pop up ตัวนี้หรือป่าวครับ






Trojan !!!!

http://www.f0nt.com/forum/index.php?topic=2420.0

อ้างคำพูดจาก: บิเฉยๆ เมื่อ 02 ก.ค. 2005, 15:26 น.
  A :  ไวรัสเข้าไปแล้วครับ...ไวรัสเข้าไปแล้ว....ไวรัสเข้าไปนานแล้ว....

  B :...เฮ้ยยยย!!! ยังไม่ได้เข้าไปเล้ยยย...!!!!

    ...........เข้ามาแล้วโว้ยยยย!!!!! Trojan ทำไงดี โฮกกกกกกกกกกกกกกกกกกกกกก TT_____________TT






แค่นี้ก่อนนะครับ อาจมีอีก :08:






// เพิ่ม

โปรแกรมกำจัดไวรัสในแฟลชไดรฟ์ ฝีมือเด็กบางมด
อ้างคำพูดจาก: iannnnn เมื่อ 25 มี.ค. 2007, 23:35 น.
แนะนำอีกตัว เพิ่งเจอโปรแกรมนี้ครับ
ของเด็กบางมดพัฒนาขึ้นเพื่อปราบไอ้พวกที่อยู่ในแฟลชไดรฟ์โดยเฉพาะ

ดาวน์โหลด (http://www.f0nt.com/forum/index.php?action=dlattach;topic=9474.0;id=12298)
:12:

[/list]
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 29 ต.ค. 2006, 14:30 น.


:12: คุ้ยกันเหนื่อยแย่

อะ +1  :25:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Uncle Bear เมื่อ 29 ต.ค. 2006, 14:39 น.
บวกให้ครับ  กับความพยายาม   :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HS-JEF เมื่อ 29 ต.ค. 2006, 14:41 น.
ค่าคุ้ย +1  :42:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 29 ต.ค. 2006, 14:48 น.
(+3)


เอาขึ้นสอนคอมเลย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Dayight เมื่อ 29 ต.ค. 2006, 15:04 น.
สุดยอดครับ  :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นักสืบ เมื่อ 29 ต.ค. 2006, 15:20 น.
เอาขึ้นสอนคอมเดี๋ยวตาสีตาสาก็หาไม่เจอหรอกครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Kums เมื่อ 29 ต.ค. 2006, 17:47 น.
แมค ผู้ชอบรวบรวม

เยี่ยมมาก  :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Ah! เมื่อ 29 ต.ค. 2006, 17:52 น.
ว้า หลังๆมาไม่ได้กดลบบักแมคเลย

บวกให้ตลอด
:42:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: saa3 เมื่อ 29 ต.ค. 2006, 17:54 น.
 :12: +1
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 29 ต.ค. 2006, 22:00 น.
 :22: +1
เยี่ยมเลย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 30 ต.ค. 2006, 00:46 น.
เยี่ยมเลย

สงสารคนไข้นะครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: มานี มีใจ เมื่อ 30 ต.ค. 2006, 12:37 น.
ตอนแรกเข้ามาคาดว่าจะเจอไวรัสเต็มไปหมด  :38:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: •หมูหมู•™ เมื่อ 30 ต.ค. 2006, 14:37 น.
+1 ครับ

จขกจ คงเข้ามาคุ้ยเรื่องนี้บ่อยๆ  :17:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 30 ต.ค. 2006, 21:19 น.
http://f0nt.com/forum/index.php?topic=7719.0
hacked by godzilla

จู๋นี้ด้วยแม็ค
มหาลัยตูมีแต่คนเจอเพียบเลย  :08:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ooooo เมื่อ 30 ต.ค. 2006, 23:43 น.
เยี่ยว  :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 01 พ.ย. 2006, 12:51 น.
 :12: สุดยอดครับ
ผมชอบอันที่ทำ notepad ทดสอบเจ๋งมากครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นักสืบ เมื่อ 03 พ.ย. 2006, 14:26 น.
ไปเจอวิธีกำจัดตัวป่วน monalisa,kernel32.dll มาครับ เอามาฝาก

http://home.kku.ac.th/ktanawin/


ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ป้าแป้งกึ่งสำเร็จรูป เมื่อ 12 ธ.ค. 2006, 21:04 น.
เยี่ยมมาก แต่ยังไม่มีใครเจอตัวเดียวกะที่แป้งหวานเจอแฮะ  :16:
แต่ไม่เป็นไร เพราะให้ความรู้ดีมาก  :45: เยี่ยมๆ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นักสืบ เมื่อ 12 ธ.ค. 2006, 21:09 น.
แล้วคุณพี่แป้งหวานเจออะไรล่ะครับ

มาช่วยบอกวิธีกำจัดเพื่อเป็นวิทยาทานแก่คนอื่นบ้างก็ได้นะครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ป้าแป้งกึ่งสำเร็จรูป เมื่อ 12 ธ.ค. 2006, 21:32 น.
กรี๊ดดดด อย่ามาเรียกพี่นะ  :07: ต้องน้อง "น้องแป้งหวาน"  :33:

เจอไวรัสอะไรไม่รู้ มัวแต่ตกใจ จดชื่อมันไว้ไม่ทัน อาการคือ
- กดดู task manager ไม่ได้
- มันไปเปลี่ยนค่า bg ของ desktop ให้ไปเรียกไฟล์ desktop.html (มันจะเป็นพื้นหน้าจอขาวๆ) แล้วเราก็จะเปลี่ยน bg หน้าจอ desktop  ไม่ได้อีกเลย (ต้องให้พี่ในออฟฟิตมาเปลี่ยนค่า regitry..เอ๊ะ เขียนงี้มั้ยนะ )
- มันจะขึ้นโปรแกรมแสกนไวรัส.. BS 2.0 (จำชื่อเต็มมันไม่ได้..bresenthry2.0 อะไรสักอย่าง..เหมือนแค่โปรแกรมหลอกๆ ) แล้วมันจะฟ้องว่า เครื่องเรามีโทรจัน ตลอดเวลา โดยที่มันจะให้ไปลงทะเบียนโหลดตัวเต็มมาใช้ซึ่งไม่โหลดก็ไม่ได้ เพราะมันไม่มีปุ่มให้ปิดหรือ แคนเซิ่ลเลย แล้วเราก็ไปหยุดการทำงานของโปรแกรมตัวนี้ไม่ได้เพราะ กดดู task manager ไม่ได้(ตามข้อ1)
- เมื่อพี่ที่ออฟิตใช้วิชามารเปิดดู task manager ก็พบ kernel88.dll และอื่นๆอีกมากมาย
ก็เลยตามลบ ตามโฟลเดอร์ แล้วก็แสกนไวรัสออนไลน์ตามเรื่องตามราวไป ส่วนหน้าจอที่เปลี่ยน bg ไม่ได้ พี่เค้าก็ไปแก้ค่า regitry ให้เปลี่ยนได้

...แต่ ... มันรู้สึกว่าแม้ไวรัสมันไม่ป่วนระบบให้เครื่องเสียหาย แต่มันยังแอบอยู่ในเครื่องแล้วแอบเก็บข้อมูลเราอยู่รึเปล่า สงสัยมั่กๆ เพราะว่า เวลาเอา ทรัมป์ไดรฟ์ ของคนอื่นมาจิ้มเครื่องเรา แล้วไปจิ้มเครื่องเค้าอีกที มันก็มักจะฟ้องว่า เจอไวรัสที่ติดไปด้วย

แต่แสกนไวรัสหลายรอบนะ ไม่เจออีกเลย ในเครื่องเรา แต่ชอบไปฟ้องเครื่องคนอื่นอ่ะ มันเลยทำเราระแวงมากๆ

จบ.. ยาวจัง   :14:

อ้อ มันไปแอบเพิ่มไฟล์ spoolsvv.exe ด้วยอ่ะ (ไฟล์ของวินโดว์มันต้องเป็น spoolsv.exe คือ มี v ตัวเดียว )

ที่เหลือจำไม่ได้แระ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นักสืบ เมื่อ 12 ธ.ค. 2006, 21:44 น.
ผมใช้ไฟร์วอล ตรวจดูโปรเซสว่าโปรแกรมอะไรกำลังแอคเซสกับอินเตอร์เนตอยู่ครับ ถ้าเป็นไวรัสน่าจะมีโปรแกรมแปลกๆโชว์ก็บล็อกมันซะ

ป.ล. registry ครับ

ป.ล.1 คุณพี่รหัส 42 แต่ผมรหัส 43 ครับ เป็นพี่น่ะ ถูกแล้ว :26:

(ระวังเด็กแถวนี้เรียกป้านะครับ)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ป้าแป้งกึ่งสำเร็จรูป เมื่อ 12 ธ.ค. 2006, 21:51 น.
อ๊ะ รุ่น 42 จริง แต่รหัส 40 นะจ้ะ ... ว่าแต่จำคนผิด คณะผิดรึเป่านู๋
( อ่าว แล้วไปบอกเค้าทำไม แก่กว่าเดิมอีกเรา  :39: )

ปล. กรี๊ดดดดด อย่ามาเรียกป้านะ  :07:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นักสืบ เมื่อ 12 ธ.ค. 2006, 21:55 น.
ผมมั่ว เห็นแว่บๆในเว็บสตู45  :08:

สวัสดีครับป้า  :46:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ป้าแป้งกึ่งสำเร็จรูป เมื่อ 12 ธ.ค. 2006, 22:01 น.
อ่อ ..นั่น รุ่นน้องหมดเลย  :05: ฮือ แก่ขนาดนี้เลยเหรอเรา

ปล. กรี๊ดดดด บอกแล้วไง อย่ามาเรียกป้า  :07: ระคายจิต จิงๆ  :23:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Kums เมื่อ 12 ธ.ค. 2006, 22:19 น.
สวัสดีครับป้า :46:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ป้าแป้งกึ่งสำเร็จรูป เมื่อ 12 ธ.ค. 2006, 22:24 น.
ไหว้พระเถอะจ้ะ  :23:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 16 ธ.ค. 2006, 12:25 น.
ไหว้ป้าเถอะครับ :46:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iSharp เมื่อ 16 ธ.ค. 2006, 14:55 น.
(+1) ครับ
เออ nod32 นี้หา update จากไหนในกรณีที่เครื่องนั้นเข้า net ไม่ได้อ่ะครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 23 ก.พ. 2007, 05:02 น.
มีลิงก์ที่น่าสนใจอีกอันเกี่ยวกับวิธีปราบไวรัสสุดฮิตในช่วงนี้
เห็นว่ายังไม่มีบันทึกในจู๋นี้เลยฝากแปะไว้หน่อย

http://www.trackerx90.th.gs/
  ชื่อ นายธงชัย แสงสว่าง (ญาติพี่โอ้เอ้)
  อายุ 16 ปี
  สถาบัน โรงเรียนบรรหารแจ่มใสวิทยา 1
  ความสนใจ computer security & programming
  อีเมลล์ & MSN trackerx90@hotmail.com
  ความฝัน ได้ทำงานด้านรักษาความปลอดภัยของระบบคอมพิวเตอร์,โปรแกรมเมอร์


กดเข้าไปดูนะครับ
ปราบได้ทั้ง
- 8BITS
- Data.exe
- .MS32DLL.dll.vbs
- Toy.exe
- music.exe
- iexp1ore.exe
- sxs.exe
- Monaliza
- คลิปVDO
- Hacked By Godzilla
- AdobeR
- Counter Strike (Condition Zero) Local DoS Exploit
- Windows XP Universal (SP0-SP2) Remote DoS Exploit
- MS Internet Explorer (VML) Remote Buffer Overflow Exploit
- Winlpd 1.2 Remote Buffer Overflow Exploit
- Namo WebEditor 5 Local Buffer Overflow Exploit
- Flashy
- Brontok



:45: เก่งจริงๆ
ตอนอายุ 16 (เมื่อสองปีก่อน) ตูยังเล่นขี้อยู่เลย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: |<3N เมื่อ 23 ก.พ. 2007, 07:36 น.
ก็เหมือนห้าโอ :11:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 23 ก.พ. 2007, 10:16 น.
เฮ้ยๆ อย่านับญาติมั่วดิ นามสกุลตูโหล  :39:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Buob Marley เมื่อ 26 มี.ค. 2007, 12:09 น.
Bad Request (Invalid Hostname) :09:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 10 เม.ย. 2007, 11:15 น.
ใช้ nod 32 ค่ะ
แล้วอยู่ดี ๆ วันนี้มันก็ขึ้นว่า

(http://img2.f0nt.com/10/c295828e71bb49446aa156cc70322e10.jpg)

หมายถึงอะไรคะ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 10 เม.ย. 2007, 11:18 น.


มีไปลบ ไปเผลอลบ ไปลงโปรแกรมแปลกๆ และ แก้ไข register อะไรมั้ยครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 10 เม.ย. 2007, 11:20 น.
อ่าล่าสุดที่ลงก็ เป็น
Arobat Distiller 8 ค่ะ

ถ้าก่อนหน้า 2 วันก็เป็นเกมส์ reflexive ค่ะ

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 10 เม.ย. 2007, 11:26 น.


restart เครื่องแล้วอาการนี้หายมั้ยครับ  :09:

เดาว่าน่าจะเกิดจากการไปลบอะไรซักอย่างทำให้ path ผิดพลาด หาไฟล์ไม่เจออะไรทำนองนั้นอะครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 10 เม.ย. 2007, 11:28 น.
ไม่หายค่ะลองแล้ว  :44:

เฮ้อ ไม่เป็นไรค่ะเดี๋ยว remove แล้วลงใหม่ก็ได้ค่ะ
:39:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ซือเน... เมื่อ 12 เม.ย. 2007, 19:24 น.
อ้างคำพูดจาก: iannnnn เมื่อ 23 ก.พ. 2007, 05:02 น.
มีลิงก์ที่น่าสนใจอีกอันเกี่ยวกับวิธีปราบไวรัสสุดฮิตในช่วงนี้
เห็นว่ายังไม่มีบันทึกในจู๋นี้เลยฝากแปะไว้หน่อย

http://www.trackerx90.th.gs/
  ชื่อ นายธงชัย แสงสว่าง (ญาติพี่โอ้เอ้)
  อายุ 16 ปี
  สถาบัน โรงเรียนบรรหารแจ่มใสวิทยา 1
  ความสนใจ computer security & programming
  อีเมลล์ & MSN trackerx90[at]hotmail.com
  ความฝัน ได้ทำงานด้านรักษาความปลอดภัยของระบบคอมพิวเตอร์,โปรแกรมเมอร์


กดเข้าไปดูนะครับ
ปราบได้ทั้ง
- 8BITS
- Data.exe
- .MS32DLL.dll.vbs
- Toy.exe
- music.exe
- iexp1ore.exe
- sxs.exe
- Monaliza
- คลิปVDO
- Hacked By Godzilla
- AdobeR
- Counter Strike (Condition Zero) Local DoS Exploit
- Windows XP Universal (SP0-SP2) Remote DoS Exploit
- MS Internet Explorer (VML) Remote Buffer Overflow Exploit
- Winlpd 1.2 Remote Buffer Overflow Exploit
- Namo WebEditor 5 Local Buffer Overflow Exploit
- Flashy
- Brontok



:45: เก่งจริงๆ
ตอนอายุ 16 (เมื่อสองปีก่อน) ตูยังเล่นขี้อยู่เลย
อ้างอิง



โปรแกรมทั้งหมดนี้จะช่วยกำจัดไวรัส ซึ่งจะเน้นไปที่ไวรัสตัวใหม่ๆที่มีการแพร่กระจายรวดเร็วหรือซอฟแวร์แอนตี้ไวรัสยังไม่ตรวจพบ หากทราบว่าติดไวรัสชนิดนั้นๆ สามารถใช้ตัวแก้ได้โดยตรง การแก้ไขจะสำเร็จหรือไม่ส่วนหนึ่งขึ้นอยูกับการใช้ตัวแก้ได้ตรงกับไวรัสที่ติดอยู่ ตัวแก้บางตัวอาจถูกซอฟแวร์ แอนตี้ไวรัสแจ้งเตือนซึ่งเป็นผลมาจากมีโค้ดบางส่วนที่จะพบในไฟล์ไวรัสรวมอยู่ในโค้ดตัวแก้ด้วย แต่ไม่เป็นอันตรายกับเครื่องอย่างแน่นอน เมื่อพบปัญหาให้คุณปิดการ ทำงาน ของซอฟแวร์แอนตี้ไวรัสที่คุณใช้ก่อนใช้งานตัวแก้



happy.vbs


    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสจะคัดลอกตังเองลงในทุกๆไดร์วบนเครื่อง โดยจะสร้างไฟล์ autorun พร้อมคัดลอกไฟล์ไวรัส happy.vbs ไปด้วย ไวรัสจะยกเลิกการใช้งาน regedit.exe ซ่อนไอคอน My Computer ทำให้ไม่สามารถใช้ My Computer เนื่องจากจะมองไม่เห็นไดร์ว ยกเลิกสิทธิ์ในการเข้าถึงแชร์โฟลเดอร์ของผู้ดูแลระบบ ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer เป็น ORIGINAL SILLE.B run on GAME ONLINE และตั้งค่าหน้าแรกไปที่ http://www.sille.net/gamesonline.htm และแสดงกล่องข้อความ "VIRUS SILLE RUN ON GAMES ONLINE" ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/happy_killer.zip) ที่นี่ครับ




killVBS.vbs

    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะสร้างไฟล์ autorun ลงบนแฮนดี้ไดร์ว พร้อมคัดลอกไฟล์ไวรัส killVBS.vbs ไปด้วย ไวรัสจะไม่แพร่กระจายตัวเองทางการแชร์ไฟล์ในเครือข่ายเหมือนกับไวรัสตระกูลเดียวกันที่เคยทำ เพื่อทำให้ผู้ใช้ตรวจพบยากขึ้น ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer และหน้าแรกเป็นค่าว่างเปล่า ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/killVBS.vbs_killer.zip) ที่นี่ครับ



HELLO WORLD i am VB


    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะสร้างไฟล์ autorun ลงบนทุกๆไดร์ว พร้อมคัดลอกไฟล์ไวรัส RUNDLL64.dll.vbs ไปด้วย ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer เป็น HELLO WORLD i am VB นอกจากนี้ไวรัสจะทำการซ่อนแทบ All Programs ใน Start Menu ทำให้เกิดความไม่สะดวกในการเรียกใช้งานโปรแกรมต่างๆผ่านทาง Start Menu รวมไปถึงการยกลิกการใช้งาน Windows Task Manager ซึ่งทำให้ผู้ใช้ไม่สามารถจัดการกับโปรเซสบนเครื่องได้ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/RUNDLL64.dll.vbs_killer.zip) ที่นี่ครับ



^_^Anti AntiVirus^_^ (Win32/Wenna.E worm)

    ไวรัสถูกเขียนโดยใช้ Borland Delphi เชื่อว่าคนที่เขียนไวรัสตัวนี้ คือคนๆเดียวกับที่เขียนไวรัส data.exe เนื่องจากพบโค้ดที่เป็นของไวรัส data.exe ปรากฏอยู่ ไวรัสตัวนี้จะทำการแก้ไข Windows Title ให้เป็น ^_^Anti AntiVirus^_^ ตลอดเวลา สามารถติดเชื้อแฮนดี้ไดร์วโดยใช้ไฟล์ auto run ไวรัสจะแก้ไขค่าในรีจิสทรีที่เกี่ยวกับไฟล์นามสกุล exe ให้ไวรัสเป็นผู้จัดการแทนระบบปฏิบัติการ ด้วยเหตุนี้อาจทำให้เปิดไฟล์ exe ไม่ได้ ไวรัสจะยกเลิกฟังก์ชั่นที่เกี่ยวกับการแก้ไขปรับแต่งระบบปฏิบัติการ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/anti_antivirus_killer.zip) ที่นี่ครับ



Hacked by 8BITS (VBS/Butsur.C worm)


    ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว ไวรัสถูกเขียนโดยใช้ Visual Basic Script โดยจะสร้างไฟล์ autorun ลงบนทุกๆไดร์ว พร้อมคัดลอกไฟล์ไวรัส kernel32.dll.vbs ไปด้วย ไวรัสจะแก้ไขไตเติลบาร์ของ IE เป็น Hacked by 8BITS ในโด้ดไวรัสมีคำสั่งที่เรียกใช้โปรแกรมที่ใช้ในการควบคุมเปิดปิดเครื่องของระบบปฏิบัติการ ดังนั้นเครื่องที่ติดเชื้อมีโอกาสปิดลง โดยไม่มีการแจ้งเตือน ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/kernel32.dll.vbs_killer.zip) ที่นี่ครับ



Data.exe (Win32.Worm.Tellsky)

    ไวรัสตัวนี้ ติดเชื้อเครื่องผ่านทางแฮนดี้ไดร์ว จะทำการเขียนแก้ไขค่าในรีจีสทรีที่ระบบปฏิบัติการใช้รัน MSN Messenger ในตอนเริ่มบูตเครื่องด้วยวิธีนี้ทำให้ไวรัสถูกเรียกขึ้นมาทำงานทุกครั้งที่ เปิดเครื่อง ในไฟล์ไวรัสปรากฏโค้ดที่พยายามติดต่อกับ www.Atom-Soft.com ผ่านทาง http และ ftp เชื่อว่ามีการเขียนขึ้นมา 3 รุ่น ไวรัสจะแพร่กระจายตัวเองไปทุกๆไดร์วและโฟลเดอร์ โดยอาศัยช่วงเวลาที่ผู้ใช้ทำงานในโฟลเดอร์นั้น ทำการเลียนแบบชื่อโฟลเดอร์ แล้วคัดลอกตัวเองเป็นไฟล์นามสกุล exe มีขนาด 213 KB,221KB และ 224 KB ยกเว้นโฟลเดอร์ program files และ desktop ไวรัสจะไม่ติดเชื้อ ไวรัสอาจ overwrite ไฟล์ exe บนเครื่องได้ เมื่อชื่อโฟลเดอร์ที่เก็บไฟล์ เป็นชื่อเดียวกับไฟล์ ซึ่งจะทำให้ไฟล์สูญหายไป นอกจากนี้ไวรัสตัวนี้มีฟังก์ชั่นในการทำลายข้อมูลบนฮาร์ดดิสด้วย  ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/data_exe_killer.zip) ที่นี่ครับ



.MS32DLL.dll.vbs (VBS/Pica.NAA virus)

    ไวรัสตัวนี้เชื่อว่ามาจากการดัดแปลงไฟล์ไวรัสต้นแบบที่ชื่อ VBS.Godzilla ไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์ว แล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ โดยจะใช้ชื่อไฟล์เป็น .MS32DLL.dll.vbs เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ไวรัสพยายามซ่อนตัวเองโดยการปรับแต่งรีจิสทรีและการเปลี่ยนสกุลไฟล์ไวรัสเป็น boot.ini เพื่อหลบซ่อนในระบบด้วย ดาวน์โหลดโปรแกรมกำจัด คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/(.)MS32DLL.dll.vbs_killer.zip) ที่นี่ครับ



Toy.exe (Win32/Agent.WJ trojan)


    ไวรัสตัวนี้เริ่มแพร่ระบาดมานานแล้ว โปรแกรมแอนตี้ไวรัสที่อัพเดตสามารถตรวจจับมันได้เกือบทั้งหมด แต่ก็ยังพบปัญหาในการกำจัด ไวรัสติดเชื้อแฮนดี้ไดร์วโดยใช้เทคนิค auto run ตัวแก้นี้จะทำการแก้ไขไวรัสแบบสมบูรณ์ ไวรัสตัวนี้ไม่ได้ทำลายข้อมูล เพียงแต่ก่อกวน โดยสังเกตที่หน้าจอในตอนที่ล็อกออนเข้าใช้งาน จะมีข้อความเกี่ยวกับการสร้างโลกของพระเจ้า หรือรู้จักไวรัสตัวนี้กันดีในชื่อไวรัสภาษาจีน ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Toy_Killer.zip) ที่นี่ครับ



music.exe (Win32/VB.NIV worm)

    ไวรัสตัวนี้รู้จักกันดีในชื่อ music.exe ติดเชื้อผ่านทางแฮนดี้ไดร์วโดยเทคนิค auto run ไวรัสถูกเขียนโดยใช้ภาษา Visual Basic จะทำการลบไฟล์ นามสกุล *.mp3 และ *.dat ทุกไฟล์ที่พบบนเครื่อง ไวรัสพยายามใช้คำสั่งที่มีวิธีการเหมือนผู้ใช้ทำปกติ แทนที่การเขียนโค้ดโดยตรงเพื่อหลบการวิเคราะห์ไฟล์ของโปรแกรมแอนติไวรัส ไวรัสทำการคัดลอกตัวเองโดยใช้ชื่อโฟลเดอร์ที่พบ มีนามสกุลเป็น *.exe ตลอดเวลาทำให้เครื่องประมวลผลงานอื่นๆช้าลง แต่ไม่พบฟังก์ชั่นที่เปิดทางให้แฮ็กเกอร์ควบคุม คาดว่าไวรัสตัวนี้ถูกเขียนมาเพื่อทำลายข้อมูล สร้างความเสียหายโดยเฉพาะ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Music_exe_Killer.zip) ที่นี่ครับ



iexp1ore.exe (Win32/Agent.P worm)


    ไวรัสตัวนี้ติดต่อผ่านทางแฮนดี้ไดร์ว โดยใช้วิธี auto runเมื่อผู้ใช้ดับเบิลคลิกเข้าใช้งานในเครื่องที่ฟังก์ชั่นเล่นอัตโนมัติทำงานอยู่ไวรัสจะติด เข้าสู่เครื่องทันที ไวรัสจะคัดลอกตัวเองไปในโฟลเดอร์โปรแกรม Internet Explorerโดยพยายามทำตัวเองเป็นเสมือนโปรแกรม Internet Explorer ทำการแก้ไขทางลัดทุกทางที่จะเรียกใช้โปรแกรมให้ชี้ไปที่ไวรัสแทน โปรเซสของไวรัสมีชื่อว่า iexp1ore.exe โดยไวรัสจะไม่สร้างความ ผิดปกติใดๆบนเครื่องที่ติดเชื้อทำให้ผู้ใช้ที่ไม่สังเกต ไม่สามารถตรวจพบได้ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/fake_IE_Killer.zip) ที่นี่ครับ



sxs.exe (Win32/PSW.QQRob trojan)


    โปรแกรมนี้จะกำจัดไวรัส sxs.exe ในแฮนดี้ไดร์วและบนเครื่องที่ติดเชื้อ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run ลงในทุกๆไดร์วเพื่อเรียก ตัวเองขึ้นทำงานทุกครั้งที่มีการดับเบิลคลิกที่ไดร์วนั้นๆ ไวรัสจะทำการปรับแต่งเครื่องเหยื่อโดยใช้โปรแกม net.exe และ sc.exe ยังไม่ แน่ใจว่ามันทำอะไรเพราะผู้เขียนไวรัสได้เข้ารหัสไฟล์ไว้ทำให้ยากต่อการทำความเข้าใจโค้ดในไฟล์ไวรัส อาการเครื่องที่ติดก็คือจะดับเบิล คลิกเปิดเข้าไดร์วต่างๆไม่ได้ แต่สามารถเข้า ใช้งานไดร์ว C:ได้ การกำจัดสามารถเชื่อมต่อแฮนดี้ไดร์วที่ต้องสงสัยเข้ากับเครื่องแล้วรันตัว แก้เพื่อกำจัดไวรัสบนเครื่องและในแฮนดี้ไดร์วพร้อมๆกันได้ ดาวน์โหลดตัวแก้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/SXS_Killer.zip) ที่นี่ครับ



Monaliza

    ไวรัสตัวนี้ติดผ่านทางแฮนดี้ไดร์วได้ นอกจากนี้ยังสามารถติดเชื้อผู้ใช้ผ่านทาง msn เป็นไวรัสที่เริ่มแพร่กระจายมาสักระยะหนึ่งแล้วโดยจะ ใช้เทคนิค auto run สำหรับการติดเชื้อแฮนดี้ไดร์วตามเคย โปรแกรมนี้จะทำการคืนค่าที่ไวรัสทำไว้ทั้งหมด ผู้ใช้สามารถเชื่อมต่ออุปกรณ์ แฮนดี้ไดร์วเข้ากับเครื่อง เพื่อกำจัดไวรัสที่อยู่ในอุปกรณ์ได้พร้อมๆกัน ดาวน์โหลดโปรแกรม คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Monaliza_killer.zip) ที่นี่ครับ



คลิปVDO.exe (Win32/Agent.NAG worm)

    ไวรัสตัวนี้ความรุนแรงของมันไม่มากแต่ก็เป็นโปรแกรมที่มีความสามารถในการแพร่กระจายตัวเองจากเครื่องหนึ่งไปอีกเครื่องหนึ่งโดย จะสร้างไฟล์ คลิปVDO.exe ลงบนทุกๆไดร์วโดยทำไอคอนของมันเป็นแบบ Folder สร้างความรำคาญแก่ผู้ใช้ ตัวโปรแกรมดาวน์โหลด คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Anti_VDO.zip) ที่นี่ครับ



Hacked By Godzilla (VBS/Butsur.B worm)


    โปรแกรมนี้จะทำการกำจัดไวรัสที่แก้ไขไตเติลบาร์ของ IE เป็น "Hacked By Godzilla" ออกจากเครื่องที่ติดเชื้อพร้อมทั้งกำจัด ไวรัสที่อยู่ในแฮนดี้ไดร์วด้วยดังนั้นผู้ใช้สามารถรันโปรแกรมนี้เพื่อกำจัดมันได้ในครั้งเดียว ทำให้สะดวกมากยิ่งขึ้น โชคไม่ดีที่ไวรัสประเภทนี้ สามารถเขียนขึ้นได้อย่างง่ายดาย ซึ่งไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์วแล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ ทำให้ เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ตัวโปรแกรมดาวน์โหลด คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/Anti_Hacked_By_Godzilla.zip) ที่นี่ครับ



AdobeR.exe (Win32/RJump.B worm)


    โปรแกรมนี้จะกำจัดไวรัส AdobeR ในแฮนดี้ไดร์ว ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run เพื่อใช้ในการรันตัวมันเองเข้าสู่ระบบดังนั้นเวลา ที่ผู้ใช้ทำการดับเบิลคลิกไดร์ว เพื่อเข้าใช้งาน จะทำให้ไวรัสถูกเรียกขึ้นมาทำงาน จากการทดลองพบว่าไวรัสตัวนี้อาจเขียนขึ้นอย่างเร่ง รีบเนื่องจากพบข้อผิดพลาดในระหว่างการทำงาน อย่างไรก็ตามยังพบการแพร่กระจายอยู่ โปรแกรมนี้จะทำการลบไฟล์ที่ไวรัสสร้างขึ้น เพื่อใช้ในการทำงานของมันทั้งหมด ด้วยวิธีนี้จะทำให้อุปกรณ์ของผู้ใช้สามารถใช้งานได้ตามปกติ โดยข้อมูลทั้งหมดยังคงอยู่ไม่สูญหาย ดาวน์โหลดคลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/AdobeR_USB.zip) ที่นี่ครับ



Flashy.exe (Win32/Disabler.I trojan)

    โปรแกรมนี้ใช้กำจัดไวรัส Flashy.exe ซึ่งไวรัสตัวนี้จะเปิดบริการ telnet ซึ่งส่งผลให้ผู้ไม่หวังดีควบคุมเครื่องของเหยื่อจากระยะไกล ไวรัสจะคัดลอกตัวเองลงแฮนดี้ไดร์วตลอดเวลาและซ่อนโฟลเดอร์จริงจากนั้นจะทำตัวเองเลียนแบบโฟลเดอร์เพื่อให้เหยือรันตัวมันเข้าสู่ ระบบโปรแกรมนี้จะดำเนินการแก้ไขค่าทุกอย่างให้เหมือนเดิมทุกประการรวมทั้งถอดรหัสของ administrator ให้ว่างเปล่า รวมทั้งกำจัด ไวรัส Flashy.exe ในแฮนดี้ไดร์วและแสดงโฟลเดอร์จริงขึ้นมาด้วย ดาวน์โหลด โปรแกรมนี้ได้ คลิก (http://www.cartoonikkyu.com/trackerx90/Compressed/flashy_killer.zip) ที่นี่เลยครับ


:45:  น้องเค้าเก่งจริงๆ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: zhean เมื่อ 17 เม.ย. 2007, 14:11 น.
 :33:ขอบคุณมากเลยค่ะ :33:

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 18 เม.ย. 2007, 23:57 น.
ล่าสุดที่เจอค่ะ :01:

http://www.cmprice.com/forum/?content=detail&wb_type_id=&topic_id=8326


Run ไม่ได้
Folder Option ไม่ได้
Task Manager ไม่ได้
Safe Mode ไม่ได้
Bios ไม่ได้

:08:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 19 เม.ย. 2007, 00:00 น.
โอ้ วิธีแก้ก็ตามเว็บของน้องสุดยอดคนเดิมแหละ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 19 เม.ย. 2007, 00:11 น.
หายค่ะ :25:
กรี๊ดกร๊าด

แต่พอสั่งฟอร์แมตแฟลชไดรฟ์ เครื่องรีสตาร์ตเองอีกแล้น :08:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 19 เม.ย. 2007, 08:55 น.
Nod 32 ขึ้นว่า
Username and Password incorrect  เป็นอะไรคะเนี่ย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 19 เม.ย. 2007, 11:40 น.
เป็นของเถื่อนหน่ะสิ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 19 เม.ย. 2007, 11:41 น.
 :33:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: indyz เมื่อ 29 พ.ค. 2007, 15:27 น.
ใช้ เซิฟ นี้อัพเดทได้นะครับ เถื่อนและดี  :35:

http://madbadjack.hotbox.ru/upd/
http://www.nod32.vareza.net/

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คุณชาย ( 737 ) เมื่อ 29 พ.ค. 2007, 16:05 น.
 :25:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 03 มิ.ย. 2007, 02:36 น.
ถ้าจะเอาแบบโหลดเร็วและเป็นของไทยก็เชิญที่นี่เลยครับ
http://www.sokoolz.com:8081
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: today เมื่อ 04 มิ.ย. 2007, 01:56 น.
ผมมาคบกับผีน้อยแคสเปอร์แล้ว
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: PH41 เมื่อ 23 มิ.ย. 2007, 10:48 น.
ใช้ตัว NOD32 Fix 2.1 อยู่ (ล่าสุดมีถึง 2.2)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: XinoS เมื่อ 26 มิ.ย. 2007, 14:55 น.
คอมเรามีหนอนกะโทรจันตัวนี้อะค่ะ TwTมีคัวแก้ไหมค๊ะ :05: :05: :05:

Win32/Delf.NCB worm

VBS/Butsur.B trojan <<<อันนี้เห็นตัวแก้ เป็นเวริม ไม่แน่ใจว่าตัวเดียวกันรึเปล่า มันฟ้องเป็นโทรจันน่ะค่ะ



:44: :44: :44:เยอะมากเลย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Uncle Bear เมื่อ 30 มิ.ย. 2007, 09:25 น.
เครื่องที่ออฟฟิศ  โดน w32.vb.fs   :38: และตอนนี้มันยังอยู่




ใครเคยเจอไวรัส  ที่มันทำให้ไดว์ A อ่านไม่หยุดมั่งมั้ย  คือไม่ได้ใส่แผ่นเข้าไป  แต่มันอ่านตลอดและไฟสถานะก็ขึ้นตลอด(ยังไม่มีผลอะไรกับโปรแกรม แต่รำคาญเสียงแกร๊กๆๆ..กี๊ดดดดด..กี๊ดๆๆๆ)  ตอนนี้ถอดสายไฟออกไว้ก่อน
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 17 ก.ค. 2007, 23:54 น.
โปรแกรมกำจัดไวรัสใน Flash Drive ที่ควรมีติดไว้ประจำเครื่องและ Flashdrive
CPE17 Autorun Killer v1.4.4 build 0700
อัปเดตตัวใหม่ล่าสุดแล้วครับ กดโหลดได้เลยจากข้างล่าง :12:
(แนบรายละเอียดการอัปเดตเรียบร้อย)


ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: แนนเค้ก ❤ เมื่อ 18 ก.ค. 2007, 00:53 น.
กระจู๋นี้ดีจังค่ะ..
กำลังเซ็งเพราะไวรัสอยู่ด้วยพอดีเลย+




มีไวรัสตัวนึงมาถามแหละ เหมือนว่าจะชื่อ "อชิตะ" (ภาษาอังกฤษเขียนยังไงไม่แน่ใจ)
ยังหาวิธีกำจัดไม่ได้เลย ใครเคยเจอแบบนี้มั้ยคะ

อาการ
- เมื่อเปิดอินเตอร์เน็ต (คนที่เจอเค้าใช้ IE) จะมีถ้อยคำขึ้นมาทักทายว่า "อชิตะสุดหล่อ" (ภาษาไทยแบบนี้แหละ)
- ทำลายไฟล์เอกสาร ถ้าจัดหน้า ตกแต่ง หรือตั้งค่าอะไรไว้ หายหมด เหลือแต่เนื้อหาปนกันมั่วๆ
- ชื่อไฟล์ที่ติดไวรัสตัวนี้ ถ้ามีเว้นวรรค จะถูกแทนที่ด้วยเครื่องหมาย _
- ยังไม่พบความเสียหายส่วนอื่นของคอมพิวเตอร์ค่ะ แต่ทำให้เกิดความเสียหายมากมายต่องาน (ทำแล้วทำใหม่หลายครั้งมาก  :05:)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ต้น เมื่อ 18 ก.ค. 2007, 01:07 น.
อย่างนี้ต้องเปลี่ยนมาใช้ firefox
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Dayight เมื่อ 18 ก.ค. 2007, 01:55 น.
http://www.siammotor.com/siammotornew/achitasin.php

วิธีกวาดล้าง "อชิตะสิน" ครับ

จัดไป  :12:

แอบอ้างไว้ จะได้คนเจอง่ายๆ
อ้างอิง
อชิตะสิน สุด หล่อ" ต่อไปนี้เป็นจะเป็นวิธีกวาดล้างเจ้าตัวแสบAchiครับ
   1.เริ่มจาก เข้าไปที่ My Computer
   2.และเลือกคำเมนู Tools จากเมนูบาร์ด้านบน
   3.จากนั้นเลือก Folder Options > view 
   4.ติ๊กเลือก Show hidden Files and Folders
   5.และเอาเครื่องหมายถูกออกที่หัวข้อ Hide protected operating system files(Recommended)
   6.แล้วกดตอบ YES และกด OK ออกจากหน้าต่าง Folder Options ครับ   
   7.จากนั้น "คลิ๊กขวาที่ไดรฟ์C และเลือกOPEN"ห้ามกดดับเบิ้ลคลิ๊กครับ กดยังไงก็ไม่เข้า
   8.เมื่อเข้าสู่ไดร์ฟCแล้วให้หาไฟล์3ตัวที่ชื่อ Achi.dll.vbs ,Achi.htm ,Autorun
   9.ลบทั้ง3ตัวโดยการกด Shift+Delครับเพื่อให้หายไปตลอดการไม่ต้องไปเก็บที่Recycle Binครับ
   10.ตามไปลบจนครบทุกไดรฟ์ครับ อย่าลืมนะครับ "คลิ๊กขวาแล้วเลือกOPEN"
   11.จากนั้นตามมันไปที่Register โดยการเข้าที่ Start > run ครับ พิมพ์ลงไปว่า regedit แล้วกด enter
   12.จะปรากฏหน้าต่างของ Register edit ขึ้นมา จากนั้นก็ตามไปลบมันทั้ง3ตัวตามที่อยู่นี้ครับ
   13.HKEY_LOCAL_MACHINE > Software > Microsoft > Windows > CurrentVersion > Run
   14.หาไฟล์ชื่อว่า MS32DLL หรือ achitasin จากนั้นกดDelเพื่อลบมันครับ จากนั้นอีก2ตัว ตามนี้เลยครับ
   15.HKEY_CURRENT_USER > Software > Microsoft > Internet Explorer > Main
   16.หาไฟล์ชื่อว่า Window Title และ จากนั้นกดDelเพื่อลบมันครับ จากนั้นอีก1ตัว ตามนี้เลยครับ
   17.HKEY_CURRENT_USER > Software > Microsoft > Internet Explorer > Main
   18.หาไฟล์ชื่อว่าStart Page ครับ จากนั้นกดDelเพื่อลบมันครับ
   19.เมื่อครบทั้ง3ตัวแล้วให้Restartเครื่อง
   20.จากนั้น "อชิตะสิน สุด หล่อ" ก็จะหายไปตลอดกาลครับ
   21.แต่... หากท่านนำThump Driveต้องสงสัยมาเสียบครั้งต่อไปให้คลิ๊กขวาดูนะครับ
   22.หากมีเมนูขึ้นมาว่าAutoplay ฟันธงได้เลยครับว่ามีไวรัสแน่นอน
   23.ทำตามวิธีด้านบนครับโดยการคลิ๊กขวาแล้วกดOpen ลบไฟล์ทั้ง3ตัวทิ้ง
   24.ถอดThump Driveออกแล้วเสียบใหม่ก็หายครับ
   หวังว่าทุกท่านจะทำกันได้นะครับ หากบกพร่องยังไงก็Commentไว้นะครับผม

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: แนนเค้ก ❤ เมื่อ 18 ก.ค. 2007, 02:02 น.
อ้างคำพูดจาก: ต้น`นาวิน เมื่อ 18 ก.ค. 2007, 01:07 น.
อย่างนี้ต้องเปลี่ยนมาใช้ firefox

แหะๆ
เหมือนว่ากรณีนี้ไม่เกี่ยวกับ Browser หละ
แต่ที่จริงก็อยากให้เค้าเปลี่ยนมาใช้ Firefox เหมือนกัน  :42:






อ้างคำพูดจาก: ตั้งหมิงซื่อ เมื่อ 18 ก.ค. 2007, 01:55 น.
http://www.siammotor.com/siammotornew/achitasin.php

ี้วิธีกวาดล้าง "อชิตะสิน" ครับ

จัดไป  :12:



ขอบคุณค่า +
ตะกี้พอโพสต์เสร็จก็เสิร์ชต่อ.. เจอพอดีเลย  :42:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: м ii м เมื่อ 21 ก.ค. 2007, 23:45 น.
เพื่อนบอกว่า เน็ตทรูตัดบ่อยๆ
ตอนแรกๆตัดทุกๆประมาณครึ่งชั่วโมง
พอเป็นมากๆเข้าก็ตัดทุกๆสิบนาที

ช่วงนี้ดีขึ้นหน่อย ตัดทุกๆเกือบชั่วโมง
แต่ก็ไม่รู้สาเหตุ ว่ามาจากอะไร
มันจะมาจากไวรัสรึเปล่าคะ??
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ART_ เมื่อ 31 ก.ค. 2007, 18:51 น.
เอ่อคอมของพี่เค้าโดนไวรัสอะไรก็ไม่รู้

โดยหัวของบราวเซอร์ไออีขึ้นว่า


็Hacked by MICROSOF - EC633E


อาการที่ผมพบก็คือว่า
1. เปิด task manager ไม่ได้
2. เปิด msconfig ไม่ได้
3. เปิด โฟลเดอร์ออฟชั่นไม่ได้
4. สร้างโฟลเดอร์ใหม่ จะมีตัวแอบพลิเคชั่น ขึ้นมาด้วย

อาการอื่นๆ ไม่พบ คุ้ยจากน้องเกิ้ล ไม่เจอ


ใครรู้วิธีแก้ ขอสูตรหน่อยนะครับ  :46:

ขอบคุณครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 31 ก.ค. 2007, 18:53 น.
Hacked By นี่ ในจู๋นี้มีบอกแล้วครับ :01: ลองหาดู
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ART_ เมื่อ 31 ก.ค. 2007, 19:27 น.
ขอบคุณครับ เดี๋ยวลองคุ้ยดูก่อน  :46:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 31 ก.ค. 2007, 19:31 น.
ไม่ต้องคุ้ยหรอกครับ โพสต์แรกสุดเลย :01:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 01 ส.ค. 2007, 21:12 น.


ไวรัส ไฟล์ . zip  จาก msn :31:

http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HJ เมื่อ 01 ส.ค. 2007, 22:26 น.
อ้างคำพูดจาก: ^-FakE-^ เมื่อ 01 ส.ค. 2007, 21:12 น.

ไวรัส ไฟล์ . zip  จาก msn :31:

http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php



ไ้อ้ไวรัสนี่น่ารำคาญมากๆๆ

เพราะว่าคนใน list ที่ติดมันจะส่งมากันเพียบเลยย

เมื่อวาน ผมอ่านหนังสืออยู่ แทบจะบ้าตาย 
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 02 ส.ค. 2007, 00:30 น.
โอว เจ๋ง (ตูไม่เคยเจอ)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 02 ส.ค. 2007, 15:04 น.
ได้รับด้วย แต่พอดีเป็นคนขี้ระแวงใครส่งอะไรมาจะถามก่อนว่าอะไร
เลยรอด  :22:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 03 ส.ค. 2007, 23:41 น.
ในที่สุดตูก็ได้รับแล้วเว้ย  :30:

ไม่ได้จากคนอื่นไกลเลย บักเร็วจี๋ยอดอาชานี่เอง

(http://img2.f0nt.com/03/6b5898b369f3eeabad7b718fe230807c.png)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Nichnan เมื่อ 04 ส.ค. 2007, 00:00 น.
อือ ตอนนี้ระบาดกันสุดๆ เพื่อนหลิงโดนกันถ้วนหน้า
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Buob Marley เมื่อ 04 ส.ค. 2007, 00:11 น.
แต่เอวีเอสผมเตือนน้าาา  :25:(AVS)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: roundbol123 เมื่อ 04 ส.ค. 2007, 00:12 น.
นานาก็โดนนะตัวนี้
ติดไปแล้วด้วย T_T
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 04 ส.ค. 2007, 00:18 น.
(http://img2.f0nt.com/04/58a4f6a268b4b8cbcc0763edfb0d00dd.png)


:26:


ของพี่ณัฐก็ส่งมา
ปิดไปเลย {หมีโหด}
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: roundbol123 เมื่อ 04 ส.ค. 2007, 00:19 น.
 :05: มีวิธีแก้มั้ยคะเนี่ย


pic.zip นานาไม่รู้จะแก้ยังไง :05:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 04 ส.ค. 2007, 00:20 น.
(http://img2.f0nt.com/04/eff35a19223ba5a565402d6d66d9069a.png)


ของพี่ณัฐ รอบสอง :30:


// พี่ก็ไม่ทราบค่ะนานา :08:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Buob Marley เมื่อ 04 ส.ค. 2007, 00:20 น.
Format {หมีโหด}
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: จั๊วจ่ะ :) เมื่อ 04 ส.ค. 2007, 00:26 น.
เหมือนพี่ตั้งเคยติดแล้วส่งมาให้จั๊วรอบนึง

แต่หากระจู๋นั้นไม่เจอแ้ล้วอ้ะ  :08:


อ้างอิงวิธีที่1 

1. กด ctrl + Alt + del เพื่อเรียก task manager
2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป
3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter
4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart
5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe - ให้ลบทิ้งไป
6. restart Windows หนึ่งที

(ขอบคุณคุณ Ohm : http://www.prakard.com/default.aspx?g=posts&t=28593)

วิธีที่2

1.พิมพ์ regedit.exe ที่ start --> run

2.กด Ctrl+F เพื่อค้นหาไฟล์ที่ชื่อ libcintles3.dll ไปที่ไฟล์แล้วลบออก

3.จากนั้น ลบไฟล์เหล่านี้ออก

    C:\WINDOWS\system32\libcintles3.dll
    C:\WINDOWS\system32\msn.exe
    C:\WINDOWS\system32\intlprinters.exe

รีสตาร์ทเครื่อง

4.รีสตาร์ทแล้ว ไปที่ C:\Windows หาไฟล์ชื่อ "photos.zip, album.zip, pic.zip" แล้วลบออกซะ

5.รีสตาร์ตเครื่องอีกครั้ง

วิธีที่3

สแกนและกำจัดแบบออนไลน์ที่ http://housecall.trendmicro.com/

** หรือดูวิธีแก้แบบมีภพประกอบได้ที่ http://www.hanjiaoclub.com/?name=download&file=readdownload&id=4

ที่มา_http://www.dek-d.com/board/view.php?id=912566

ลองดู ใช้ได้มั้ย  :44:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: roundbol123 เมื่อ 04 ส.ค. 2007, 00:31 น.
ไม่ได้ค่ะ winlog32.exe มันไม่มีให้ลบ  :44:
libcintles3.dll ตัวีน้ก็หาไม่เจอ  :05:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 04 ส.ค. 2007, 00:37 น.
http://gotoknow.org/blog/easycom/116408
ลองดูที่นี่ครับ มีตัวกำจัดให้ด้วย (ในคอมเมนต์แรก)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: เอ้ เมื่อ 04 ส.ค. 2007, 01:48 น.
อ้างคำพูดจาก: ^-FakE-^ เมื่อ 01 ส.ค. 2007, 21:12 น.

ไวรัส ไฟล์ . zip  จาก msn :31:

http://www.thaicert.nectec.or.th/advisory/alert/msnworm.php



ในนี้ก็มีให้โหลดตัวแก้ครับ เอามาแปะให้เลยละกัน

http://www.thaicert.org/advisory/alert/msnworm/MSN_Worm_Remover.exe

สำหรับคนที่ใช้ Nod32 อยู่แล้วก็ให้โหลดตัวนี้ไปครับ

http://www.nod32th.com/component/option,com_docman/task,cat_view/gid,67/Itemid,290/lang,en/


ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Dayight เมื่อ 06 ส.ค. 2007, 10:40 น.
ฮ่าๆ มีคนติดเหมือนเราเลย  :43:
ชื่อเรื่อง: กระจู๋ไวรัส
โพสต์โดย: ป๊อปปี้!! เมื่อ 06 ส.ค. 2007, 21:41 น.
ระวัง!! ช่วงนี้ ไวรัสมาเยอะหน่อยครับ  :05:

วันนี้มาฝาก 2 ตัวครับ

ระวัง!! ไวรัสที่มากับ MSN

--------------------------------------------------------------------------------

ลักษณะ
มีการส่งรูปหลังจากส่งประโยคคำถามต่างๆ ในภาษาอังกฤษตามภาพด้านล่าง
มาจากเพื่อนซึ่งติดไวรัสไปแล้วและอยู่ใน List ของเรา
ห้ามรับเด็ดขาด เพราะนั่นคือไวรัส



อาการ
เครื่องของเราจะมีอาการค้าง จะมีการกระพริบหน้าจอพูดคุยแบบสุ่มใน list ของเรา
หน้าจอพูดคุยจะกระพริบเหมือนเราคุยกับเพื่อนแต่จะหาย ไปในทันที
เหมือนว่าเราปิดหน้าจอสนทนาไปแล้วแต่จริงๆ แล้วหน้าจอนั้นถูกซ่อนไว้
หากเพื่อนเราคนใดโชคร้ายจะได้รับสุ่มส่งไฟล์โดยอัตโน มัติ
และเราจะไม่สามารถเปิดหน้าจอพูดคุยกับคนคนนั้นได้

ด้วยความปรารถนาดีจาก ThaiGaming.com

(http://img2.f0nt.com/06/c3597bfc4c4e44e53cec42f4b28e23bc.jpg)

แก้ ไวรัส images.zip ทาง msn

1. กด ctrl + Alt + del เพื่อเรียก task manager

2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป

3. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter

4. ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK ยังไม่ต้อง restart

5. เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe -<random ตัวเลข> ให้ลบทิ้งไป

6. restart Windows ทีนึง



เอื้อเฟื้อรูปภาพโดย aromdee.com
เอื้อเฟื้อข้อมูลโดย aromdee.com และพี่เนย์ News Tools
           
วิธีแก้ไขแบบเข้าใจง่าย ไม่ยุ่งยาก
ตามลิงค์นี้ไป
http://www.thaicert.org/advisory/alert/msnworm.php

เครดิต : http://www.thaicert.org

---------------------------------------------------------------------------------------------------------------------------------
ส่วนตัว ไวรัสตัวนี้คาดว่าเพิ่งออกมาใหม่ (จากการสังเกตเวลาการขอความช่วยเหลือของผู้เคราะห์ร้ ายในแต่ละเวป) ดังนั้นขอให้ผู้ใช้ MSN ทุกท่านโปรดระวังตัว ไม่รับไฟล์แปลกๆ ด้วยครับ

ชื่อเรื่อง: Re: กระจู๋ไวรัส
โพสต์โดย: ป๊อปปี้!! เมื่อ 06 ส.ค. 2007, 21:42 น.
ตัว 2 ครับ

ระวัง!!Virus ตัวใหม่ ทำลาย Harddisk

--------------------------------------------------------------------------------

คำเตือนจากไมโครซอฟท์ ( www.microsoft.com)
คำเตือน!!!
ไมโครซอฟท์ ( www. microsoft. com)และแม็คอาฟี( www.mcafee.com) เพิ่งพบ
ไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุดเท่ าที่มีมาแม็คอาฟี
เพิ่งพบไวรัสตัวนี้เมื่อบ่ายวานนี้(วันที่เริ่มกระจา ยข่าว)และยังไม่มีวัคซีน
ป้องกันไวรัสนี้จะทำลายเซคเตอร์ซีโร่ในฮาร์ดดิสค์ซึ่ งเป็นที่เก็บข้อมูลการทำงาน ที่ขาด
ไม่ได้ การทำงานของมันเป็นดังนี้: มันส่งตัวเองโดยอัตโนมัติ ไปยังทุกรายชื่อที่
คุณติดต่อ โดยใช้หัวข้อ A Virtual Card for You(คล้ายเวลาเราได้การ์ดอินเทอร์
เน็ตจากเพื่อน) ทันทีที่เปิดสิ่งที่ส่งมานี้คอมพิวเตอร์จะหยุดทำงานเ พื่อผู้
ใช้จะต้อง บู๊ทเครื่องใหม่ และเมื่อกดปุ่ม Ctrl+Alt+Del หรือปุ่มรีเซ็ทไวรัสนี้
ก็จะทำลายเซ็คเตอร์ซีโร่ซึ่งจะเป็นการทำลาย ฮาร์ดดิสก์อย่างถาวร ทั้งนี้ตามการ
รายงานของCNN( www.cnn.com )
* * * *
ดังนั้น อย่าเปิดจดหมายใดๆที่ใช้หัว
ข้อ ว่า A Virtual Card For You ให้ลบทิ้งทันที
* * * *
นอกจากนั้นอินเทลรายงานว่า
เพิ่งพบไวรัสตัวใหม่ที่เป็นอันตรายถ้าคุณ ได้รับจดหมายหัวข้อ An Internet Flower For You อย่าเปิดแต่ให้ลบทิ้งทันทีไวรัสนี้จะทำลายข้อมูลเชื่ อม
โยง dynamic linklibraries (ไฟล์ .dll )ทั้งหมด และ คุณจะ boot เครื่องไม่ได้
กระจายข่าวด้วยนะครับ !!!!

ปล.ผมไม่รู้ว่าจริงไหม แต่ระวังหน่อยก็ดีกว่า News Tools
           
ชื่อเรื่อง: Re: กระจู๋ไวรัส
โพสต์โดย: Ou! เมื่อ 06 ส.ค. 2007, 21:47 น.






1. เรื่องที่น้องเอามาบอก มีคนเคยพูดกันประมาณ 7 แสนกว่าครั้งได้แล้วครับ

2. อีไวรัสตัวใหม่ทำลายฮาร์ดิสก์นี่เป็นที่รู้กันทั่วไปแล้วว่ามันเป็นเมล์หลอกลวง (hoax) ครับ


ชื่อเรื่อง: Re: กระจู๋ไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 06 ส.ค. 2007, 21:50 น.
http://f0nt.com/forum/index.php?topic=7880.0

เดี๋ยวเอาไปรวมที่นี่นะครับ
ชื่อเรื่อง: Re: กระจู๋ไวรัส
โพสต์โดย: ป๊อปปี้!! เมื่อ 06 ส.ค. 2007, 22:01 น.
อ้างคำพูดจาก: ศิริพงษ์ เมื่อ 06 ส.ค. 2007, 21:47 น.





1. เรื่องที่น้องเอามาบอก มีคนเคยพูดกันประมาณ 7 แสนกว่าครั้งได้แล้วครับ

2. อีไวรัสตัวใหม่ทำลายฮาร์ดิสก์นี่เป็นที่รู้กันทั่วไปแล้วว่ามันเป็นเมล์หลอกลวง (hoax) ครับ




อืม........ ครับ

รายละเอียด ดูใน link ข้างล่างคับ
http://antivirus.about.com/cs/hoaxes/p/virtualcard.htm
http://www.sophos.com/security/hoaxes/virtualcard.html
http://www.symantec.com/security_res...238-99&tabid=2
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ป๊อปปี้!! เมื่อ 06 ส.ค. 2007, 22:11 น.
ขอเบิ้ล 2 เรื่องเลยนะครับ  :08:


เรื่องน่ารู้เกี่ยวกับ SPAM
ในปัจจุบันการติดต่อสื่อสารทางจดหมายอิเล็กทรอนิกส์ห รืออีเมล์เป็นที่นิยมใช้กันอย่างแพร่หลายทั้งในระดับ องค์กรเพื่อติดต่อทางธุรกิจ หรือการติดต่อสื่อสารส่วนตัว ซึ่งอีเมล์แอดเดรสของเราก็เปรียบเสมือนการที่อยู่ทาง ไปรษณีย์นั่นเอง แต่จะแตกต่างกันก็คืออีเมล์แอดเดรสจะถูกส่งไปกับอีเม ล์ที่เรารับ,ส่ง, ส่งต่อ(forward) ก็หมายถึงทุกครั้งที่เรารับ, ส่ง หรือ ส่งต่ออีเมล์จะทำให้คนที่อยู่ในกลุ่มผู้รับหรือผู้ที ่รับอีเมล์ต่อจะรู้อีเมล์แอดเดรสของเราอย่างง่ายดาย หมายถึงโอกาสที่กลุ่มผู้สร้าง SPAM จะสามารถรู้อีเมล์แอดเดรสของเราและส่ง SPAM อีเมล์มาให้เราได้อย่างไม่ยากเลย

SPAM คืออะไร?
SPAM จริงๆแล้วก็ไม่ได้เป็นคำย่อมาจากคำใดๆ และก็ไม่เคยมีความหมายในภาษาอังกฤษมาก่อน เพียงแต่เป็นคำแสลง
ที่ใช้ในการเรียกอีเมล์ที่ส่งมาเพือมีจุดประสงค์ในกา รโฆษณาขายสินค้า, ประชาสัมพันธ์, บริจาค, ขอความช่วยเหลือ หรืออื่นๆ ซึ่งสร้างความรำคาญในกับผู้ใช้อีเมล์หากได้รับอีเมล์ ประเภทนี้มาเกินไป

SPAM เกิดขึ้นได้อย่างไร
ก็อย่างที่เรารู้กันว่าการส่งอีเมล์เป็นการสื่อสารที ่เสียค่าใช่จ่ายน้อยและสามารถเข้าถึงกลุ่มผู้บริโภคไ ด้จำนวนมาก
พวกสร้าง SPAM ก็คือพวกที่ต้องการเข้าถึงกลุ่มผู้บริโภคให้ได้มากที ่สุดเพื่อจุดประสงค์ในการ โฆษณาขายสินค้า,
ประชาสัมพันธ์ ทางธุรกิจของตน จึงใช้วิธีการให้ได้มาซึ่งอีเมล์แอดเดรสของกลุ่มผู้บ ริโภคที่เป็นกลุ่มเป้าหมาย
ซึ่งอาจเป็นได้จากหลายกรณี เช่น การที่เราส่งต่ออีเมล์ต่างๆ, การใช้อีเมล์แอดเดรสในการสมัครสมาชิกของกลุ่มข่าว
( newsgroup) หรือ สมัครสมาชิกของwebsite ต่างๆ เป็นต้น


วิธีการป้องกัน
จะเห็นได้ว่า SPAM เกิดจากการที่พวกที่สร้าง SPAM รู้อีเมล์แอดเดรสของเรา ดังนั้นการป้องกันที่สาเหตุที่ดีที่สุด
คือการที่ป้องกันไม่ให้คนอื่นที่ไม่จำเป็นหรือไม่เกี ่ยวข้องในติดต่อรู้อีเมล์แอดเดรสของเรา
แต่ถ้าเราไม่สามารถป้องกันได้ที่สาเหตุตั้งแต่แรก และเราได้เคยได้รับ SPAM อีเมล์แล้ว เราก็สามารถการป้องกันได้ที่ปลายเหตุ โดยใช้ความสามารถของอีเมล์ไคลเอ็นท์ เช่น Microsoft Outlook ในการกรอง SPAM อีเมล์ หรือ/และร่วมกับความสามารถของอีเมล์เซอร์เวอร์ เช่น Microsoft Exchange หรือ ซอร์ฟแวร์ anti-spam เพิ่มเติม ตามความเหมาะสม โดยทั่วไปการป้องกัน SPAM

สามารถทำได้ดังนี้
1) ใช้ Outlook ในการกรองอีเมล์ SPAM
ถ้าคุณใช้ Outlook 2003 ในเครื่องคอมพิวเตอร์ของคุณอยู่แล้ว คุณจะเห็นได้ว่ามี folder ที่เรียกว่า Junk E-Mail. ซึ่งใน Folder นี้
จะมีกลไกในการกรองอีเมล์ที่ไม่ต้องการออกไปจาก Inbox ซึ่งตัวกรองจะสามารถกำหนดได้หลากหลายรูปแบบ รวมทั้งเวลาที่อีเมล์
ถูกส่งมา(ซึ่งปกติอีเมล์ SPAM จากแหล่งเดิมๆมักถูกตั้ง script ให้ส่งมาเวลาเดียวกันในแต่ละวัน) ตัวอย่างการทำงานของตัวกรอง
อีเมล์ของ Junk E-mail folder แสดงได้ดังนี้

คุณสามารถกำหนดกลุ่ม "Safe Sender List" สำหรับกลุ่มคนที่คุณติดต่ออยู่เป็นประจำ(ที่อยู่นอกเ หนือจากคนที่อยู่ใน
Outlook contact ของคุณ) ทำให้อีเมล์จากคนเหล่านั้นจะไม่ถูกส่งไปยัง Junk E-mail folder
เพราะว่าเมื่อ Outlook ได้รับอีเมล์จากคนที่อยู่ใน Outlook contact จะส่งไปที่ Inbox ทันที
ดังนั้นควรจะหมั่นอัปเดท Outlook contact สม่ำเสมอ เพื่ออำนวยความสะดวกในการค้นหา
อีเมล์แอดเดรสของผู้ที่เราติดต่อด้วยและนอกจากนี้ยัง มั่นใจได้ว่าอีเมล์จากพวกเขาเหล่านั้นจะ
ไม่หลุดไปอยู่ใน Junk E-mail folder เพื่อเพิ่มความแม่นยำในการกรองอีเมล์ SPAM อีกด้วย
นอกจากนี้คุณสามารถกำหนด Outlook ให้สามารถรับอีเมล์จาก "Safe Sender List" เข้าไปที่
Inbox ที่เหลือไปที่ Junk E-mail folder ก็ได้ หรือในทางกลับกันคุณสามารถกำหนด "Blocked
Senders List" ใน Outlook เพื่อให้ Outlook จัดการนำอีเมล์ที่ได้รับจากผู้ส่งที่อยู่ในรายชื่อนี ้ไปใน
Junk E-mail folder ทันที
หากคุณใช้ Microsoft Exchange เป็นอีเมล์เซอร์เวอร์ Outlook จะไม่นำอีเมล์ที่ได้จากภายใน
องค์กรเดียวกันไปใส่ไว้ใน Junk E-mail Folder เป็นอันขาด


โดยทั่วไป, ตัวกรองอีเมล์ของ Junk E-mail folder จะถูกติดตั้งโดยใช้ความเข้มงวดต่ำที่สุด
ซึ่งเมื่อพบอีเมล์ต้องสงสัยว่าอาจะเป็นอีเมล์ SPAM ก็จะย้ายอีเมล์นั้นไปที่ Junk E-mail folder
ซึ่งผู้ใช้สามารถเปิดดูและลบอกด้วยตนเองอีกครัง
หากคุณยังไม่ได้ใช้ Outlook 2003 แต่ใช้ Outlook version ก่อนหรือ Microsoft Outlook Express
ก็สามารถแก้ปัญหาเฉพาะหน้าได้ดังนั้น

กำหนดชื่อผู้ส่งและทั้งโดเมน(เช่น @spam.com ) ที่ต้องสงสัยว่าจะเป็น SPAMใน "junk e-mail list"
สร้างกฎที่จะทำให้ Outlook รู้จักอีเมล์ SPAM เช่นให้ใส่ flag หรือลบอีเมล์นั้นทิ้งเมื่อเจอ คำที่กำหนด
เช่น spam, donation เป็นต้น อยู่ใน subject หรือเนื้อหาของอีเมล์

นอกจากนี้คุณยังนำกฎเหล่านี้มาใช้เพื่อกำหนดสีของอีเ มล์ที่ต้องสงสัยเพื่อที่จะสามารถแยกออกมาได้อย่างเด่ นชัด
แทนที่จะลบมันไปอัตโนมัติก็ได้
หากต้องการเรียนรู้วิธีการ กำหนดชื่อผู้ส่งและทั้งโดเมนที่ต้องสงสัยว่าจะเป็น SPAMใน "junk e-mail list"
หรือวิธีการสร้างกฏ สามารถทำได้โดยกดปุ่ม F1 ใน Outlook 2002, Outlook 200 หรือ Outlook express

2) หลีกเลี่ยงการตอบอีเมล์ SPAM
เพราะการตอบอีเมล์ SPAM ทำให้พวกผู้สร้าง SPAM รู้ว่าคุณยังใช้อีเมล์แอดเดรสและเมล์บ๊อกซ์นี้อยู่
ทำให้พวกผู้สร้าง SPAM จะส่งอีเมล์ SPAM มาอีก ทางที่ดีที่สุดคือลบอีเมล์ SPAM ทิ้งเมื่อคุณได้รับมัน
3) ไม่ควรใช้อีเมล์แอดเดรสที่ใช้ในองค์กร ในการลงทะเบียนใดๆ บนอินเตอร์เนต
ในบางครั้งคุณอาจต้องการลงทะเบียน mailing list, news group , การดาวน์โหลด freeware หรือ shareware,
การสมัครสมาชิกใดๆบนอินเตอร์เนต หรือการซื่อของทางอินเตอร์เนต คุณไม่ควรจะใช้อีเมล์แอดเดรสที่ใช้ในองค์กร
ในการลงทะเบียนเหล่านี้ เพราะจะทำให้อีเมล์แอดเดรสของคุณหลุดรอดไปยังพวกสร้า งอีเมล์ SPAM ได้
ข้อแนะนำคือ ให้สร้างอีเมล์แอดเดรสในฟรีเมล์เช่น hotmail ไว้อีกหนึ่งอีเมล์แอดเดรส เพื่อใช้ในการ
ลงทะเบียนหรือซื้อของทางอินเตอร์เนตแทนการใช้อีเมล์แ อดเดรสหลักที่ใช้ในองค์กร
4) ถ้าคุณเป็นผู้ดูแลระบบคุณอาจจะต้องกำหนดให้ผู้ใช้เคร ือข่ายของคุณใช้กฎการป้องกันอีเมล์ SPAM
5) หากคุณมี web site เป็นของตัวเอง ไม่ควรใส่อีเมล์แอดเดรสหลักที่คุณใช้ในองค์กรลงบน web site
6) หากต้องใช้อีเมล์แอดเดรสในการลงทะเบียน website ใดๆให้อ่าน privacy policy ให้ละเอียด

สำหรับ website ที่ต้องการให้คุณใช้อีเมล์แอดเดรสในการลงทะเบียน มักมี privacy policy ให้คุณอ่านและเลือกตอบ
เช่น คุณต้องการเปิดเผยข้อมูลและอีเมล์แอดเดรสของคุณแก่ผู ้ที่อยู่ในกลุ่มผู้ใช้ของ website หรือไม่ ?,
อีเมล์ของคุณต้องการให้เก็บเป็นความลับหรือไม่ ? เป็นต้น ดังนั้นคุณจะต้องอ่านให้ละเอียดและเลือกตอบให้เหมาะส ม

7) ลบข้อมูลของคุณจาก profile ต่างๆที่อาจค้นเจอได้โดยทางอินเตอร์เนต
ข้อนี้อาจทำได้ยากในทางปฎิบัติ แต่จากการสำรวจอย่างไม่เป็นทางการของผู้เขียนเอกสาร Crabby's top 10 spam-fighting tips
พบว่าเมื่อทำการลบ profile ที่เราไปลงทะเบียนไว้หรือแสดงอีเมล์แอดเดรสของเราเอา ไว้ ไม่ว่าจะเป็น Internet directory,
กลุ่มข่าว หรือ discussion board พบว่าจำนวนอีเมล์ SPAM ลดลง
8) ไม่ควรส่งต่ออีเมล์ประเภท chain e-mail หรือ forward mail
ซึ่งปัจจุบันมี chain e-mail หลายรูปแบบ เช่นการบริจาคเงิน , บริจาคเลือด, การได้รับรางวัล ต่างๆ หรือ
forward e-mail เช่นรูปภาพ, ข้อความ, ข่าว เป็นต้น หากต้องการส่งต่ออีเมล์ประเภทนี้ ก็ควรจะลบราย
ชื่อของผู้ที่ได้รับอีเมล์ก่อนหน้านี้ที่จะปรากฎอยู่ เมื่อคุณกดปุ่ม Forward ทั้งนี้เป็นช่วยการป้องกันผู้ที่อยู่
ในรายชื่อของผู้ที่ได้รับอีเมล์ก่อนหน้านี้ แต่อย่าลืมว่าผู้ที่ ได้รับอีเมล์ต่อจากคุณอาจจะส่งต่อไปให้เพือนๆของเขา
ซึ่งคุณก็มีโอกาสเสี่ยงในการที่พวกสร้างอีเมล์ SPAM จะรู้อีเมล์แอดเดรสของคุณอยู่ดี







10 ลางบอกเหตุ Harddisk ใกล้ตาย : computer.today

--------------------------------------------------------------------------------

ว่ากันว่าผู้ใช้บางท่านรู้สึกแย่มาก ๆ ที่อยู่ดี ๆ ฮาร์ดดิสก์สุดที่รักก็จากไปอย่างไม่หวนคืน ทั้ง ๆ ที่ก่อนหน้านั้นมันมีสัญญาณเตือนให้ทราบอยู่ตลอดเวลา แต่ก็หาได้สังเกตไม่ ในขณะเดียวกัน ผู้ใช้ส่วนใหญ่ก็จะไม่มีนิสัยรักการแบ็คอัพ ประเภทรักเดียวใจเดียวไม่สำรองข้อมูลไว้ที่อื่นกันบ้ างเลย



ประเด็นที่อยากจะเตือนผู้ใช้ก็คือ อย่ามั่นใจเทคโนโลยีมากเกินไป ควรสังเกตสังกามันบ้าง ต่อไปนี้คือ ลางบอกเหตุสำหรับฮาร์ดดิสก์ที่ใกล้ตาย ซึ่งมีอยู่ 10 ข้อด้วยกัน อ่านเรื่องนี้จบแล้วลองพิจารณาดูด้วยนะครับว่า ฮาร์ดดิสก์ที่ใช้อยู่มีอาการตามนี้บ้างหรือไม่

1. เสียงดังติ๊กๆ อย่านึกว่าเป็นเข็มนาฬิกา : ฮาร์ดดิสก์ทุกตัวในโลกนี้ไม่เคยติดตั้งนาฬิกาปลุกไว้ ข้างใน และถ้ามันเป็นปกติดีก็ไม่ควรจะมีเสียงดังติ๊กๆ ให้ชวนระทึกขวัญด้วย เสียงดังที่ว่านี้ ถ้าจะให้พิจารณากันอย่างละเอียดคุณต้องเอาหูแนบกับฮา ร์ดดิสก์ว่าเสียงมาจากส่วนใด เพราะการวิเคราะห์หาสาเหตุจะทำได้ตรงจุดจริง ๆ ถ้าเสียงมาจากตรงกลางให้สันนิษฐานว่ามาจากชุดขับเคลื ่อนมอเตอร์ที่อาจเกิดความผิดพลาดหรือชำรุดขึ้น แต่ถ้าเสียงดังมาจากรอบ ๆ นอกในรัศมีของกล่องฮาร์ดดิสก์ ให้สันนิษฐานว่าปัญหามาจากหัวอ่านติดขัด ซึ่งอาจจะกำลังเคาะกับแผ่นจานอยู่ก็เป็นได้ ตรงนี้อันตรายมากเพราะทำให้ข้อมูลเสียหายได้ทั้งลูกเ ลย

2. ไฟดับบ่อยๆ ไม่ดีกับฮาร์ดดิสก์ : เครื่องคอมพ์ที่ไม่มี UPS มีโอกาสเสี่ยงที่อุปกรณ์ภายในจะเสียหายเร็วขึ้นถ้าหา กมีไฟดับบ่อย ๆ โดยเฉพาะฮาร์ดดิสก์นั้น เวลาที่ไฟฟ้าดับอย่างรวดเร็วหัวอ่านข้างในอาจจะยังไม ่กลับสู่บริเวณที่ปลอดภัย หรือบางทีหัวอ่านอาจจะไปกระแทกกับแผ่นจานในช่วงที่ไฟ ฟ้ากระชากขึ้นมาทันที ซึ่งไม่เป็นผลดีแน่ นอกจากนี้หากไฟตกบ่อย ๆ แล้วดับลงก็ไม่เป็นผลดีเช่นกัน เพราะฮาร์ดดิสก์จะพยายามทำงานตามหน้าที่หากมีกำลังไฟ เพียงพอ แต่ถ้าในระหว่างนั้นไฟค่อยๆ ตกลงและดับไป ตำแหน่งของหัวอ่านจะยังไม่กลับที่เดิมแน่ ดังนั้น ควรติดตั้ง UPS ไว้จะปลอดภัยทั้งฮาร์ดดิสก์เองและอุปกรณ์ทั้งหมดด้วย เช่นกัน

3. เครื่องแฮงก์บ่อยๆ : ปัญหาเครื่องคอมพ์ค้างนั้น มีหลายสาเหตุครับ นอกจากซอฟต์แวร์และระบบปฏิบัติการ Error แล้ว อุปกรณ์ฮาร์ดแวร์ก็สามารถทำให้เครื่องค้างหรือหยุดนิ ่งไม่ไหวติงได้เช่นกัน หนึ่งในนั้นก็คือ ฮาร์ดดิสก์ นั่นเอง ทำไมฮาร์ดดิสก์ถึงค้างได้ เป็นคำถามที่ตอบได้ไม่ยากครับ อย่างแรกเลยก็คือ กำลังไฟที่จ่ายไม่เพียงพอ ถ้าเครื่องของคุณมีอุปกรณ์ต่อพ่วงมาก มีฮาร์ดดิสก์และไดรฟ์ออปติคอลหลายตัว แต่เพาะเวอร์ซัพพลายใช้ของราคาถูก จ่ายไฟไม่พอ แบบนี้เป็นสาเหตุที่ทำให้ฮร์ดดิสก์ค้างได้เลย และอย่างที่สองมาจากอุปกรณ์ภายฮาร์ดดิสก์ในทำงานผิดพ ลาด ซึ่งตรงจุดนี้ตัวระบบปฏิบัติการเองสามารถส่งผลต่อเนื ่องมายังฮาร์ดดิสก์ได้โดยตรง เพราะยังไงเสียระบบปฏิบัติการก็เก็บอยู่ในฮาร์ดดิสก์ นั่นเอง ถ้าเกิดอะไรขึ้นกับส่วนหนึ่ง ย่อมส่งผลไปยังส่วนที่เหลือได้ไม่ยาก

4. ทำไมมันร้อนเร็วจัง : หลังจากที่คุณเปิดสวิตช์เครื่องคอมพ์ได้ไม่นาน และพบว่าฮาร์ดดิสก์ของคุณมีอุณหภูมิขึ้นสูงอย่างรวดเ ร็วจนน่าตกใจ แต่ยังคงทำงานต่อไปได้ ให้ตั้งข้อสันนิษฐานถึงความผิดปกติที่พบขึ้นมาทันที อย่าได้นิ่งนอนใจ เพราะฮาร์ดดิสก์จะร้อนขึ้นเมื่อมีการเริ่มเขียน-อ่าน ข้อมูลอย่างจริงๆ จังๆ แค่เปิดเครื่องแล้วอยู่ๆ ก็ร้อนขึ้นขนาดนี้ไม่ดีแน่ครับ อาการที่ว่านี้มาจากอุปกรณ์ภายในโดยตรงที่ส่งความร้อ นออกมา มอเตอร์อาจได้รับแรงดันไฟมากเกินไปหรือไม่เสถียรพอจน ทำงานผิดพลาด นอกจากนี้หากมีชิ้นส่วนในแผงวงจรเกิดชำรุดเสียหายขึ้ นมาก็สามารถแสดงอาการแบบนี้ได้เช่นกัน

5. โปรแกรมค้างบ่อยๆ : สำหรับโปรแกรมที่กำลังพูดถึงนี้ ผมเหมารวมไปถึงระบบปฏิบัติการด้วยนะครับ เวลาที่คุณเปิดโปรแกรมสักตัวขึ้นมาแล้วมันหยุดนิ่งหร ือค้างไปเฉยๆ นั้น หนึ่งในข้อสันนิษฐานที่อยากให้ทุกท่านได้ใส่ใจก็คือ ปัญหาที่ว่าอาจมาจากฮาร์ดดิสก์โดยตรง ถ้าฮาร์ดดิสก์ของคุณมีแบดเซกเตอร์ (Bad Sector) กระจัดกระจายอยู่ทั่วทั้งฮาร์ดดิสก์ ผมกล้าฟันธงได้เลยว่าเป็นสาเหตุหลักที่ทำให้โปรแกรมห รือแม้แต่ระบบปฏิบัติการค้างได้ เป็นสัญญาณเตือนภัยที่คุณสามารถสังเกตเห็นได้อย่างชั ดเจนที่สุด

6. ไฟติด แต่ไฟล์ดับ! : ถ้าคุณต่อสายสัญญาณไฟแสดงสถานะของฮาร์ดดิสก์ในเมนบอร ์ดถูกต้อง หลอด LED ด้านหน้าเคสต้องแสดงอาการให้เห็นเวลาที่มีการเขียนอ่ านข้อมูลเกิดขึ้น หลอดไฟดวงเล็ก ๆ นี้ช่วยให้คุณสังเกตความผิดปกติของฮาร์ดดิสก์ได้เช่น กัน ยกตัวอย่าง ถ้าในระหว่างที่มีการเขียนข้อมูลหรือไฟล์ลงฮาร์ดดิสก ์ หลอดไฟย่อมกะพริบอยู่ตลอด แต่หลังจากคุณกลับเข้าไปดูข้อมูลที่เขียนหรือโอนถ่าย ลงไปกลับพบว่าทุกอย่างว่างเปล่า ไม่มีอะไรถูกเขียนลงไปในฮาร์ดดิสก์เลย แล้วทำไมหลอดไฟถึงได้กะพริบแบบนั้น ตรงนี้บอกอะไรเราได้บ้าง อย่างแรกเลยคือ เกิดความผิดพลาดในระดับโครงสร้างการจัดเก็บไฟล์ ปัญหาที่ว่านี้อาจมาจากระบบ FAT หรือแม้แต่โครงสร้างพาร์ทิชันเสียหาย ไฟที่กะพริบแสดงถึงการโอนข้อมูลไปยังตำแหน่งของเซกเต อร์ที่ใช้เก็บข้อมูล แต่ก็ไม่ได้หมายความว่ามันจะเขียนลงไปได้สำเร็จจริงๆ ยิ่งถ้าคุณปิดหน้าจอไว้ในระหว่างที่มีการโอนไฟล์ใหญ่ ๆ หลอดไฟที่กะพริบอาจทำให้คุณเข้าใจว่าระบบกำลังทำงานอ ยู่ ตรงนี้ถ้าไม่เปิดดูหน้าจอจะไม่รู้เลยว่าเกิดอะไรขึ้น

7. ฮาร์ดดิสก์ตีกลอง : สำหรับอาการที่ว่านี้มีความแตกต่างจากข้อที่ 1 โดยสิ้นเชิง ถ้าคุณได้ยิ้นเสียงรัวกลองดังกึกก้องมาจากฮาร์ดดิสก์ และไม่ยอมหยุดซักที อาการแบบนี้บอกได้อย่างเดียวว่ามันจะขอลาแล้วละครับ เสียงดังที่คล้ายกับการตีกลองนั้นมาจากหัวอ่านไปกระท บกับจานอย่างจัง หรือแม้แต่หัวอ่านเลื่อนหลุดออกจากตำแหน่งล็อก จนไปกระกบกับแผ่นจาน ถ้าเป็นแบบนี้ข้อมูลทั้งหมดในอาร์ดดิสก์อาจได้รับควา มเสียหายจนถึงขั้นกู้ไม่ได้เลย ดังนั้น ถ้าเสียงกลองเพิ่งเริ่มรัวให้คุณรีบพาฮาร์ดดิสก์ไปซ่ อมด่วนเลยนะครับ!

8. สแกนดิสก์ไม่ผ่าน : การตรวจสุขภาพฮาร์ดดิสก์ที่คุณสามารถทำได้ด้วยตัวเอง ก็คือ สแกนมันให้ทั่วทั้งจาน ไม่ว่าคุณจะใช้บริการจากยูทิลิตีบนวินโดวส์เอง หรือโปรแกรมจากเธิร์ดพาร์ตี้ก็ตาม หากสแกนไม่ตลอดรอดฝั่งแล้วละก็ ให้ตั้งข้อสันนิษฐานได้เลยว่าฮาร์ดดิสก์กำลังมีปัญหา เกิดขึ้น สาเหตุก็มีทั้งโครงสร้าง FAT เสียหาย รวมถึงตารางพาร์ทิชันที่อาจเสียหายด้วยเช่นกัน นอกจากนี้ หากฮาร์ดดิสก์มีแบดเซกเตอร์ ตรงจุดสำคัญๆ ก็จะส่งผลให้การสแกนฮาร์ดดิสก์ตรงตำแหน่งพื้นที่นั้น ๆ ไม่ผ่านด้วยเช่นกัน หรือแม้แต่ค้างนิ่งไปเลยก็มีให้เห็นด้วย

9. สั่งดีแฟรกแต่ไม่ฉลุย : ดีแฟรก หรือการจัดเรียงข้อมูลหรือไฟล์ที่ไม่ต่อเนื่องซึ่งกร ะจัดกระจายอยู่ทั่วฮาร์ดดิสก์ให้กลับมาเป็นระเบียบเร ียบร้อยเหมือนเดิม เป็นวิธีที่ช่วยเพิ่มประสิทธิภาพความเร็วให้ก็จริง แต่ถ้าการดีแฟรกไม่ผ่านฉลุยหรือไม่ยอมจบสิ้นซักทีล่ะ ปัญหาจะมาจากไหนได้ นอกจากฮาร์ดดิสก์นั่นเอง ถ้าคุณพบอาการที่ว่านี้ในระหว่างการดีแฟรกฮาร์ดดิสก์ นั้น เป็นสัญญาณที่บ่งบอกได้ถึงสุขภาพฮาร์ดดิสก์ของคุณเริ ่มไม่ดีแล้ว ความเป็นไปได้ของปัญหามีอยู่สองอย่างครับ อย่างแรกมาจากตัวอุปกรณ์เองที่อาจชำรุดเสียหาย และอย่างที่สองมาจากโครงสร้างพื้นฐานการจัดเก็บข้อมู ลเกิดความเสียหายในระดับซอฟต์แวร์ ตรงนี้เราไม่สามารถใช้การดีแฟรกมาช่วยได้นอกจากต้องส ร้างพาร์ทิชันและฟอร์แมตโครงสร้าง FAT ขึ้นมาใหม่

10. สร้างพาร์ทิชันไม่ได้ : สัญญาณอันตรายในข้อสุดท้ายนี้ค่อนข้างรุนแรงครับ ถ้าคุณเผอิญกำลังประสบอยู่ละก็ ขอบอกเลยว่าอาจจะต้องทำใจเอาไว้ด้วย ถ้าอาการที่ว่านี้เกิดกับฮาร์ดดิสก์ตัวใหม่แกะกล่องค งไม่ต้องซีเรียสอะไร เพราะยังไงก็เคลมได้ชัวร์ๆ แต่ถ้าเป็นฮาร์ดดิสก์ที่หมดประกันไปแล้วล่ะ สิ่งที่คุณต้องเรียนรู้เวลาที่ไม่สามารถสร้างพาร์ทิช ันขึ้นมาได้เลย ไม่ว่าจะใช้โปรแกรมใดๆ ก็ตาม การตีความหมายไม่ควรอยู่ในวงแคบๆ เช่น ฮาร์ดดิสก์พังแน่ ๆ หรือมันเพิ่งหล่นมาใช้ไหมนี่ ปัญหาอาจจะมาจากแผ่นวงจรอิเล็กทรอนิกส์เสียหาย ซึ่งหากคุณหาอะไหล่ที่เป็นรุ่นเดียวกันมาถอดเปลี่ยนเ ข้าไปใหม่ ก็สามารถใช้งานฮาร์ดดิสก์ได้แล้ว แต่ถ้าแผ่นจานเสียหายละก็หมดสิทธิ์ทันทีครับ ต้องกินยาทำใจอย่างเดียว

อ่านจนจบแล้วคงต้องรีบไปตรวจสอบฮาร์ดดิสก์ของคุณดูว่ าเข้าข่ายอาการใดหรือไม่ ถ้ามี คงต้องรีบแก้ไข โดยสามารถอ่านเพิ่มเติมได้จากนิตยสารคอมพิวเตอร์.ทูเ ดย์ ฉบับปักษ์แรกกรกฎาคม 2550 เรื่อง "Harddisk เน่าเก่าเสียซ่อมได้ ... อย่าทิ้ง!!!"

************
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 06 ส.ค. 2007, 22:53 น.


ฮาร์ดดืสก์ใกล้เจ๊ง พี่แอนอ่านเยอะๆ นะครับ  :30:


แต่เอีะอ่านมาแล้วนินา  :35:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: แตน เมื่อ 07 ส.ค. 2007, 00:09 น.
 :17: ยาวเกินเลยไม่ได้อ่าน
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 07 ส.ค. 2007, 00:52 น.
อ้างคำพูดจาก: ^-FakE-^ เมื่อ 06 ส.ค. 2007, 22:53 น.

ฮาร์ดดืสก์ใกล้เจ๊ง พี่แอนอ่านเยอะๆ นะครับ  :30:


แต่เอีะอ่านมาแล้วนินา  :35:

3 รอบแล้วครับ :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 08 ส.ค. 2007, 03:11 น.
ถ้าจะสรรหาเรื่องมาให้อ่านวันหลัง
ก็ขอแบบใหม่สดเสมอหน่อยนะคะ :22:
ขอบคุณล่วงหน้า
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Kums เมื่อ 08 ส.ค. 2007, 03:23 น.
เอาเลยไหมครับ  :42: บ๊ะ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 08 ส.ค. 2007, 09:29 น.
เอาเลยเจ๊  :25:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: เอ้ เมื่อ 13 ส.ค. 2007, 03:06 น.
อ้างคำพูดจาก: ^-FakE-^ เมื่อ 01 ส.ค. 2007, 21:12 น.

ไวรัส ไฟล์ . zip  จาก msn :31:


มาอีกแล้วครับ 

อยากทราบว่ามีโปรแกรมที่แก้่ได้ผลแน่นอนกับทุกไฟล์ในตระกูล
*.zip ที่ถูกส่งมามั้ยครับ
โปรแกรมที่ลงไว้ตามเว็บที่ชื่อ MSN_Worm_Remover.exe รวมทั้ง IRC-BOT Fix ของ NOD32
จะรู้จักแค่ชื่อเก่า ๆ ครับ
ตอนนี้มันมีไฟล์ชื่อใหม่ ๆ ออกมา ผมลองใช้สองตัวข้างบนดูแล้วไม่ได้ผล
ที่เจอมาล่าสุดไฟล์ที่ถูกส่งมาจะชื่อ img802.zip ครับ
ตัวไวรัสที่อยู่ในอยู่ใน C:\Windows จะชื่อ vpcrtf.exe
(โปรแกรมสองตัวข้างบนน่าจะรู้จักแต่ winlog32.exe ทำให้ไม่สามารถจัดการกับชื่อใหม่ ๆ ได้)
ผมใช้วิธีเช็กใน Registry กับในส่วนของ Startup เอาครับ แล้วก็เดาเอาว่าชื่อไหนต้องสงสัย
ก็ไปจัดการลบออก คิดว่ามันน่าจะมีไฟล์ *.zip และ *.exe ชื่อใหม่อื่น ๆ อีกหลายตัวครับ

ไม่ได้เจอเองหรอกครับ แต่กับเครื่องชาวบ้านที่คุยด้วยดันติดเข้าให้
แล้วก็ส่งข้อความกับไฟล์ มาอยู่เรื่อย ๆ รำคาญมากครับ
คือผมมีเพื่อน(สาว)อีกหลายคน
:04:
ที่ลบด้วยวิธี Manual ไม่เป็น
อยากทราบว่าใครพอมีวิธีกำจัดเจ้าไวรัสตัวนี้อย่างง่าย ๆ บ้างครับ
ตอนนี้รำคาญมาก แต่ก็ไม่อยากกดบล็อกใคร

:05:

รบกวนด้วยนะครับ..






ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Bellbells เมื่อ 23 ส.ค. 2007, 02:49 น.
มีใครโดน INFO.exe หรือยังครับ

อ้างอิงคำสั่งใน autorun
[autorun]
open=

shell\open\Command=RECYCLER\INFO.exe
shell\open\Default=1
shell\explore\Command=RECYCLER\INFO.exe


ก็คือคลิกขวา Open ปุ้ป ก็ติดเลย.. แล้วลบ ไม่ออกด้วย ผมพลาดไปแล้วเมื่อเช้า

เลยไปหาวิธีแก้มา

http://netserv.cc.psu.ac.th/home2/index.php?option=com_content&task=view&id=173&Itemid=109
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 23 ส.ค. 2007, 02:50 น.
โฮะๆๆๆๆ :27:
มหาลัยเดี๊ยน :21:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 25 ส.ค. 2007, 00:44 น.
http://thongchai.banharn1.ac.th/project.htm

อันนี้เป็นตัวป้องกันด้วย

อ้างอิง
Anti Removable Disk Virus (ARDV)
ARDV ช่วยป้องกันอะไรได้บ้าง?

1.สามารถป้องกันไวรัสที่ใช้วิธีการสร้างไฟล์ autorun.inf ลงในอุปกรณ์ดิสแบบถอดได้ทุกชนิด และแพร่กระจายตัวเองไปเรื่อยๆ ARDV จะใช้วิธีการตรวจสอบไฟล์ autorun.inf และยกเลิกคำสั่งของไฟล์ ซึ่งทำให้ไวรัสไม่สามารถรันตัวเองเข้าสู่ระบบได้โดยเทคนิค autorun อีกต่อไป(หมายเหตุ:สามารถป้องกันไวรัสรูปแบบนี้ใหม่ๆ ต่อไปในอนาคตด้วย)

2.ลดโอกาสเสี่ยงที่จะติดไวรัสที่สร้างไฟล์เลียนแบบชื่อโฟลเดอร์ โดยใช้วิธีการวิเคราะห์ชือไฟล์กลุ่มเสี่ยง(รันได้)กับชื่อโฟลเดอร์ร่วมกับวิเคราะห์จำนวนไฟล์ที่พบในโฟลเดอร์นั้นๆ และจะย้ายไฟล์เสี่ยงทั้งหมดไปกักไว้ในโฟลเดอร์ "ardv_suspicious_file(s)" ผู้ใช้สามารถตรวจสอบไฟล์และสามารถลบโฟลเดอร์นี้ทิ้งได้ทันทีเมื่อเห็นว่าเป็นไฟล์ที่ไม่รู้จัก อย่างไรก็ตามควรระวังอย่างรันไฟล์ในโฟลเดอร์ "ardv_suspicious_file(s)" นอกจากว่ามั่นใจว่าเป็นไฟล์ที่คุณเป็นเจ้าของ

ตัวนี้ ไม่ได้ฆ่าไวรัสนะ แต่กันไม่ให้ไวรัสจาก removable Drive ต่างๆ เข้ามาได้
เมื่อไม่ให้เข้า ไวรัสก็ไม่มีทางแผลงฤทธิ   :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 25 ส.ค. 2007, 02:46 น.
http://thongchai.banharn1.ac.th/index.htm
อ่านประกาศของน้องเขาแล้วมันมาก มันเจ๋งจริงๆ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 25 ส.ค. 2007, 02:50 น.
เก่งโคตรๆ :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Uncle Bear เมื่อ 31 ส.ค. 2007, 08:37 น.
เมื่อวานเพิ่งโดน  music.exe ไปแบบไม่รู้ตัว  เพลงกว่า  10  กิ๊กในเครื่อง  หายไปอย่างไร้ร่องรอย   :05:  วันนี้ฆ่ามันหมดแล้ว  :07:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 31 ส.ค. 2007, 09:35 น.
ยังดีนะคะ ของจอย 40 gig เกลี้ยงเลย เก็บมาตั้งแต่ นู้นนนนนนนนนนนน  :05:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 01 ก.ย. 2007, 00:23 น.
อ้างคำพูดจาก: ลุงบักซ์ : สุรชัย เมื่อ 31 ส.ค. 2007, 08:37 น.
เมื่อวานเพิ่งโดน  music.exe ไปแบบไม่รู้ตัว  เพลงกว่า  10  กิ๊กในเครื่อง  หายไปอย่างไร้ร่องรอย   :05:  วันนี้ฆ่ามันหมดแล้ว  :07:
โดนยังไงอะคะ จะได้ระวัง :44:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Uncle Bear เมื่อ 01 ก.ย. 2007, 14:04 น.
ไอ้ตัวดูด  ทัมป์ไดว์  แฮนดี้ไดว์  แฟรชไดว์  ทั้งหลายแหล่  แม้แต่เครื่องเล่น mp3 เอง   :39:


เสียดายเพลง  มีแต่เพลงเก่าๆ แปลกๆหาโหลดยากๆทั้งนั้น  :05:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: น้องเฟรม เมื่อ 01 ก.ย. 2007, 14:29 น.
ไม่ทราบเช่นกันครับว่า อันนี้ใช่ไวรัสหรือไม่ ผมเองให้ MP3 น้องไปฟังเพลง เป็นของ Xenn แล้วมันขึ้นคำว่า Dos ERROR ผมก็เสียบเข้าเครื่อง ไฟล์หายหมดเลย ให้ผม Format ใหม่ (เคย Search มีคนเป็นปัญหาเหมือนผมด้วย แต่ไม่มีคำตอบ)

:44:

เลยลืมเรื่องนี้ และกำลังเล็งๆ External Hardisk อยู่ครับ  :26:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: icez เมื่อ 01 ก.ย. 2007, 17:00 น.
วิธีป้องกันอย่างดีก็คือ ปิด autorun แล้วระวังเวลาเสียบ handy drive ครับ อย่า double click ตรงๆ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 01 ก.ย. 2007, 17:15 น.
อ้างคำพูดจาก: icez เมื่อ 01 ก.ย. 2007, 17:00 น.
วิธีป้องกันอย่างดีก็คือ ปิด autorun แล้วระวังเวลาเสียบ handy drive ครับ อย่า double click ตรงๆ

ควรคลิ้กขวาแล้วเลือก autorun   {หมีโหด}
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: i-poon เมื่อ 01 ก.ย. 2007, 17:39 น.
แล้วแบบนั้นจะปิดไปทำไมล่ะครับ  :07:!!!
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 01 ก.ย. 2007, 18:00 น.


อย่างน้อยเราก็เป็นคนอนุญาตนะครับ  ไม่ใช่เข้ามาโดยพลการณ์  {หมีโหด}
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Bellbells เมื่อ 01 ก.ย. 2007, 18:10 น.
อ้างคำพูดจาก: icez เมื่อ 01 ก.ย. 2007, 17:00 น.
วิธีป้องกันอย่างดีก็คือ ปิด autorun แล้วระวังเวลาเสียบ handy drive ครับ อย่า double click ตรงๆ

บางตัวก็ติดครับ อย่าง info.exe ที่ผมโพสไว้ก่อนหน้านี้ คือ 

แต่เวลาเราคลิกขวาโอเพ่น หรือ ดับเบิ้ลคลิก มันจะขึ้นป็อบอั้บใหม่ขึ้นมา แสดงว่าติดแล้วครับ

ไวรัสตัวนี้ วิธีเข้าไดร์ฟ โดยที่ไม่ติดมันก็คือการพิมพ์ชื่อไดร์ฟลงไปตรงๆ แล้ว เอ็นเทอร์อ่ะครับ

ถ้าอยากปลอดภัยหน่อยก็โหลดโปรแกรมของน้องคนนั้นหล่ะครับ มันจะลบออโต้รันทิ้งไปเลย   {หมีโหด} ของเค้าดีจริงๆ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 24 ก.ย. 2007, 21:39 น.
CPE17 Autorun Killer (AntiAutorun) v.1.5.1 build 1070 
Copyright by Nathaphon K. (chackco) 
------------------------------------------------------------------------   -------------------------------------------------------------------- 
อ้างอิงProgram Feature
-โปรแกรมนี้สร้างขึ้นเพื่อแก้ไขปัญหาต่างๆ ที่เกิดขึ้นจากการกระทำของไวรัสที่ใช้ Flash หรือ Thumb drive หรือ เป็นหลัก ซึ่งต้องใช้ควบคู่กับ antivirus software 
- ป้องกันปัญหาที่ต้นเหตุ โดยบล็อกการทำงานของ autorun จากทุกทาง ทั้ง ไดรฟ์ถอดเปลี่ยนได้ทุกแบบ ไดรฟ์ CD/DVD หรือ เน็ตเวิร์กไดรฟ์ก็ตาม
- สามารถเปลี่ยนแปลง option ได้โดย เลือกให้ลบอัตโนมัติ หรือถามก่อนทุกครั้ง, มีเสียงเตือนหรือไม่, แสดงหน้าจอผลลัพธ์หรือไม่, จะตรวจ CD/DVD หรือไม่
- โปรแกรมสามารถแก้ไขปัญหาต่างๆ ที่ถูกไวรัสปิดไป ทั้ง regedit, taskmanager, folder option และการกระทำต่างๆ รวมทั้ง title bar ของ ie 
- แก้ hacked by ... ได้ด้วย 
- ปิด auto run แบบ ถาวร อัตโนมัติ เพื่อไม่ให้เกิดปัญหาขึ้นอีก 
- ป้องกันแบบถาวร ไม่ต้องอัพเดตฐานข้อมูลไวรัสบ่อยๆ 
- เพิ่มการทำงานพิเศษ สำหรับเครื่องที่ติดไวรัสไปแล้ว โดยมีฟังก์ชันพยายามฆ่าไวรัส โดยอัตโนมัติ
- ใช้เป็นตัวเปิด/ปิด ถาด CD/DVD ได้ด้วย
- ใช้ได้กับ Windows 95/98/ME/NT/2000/XP/Vista
------------------------------------------------------------------------   --------------------------------------------------------------------- 
Version History
v.1.0.0 เวอร์ชันแรกนี้ กันได้อย่างเดียว ยังไม่ได้ใส่ฟังก์ชันแก้ปัญหานะครับ และอาจมี bug บ้าง ลองใช้กันดูละกัน     
v.1.0.1 แก้ Bug นิดหน่อย   
v.1.1.0 เพิ่มการ kill process ที่เป็นไวรัสบางตัว พร้อมความสามารถใหม่ สั่งสแกนได้จากเมนู และแก้ไขbug ลองใช้แล้วบอกผลด้วยนะครับ   
v.1.1.3 แก้ไข Bug และเพิ่มเติม แก้ไข folder option ที่หายไป กับ regedit และ task manager ที่ถูกปิดไป   
v.1.1.4 แก้ Bug 
v.1.1.6 แก้ Bug และ เพิ่มฟีเจอร์ใหม่ แยกกันระหว่าง scan drive ใน com และ thumb drives 
v.1.1.7 แก้ Bug และ เพิ่มการแก้ไขสิ่งที่ไวรัสทำ 
v.1.1.8 แก้ Bug 
v.1.1.9 แก้ Bug ไอคอนหาย และป้องกันการเรียกใช้ซ้ำ 
v.1.1.10 แก้ Bug หลังลบไฟล์ไวรัส แล้วเครื่องเหมือนแฮงก์ ไอคอนบนจอหายไป 
v.1.1.11 แก้ Bug การแก้ปัญหาต่างๆ ขณะที่ไวรัสทำงานอยู่ (เดิมต้องปิดแล้วเปิดใหม่ถึงจะแก้ได้) 
v.1.1.12 แก้ Bug หา drive บางตัวไม่เจอ (อาจจะแก้ยังไม่หมดนะครับ) และเลิกเตือน drive A 
v.1.1.13 แก้ Bug ที่ในบางเครื่องจะเกิด error no disk in the drive... 
อืมตอนนี้ลองทำเวอร์ชันใหม่ ซึ่งจะออโต้สแกนเลย และก็จะไม่ต้องตอบ yes แล้วไม่รู้เหมือนกันว่าแบบนี้เทียบกับแบบเดิมแล้วอันไหนดีกว่าก็เลยเก็บอันเ   ก่าไว้ก่อนเผื่อ

ชอบครับ อันใหม่นี้ถ้ามีปัญหาอะไรแจ้งได้เลยนะครับ 
อ้อ ถ้ามีข้อความขึ้นมาแสดง แล้วต้องการปิดไปก็คลิกที่ข้อความนั้นได้เลยนะครับ 
ปล. หน้าตาอาจดูเห่ยไปหน่อยนะครับ 
------------------------------------------------------------------------   ------------------------------------------------------- 
v.1.2.0 ออโต้สแกนทันทีที่เสียบ และเปลี่ยนการแสดงผลมาเป็นหน้าต่างข้อความแทน message box รวมทั้งเปลี่ยนวิธีกันการเรียกโปรแกรมซ้ำ 
v.1.2.1 เพิ่มการแก้ไขอาการเครื่องที่ติด Hello World I am VB ไปได้แล้ว 
v.1.2.2 แก้ไขหน้าตา interface ให้ดีขึ้นv.1.2.3 build 0003 ปรับปรุง interface เพิ่มเติมv.1.2.3 build 0003 ปรับปรุง interface เพิ่มเติม   
v.1.2.4 build 0030 ปรับปรุง interface และทำให้หน้าจอแสดงผลอยู่หน้าต่างบนสุด 
v.1.3.0 build 0130 ปรับปรุง ทำให้หน้าต่างอยู่บนสุดตลอดเวลาจนกว่าจะคลิกปิด อัพเดตผลการทำงานทันทีแม้ยังไม่ปิดหน้าจอเดิม และเพิ่มการ compatible กับ 

windows 9x ในส่วนการ kill virus process 
v.1.4.1 build 0610 แก้ Bug และเพิ่ม ตัวเซ็ท option 3 อย่าง คือ auto start with windows , auto check และ sound 
v.1.4.1 build 0611 แก้ bug และเพิ่มแท็ปเวอร์ชัน 
v.1.4.2 build 0650 แก้ Bug เพิ่มวิธีการจัดการไวรัสบางตัว และเพิ่มการแก้ไขไวรัสบางตัว 
เช่น 
- ตระกูล .vbs ทุกตัวเท่าที่ทราบ 
- W32/RJump.worm - ravmon 
- W32/Perlovga - temp2.exe 
- VBS_RESULOWS.A - hacked by 
- w32automa worm 
- Trojan.Win32.VB.atg .. older variant 
- Win32/Dzan new variant 
- Worm_vb.bnr 
- f**ker.vbs 

v1.4.2 build 0651 แก้ไขข้อความในส่วน about 
v1.4.3 build 0660 แก้ไขเพิ่มเติม option เลือกเปิด/ปิด หน้าแสดงผลลัพธ์การทำงานได้แล้ว นั่นคือถ้าปิดก็จะไม่แสดงผลอะไรขึ้นมารบกวนอีกครับ 
v.1.4.3 build 0665 แก้ไข ความเข้ากันได้กับ Microsoft Windows Vista (แก้ไขมี error บางอย่าง) 
v.1.4.3 build 0670 แก้ไข bug กรณีดาวน์โหลดเวอร์ชันใหม่ แล้ว startup ขึ้นมาเป็นเวอร์ชันเก่า ไม่ได้เรียกเวอร์ชันใหม่ 
v.1.4.3 build 0675 แก้ไข bug ไม่ให้เช็กตอน start เครื่อง (อีกครั้ง) (แก้ไขเวอร์ชันนี้คือ 1.4.3 ครับ) 
v.1.4.4 build 0700 เพิ่มคำสั่งใหม่ ตรวจหา ไฟล์ใน CD/DVD ด้วยครับ (ยังไม่ได้ตรวจอัตโนมัติ ต้องคลิกขวาที่ไอคอนโปรแกรมแล้วสั่งสแกนเอง) ถ้าเจอ autorun file 

จะมีสามทางเลือกคือ เปิด windows explorer โดยตรง (ป้องกันไวรัสทำงาน) , eject cd/dvd นั้นออกมา หรือปิดหน้าต่างแสดงผลไปเฉยๆ ไม่ต้องทำอะไรครับ 
v.1.4.5 build 0750 แก้ไขออฟชัน การถามก่อนสแกน เป็นพบไฟล์ต้องสงสัย จึงขึ้นมาถามก่อนลบ 
แก้ไข bug การตรวจไฟล์ แล้วล็อคไฟล์ไว้ 
แก้ไขการแสดงผลจำนวนไดรฟ์ 
แก้ไข ให้รันบน flash drive ได้สมบูรณ์ (Portable version) หรือถ้ารันบนไดรฟ์ในเครื่องก็จะติดตั้งตัวเองอัตโนมัติเหมือนปกติ 
เพิ่มเมนูให้ eject cd/dvd ไดรฟ์แรกในระบบได้ทันที 
เพิ่มการถามก่อนออกจากโปรแกรม 
v.1.4.6 build 0800 แก้ไข bug 
สามารถซ่อนหน้าจอผลลัพธ์อัตโนมัติหลังผ่านไปสักครู่ (ตามที่มีคนขอมา)
ตอนนี้สามารถตรวจสอบไดรฟ์ cd/dvd ได้แบบอัตโนมัติแล้วนะครับ ออโต้เช็ก
เปลี่ยนชื่อตัวเลือกในออฟชั่นให้สอดคล้องกับระบบใหม่
สามารถตรวจสอบโดยอัตโนมัติว่าเครื่องน่าจะติดไวรัส autorun อยู่แล้วรึไม่
และสามารถลองพยายามที่จะฆ่าไวรัสโดยอัตโนมัติ และแจ้งผลการทำงานให้ทราบได้
v.1.4.7 build 0820 แก้ไข Bug และเพิ่มออฟชั่น เลือกได้ว่าจะปิดหรือเปิดการตรวจสอบ CD/DVD
v.1.4.7 build 0830 แก้ไข Bug และปรับให้คำสั่ง Eject CD/DVD เป็น Eject/Load คือเปิด/ปิด ถาดได้จากเดิมเปิดได้อย่างเดียว
v.1.4.7 build 0835 ปรับเมนู Eject/Load CD แยกจากกันเผื่อกรณีต้องการ และแก้ bug ให้ ฆ่า Ravmon ได้สมบูรณ์
v.1.4.7 build 0900 แก้ไข Bug เรื่องการตรวจสอบ CD ไม่ให้เกิดการเช็กซ้ำๆ จนมีปัญหา
v.1.4.7 build 0910 แก้ไข Bug กรณีมีหน้าจอ error กากบาทสีแดงเกิดขึ้น 
v.1.4.7 build 0920 เพิ่มการฆ่า W32.Spybot.OBB.  กรณีติดไปแล้ว
v.1.4.8 build 0930 ลดอาการค้าง ในขณะ kill process virus และเพิ่มการฆ่า scvhost virus
v.1.4.8 build 0940 แก้ไขการลบไวรัส system.exe หรือ W32.Spybot.OBB.  กรณีติดไปแล้ว ให้ถูกต้อง
v.1.4.9 build 0980 แก้ไขปัญหา กรณีมี cd มากกว่า 2 ไดรฟ์ใส่เข้ามาพร้อมกัน 
v.1.5.0 build 0990 แก้ไขปัญหาสำคัญหลายอย่าง คือ ตรวจจับบางไดรฟ์ไม่ได้,ตรวจจับบางไฟล์ไม่ได้,ลบบางไฟล์ไม่ได้
เพิ่มเติมการแสดงผลในหน้าจอตรวจ cd/dvd โดยแสดงชื่อไฟล์ที่ตรวจพบให้ทราบ
เปลี่ยนการตรวจสอบ cd/dvd ให้ดีขึ้นกว่าเดิม
v.1.5.0 build 0995 แก้ไขปัญหา กรณีกิน cpu ~ 10% ทั้งที่ไม่ได้เสียบไดรฟ์ (ตอนนี้ไม่กิน cpu แล้วครับ)
v.1.5.0 build 1000 แก้ไขปัญหา error กรณีรัน บน vista และแก้ไขให้ลบ system.exe ได้สมบูรณ์ (อีกครั้ง)
v.1.5.1 build 1050 แก้ไข bug บางอย่าง
แก้ไขเพิ่มเติมให้รันตอน startup ทุก user โดยอัตโนมัติ ถ้า admin เป็นคนรันโปรแกรมนี้เป็นคนแรก (ยังคงสามารถปิดการ startup นี้ได้จาก option)
กรณี user ธรรมดาเป็นคนรันก็จะรันสำหรับ user คนนั้นเท่านั้น
*** กรณีรันตอน startup ทั้ง user และ admin พร้อมกันโปรแกรมที่รันโดย admin เท่านั้นที่ยังอยู่บนหน่วยความจำ
*** กรณีรันโดยดับเบิ้ลคลิกขึ้นมา โปรแกรมที่ active อยู่ก่อนเท่านั้นจึงยังคงอยู่บนหน่วยความจำ
*** ค่า option ต้องตั้งแยกแต่ละ user นะครับ ตอนรันครั้งแรกของแต่ละ user จะถูกตั้งค่ามาตรฐาน
คือ รันตอนเปิดเครื่อง, ปิดเสียงเตือน, ลบไวรัสอัตโนมัติ, เปิดหน้าจอแสดงผล และเปิดการตรวจ cd/dvd ครับ
v.1.5.1 build 1060 แก้ไข bug กรณีในบางเครื่องพบว่ามีการรันซ้ำซ้อนกันสองตัว (เครื่องที่ไม่มีปัญหานี้ ไม่ต้องอัพก็ได้ครับ)
v.1.5.1 build 1065 แก้ไข bug กรณีในบางเครื่องพบว่าไม่ตรวจพบไดรฟ์ในการเสียบครั้งแรก
v.1.5.1 build 1070 แก้ไข bug ครั้งที่สอง กรณีในบางเครื่องพบว่าไม่ตรวจพบไดรฟ์ในการเสียบครั้งแรก 

*** คำเตือน *** 
ฟังก์ชันแก้ไขเป็นเพียงฟังก์ชันเพิ่มเติม ไม่อาจอัพเดตได้ตลอดเวลาดังนั้น ควรติดตั้งโปรแกรมนี้ให้รันตลอดเวลาเพื่อสกัดกั้นไวรัสพันธ์ใหม่ๆ ดีกว่าโดนแล้วค่อยมาแก้นะครับ

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Nichnan เมื่อ 24 ก.ย. 2007, 21:48 น.
โอว ออกมาเร็วมากเลย เพิ่งโหลดเวอร์ v.1.5.0 build 0995 ไปเอง
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Kums เมื่อ 05 ต.ค. 2007, 21:56 น.
เมื่อวานโดนไวรัสครับ ไม่รู้ว่าติดมาจากเวบบิทหรือเปล่า

(http://img2.f0nt.com/05/34a4746b2e367b48d0b22b8937773ec6.jpg)

ปัญหาที่เจอคือ ไม่สามารถเข้าไปที่ไดร์ฟ C ได้ครับ
พอดับเบิ้ลคลิ๊ก มันก็จะให้เปิดเป็น Open with

มีใครเคยโดนบ้างเอ่ย? มีวิธีแก้ไหมอ่ะจ๊ะ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 05 ต.ค. 2007, 22:12 น.
คล้ายตอนผมติด flashy เลยครับคือดับเบิ้งคลิกเปิดไม่ได้ต้องคลิกขวาโอเพ่น
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Kums เมื่อ 05 ต.ค. 2007, 22:13 น.
คลิ๊กขวาโอเพนก็เป็นอาการเดียวกันนะ มันจะ Open with เหมือนกัน
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 05 ต.ค. 2007, 22:16 น.
เหมือนเคยเจอเลย เครื่องที่ร้าน

รู้สึกว่าใช้ Spybot Search and Destroy สแกนเสร็จแล้วมันก็หายไป

ลองดูๆ http://www.filehippo.com/download_spybot_search_destroy/

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Kums เมื่อ 05 ต.ค. 2007, 22:22 น.
ขอบคุณหลายๆ
+1 โอ้เอ้จ๊ะ เี๋ดี๋ยวลองก่อน
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 08 ต.ค. 2007, 16:16 น.
อัปเดตโปรแกรมกันไวรัสแฟลชไดรฟ์จ้ะ
เวอร์ชั่น 1.7.0 build 1315 ล่าสุดเมื่อเที่ยงวันนี้เอง (วันเกิดคนเขียนโปรแกรม)


ลิงก์รายละเอียดและไฟล์ที่ให้โหลด อยู่ในโพสต์สุดท้ายครับ
http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310

อ้างอิงv.1.6.0 build 1150 แก้ไข bug และเพิ่มฟีเจอร์พิเศษ
ค้นหาไฟล์ที่น่าจะเป็นไวรัสประเภทต่างๆ เช่น ชื่อเหมือนโฟลเดอร์ ไฟล์เหมือนไฟล์ที่ออโต้รัน และอื่นๆ (ซึ่งจะต้องเรียกใช้เอง จากในออฟชั่น advance scan ซึ่งจะต้องใช้เวลาสแกนนานขึ้นเล็กน้อย)
เพิ่มความสามารถในการเขียนล็อคไฟล์ที่โปรแกรมทำงานไป ดูได้ที่เมนูใหม่ View activity log (ต้องเรียกใช้เอง จากในออฟชั่น enable logging ซึ่งจะเพิ่มการทำงานอีกเล็กน้อย)
*** พิเศษ สุดๆ เพิ่มการป้องกันไวรัสทางเอ็มที่ส่งทาง MSN แบบแก้ขัดไปก่อน คือ ห้ามการรันไฟล์ประเภทพิเศษที่ไวรัสเรียกใช้ แต่ไม่ส่งผลต่อไฟล์อื่นๆ (รอโปรเจคต่อไปอีกตัว ซึ่งจะป้องกันไวรัสทาง MSN โดยตรง)
*** ถ้าหากไม่อยากให้เสียเวลาเพิ่มขึ้นในการตรวจไดรฟ์ ก็ไม่ต้องเปิดให้สแกนออโต้แบบ advance
และใช้เมนู kill in Thumb (advance) แทน เวลาเราไม่แน่ใจแทนครับ จะช่วยลดเวลาได้มาก
แต่ถ้าไม่อยากคิดมาก ไม่ค่อยมีความรู้ทางคอม และอื่นๆ จะเปิด option advance scan ไว้เลยก็ได้ครับสะดวกดี
v.1.7.0 build 1310 แก้ไข bug และเพิ่มฟีเจอร์พิเศษ
-สำหรับ kill process virus ได้ง่ายๆ ผ่านเมนูใหม่ kill process in memory
พิเศษ สำหรับไวรัสที่เปิดทีเดียวหลายๆ process มันจะถูก kill พร้อมกันทั้งหมด หมดปัญหาตกค้าง ^ ^/
สามารถเลือก kill โดยใช้ process ID ก็ได้
-เพิ่มเมนูใหม่ windows command สำหรับบังคับเปิดโปรแกรมระบบ ที่มักถูกไวรัสปิดไป (XP) เช่น taskmanager,regedit,msconfig,cmd ขึ้นมาได้โดยตรง
พิเศษ สามารถเรียก task manager ขึ้นมาในโหมดพิเศษ ซึ่งมีสิทธิ สูงสุด จึงสามารถ end task โปรแกรมต่างๆ ได้อย่างมีประสิทธิภาพเพิ่มขึ้น (ต้องการสิทธิ admin)
v.1.7.0 build 1315 เพิ่มการป้องกันไวรัสนามสกุล shs
*** Release พิเศษเพื่อวันพิเศษของผมเอง ^ ^/ 
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 08 ต.ค. 2007, 16:44 น.
 :25:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: saiyo เมื่อ 08 ต.ค. 2007, 19:11 น.
-ขอบคุณครับ
:12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HJ เมื่อ 10 ต.ค. 2007, 20:48 น.
โหลดมาแล้วครับ  แก้ไม่ได้ครับ  TT

เซงโคดๆๆ

แก้ไข    ผมลองโหลด  v.1.7.0 build 1315  มาครับ

มันก็หาเจอนะครับ ลบได้ด้วย  แต่มันก็ขึ้นมาใหม่

สาบานได้ว่าผมไม่ได้ กด double click หรือ autorun handydrive เพื่อนเลย

คือก่อนที่จะโหลดโปรแกรม task manager เปิดไม่ได้เลยครับ แต่โหลดมาแล้ว เปิดได้แต่แป๊ปเดียวมากๆๆ ประมาณว่ากระพริบเลย

regedit ก็ไม่ต้องพูดถึง   :08: :08:    อีกอย่างเครื่องหน่วงมากๆๆเลยครับ ทำอะไรช้าไปหมด

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 10 ต.ค. 2007, 20:50 น.
โหลดอะไร
แก้อะไรครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HJ เมื่อ 10 ต.ค. 2007, 22:46 น.
กว่าจะแก้ได้ เกือบ ชม   :08:

พอดีผมไปหาดู ก็เลยรู้ว่าผมติดไวรัส SSCVIIHOST.exe


ลองไปอ่านตามนี้นะครับ  http://www.webphand.com/SSCVIIHOST/ (http://www.webphand.com/SSCVIIHOST/)



ปล. อันนี้ความคิดส่วนตัวนะครับ   ผมรู้สึกว่า บางอย่างเจ้าของเวปเค้าไม่ได้ทำเองอะครับ

      เช่น โปรแกรม procexp เค้าก็เขียนว่า phand.exe ครับ อะไรแบบนี้ครับ

      แต่ยังไงเค้าก็อุตส่าห์มาบอก ก็ต้องขอบคุณเจ้าของละกันครับ


ส่วนตอนนี้เวลาจะเสียบ handy drive ก็ใช่โปรแกรม  CPE17 Autorun Killer กับ โปรแกรม AHDV ครับ

ลองของ handydrive เพื่อนแล้ว[อันที่ทำให้เครื่องผมติดไวรัส ]  ผลคือ ...ลบได้ครับ   :22: :22: << ทำไมอีโมไม่ติด -*-


* โปรแกรม AHDV ครับ  ดาวโหลด AHDV  V1.3.6  (http://www.puysoft.com/download/AHDV1.3.6-Setup.msi)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 13 ต.ค. 2007, 14:49 น.
NOD32 Registry Recovery -V1.1
เครื่องใครผิดเพี้ยนเพราะติดไวรัส ควรมีไว้ติดตัว ไว้แก้ปัญหาต่างๆ ได้


อ้างอิงวิธีการใช้งาน NOD32 Registry Recovery -V1.1

NOD32 Registry Recovery-V1.1 มีไว้สำหรับแก้อาการผิดปกติของเครื่องคอมพิวเตอร์ซึ่งเกิดจากไวรัสต่างๆ ให้กลับมาเป็นปกติ


วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 Registry Recovery-V1.1

2. ให้คุณทำการ double click ที่ไฟล์ NOD32 Registry Recovery-V1.1 เพื่อเริ่มการทำงานของโปรแกรม

3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree

4. เมื่อถึงหน้าต่าง Choose Component จะมี 21 หัวข้อให้คุณเลือกคือ

- Kill process wscript หยุดการทำงานของโพรเซส wscript เพื่อหยุดการทำงานของไวรัสประเภทสคริปส์

- Enable Folder Options เปิดการใช้งาน Folder Options

- Show Hidden Files แสดงไฟล์ที่ถูกซ่อนไว้

- Show File Extension แสดงนามสกุลของไฟล์

- Enable Run Window เปิดการใช้งานฟังก์ชั่น Run

- Enable Search เปิดการใช้งานฟังก์ชั่นการค้นหา

- Enable Right-click เปิดการใช้งานเมนูคลิ๊กเม๊าส์ขวา

- Enable Registry Editor เปิดการใช้งาน regedit

- Enable Task Manager เปิดการใช้งาน Task Manager

- Enable Command Prompt เปิดการใช้งาน cmd

- Enable Control Panel เปิดการใช้งาน Control Panel

- Enable System Restore Tab แสดง Tab System Restore ใน System Properties

- Enable Windows Firewall เปิดการใช้งานฟังก์ชั่น Windows Firewall ให้สามารถเปิดหรือปิดตามต้องการได้ เนื่องจากอาจถูกปิดฟังก์ชั่นโดยมัลแวร์ทำให้ไม่สามารถใช้งานได้

- Enable Automatic Updates เปิดการใช้งานอัพเดทวินโดวส์แบบอัตโนมัติ

- Enable Security Center เปิดการใช้งานฟังก์ชั่น Security Center

- Set Blank Home page ตั้งค่าหน้าหลักของ Internet Browser ให้เป็น blank

- Reset IE Window Title ลบข้อมูลบนไตเติ้ลบาร์ของเว็ปเบราเซอร์

- Disable Autorun ปิดการใช้งาน Autorun ของ Windows

- Reset Winlogon ตั้งค่าของ Winlogon ใหม่ เนื่องจากอาจมีมัลแวร์บางชนิดเริ่มการใช้การเมื่อเริ่มเข้าใช้งานวินโดวส์

- Remove autorun.inf กำจัดตัว Autorun ทุกๆไดร์ฟออกไป

- Scan and Clean with NOD32 ทำการสแกนเครื่องด้วย NOD32

5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 21 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1-20 แล้วกด Fix Now

6. จากนั้นให้คุณทำการ restart เครื่องของคุณ

โหลด : http://www.nod32th.com/component/option,com_docman/task,doc_download/gid,18/Itemid,290/lang,th/

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ซือเน... เมื่อ 13 ต.ค. 2007, 16:21 น.
 :18:

ขอบคุณครับพี่โอ้เอ้ กำลังหาแนวๆนี้อยู่เลย (ขี้เกียจนั่งแก้เองทีละอย่าง)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 30 ต.ค. 2007, 09:37 น.
ขุด

ตอนนี้โดน Moozilla เข้าครอบงำแล้ว
ไม่รู้โดนนานแค่ไหน เพราะ ไม่ได้ใช้ ie  บวกกับทำงานบน desktop อย่างเดียวเลยไม่ได้
คลิ๊กที่ ไดรฟ์ C ล่าสุดมาลองคลิ๊กดูทำไมมันดับเบิ้ลคลิ๊กไม่ได้ ก็เลยรู้ว่าโดนซะแล้ว  :05:

หาโปรแกรมมาลบ มันก็ดื้อไม่ออก จะไปปิดพวก autorun จะเข้า safemode ก็ไม่มี พาส admin
จะลบไฟล์ต้องสงสัย พวก autorun กับ IISDLL.dll.vbs ก็ลบไม่ได้อีก โดนห้ามลบอีกติด write-protect

มันพอจะมีวิธีไหนอีกบ้างมั้ยครับ  :16:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: อิคคิว เมื่อ 30 ต.ค. 2007, 12:03 น.
 :05:nod32เป็นไรไม่รู้แหละเวลากดสแกนเจอไวรัสแล้วมันค้างแล้วก็ทำไรไม่ได้เลย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 30 ต.ค. 2007, 15:14 น.
อ้างคำพูดจาก: สักคิ้วหนา ซ่าสุดๆ เมื่อ 30 ต.ค. 2007, 09:37 น.
ขุด

ตอนนี้โดน Moozilla เข้าครอบงำแล้ว
ไม่รู้โดนนานแค่ไหน เพราะ ไม่ได้ใช้ ie  บวกกับทำงานบน desktop อย่างเดียวเลยไม่ได้
คลิ๊กที่ ไดรฟ์ C ล่าสุดมาลองคลิ๊กดูทำไมมันดับเบิ้ลคลิ๊กไม่ได้ ก็เลยรู้ว่าโดนซะแล้ว  :05:

หาโปรแกรมมาลบ มันก็ดื้อไม่ออก จะไปปิดพวก autorun จะเข้า safemode ก็ไม่มี พาส admin
จะลบไฟล์ต้องสงสัย พวก autorun กับ IISDLL.dll.vbs ก็ลบไม่ได้อีก โดนห้ามลบอีกติด write-protect

มันพอจะมีวิธีไหนอีกบ้างมั้ยครับ  :16:
ลงพวกตัวแก้ไวรัสที่โพสต์บนๆ ยังคะ
พวก cpe แบล็บๆๆ อะไรพวกนั้นง่ะ :37:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 30 ต.ค. 2007, 15:28 น.
ลงหมดแล้ว ของเว็บที่ลุงซันเอามาให้ก็ไม่ได้

cpe มันกันไม่ให้ autorun ไม่ใช่รึ  :09:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 30 ต.ค. 2007, 18:42 น.
ใช่ CPE มันกันแค่ออโต้รันครับ

เออ เครื่องที่ใช้อยู่มีช่องเสียบซีดีไหม
ถ้ามีก็หาโหลดไอ้พวกซีดีที่บูตได้ เช่น WinPE หรือ Hiren's BootCD - หาโหลดเอาในเน็ต
แล้วก็เปิดด้วยแผ่นนั้น ตามด้วยสแกนตามต้องการ (ในแผ่นจะมีตัวสแกนให้)
หรือไม่ถ้าเฮี้ยนจัดไม่กลัวฝ่ายไอทีจะด่าเอาก็เปลี่ยนรหัสผ่านแอดมินได้เลย :30:

ทางที่ดีที่สุดก็คือบอกฝ่ายไอทีว่า ไม่ไหวแล้ว :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 30 ต.ค. 2007, 21:52 น.
จะลองหา แผ่นบูตที่ว่าฮะ

ไม่อยากยุ่งกับไอทีเท่าไหร่ครับ  :39:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 30 ต.ค. 2007, 22:05 น.
งั้น ทางที่ดีที่สุดก็คือบอกฝ่ายไอทีว่า กูไม่ไหวแล้ว :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 01 พ.ย. 2007, 08:29 น.
เจอที่โหลดและ
เผื่อใครสนใจบ้าง

http://www.pantip.com/tech/software/topic/SO2384554/SO2384554.html#14
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คนตาบอดข้างเดียว เมื่อ 02 พ.ย. 2007, 01:07 น.
เปิดกูเกิ้ลมาเจอแบบนี้น่ะครับ
มันจะกดไปดูตรง หน้าที่เก็บไว้ ไม่ได้ครับผม

ดูจากหน้าตาโลโก้ไอ้กูเกิ้ลนี่ ดูยังไงก็แปลกๆไปนะ

ใครเคยเป็นแบบนี้มั่งครับผม

(http://img2.f0nt.com/02/0432bf1cdec01935e8e87be7648bef5b.jpg)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 02 พ.ย. 2007, 01:20 น.
เคยเจอบ่อยไปครับ
บางทีเกิดจากเซิฟเวอร์ของกูเกิ้ลมันมึนเองนะ
เพราะบ้านตูก็ไม่มีไวรัส แต่ช่วงที่มันเน่าๆ ก็จะขึ้นแบบนี้

พยายามอีกทีก็คงได้แล้ว
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 02 พ.ย. 2007, 11:29 น.
 :25: หายแล้ว Moozilla

ลบไฟล์+สแกน ผ่าน WinPE
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 02 พ.ย. 2007, 22:03 น.
:25: เย่
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 05 พ.ย. 2007, 10:57 น.


ระวังติดโทรจันตัวนี้นะครับ

http://pandalabs.pandasecurity.com/archive/A-new-way-of-social-engineering.aspx

หลักการคือ
(http://pandalabs.pandasecurity.com/blogs/images/PandaLabs/2007/10/26/graph.png)

โทรจันจะเอาน้อง เมริสา  :27:  มาให้ดู
ถ้าอยากดูมากกว่านี้ต้องกรอกพาสเวิร์ด ที่เป็น Captcha

แล้วไอโทรจันนี้ก็จะเอาพาสนี้ไปสมัครเมลล์ใหม่เพื่อมาแสปมใหม่ครับ  :42:


ใครคิดฟะเนี้ย  :07:   ไหนเอามาติดมั่งซิ  :04:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 05 พ.ย. 2007, 12:47 น.
ยังไงโทรจันมันจะฉลาดหรือไม่ ก็อยู่ที่คนนี่แหละ :12:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 05 พ.ย. 2007, 14:02 น.
ขอถามหน่อยนะคะ CPE กับ ADSV ที่รู้มาคือใช้กันไวรัสที่มาจากพวก removable drive ทีนี้ คำถามคือ เราจำเป็นต้องใช้ 2 ตัวร่วมกันและใช้ร่วมกับ Anti-virus ปกติด้วย หรือเลือกเอาตัวเดียว+AntiVirus ก็พอ ถ้าเลือกตัวเดียวควรจะเป็นตัวไหนคะ เห็นว่าจุดประสงค์มันเหมือนกันเลย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 05 พ.ย. 2007, 14:07 น.
ตูใช้ CPE ตัวเดียวสำหรับกันไวรัส autorun
แล้วก็ร่วมกับ NOD32 จ้ะ เท่านี้ก็โล่ง

อ้อ อย่าลืมว่าตัวกันไวรัส (ไม่ใช่แก้) ที่ดีที่สุดคือหมาย่างนี่แหละ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 13 พ.ย. 2007, 09:18 น.
NOD 32 มันขึ้นแบบนี้น่ะค่ะ
จอยพยายาม รีมูฟมันออกแล้วลงใหม่ แต่มันก็ยังขึ้นเหมือนเดิม

(http://img2.f0nt.com/13/ee410439515b6d8aa6cab4d6ed918955.jpg)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คุณชาย ( 737 ) เมื่อ 13 พ.ย. 2007, 09:21 น.
 รีมูฟ แล้วรีสตาร์ทหนึ่งครั้ง แล้วค่อยลงใหม่ก็ไม่หายหรือครับ  :09:

ตอนที่ลงใหม่ลองเปลี่ยนชื่อ โฟล์เดอร์ที่เก็บโปรแกรม ดูซิครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 13 พ.ย. 2007, 09:23 น.
เหรอ ไม่เป็นอันทำงานทำการ   :16:
เอาวึ้ยลองอีกครั้ง


เหมือนจะได้ละ ขอบใจเด้อชาย
+ จ๊ะ  :25:

ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 13 พ.ย. 2007, 21:23 น.
CPE17 ตัวป้องกัน autorun virus มีเวอร์ชันใหม่ update ค่ะ
ตามไปโหลดที่นี่ได้เลย ดูที่โพสสุดท้ายค่ะ http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310 (http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 14 พ.ย. 2007, 12:10 น.
อ้างคำพูดจาก: Annkemon ^o^ เมื่อ 13 พ.ย. 2007, 21:23 น.
CPE17 ตัวป้องกัน autorun virus มีเวอร์ชันใหม่ update ค่ะ
ตามไปโหลดที่นี่ได้เลย ดูที่โพสสุดท้ายค่ะ http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310 (http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310)

:25:



ใช้แล้วบางที่มันไม่ให้รันตัวสร้าง keygen เวลาจะลงโปรแกรมอ่ะ(ไม่รู้ว่าเกี่ยวกันป่ะ)  :27:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ✖ S U R A L I S M ✖ เมื่อ 14 พ.ย. 2007, 16:12 น.
NOD32  ตัวใหม่ V. 3xxxx   จัดการพวก autorun เรียบแปร้ เลยครับ ไม่ต้องลง CPE ให้หน่วงเครื่องเล่น

ข้อเสียของ CPE ที่เจอคือ ถ้าเครื่องอืด ๆ แล้วเจอ autorun เนี่ย มันจะ Restart Explorer ให้  1 ที แล้วค่อยรันให้ใหม่
ซึ่งถ้าเครื่องไหนช้า ๆ หน่อย ดับอนาถกลางอากาศ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: มะนุช เมื่อ 14 พ.ย. 2007, 18:27 น.
คอมโดนไวรัสค่ะ

ตัวนี้ชื่อ invader ตอนนี้อาการเครื่องไม่ค่อยดีแล้ว
ใครมีวิธีแก้ช่วยหน่อยเน้อ ข้อมูล 300 กิ๊ก ยังหาทางเอาออกไม่ได้  :05:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 15 พ.ย. 2007, 06:11 น.
ลอง WinPE mี่ หลล สิครับ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 15 พ.ย. 2007, 12:08 น.
ไม่รู้จะถามในไหนดี ไม่อยากตั้งใหม่

คืออยากรู้ว่า ปกติแล้วตรง System Idle Process ของแต่ละคน ค่ามันเท่าไหร่เหรอครับ

ของผมมันเท่านี้

(http://img2.f0nt.com/15/e6079bd7a3373834421841e68ab7e482.jpg)

อยากรู้ว่าแบบนี้มันผิดปกติมั้ย แบบนี้  :09:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 15 พ.ย. 2007, 13:43 น.
ไม่ผิดค่ะ เท่านี้เหมือนกัน  :22:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 15 พ.ย. 2007, 13:45 น.
ออ ครับ
พอดีเมื่อเช้าคุยกับกัม
มันบอกของมันน้อยกว่านี้ ราวๆ 3 เท่า  :08:
เลยจิตตกไปนิด
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 15 พ.ย. 2007, 13:55 น.
แสดงว่า CPU ไม่ได้ทำงานอะไรอยู่ไงคะ ถ้าน้อยกว่านี้แสดงว่ากำลังใช้ CPU ทำอย่างอื่นอยู่ด้วยค่ะ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 15 พ.ย. 2007, 13:57 น.
ขอบคุณครับ +
หลงคิดว่ามันถูกใช้งานอยู่ 99 % ซะได้  :16:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 15 พ.ย. 2007, 14:05 น.
ลืมบอกไปค่ะ ถ้าจะดูว่าใช้ CPU อยู่เท่าไหร่ก็ดูจาก CPU usage ที่อยู่ข้างล่างสุดก็ได้ค่ะ จะเห็นว่าในรูปใช้ไป 1% เอง แต่ถ้าดูในช่องสีขาวด้านบน มันจะแสดงแยกตาม process ให้ ว่าแต่ละ process ใช้อะไรอยู่เท่าไหร่ค่ะ
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 15 พ.ย. 2007, 14:06 น.
อ๊ะ คือจะกด Crlt+Alt+del เพื่อดูมั่งปรากฏว่าเครื่องรีสตาร์ทเลย  :14:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 15 พ.ย. 2007, 15:03 น.
:30:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 15 พ.ย. 2007, 15:07 น.
เห้ย ไม่ตลกนะแอน งาน 2 ชิ้นยังไม่ได้เซฟสักอันต้องทำใหม่หมดเลย  :41:
แถม เดาได้ว่าเครื่องมีปัญหาแน่ ๆ เพราะมันไม่เคยเป็นแบบนี้มาก่อน  :52:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 15 พ.ย. 2007, 15:12 น.
เอาน่าจอย อย่างน้อยก็จะได้รู้ว่าเครื่องมีปัญหาไง  :52:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 15 พ.ย. 2007, 15:14 น.
ค่ะคาดว่าอาจต้องฟอร์แมต ลงวินโดว์ใหม่ในเร็ววัน  :52:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 15 พ.ย. 2007, 15:44 น.
แล้วไหงมันกดทีเดียวรีต๊าดได้ล่ะครับ :08: ยังกะวินโด้ 3.11
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 15 พ.ย. 2007, 15:48 น.


ต้องกดสองครั้งติดกันไม่ใช่เหรอ  :08:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 15 พ.ย. 2007, 16:58 น.
เคยกด 5 ทีไม่รียังมีเลย ค้างซะงั้น  :08:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Bellbells เมื่อ 16 พ.ย. 2007, 07:27 น.
สงสัยไวรัสมันล็อก task manager ไว้ป่ะครับ เข้า msconfig , regedit ก็ไม่ได้ด้วยรึเปล่า  :25:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 16 พ.ย. 2007, 09:12 น.
อ้างคำพูดจาก: iannnnnส์ เมื่อ 15 พ.ย. 2007, 15:44 น.
แล้วไหงมันกดทีเดียวรีต๊าดได้ล่ะครับ :08: ยังกะวินโด้ 3.11
ถึงได้คิดว่าเครื่องมีปัญหาแน่ๆ ไง  :25:

อ้างคำพูดจาก: เบลส์ เมื่อ 16 พ.ย. 2007, 07:27 น.
สงสัยไวรัสมันล็อก task manager ไว้ป่ะครับ เข้า msconfig , regedit ก็ไม่ได้ด้วยรึเปล่า  :25:

อยากลองเหมือนกันนะ แต่ทำโปสเตอร์ค้างอยู่  :52:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: REROYD เมื่อ 16 พ.ย. 2007, 19:36 น.
อ้างคำพูดจาก: เบลส์ เมื่อ 16 พ.ย. 2007, 07:27 น.
สงสัยไวรัสมันล็อก task manager ไว้ป่ะครับ เข้า msconfig , regedit ก็ไม่ได้ด้วยรึเปล่า  :25:

ถ้าเข้า cmd แล้วเครื่อง Restart ด้วยละก็.........  :52:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 17 พ.ย. 2007, 03:12 น.


เจ๋ง  :25:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: psyfer เมื่อ 17 พ.ย. 2007, 09:37 น.
บ่ายนี้ตูจะลงวินโดว์ส์ ใหม่ส์  :52:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 26 พ.ย. 2007, 11:19 น.
msn โดนไวรัส

มันจะส่งลิ้งก์นรก

clicktoforyou.com

ไปตามรายชื่อในเอ็ม

ถ้าใครเจออย่าคลิกนะ

ถ้ามันส่งจากเราไปรบกวนใครก็ขออภัยด้วย



เอาออกยังไง ช่วยหน่อย
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: HS-JEF เมื่อ 28 พ.ย. 2007, 14:43 น.
ขอบคุณครับ เมื่อเช้าเกือบโดนเหมือนกัน +  :22:
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 05 ธ.ค. 2007, 16:35 น.
อ่า ลืมไปเลย

มาบอกวิธีแก้ ไวรัส clicktoforyou.com

ได้มาจากเว็บ ตปท. จำชื่อไม่ได้ เพราะคุ้ยมาเยอะมาก


วิธีแก้สำหรับคนที่โดนไปแล้วง่ายมาก คือ เปลี่ยนพาสเวิร์ด อีเมล ของคุณซะ


เราลองทำตามก็ได้ผลนะ (เพราะไม่มีใครบอกว่าเจอไอ้ตัวนี้ส่งจากเราออกไปอีกเลย)
ชื่อเรื่อง: Re: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 31 ธ.ค. 2007, 01:10 น.
อ้างคำพูดจาก: น้องชาร์ป เมื่อ 16 ธ.ค. 2006, 14:55 น.
(+1) ครับ
เออ nod32 นี้หา update จากไหนในกรณีที่เครื่องนั้นเข้า net ไม่ได้อ่ะครับ

คิดว่าคงไม่ช้าไปครับ

เพิ่งขุดเจอ

http://www.jkdramas.com/nodup/eset_v3_upd/

ใช้โหลดไฟล์อัพเดตมาเอาครับ (offline)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 11 ม.ค. 2008, 16:01 น.
โดนอีกแล้ว  :05:

พอดีจะลง modo ของป๋า พอถามวีธีการลง ป๋าก็ให้ไป Show hidden file เพื่อ copy file ไปลงใน folder
แล้วผมก็เจอ  :05:

พอกดติ๊กที่ show hidden files and folders
กด apply กด ok
แต่พอออกมาดู มันก็ไม่โชว์อย่างที่ตั้งใจครับ
เลยกลับไปดูที่ Folder Options ตรงที่ติ๊กไว้เมื่อกี๊
มันก็กลับเป็นเหมือนเดิม คือ อยู่ที่ Do not show hidden files and folders เหมือนเดิม  :14:

จากการลอง scan virus ด้วย nods32 แล้วก็ kaspersky ก็เจอไฟล์ แปลกๆ ไฟล์ .exe นะฮะ มันก็จัดการ Delete ให้
restart เครื่อง ลองไปติ๊กใหม่ ก็ไม่ได้ ผมจะทำไงดีครับ  :05:

ลองพยายามด้วยตัวเองมาตั้งแต่เช้าแล้ว
ก็ยังไม่ได้ รบกวนด้วยครับ  :16:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ha555 เมื่อ 11 ม.ค. 2008, 17:42 น.
Window Vista สิคับ รู้สึกจะอัพให้ดีขึ้นนะ :12:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ✌ เมื่อ 13 ม.ค. 2008, 12:10 น.
เมื่อวานโดนสปายแวร์ครับ เลยลองคุ้ยกูเกิ้ลต่างๆเพื่อหาวิธีแก้ ทำให้เจอโปรแกรมดีๆนั่นก็คือ..


SmitFraudFix
เว็บหลัก
http://siri.geekstogo.com/SmitfraudFix.php
ดาวน์โหลดได้ที่
http://siri.urz.free.fr/Fix/SmitfraudFix.exe


ซึ่งโปรแกรมนี้สามารถกำจัดมัลแวร์ได้มากมาย เช่น
อ้างอิงAdwarePunisher, AdwareSheriff, AlphaCleaner, Antispyware Soldier, AntiVermeans, AntiVermins, AntiVerminser, AntiVirGear, AntivirusGolden, AVGold, BraveSentry, IE Defender; MalwareWipe, MalwareWiped, MalwaresWipeds, MalwareWipePro, MalwareWiper, PestCapture, PestTrap, PSGuard, quicknavigate.com, Registry Cleaner, Security iGuard, Smitfraud, SpyAxe, SpyCrush, SpyDown, SpyFalcon, SpyGuard, SpyHeal, SpyHeals, SpyLocked, SpyMarshal, SpySheriff, SpySoldier, Spyware Vanisher, Spyware Soft Stop, SpywareLocked, SpywareQuake, SpywareKnight, SpywareSheriff, SpywareStrike, Startsearches.net, TitanShield Antispyware, Trust Cleaner, UpdateSearches.com, Virtual Maid, Virus Protect, Virus Protect Pro, VirusBlast, VirusBurst, VirusRay, Win32.puper, WinHound, Brain Codec, DirectAccess, DirectVideo, EliteCodec, eMedia Codec, EZVideo, FreeVideo, Gold Codec, HQ Codec, iCodecPack, IECodec, iMediaCodec, Image ActiveX Object, Image Add-on, IntCodec, iVideoCodec, JPEG Encoder, Key Generator, Media-Codec, MediaCodec, MMediaCodec, MovieCommander, MPCODEC, My Pass Generator, Online Image Add-on, Online Video Add-on, PCODEC, Perfect Codec, PowerCodec, PornPass Manager, PornMag Pass, PrivateVideo, QualityCodec, Silver Codec, SiteEntry, SiteTicket, SoftCodec, strCodec, Super Codec, TrueCodec, VideoAccess, VideoBox, VidCodecs, Video Access ActiveX Object, Video ActiveX Object, Video Add-on, VideoCompressionCodec, VideoKeyCodec, VideosCodec, WinAntiSpyPro, WinMediaCodec, X Password Generator, X Password Manager, ZipCodec...


วิธีใช้
- ถ้าจำวิธีข้างล่างนี้ไม่ได้ ให้จดหรือปริ้นท์วิธีใช้อันนี้ไว้ เพราะถ้าจะใช้โปรแกรม SmitFraudFix ต้องปิดหน้าต่างนี้ด้วย
- โหลดโปรแกรม SmitFraudFix ตามลิ้งก์ข้างบน และ Save ไว้ที่ Desktop โหลดเสร็จแล้วอย่าเพิ่งเปิด
- ปิดทุกโปรแกรมแล้ว Restart คอมพิวเตอร์ และเข้าสู่ Safe mode (โดยการกดปุ่ม F8 ย้ำๆเมื่อกำลังบูตเครื่อง)
- ปิดทุกหน้าต่างใน Safe mode
- ดับเบิ้ลคลิก โปรแกรม SmitFraudFix ที่โหลดไว้
- จะเจอหน้าต่าง เครดิต กดปุ่มอะไรก็ได้
- แล้วจะเจอหน้าต่างต่อไป ซึ่งมีหน้าตาแบบนี้
(http://siri.geekstogo.com/Bitmaps/Fix01b.png)
- ให้พิมพ์ 2 แล้วกด Enterจะเริ่มการกำจัด Spyware
- รอสักพัก แล้วมันจะถามว่า Do you want to clean the registry ? ตามรูปข้างล่าง ให้พิมพ์ Y แล้วกด Enter
(http://siri.geekstogo.com/Bitmaps/Fix02b.png)
- อาจต้อง Reboot หลังจากเสร็จสิ้นการทำงาน
- จบแล้วครับ จะปิดซอยฉลองในโอกาสที่สามารถกำจัด Spyware ได้  ก็แล้วแต่สะดวกนะครับ แต่อย่าลืมชวนผมไปด้วย
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 03 ก.พ. 2008, 18:28 น.
ตอนนี้คอมที่บ้านโดนเจ้าตัวนี้อยู่ฮะ
จากคอมที่ช้าอยู่แล้ว กลายเป็นช้าหนักเข้าไปใหญ่

(http://img2.f0nt.com/03/61570523d935f6c211e3043d8bafc6ef.jpg)

ใช้ nod ตัวเก่าอยู่ ครับ
แต่อัพเดทล่าสุดนะฮะ
ช่วยผมที  :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 03 ก.พ. 2008, 21:32 น.
มีแผ่น WindowsPE หรืออะไรพวกนั้นที่เป็นวินโดวส์จำลองเปิดจากซีดีได้ใช่มะ
บูตด้วยแผ่นนั้นแล้วเข้าไปลบเองเลย (ใน windows\temp ลบได้ทุกอย่าง)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ✖ S U R A L I S M ✖ เมื่อ 03 ก.พ. 2008, 21:43 น.
กลับมาอีกแล้วครับ เพื่อนที่ไม่ได้รับเชิญของผม หลังจากลงวินโดว์ใหม่ 3 รอบ

ไม่รู้ว่ามันคือไวรัสอะไร
ไม่รู้ว่ามันมาจากไหน
ไม่รู้ว่าต้องใช้ตัวไหนแก้
ลองลง AntiVirus ดูแล้วประมาณ 6 ตัวที่ว่าดัง ๆ
ตัวแก้ Spyware อีก 3 ตัว
ลงวินโดว์ใหม่ 3 ครั้ง
แต่มันก็ยังมาเหมือนเดิม :05: :05:

(http://img2.f0nt.com/03/9e01293c7458fa1e695498617a467ffa.jpg)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 03 ก.พ. 2008, 21:54 น.
ลองเปิด start > run > msconfig แล้วดูใน startup กะ services (ติ๊ก microsoft ออก)
ว่ามีอะไรน่าสงสัยไหม แล้วปิดมันไว้ก่อนดูสิครับ :09:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Nichnan เมื่อ 03 ก.พ. 2008, 22:02 น.
เพื่อนหนูโดน facebk12.zip จาก msn แก้ไงดีค่ะ ใช้ msn worm remover ก็ไม่ได้

ช่วยส่องทางสว่างให้หน่อยได้เปล่าค่ะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 05 ก.พ. 2008, 12:15 น.
แจ้งผล หลังจากลบ temp ลบหมดทุกอย่างอย่างที่แอนบอก
มันก็ยังโผล่มาเรื่อยๆ เหมือนเดิม โผล่มาปุ๊บ nod มันก็ลบปั๊บ  :08:

แล้วก็จากผลครั้งที่แล้วที่โดนมันเล่นงานไป nod มัน scan เจอที่มาของไฟล์ที่ต้องสงสัย (พวกไฟล์ .exe)
มันก็จัดการขัง (Quarantine) ไฟล์นั้นๆ ให้ใช้ไม่ได้ เพราะมันเปลี่ยนรูปแบบไฟล์แล้วจัดการซ่อนไว้
ตอนนี้โปรแกรมเจ๊งไป 4-5 ตัวแล้ว เพราะไม่มีไฟล์ .exe ไว้คอยรันโปรแกรม :05:

งานนี้สงสัยต้อง format สถานเดียว  :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 05 ก.พ. 2008, 23:01 น.
สงสัยต้องลองเอาชื่อไวรัสไปกูเกิ้ลดู
ว่าฝรั่งเขาแก้กันยังไง :08:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: คิ้วหนาจ้ะ เมื่อ 06 ก.พ. 2008, 08:21 น.
ลองแล้วนะ ก็ไม่ได้วิธีแก้มา
ยังไงตูจะฆ่ามันให้ได้คอยดู  :07:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: kaa_blue เมื่อ 19 ก.พ. 2008, 11:07 น.
ขอบคุณโปรแกรม เจ๋ง ๆ ครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 23 ก.พ. 2008, 00:34 น.
Kasper ก็ไม่ไหวเหรอครับ   :14:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 03 มี.ค. 2008, 05:27 น.
http://www.khonkaentoday.com/forum/viewtopic.php?t=29&start=0&postdays=0&postorder=asc
วิธีรักษาอาการที่เปิด IE หน้าแรกแล้วขึ้น "People's Republic of Thailand (PRT)"

(ตูไม่ได้เป็นหรอกเพราะไม่ได้ใช้ยี่ห้อดังกล่าว แต่แปะเผื่อไว้ใครเจอ)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: แนนเค้ก ❤ เมื่อ 18 พ.ค. 2008, 01:48 น.
Win32.Worm.Autorun.JB
บิตดีเฟนเดอร์บอกว่าตรวจพบ และบล็อคไว้แล้ว
แต่ลบไม่ได้ :08:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 24 พ.ค. 2008, 11:21 น.
มีโปรแกรมตรวจ+จัดการโทรจันตัวไหนแนะนำบ้างครับ
แบบที่ไม่ไปลบ registry จนวินโดวส์เจ๊งอ่ะ  :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 24 พ.ค. 2008, 11:57 น.

trojan remover เลยพี่พลัม
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: HyoPlum เมื่อ 26 พ.ค. 2008, 16:10 น.
ใช้อยู่แหละจ๊ะ  :25:
แต่บางไฟล์ที่เวลาเสิร์ชในเน็ตวาเป็นไฟล์อะไรแล้วไม่เจอเลยไม่กล้าลบอ่ะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: แนนเค้ก ❤ เมื่อ 29 พ.ค. 2008, 12:19 น.
เอ่อ
ใครก็ได้ค่ะ
ช่วยยืนยันหน่อยว่านี่ไม่ใช่ไวรัส :05:
แล้วถ้าไม่ใช่ไวรัส มันมาจากโปรแกรมอะไรเหรอ

(http://img2.f0nt.com/29/ec2c6a570e709370ef725bf2aadb4028.jpg)

เปิดคอมมา ใช้ตามปกติ
อยู่ดีๆ ไอ้สีน้ำเงินนั่นก็ลอยขึ้นมา
นึกว่าจะมาหนเดียว
มันมาเป็นระยะ ทุกนาทีได้มั้ง




ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 29 พ.ค. 2008, 13:32 น.


เอาโปรแกรม process viewer ไปดูดิ แล้ว capture มาให้ดู
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 01 มิ.ย. 2008, 15:10 น.
ลองดูอันนี้ซิครับ มีอะไรแปลกปลอมเปล่า

คลิกขวาที่ desktop > properties


(http://img2.f0nt.com/01/50848c84697584962e01779401b2f9eb.png)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: แนนเค้ก ❤ เมื่อ 02 มิ.ย. 2008, 11:01 น.
อ้างคำพูดจาก: หมอเม เมื่อ 29 พ.ค. 2008, 13:32 น.

เอาโปรแกรม process viewer ไปดูดิ แล้ว capture มาให้ดู

ได้มาดังนี้

(http://img2.f0nt.com/thumb/a0395d780072dc64c3db122a94f55e30.jpg) (http://img2.f0nt.com/02/a0395d780072dc64c3db122a94f55e30.png)

(http://img2.f0nt.com/thumb/02179baa655182f11f681bb8fe2ad9db.jpg) (http://img2.f0nt.com/02/02179baa655182f11f681bb8fe2ad9db.png)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: แนนเค้ก ❤ เมื่อ 02 มิ.ย. 2008, 11:05 น.
อ้างคำพูดจาก: Earth-๑๙ เมื่อ 01 มิ.ย. 2008, 15:10 น.
ลองดูอันนี้ซิครับ มีอะไรแปลกปลอมเปล่า

คลิกขวาที่ desktop > properties


(http://img2.f0nt.com/01/50848c84697584962e01779401b2f9eb.png)


ส่วนอันนี้
คลิกขวา  ไม่สามารถทำงานได้ค่ะ
เข้า control panel ไม่ได้ด้วย -*-
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 02 มิ.ย. 2008, 11:08 น.

svchost.exe
system.exe

ที่เป็นรูปโฟลเดอร์ไม่น่าไว้วางใจ

wscntfy.exe ด้วย

ลองดูไอที่ username เป็น admin อะที่แปลกๆ หลังจากปิดทุกโปรแกรมให้เหลือเฉพาะที่รู้จักอะจะเห็น process ที่มันแปลกๆ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: พบกัน เมื่อ 27 ก.ค. 2008, 20:32 น.
เอ่อ ใครเคยเจออาการแบบนี้มั้งครับ

- เครื่องช้ามากๆ
- คลิกพวกโฟลเดอร์ ไม่ได้
- คลิกพวก tool ใน msn แต่คลิกแล้วไม่เกิดอะไรขึ้น
- คลิกขวาที่หน้าจอไม่ได้
- เปิดไดร์ฟต่างๆไม่ได้

โดยอาการ 4 ข้อหลัง จะเป็นมั่ง ไม่เป็นมั่ง

เท่าที่จำได้ ช่วงนี้ก็มีโหลดโปรแกรมฟังเพลง AIMP มา กับโปรแกรมโน้ตบนหน้าจอ แต่ช่วงแรกที่โหลดมาก็ไม่มีอะไรผิดปกติ
แต่เมื่อวานนี้อยู่ดีๆ ก็เริ่มมีอาการข้างต้นครับ ใครพอจะรู้วิธีแก้ หรือหาสาเหตุช่วยบอกทีครับ  :46:

อีกเรื่องคือ อยากทราบเกี่ยวกับวิธีการล้างเครื่องเอง และรายละเอียดเรื่องข้อมูลในไดร์ฟหายหรือไม่ ฯลฯ
เพราะถ้าจำเป็นต้องล้างเครื่อง ขี้เกียจยกคอมไปให้ช่างดูแล้ว หนัก  :05:


เพิ่มเติม ตะกี้ผมได้ลบไฟล์นึงใส่รีไซเคิลบินไป แต่พอผมลบไฟล์ไปแล้ว มันยังขึ้นว่ามีไฟล์อยู่ในรีไซเคิลบินอีก
พอผมจะกดลบอีกรอบ มันก็ถามว่าต้องการที่จะลบไฟล์นี้แน่ๆใช่มั้ย แต่กไฟล์ดังล่าวมี่ชื่อว่า "WINDOWS" ซึ่งผมไม่ได้เป็นคนสั่งลบเลย
หลังจากนั้นผมก็กดไปมั่วๆ สุดท้ายก้เอาไฟล์นั้นออกจากรีไซเคิลบินได้ แต่กลับมีไฟล์แรกที่สั่งลบติดค้างอยู่อีก (คือตอนนี้งงมาก ว่ามันเกิดอะไรขึ้นกันแน่)
ก่อนหน้านี้ อยู่ดีๆ msn มีเตือนขึ้นมาว่ามีข้อผิดพลาด แถมถามด้วยว่าจะให้ส่งข้อผิดพลาดนี้ไปให้ผู้ดูแลระบบมั้ย..

ปล. งงมาก ถามเพื่อนเพื่อนบอกว่าอาจโดนสปายแวร์ พรุ่งนี้จะลองไปคุยกับเพื่อนดูครับ  :07: :05:

ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM เมื่อ 28 ก.ค. 2008, 00:39 น.
ตอนนี้เจอ worm ตัวหนึ่ง(จำชื่อไม่ได้)
กำลังรุกราน note book ผมอย่างหนัก
คาดว่าจะมาตาม wireless ของ ม.
ไปต่อเน็ตที่ ม. โดนตลอด เด้นกระจุย
มันจะเอา folder ในเครื่องมาทำเป็น exe
kaspersky เจอ ลบ แต่สักพักก็มาใหม่ - -"
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ตอ เมื่อ 23 ส.ค. 2008, 11:13 น.
มีไวรัสของแมคมั๊ยครับ แล้วมันมายังไง  :44: :44: :44:

(...เกร็งรอไว้เลย เต็ม-เต็ม  :44:)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 23 ส.ค. 2008, 15:09 น.
มีครับ แต่น้อยกว่าวินโ่ด่มั่ก

มาทางไหนไม่รู้ ไม่เคยใช้แม็คครับ  :42:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: จั๊วจ่ะ :) เมื่อ 23 ส.ค. 2008, 19:12 น.
 :25: แมคไม่ค่อยมีปัญหาเรื่องไวรัสค่ะ

เคยใช้วินโดว์ผ่านพาราเรล แล้วเจอไวรัส(เพราะขี้เกียจลงโปรแกรม)
ฮามาก ปิดตัวเองไปเลย แล้วก็กลับมาเล่นแมคต่อ ไม่สนใจ  :47:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ตอ เมื่อ 27 ส.ค. 2008, 19:57 น.
 :46: :46: :46:

แต่ก็แสดงว่ามี ... จะระวังตัวครับ  :42:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: PupU เมื่อ 27 ส.ค. 2008, 23:38 น.
แล้วถ้าไวรัสมันพัฒนาตัวมันเองล่ะคะทำไงดีอ่ะ
ก้อตอนแรกจำได้ว่าเล่นเอ็มอยู่แล้วก้อมีไฟล์ส่งมาชื่อ Image.zip น่ะค่ะ
แต่เพื่อนมันดันได้รับชื่อ NewImage.zip
แล้วเมื่อกี๊ของเพื่อนมันส่งมา NewImagexxx-5.zip
มันพัฒนาตัวเองเหรอคะ
หรือมันคนละตัวกัน ช่วยด้วยค่ะ ทำไงดี
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 28 ส.ค. 2008, 03:25 น.
มันตระกูลเดียวกันครับ
ทางที่ดีก็สร้างภูมิคุ้มกันที่ตัวเราเองเลยดีกว่าในารเล่นเอ็ม
ไม่ว่าใครจะส่งไฟล์หรือลิงก์อะไรมา ถ้าถามกลับไปแล้วไม่ตอบ
ก็อย่าไปกดมันซะแค่นี้เอง
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ตอ เมื่อ 28 ส.ค. 2008, 09:23 น.
อ้างคำพูดจาก: PupU เมื่อ 27 ส.ค. 2008, 23:38 น.
แล้วถ้าไวรัสมันพัฒนาตัวมันเองล่ะคะทำไงดีอ่ะ
ก้อตอนแรกจำได้ว่าเล่นเอ็มอยู่แล้วก้อมีไฟล์ส่งมาชื่อ Image.zip น่ะค่ะ
แต่เพื่อนมันดันได้รับชื่อ NewImage.zip
แล้วเมื่อกี๊ของเพื่อนมันส่งมา NewImagexxx-5.zip
มันพัฒนาตัวเองเหรอคะ
หรือมันคนละตัวกัน ช่วยด้วยค่ะ ทำไงดี

อุ๊.. :18:

ปูปู้นี่นา สวัสดีจ้ะ  :22: :22:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ed_crub เมื่อ 29 ส.ค. 2008, 10:22 น.
อ้างคำพูดจาก: ไอ้แอนนนนน เมื่อ 28 ส.ค. 2008, 03:25 น.
มันตระกูลเดียวกันครับ
ทางที่ดีก็สร้างภูมิคุ้มกันที่ตัวเราเองเลยดีกว่าในารเล่นเอ็ม
ไม่ว่าใครจะส่งไฟล์หรือลิงก์อะไรมา ถ้าถามกลับไปแล้วไม่ตอบ
ก็อย่าไปกดมันซะแค่นี้เอง
ทางป้องกันที่ดีที่สุดครับ :12:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Bellbells เมื่อ 29 ส.ค. 2008, 14:38 น.
ไวรัสตัวนี้ดีอย่างนึง เวลาตอนคนนั้น offline อยู่
แล้วดันส่งไฟล์มา ผมเลยรู้เลยว่าคนนั้นถ้าไม่ appear ก็ block เรา  :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ตอ เมื่อ 29 ส.ค. 2008, 14:47 น.
อ้างคำพูดจาก: bellBell เมื่อ 29 ส.ค. 2008, 14:38 น.
ไวรัสตัวนี้ดีอย่างนึง เวลาตอนคนนั้น offline อยู่
แล้วดันส่งไฟล์มา ผมเลยรู้เลยว่าคนนั้นถ้าไม่ appear ก็ block เรา  :30:

จริงหรอครับ

งั้นผมก็โดยบล้อกนะสิ เพราะชอบทักเพื่อนบ่อย
จ้อมากๆ  :30: :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: าาา๐ เมื่อ 29 ส.ค. 2008, 15:49 น.

เพิ่งเห็นกระทู้นี้  :12:




มหาลัยผมโดนกันเยอะมาก  ปกติผมกับเบิร์ดจะช่วยกันฆ่า  :01:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Nichnan เมื่อ 30 ส.ค. 2008, 02:10 น.
โดนประจำเลยที่มหาลัยเนี่ย T^T
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: REROYD เมื่อ 06 ก.ย. 2008, 20:40 น.
ขอถามครับ  :37:


ิเดี๋ยวนี้มันมีไวรัสที่ทำให้ เปิดงานกับบันทึกงาน MS Word ไม่ได้ด้วยเหรอครับ ?

วันนี้มีคนโทรมาถาม 2 คนแล้ว ด้วยอาการเดียวกัน  :09:


อยากทราบชื่อและแนวทางการแก้ไขครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Nichnan เมื่อ 10 ก.ย. 2008, 15:00 น.
CPE17 Autorun Killer ใช้กับเครื่องหลิงไม่ได้อะ

โปรแกรม avg มันบอกว่าเป็น trojan

ทำไงดีคะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ดาเฉยๆ เมื่อ 10 ก.ย. 2008, 22:36 น.
ตอนนี้ดาใช้ nod32
คิดว่าไวรัสในเครื่องก็ไม่น่าจะมีอะไร เพราะอัปเดตตลอด
แต่แม่บอกว่าเอาแฟลชไดร์ฟไปเสียบกับเครื่องน้าแล้วเจอ
แต่เอามาแสกนที่บ้านแล้วไม่เจอ

ปัญหาตอนนี้ก็คือ เอาไฟล์เวิร์ดที่พิมพ์จากเครื่องน้ามาก๊อบใส่เครื่องนี้แล้วคำมันสลับกันอ่ะค่ะ
วงเล็บปิดเป็นวงเล็บเปิด
แล้วที่ตลกก็คือ เวลากด shift + ลูกศรลากแถบดำ แล้วมันเคลื่อนที่แบบกระจัดกระจาย
จากวงเล็บปิดไปทางขวา สิ้นตัวเลขแล้วมันจะหยุด แล้วเริ่มจากลูกน้ำจากขวามาซ้าย
พอมันชนกัน ก็จะไปเริ่มเคลื่อนที่จากวงเล็บเปิด จากขวามาซ้าย

(http://img2.f0nt.com/10/d0b0c61f3537088ba4691afe15fcff1e.png)

? มันจะเกี่ยวกับไวรัสหรือเปล่าคะ
(บ้านน้าใช้เวิร์ด 2003 ที่บ้านใช้ 2007  แต่ก็ลองเปลี่ยนของน้าเป็น 2007 แล้วก็ไม่ได้
แล้วไฟล์ที่ก๊อบมาก็เป็นแค่บางอันอ่ะค่ะ ไม่ได้เป็นหมด
ตอนที่ paste เนี่ยมันจะยังไม่มีอาการนะคะ แต่ถ้าปิดแล้วเปิดไฟล์มาใหม่ มันก็จะเป็น งงจั๊ดนัก  :05:)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ไอ้เบิร์ด เมื่อ 16 ก.ย. 2008, 05:43 น.
โดนของใหม่เข้าให้แล้ว เพิ่งแก้่ตัว ckvo0.dll ไป(หมดรึเ)ปล่าไม่แน่ใจ

ตอนนี้ดับเิบิ้ลคลิ๊ก  ไดร์หลักๆไม่ได้เลย ขึ้นopen with ตลอด avira scan ไม่เจอด้วย


แก้ไข         ลบมันออกจากชีวิตผมได้แล้ว เยส

สู้มาทั้งคืนสุดท้ายมันก็คือ autorun.inf ตกม้าตายตอนจบ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: I’Boss เมื่อ 18 ก.ย. 2008, 11:26 น.
(http://img2.f0nt.com/18/e4e5fc1df9d2ecc1ed38c1ddace5ab87.jpg)

มันว่างี้อ่ะครับ

แสกนมันทั้งเครื่องแล้ว โดย avast 4.8 แล้วมีอันนึงที่มันเข้าไม่ถึง access denied ผมควรทำยังไงดีครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 18 ก.ย. 2008, 11:42 น.
^
^

รู้สึกว่ามันเป็น wallpaper นะ
ก็เปลี่ยนเป็นอันอื่นสิ  :52:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: pugpug : นนทกร เมื่อ 18 ก.ย. 2008, 11:53 น.
 :30:



ลองดูอันนี้ครับ อาจจะคล้ายๆกัน

http://www.webphand.com/VIRUS_ALERT (http://www.webphand.com/VIRUS_ALERT)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: I’Boss เมื่อ 18 ก.ย. 2008, 12:49 น.
มันเปลี่ยนไม่ได้นี่สิครับ :30:

ขอบคุณพี่ต้องครับ

เดี๋ยวจะลองดู วีธีการเยอะมากๆ - -
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: PupU เมื่อ 13 ต.ค. 2008, 22:53 น.
อ่า....โดนอีกเรื่องแล้วอ่ะค่ะ

ก้อเล่น ฮิห้าอยู่ดีๆๆ วินโดว์รันเองอัติโนมัติเลยอ่ะ
มาแบบหลายๆๆอันซ้อนๆๆๆๆๆๆๆกันจนไม่เป็นอันเล่นแล้วอ่ะค่ะ
ถามใครเค้าก้อไม่รู้วิธีการแก้กัน

ตอนแรกเพื่อนบอกมันมากับคอมเม้นที่เพื่อนเอามาโพสเป็นไฟล์วิดีโอผู้หญิงโชว์หน้าอกอ่ะ
แต่ก็เข้าไปลบแล้วนะ
ไม่เห็นจะหายเลย

ทำไงดีอ่ะคะ
รบกวนหน่อยค่ะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 13 ต.ค. 2008, 23:28 น.
ไม่เกี่ยวกับไวรัสครับ มีคนเคยถามละ ลองไปอ่านดูนะครับ

http://www.f0nt.com/forum/index.php/topic,14144.0.html (http://www.f0nt.com/forum/index.php/topic,14144.0.html)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: PupU เมื่อ 14 ต.ค. 2008, 00:02 น.
ขอบคุณมากๆเลยค่ะ :45: :45: :12:
เคยได้ยินพี่ที่ทำงานพูดถึงอยู่ แต่ไม่รู้ว่าคืออะไร

โลว์เทคก้องี๊ล่ะค่ะ
แหะๆๆ :05:

ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณต เมื่อ 14 ต.ค. 2008, 03:48 น.
อ้างคำพูดจาก: บักบอส ม.3/12 เมื่อ 18 ก.ย. 2008, 11:26 น.
(http://img2.f0nt.com/18/e4e5fc1df9d2ecc1ed38c1ddace5ab87.jpg)

มันว่างี้อ่ะครับ

แสกนมันทั้งเครื่องแล้ว โดย avast 4.8 แล้วมีอันนึงที่มันเข้าไม่ถึง access denied ผมควรทำยังไงดีครับ

ตัวนี้แสบครับ ต้องหยุดการทำงานของ system restore
แต่ต้องระวังดาบสอง นั่นคือ จะล็อกอินเข้าไปได้แต่หน้าจอทุกสิ่งทุกอย่างหายไป  :14:

http://www.bleepingcomputer.com/combofix/how-to-use-combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix)

ลองตัวนี้ครับ จัดการได้เยี่ยมยอด แต่ต้องลง Windows Recovery console
ขั้นตอนรายละเอียดต่างๆ อยู่ในลิงก์นั่นแหละ
หลังจากตัวนี้ทำงานเสร็จ ก็แสกนด้วยแอนตี้ไวรัสที่เรามีอีกที
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ❤ NoOIzY&Tad ❤ เมื่อ 23 ต.ค. 2008, 03:19 น.
เข้าจู๋โปรแกรมฟรีมาวันนี้ ก็โหลด ๆ พวกโปรแกรมต่าง ๆ

เเล้วอาการคอมก็แปลกไป ทำไมมันกินแรมขนาดนี้เนี้ย  :05:

ไวรัสใช่ไหมคะ

(http://img2.f0nt.com/23/7f5a9576cfb55cb1ab0db4b69d0a7bfc.jpg)

(http://img2.f0nt.com/23/963545c59969893e4a7bdc947bdf9a60.jpg)

//ตอนนี้ลงวินโดส์ใหม่ละ  :49:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 23 ต.ค. 2008, 20:21 น.
PF usage ปกติแล้วครับ บางครั้งผม 900 กว่าๆนู่น  :30:

อยากดู processes มากกว่าครับ ถ้าไงคราวหน้าแคปเจอร์ processes มาให้ดีกว่าครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: P e T e —. เมื่อ 28 ต.ค. 2008, 21:49 น.
ท่านผู้รู้ทั้งหลายช่วยผมกำจัดไวรัสตัวนี้ทีครับ :07:

"JS/Trojan-Clicker.HTML.IFrame.wq"

File : t.yahoo3.info/x.html

มันขึ้น Warning ตลอดเลยครับหาวิธีลบก็ไม่ได้ สแกนเครื่องก็แล้วไม่เจอ(NOD32) :06:

ใครทราบวิธีกำจัดช่วยบอกหน่อยนะครับ

ขอบคุณครับ  :46:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 29 ต.ค. 2008, 00:16 น.
ลง Kaspersky ไปเล้ยครับ

หาได้ตาม google ทั่วไป
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: P e T e —. เมื่อ 01 พ.ย. 2008, 01:20 น.
หายเป็นปกติแล้วครับ  :42:

ขอบคุณที่แนะนำครับ  :46:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 25 พ.ย. 2008, 17:04 น.
bar311.exe ติดมาจากตัวดูด usb


ทำไงดี
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: HS-JEF เมื่อ 25 พ.ย. 2008, 17:09 น.
http://pc-linux-tutorials.com/bar311exe-virus/ (http://pc-linux-tutorials.com/bar311exe-virus/)  :17:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 25 พ.ย. 2008, 17:18 น.
ไม่กล้าโหลดไฟล์ ที่เค้าบอกอ่ะ กลัวจะเป็นกับดัก

จ่าเจฟลองแล้วใช่ป่ะ จะได้โหลดตาม
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: HS-JEF เมื่อ 25 พ.ย. 2008, 17:52 น.
เค้ามีแบบลบด้วยตนเองด้วยนี่ครับ ไม่ต้องโหลดโปรแกรมเค้ามา  :17:

For manual removal of Bar311.exe virus, follow steps below:

1. Go to Task Manager or press "Ctrl + Alt + Del" keys.

2. Go to "Processes" and end the process of the bar311.exe or photos.zip.exe or password_viewer.exe

3. Edit the ff Registry entry: (press Ctrl +r, then type regedit)

Note : If your Task Manager is disabled, please click here to enable

a.[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\
CurrentVersion\Winlogon]

Double click "userinit" and leave "userinit.exe" only

b.[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\Advanced]

Delete the following :

"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"ShowSuperHidden"=dword:00000001
c. [HKEY_CURRENT_USER\Software\Microsoft\Command Processor]

Double click "autorun" and remove value (c:\windows\pc-off.bat) or remove the autorun key

4. Right click the infected drive and use "Explore" to view ( this is to prevent executing the autorun.), then delete the ff: autorun.inf, password_viewer.exe or bar311.exe

5. Open notepad and type the ff. as shown below and save it to remove.bat

@echo off
del /a /f c:\Windows\bar311.exe
del /a /f c:\Windows\password_viewer.exe
del /a /f c:\Windows\photos.zip.exe
del /a /f c:\Windows\pc-off.bat
pause

6. Last, double click the file to run.
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 25 พ.ย. 2008, 21:33 น.
อ๋อ ค่ะ แมนวล ไม่หายค่ะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: อู๋ เมื่อ 19 ธ.ค. 2008, 12:18 น.
โดนไวรัสครับ

task manger , cmd , Run , regedit เปิดไม่ได้เลย มันบอกว่า denied by administrator
แล้วถ้าต่อเน็ตมันจะใช้เครื่องผมเป็นตัวส่งสแปมเมลล์ จนเครื่องค้างขึ้นบลูสกรีน  :41:

มีใครเคยเจอมั้ยครับ :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 19 ธ.ค. 2008, 13:41 น.
ยังไม่เจอ และจะเลิกคบอู๋ชั่วคราว


:42:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: papos เมื่อ 19 ธ.ค. 2008, 14:03 น.
อ้างคำพูดจาก: อู๋ดูอู๋ดูอู๋ดูอู๋ดู เมื่อ 19 ธ.ค. 2008, 12:18 น.
โดนไวรัสครับ

task manger , cmd , Run , regedit เปิดไม่ได้เลย มันบอกว่า denied by administrator
แล้วถ้าต่อเน็ตมันจะใช้เครื่องผมเป็นตัวส่งสแปมเมลล์ จนเครื่องค้างขึ้นบลูสกรีน  :41:

มีใครเคยเจอมั้ยครับ :05:
ลองไปโหลดตัวแก้ในนี้ดูนะครับ
http://www.trackerx90.th.gs/ (http://www.trackerx90.th.gs/)

แล้วถ้าจะแก้ค่าใน registry ให้ลองวิธีนี้ครับ
เปิดไฟล์โน้ตแพดแล้วก๊อปข้อความด้านล่างนี้ไปใส่

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

แล้วเซฟเป็นไฟล์ชื่ออะไรก็ได้ครับ แต่ให้นามสกุล .reg

ดับเบิ้ลคลิกไฟล์ที่สร้าง แล้วตอบ Yes ไป จบ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: โตน เมื่อ 19 ธ.ค. 2008, 14:07 น.
ลองเอาตัวที่แนบนี้ไปรันก็ได้ครับ น่าจะพอแก้อาการ  task manger , cmd , Run , regedit ได้
จากนั้นก็ไล่ๆฟิกเอา  ถ้าไม่ได้ก็ลงวินโดวส์ใหม่ :49:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: อู๋ เมื่อ 19 ธ.ค. 2008, 15:08 น.
อ้างคำพูดจาก: ปิ๊ก ซุปเปอร์เกิร์ล เมื่อ 19 ธ.ค. 2008, 13:41 น.
ยังไม่เจอ และจะเลิกคบอู๋ชั่วคราว

:42:
เป็นอะไรครับ :09: งง


อ้างคำพูดจาก: papos เมื่อ 19 ธ.ค. 2008, 14:03 น.
ลองไปโหลดตัวแก้ในนี้ดูนะครับ
http://www.trackerx90.th.gs/ (http://www.trackerx90.th.gs/)

แล้วถ้าจะแก้ค่าใน registry ให้ลองวิธีนี้ครับ
เปิดไฟล์โน้ตแพดแล้วก๊อปข้อความด้านล่างนี้ไปใส่

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

แล้วเซฟเป็นไฟล์ชื่ออะไรก็ได้ครับ แต่ให้นามสกุล .reg

ดับเบิ้ลคลิกไฟล์ที่สร้าง แล้วตอบ Yes ไป จบ

ขอบคุณครับ :46:


อ้างคำพูดจาก: โตน เมื่อ 19 ธ.ค. 2008, 14:07 น.
ลองเอาตัวที่แนบนี้ไปรันก็ได้ครับ น่าจะพอแก้อาการ  task manger , cmd , Run , regedit ได้
จากนั้นก็ไล่ๆฟิกเอา  ถ้าไม่ได้ก็ลงวินโดวส์ใหม่ :49:
แทงกิ้วโตน
คำตอบสุดท้ายมันบาดใจ :41:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 19 ธ.ค. 2008, 15:24 น.
ไม่มีไรอู๋ เรากลัวได้ของแถมน่ะ

เมอื่อาทิตย์ก่อนก็มีคนเลิกคบเราไปหลายคน เพราะเราส่งไวรัสกระจายไปทั่ว msn
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: อู๋ เมื่อ 19 ธ.ค. 2008, 16:36 น.
อ๋อ แต่มันไม่ได้ติดทางเอ็มมั้ง  :05: นั่งเปิดเว็บเฉยๆมันก็เด้งตูมตามๆ พังเลย
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ~ZephyR~ เมื่อ 21 ธ.ค. 2008, 22:27 น.
อ้างคำพูดจาก: อู๋ดูอู๋ดูอู๋ดูอู๋ดู เมื่อ 19 ธ.ค. 2008, 16:36 น.
อ๋อ แต่มันไม่ได้ติดทางเอ็มมั้ง  :05: นั่งเปิดเว็บเฉยๆมันก็เด้งตูมตามๆ พังเลย

อูยยยยยยย  :39: อาการน่าเป็นห่วงนะครับเนี่ย

แล้วตอนนี้แก้ไขได้หรือยังครับ  :09:

จะได้เก็บไว้เป็น Virus Database ซะหน่อย เผื่อใครโดนไวรัสมา ได้ส่งลิ้งค์จู๋นี้ไป :02: :02:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: โตน เมื่อ 22 ธ.ค. 2008, 13:14 น.

เจอไวรัสแปลกๆ น่าเล่นอีกตัว

ตัวที่เจอนี่ยัง ไม่เข้าใจมันเท่าไหร่  สรุปได้คร่าวๆว่า มันจะทำการเปลี่ยนแปลงไฟล์ .exe ให้เป็นตัวรันของมัน
แต่ไฟล์ .exe นั้น ก็ยังทำงานเดิมได้เป็นปกติ โดยที่ หน้าตาทุกอย่างยังเหมือนเดิม แค่มีขนาดเพิ่มขึ้นเพียงเล็กน้อย
วันที่ของไฟล์ก็ไม่ถูกเปลี่ยน

แล้วผมจะรู้ได้ไงว่าตัวไหนมันโดนเปลี่ยนไปแล้วบ้าง :05: (ตัว setup โปรแกรมที่เก็บๆไว้ ก็โดนไปแล้วหลายตัว)
ลองให้ไวรัสมันรัน ก็ไม่เห็นมีโปรเซสแปลกๆโผล่มา ตอนนี้ยังไม่รู้ด้วยซำว่ามันชื่ออะไร :05:

อาการอื่นๆของมันก็แค่น่ารำคาญธรรมดาๆ disable โปรแกรมจัดการ task manger , cmd , Run , regedit  และ ปิดพวกแอนตี้ไวรัสต่างๆ ให้ด้วย

กว่าจะรู้ว่ามันเป็นแบบนี้ก็โกสลงวินโดวไปหลายรอบแล้ว  แต่มันก็มาใหม่
จากตัว setup ที่เคยใช้ลงอยู่เป็นปกตินี่แหละ แบบรันปุ๊บ มีไวรัสขึ้นปั๊บเลย

ตอนนี้กำลังงงๆ ว่าจะทำไงกับมันดี  เพราะยังไม่อยากทิ้งโปรแกรมที่เก็บมาทั้งหมด มันไม่ได้เป็นทุกไฟล์(มั้ง) แต่ไม่รู้ว่าอันไหนยังดีอยู่มั่ง :47:

สรุปตอนนี้ วินโดวสะอาดมาก  แต่ไฟล์ setup โปรแกรมที่เก็บๆไว้ ไม่สะอาดเลย ผมจะทำไงดีครับ :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: อู๋ เมื่อ 22 ธ.ค. 2008, 14:40 น.
ยังแก้ไม่ได้เลยครับ ถ้าใช้นอตั้นสแกนมันก็จะบล๊อกเน็ตเราเลย :08:
พอเข้า hotmail ก็เจอเมลล์ใครไม่รู้ login ไว้ จนเน็ตทรูมันตัดเพราะส่งเมลล์ออกไปมากเกิน ล่าสุดเอานอตั้นสแกนก็พบว่าเป็น worm  :14: แม่เจ้า น่ากลัวจริงๆ เหมือนจะจงใจถล่มเน็ตเวิร์คที่เราใช้

ว่าจะลงวินโดว์ใหม่แล้วครับ
ไฟล์ที่โตนให้มาก็แก้ไม่ได้อะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: I’Boss เมื่อ 22 ธ.ค. 2008, 18:57 น.
ใครเคยเกิดอาการคุยกับตัวเองบ้างครับ :30:

แบบว่าเล่นเอ็มอยู่แล้ว อยู่ดีๆ ก็มีบุคคลที่ สาม มาร่วมวงสนทนาด้วย แต่มองๆไปไม่เจอคนอื่น แต่มันเป็นชื่อตัวเองเนี่ย :30:

(http://img3.f0nt.com/22/32a50791c20da165587eebf895f7aa70.jpg)

แถมยังบอกด้วย เป็นความรู้ว่า เว็บเถื่อน มันมีการดัก IP  :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: REROYD เมื่อ 22 ธ.ค. 2008, 20:23 น.
เคย  :37:/

แต่ก่อนมันจะมี plugin สำหรับ WLM เอาไว้แกล้งเพื่อน
พิมพ์ออกไปจะเหมือนว่าเ้พื่อนคุยกับตัวเอง

ตอนเล่นแรก ๆ เพื่อนมันโวยวายใหญ่ว่าเครื่องมันโดน "แหก" (แฮ็ก)  :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 23 ธ.ค. 2008, 01:23 น.
ใช้โปรแกรมอ่ะครับ MDL _http://www.msgdiscovery.com/

แค่พิมพ์ !imitate เว้นวรรค ตามด้วยข้อความ  แล้วส่งมาที่ 4850022  :07: ไม่ใช่

มีส่งไฟล์ปลอม ส่งเออเร่อปลอมได้ด้วยนะ เอาไว้ส่งไวรัสปลอมไปแกล้ง


แต่รำคาญโฆษณามันฉิบ เลยลบออก
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 05 ม.ค. 2009, 17:43 น.
อ้างคำพูดจาก: โตน เมื่อ 22 ธ.ค. 2008, 13:14 น.
เจอไวรัสแปลกๆ น่าเล่นอีกตัว

ตัวที่เจอนี่ยัง ไม่เข้าใจมันเท่าไหร่  สรุปได้คร่าวๆว่า มันจะทำการเปลี่ยนแปลงไฟล์ .exe ให้เป็นตัวรันของมัน
แต่ไฟล์ .exe นั้น ก็ยังทำงานเดิมได้เป็นปกติ โดยที่ หน้าตาทุกอย่างยังเหมือนเดิม แค่มีขนาดเพิ่มขึ้นเพียงเล็กน้อย
วันที่ของไฟล์ก็ไม่ถูกเปลี่ยน


เจอแนวๆ นี้เหมือนกัน แต่ก็เป็นตัวสุดฮิตละมั้ง
ติดมาจากแฟลชไดรฟ์

คือมันจะไปสั่งซ่อนโฟลเดอร์ต่างๆ ทั้งหมด
แล้วสร้างไฟล์ปลอม นามสกุล .scr ขึ้นมาเป็นไวรัสที่ไอคอนเหมือนโฟลเดอร์เด๊ะๆ
สั่งเลิกซ่อนไฟล์ก็ไม่ได้นะ แล้วโฟลเดอร์ในเครื่องเราก็จะทยอยหายไปเรื่อยๆ
เรื่อยๆ

เรื่อยๆๆๆๆ


ดีว่า System Restore ทัน มันเพิ่งกินไปแค่ 20 กว่าโฟลเดอร์เอง
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 19 ม.ค. 2009, 22:51 น.
อ่านที่พี่แอนเล่า
น่ากลัวอ้ะ  :44:


//อ้าว ขออภัยที่ขุด เพิ่งเก็บดาวถึง และเพิ่งเห็นวันที่  :05a:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: •หมูหมู•™ เมื่อ 21 ม.ค. 2009, 10:11 น.
อาการเครื่องผมจะเป็น โปรแกรมฆ่าไวรัสมันจะลบไฟล์ .exe ในเครื่องบางตัว
และไอค่อนที่หน้าจอไปหมดเลย  :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 23 ม.ค. 2009, 22:32 น.
อ้างคำพูดจาก: แอนค่ะ เมื่อ 19 ม.ค. 2009, 22:51 น.
//อ้าว ขออภัยที่ขุด เพิ่งเก็บดาวถึง และเพิ่งเห็นวันที่  :05a:


:30: ตูก็เพิ่งเห็นวันที่ข้างบนเหมือนกัน
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 28 ม.ค. 2009, 22:03 น.
CPE17 Anti-Autorun รุ่นใหม่ออกแล้วจ้ะ
http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310 (http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310)

อ้างอิงv.1.7.2 build 1330 แก้ไข Bug กรณีพบ Buffer Overflow ในบางจุด ขอให้อัพเกรดมาเป็นเวอร์ชันนี้เพื่อความปลอดภัยครับ
v.1.8.0 build 1400 แก้ไข Bug กรณี เปิดใช้งาน advance scan ใน option แล้ว สั่งรันแบบ advance จากเมนูกลายเป็นโหมดปกติ
-แก้ไข เปลี่ยนระบบการตรวจจับไดรฟ์ flash ใหม่ทั้งหมด
-เพิ่มเติม option ให้เปิดปิด การป้องกัน DOS PIF Virus ที่ใช้ช่องโหว่ทาง MSN ในการรันตัวเอง (ถ้าต้องการใช้ .pif ซึ่งเป็น shortcut ให้ปิด option นี้ จะรันได้ปกติ)
v.1.8.0 build 1405 แก้ไข bug เรื่อง drive A ติดตลอด
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ☼ แอนมินิ ☼ เมื่อ 28 ม.ค. 2009, 22:29 น.
มีโปรแกรม anti-virus บางตัว (จำไม่ได้แล้วว่าตัวไหน)
บอกว่าโปรแกรมนี้เป็น mulware ด้วยแหละ

แต่แอนก็ติดตั้งอยู่นะ
ติดจนโดนไวรัสที่มากับ thumb drive ฝังเข้าเครื่องโดยไม่รู้ตัวเลย  :30:
ตกลงว่าตัวนี้มันใช้ได้จริงเปล่าอ้ะ  :16:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 28 ม.ค. 2009, 23:47 น.
ผมว่าใช้ได้นะ ผมชอบปิด Kaspersky เวลาเล่นเกม เล่นเสร็จแล้วลืมเปิด

พอเอาแฮนดี้ไดรฟ์เพื่อนมาเสียบ ก็แดงเถือกเลยทำงานเก่งดี คอมผมตอนนี้ก็ยังปกติสุขเหมือนเดิมด้วย
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 29 ม.ค. 2009, 00:09 น.
อ้างคำพูดจาก: แอนค่ะ เมื่อ 28 ม.ค. 2009, 22:29 น.
มีโปรแกรม anti-virus บางตัว (จำไม่ได้แล้วว่าตัวไหน)
บอกว่าโปรแกรมนี้เป็น mulware ด้วยแหละ

แต่แอนก็ติดตั้งอยู่นะ
ติดจนโดนไวรัสที่มากับ thumb drive ฝังเข้าเครื่องโดยไม่รู้ตัวเลย  :30:
ตกลงว่าตัวนี้มันใช้ได้จริงเปล่าอ้ะ  :16:


ไวรัสบางตัวลักษณะนิสัยมันต่างกันน่ะ (เช่นไอ้ตัว .scr ที่โพสต์ไว้บนนู้น)
แต่ถ้าเป็นพวกที่เป็นการทำงานของ autorun.inf (ตามชื่อโปรแกรม)
ไอ้ตัวนี้ก็จัดการได้เด็ดขาด และทำได้ดีด้วยนะ
แต่โดยทั่ว
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: •หมูหมู•™ เมื่อ 29 ม.ค. 2009, 14:30 น.
 :32: เป็นไวรัสทั้งหมดหรือเปล่าครับ แล้วมันจะฆ่าได้ยังไง
(http://img3.f0nt.com/29/8e24ad9d63c196a23a93fc63eb5c9dd5.jpg)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 29 ม.ค. 2009, 20:04 น.
:55: อะไรกันนักกันหนาเนี่ย
หาเครื่องเปิดในแมคแล้วลบไฟล์ที่ไม่รู้จักออกให้หมดเลยครับ :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ไอ้เบิร์ด เมื่อ 05 ก.พ. 2009, 18:16 น.
ถามคนใช้โปรแกรม avira หน่อยครับ

พอดีโหลดเกมมาแล้วมันทีตัว patcher ซึ่ง avira มันเตือนว่าเป็น trojan เพราะว่าตัวโปรแกรมมันเป็น.gen หาวิธีเซตมันให้allow ไม่ได้ทำไงได้มั่งครับ เพราะตัวแจ้งเตือนมันไม่มีให้เซต allow ไฟล์นี้

มันเตือนทุกครั้งที่เข้าเกมเลยครับ รำคาญ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: กันย์ เมื่อ 17 ก.พ. 2009, 21:37 น.
ช่วยด้วยครับ :07:

ตอนนี้ไวรัส NBK virus บุกเครื่อง ลามไปยังตัว exe ทุกตัวบนเครื่องเลย ตอนนี้ใช้ microsoft windows malicious removal tool แสกนอยู่ แล้ว NOD32 ทำหน้าที่ลบและควารันติน

ตอนนี้ที่ผมกลัวคือมันไม่สามารถลบ explorer.exe ได้ เพราะคอมรันอยู่ครับ ผมกลัวว่าปิดคอมไปแล้วจะเปิดอีกไม่ได้

มีอะไรที่ผมควรทำมั้ยครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ยุนเอ เมื่อ 17 ก.พ. 2009, 22:26 น.


ปิดได้นะ

เปิด task manager มาก่อน

kill process explorer.exe ซะ
ไปที่ new task พิมพ์ explorer.exe

จบข่าว

แต่ไวรัสไม่รู้แหะ
ลอง process viewer ดู process ทั้งหมด ก่อน หาผุ้ต้องสงสัย
ใช hijack this อีกทีถ้ายังไม่หาย

ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: กันย์ เมื่อ 17 ก.พ. 2009, 23:54 น.
ขอบคุณมากครับ ตอนแรกรีสตาร์ทแล้วเปิดไม่ได้จริงๆด้วย

ตอนนี้เรียบร้อยละ เข้า safe mode แล้วแสกน เปิดได้ตามปกติ

แต่ไม่รู้ว่ามีหลงเหลืออยูึ่รึเปล่า
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: rafa เมื่อ 27 เม.ย. 2009, 09:47 น.
ผมก็ว่างั้น :47:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 25 พ.ค. 2009, 22:35 น.
วันนี้เจอ malware มาแหละ

ชื่อ gumblar.cn กูเกิ้ลมันเตือนตัวแดงๆเลยว่าเว็บลูกค้าเราอันตราย อย่าเข้า

เดือดร้อนแก้กันอยู่นาน ตอนนี้คิดว่าแก้เสร็จแล้วนะ
เหลือแค่รอ google ปลดตัวแดงๆออกให้

แต่สงสัยว่าทำไม IE เข้าได้สบายมาก แต่หมาย่างเตือนตลอดเลย

มีใครเจอตัวนี้บ้างไหม



// ลืมบอกความสาหัสของมัน

มันจะจับพาสเวิร์ดจาก ftp ได้ด้วย แล้วรันตัวเองตามไฟล์ .htm .php .js
วิธีแก้ (จำที่มาไม่ได้ คุ้ยหลายที่มากๆ)
- ลบสคริปต์บางบรรทัดที่มันไปฝังอยู่ตามไฟล์ต่างๆ ทุกไฟล์
- เปลี่ยนพาสเวิร์ด ftp
- และทำการฟอแมทเครื่องที่ต่อ ftp ซะ

เดชะบุญที่โดนไปแค่ 2 เว็บ ถ้าโดนหมดปางตายแน่ๆ  :49:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 25 พ.ค. 2009, 22:39 น.
เพราะ IE เข้าได้สบายนี่แหละจึงน่ากลัว :39b:
นั่นเพราะมันไม่เตือนตะหาก :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณัฏฐ์ เมื่อ 26 พ.ค. 2009, 01:54 น.
เหมือนพี่ชมรม
ไม่ลงแอนติไวรัส
เพราะว่าเวลาลงแอนติไวรัสแล้วเครื่องเราจะมีไวรัส

ถ้าไม่ลงก็ไม่มี :52:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM เมื่อ 26 พ.ค. 2009, 01:58 น.
อ้างคำพูดจาก: Nutty~~ เมื่อ 26 พ.ค. 2009, 01:54 น.
เหมือนพี่ชมรม
ไม่ลงแอนติไวรัส
เพราะว่าเวลาลงแอนติไวรัสแล้วเครื่องเราจะมีไวรัส

ถ้าไม่ลงก็ไม่มี :52:

วิธีนี้ผมใช้อยู่  หลายเดือนแล้วยังไม่เจอไวรัสซักตัว   :52:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: •หมูหมู•™ เมื่อ 26 ส.ค. 2009, 12:15 น.
เพื่อนส่งอีเมลล์ภาษาอังกฤษอะไรมาไม่รู้ โดยที่มันก็ยังงง ไวรัสอีเมลล์รึเปล่า ของ Hotmail นะ
แก้ไขยังไงครับ ??  :25:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: icez เมื่อ 26 ส.ค. 2009, 21:38 น.
เปลี่ยนพาส mail ครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณัฏฐ์ เมื่อ 26 ส.ค. 2009, 22:58 น.
พาสเพื่อนนะครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 26 ส.ค. 2009, 23:43 น.
ใช่ๆ พวกเพื่อนๆโดนกันหลายคน

ส่งมากันเต็มเลยอ่ะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 06 ก.ย. 2009, 18:11 น.
โดนอีกแล้ว

อาการคือ เปิด drive D E F  เปิดไม่ได้ คลิกไปมันจะขึ้น Open with


ทำไงดี
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ไอ้เบิร์ด เมื่อ 14 ก.ย. 2009, 08:48 น.
อ้างคำพูดจาก: ไอ้เบิร์ด เมื่อ 08 ก.ย. 2009, 11:13 น.
(http://img3.f0nt.com/08/52fe759c07e3d050fa5c90e8a3c90ee7.jpg)

วันนี้พี่ที่ทำงานพี่ชายโทรมาถามว่า มันคืออะไร เห็นพี่เค้าบอกว่าขึ้นทุกครับที่เิปิดIE อะครับ

มันคืออะไรครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: กันย์ เมื่อ 08 ม.ค. 2010, 13:50 น.
ขุด


ไปเจอข้อความนี่มาครับ :37:


(http://3.bp.blogspot.com/_XVKLtroYFSw/S0YokMt6hTI/AAAAAAAAA_g/Jk4X5N2c15w/s1600/Virus%2Ballert%2B%5BENG%5D.png)


จะจริงไม่จริงยังไง ก็ระวังไว้ด้วยแล้วกันนะครับ :37:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM_กิ๊ฟโซ่ เมื่อ 08 ม.ค. 2010, 13:58 น.
 
   
                                :14:  :14:  :14:
                                     คอมชั้น

             พอรู้บ้างมั๊ยคะว่า  ไวรัสที่ชื่อ โทรนจัน(ประมาณนี้แหละค่ะ)  มันร้ายแรงมากมั๊ยคะ
             (บังเอิญว่าเพิ่งแสกนเจอ)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: icez เมื่อ 08 ม.ค. 2010, 15:20 น.
mail นั่นเป็น hoax mail ครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 13 มี.ค. 2010, 17:44 น.
โหลดเกมจาก reflexive แล้ว nod32 ฟ้องว่าเป็นไวรัสทำไงดี

ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM เมื่อ 13 มี.ค. 2010, 18:16 น.
ปิด nod  :47b:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณัฏฐ์ เมื่อ 14 มี.ค. 2010, 04:09 น.
 :47b:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 14 มี.ค. 2010, 14:25 น.
ตัวอื่นเค้าไม่เป็นแบบนี้กันเหรอ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM เมื่อ 14 มี.ค. 2010, 15:03 น.
ก็เดาว่าน่าจะเป็นเพราะแคร๊กของเกมทำให้แอนตี้มันเด้ง
ถ้าจะเล่นก็คงต้องปิด เล่นเสร็จค่อยเปิดใหม่  :47:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณัฏฐ์ เมื่อ 14 มี.ค. 2010, 15:24 น.
crack ส่วนใหญ่มีสปายแวร์ติดมาด้วย ต้องทำใจ
มันแจ้งก็ถูกแล้วแหละ
แต่ถ้ายังจะเล่นก็กด ignore มันไป
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 14 มี.ค. 2010, 20:53 น.
อันนี้คือยังไม่ได้แคร็กเลยนะ

แค่โหลดตัวเกมมาจากเว็บ reflexive โดยตรงก็เจอไวรัสเลย
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM เมื่อ 15 มี.ค. 2010, 17:23 น.
งั้นต้องดูแล้วครับว่ามันเห็นไฟล์ตัวไหนเป็นไวรัส และไฟล์นั้นเป็นไวรัสจริงรึเปล่า
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Piix เมื่อ 15 มี.ค. 2010, 17:25 น.
ไฟล์ที่เห็นเป็นไวรัสคือ ชื่อเกม.exe ที่โหลดมาจากเว็บสดๆเลย

แล้วจะรู้ได้ไงว่ามันเป็นไวรัสจริงรึเปล่า
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: IM เมื่อ 15 มี.ค. 2010, 17:28 น.
ปกติไฟล์ไวรัสมันชื่อแปลกๆ อยู่แล้ว  :47b:

ถ้าเป็นแบบนี้คงต้องปิดก่อนเล่นนั่นแหล่ะครับ
เว้นแต่ว่าตั้งไว้ให้มันลบโดนไม่ต้องถาม(เหมือนผม :47b:)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ✌ เมื่อ 12 ก.ค. 2010, 22:09 น.
เยี่ยม
พอเสียบแฟลช์ไดร์ฟเพื่อนปุ๊ป เป็นเลย

Ctrl + Alt + Del แล้ว
Task Manager has been disabled by your administrator.

:05:

มีวิธีแก้มั้ยครับ :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: e-nesra เมื่อ 13 ต.ค. 2010, 12:22 น.
ผมเจอปัญหาของ นศ. ในมหาลัย ชอตคัทใน windows 7 มีปัญหามองเห็นชอตคัทเป็นนานสกุลอื่น
ค้นหาแก้ไขอยู่ 2 วัน ก็เจออะไรดีๆ เข้าให้เลยนำมาแปะไว้ครับ

I solved it by downloading http://www.creativelement.com/powertools/ (http://www.creativelement.com/powertools/)

then running the program (from the directory, as none of my shortcuts were working) "File Type Doctor".

When I selected ".lnk" in the extension list it said in the Actions in the Right Click Menu :

" (user choice override) " in red ... and "open"

I then remove the "(user choice override) " and that was it.
All the shortcuts were working again, just like they used to.

Good luck,
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: มังกิ๊ง เมื่อ 06 พ.ย. 2010, 23:49 น.
ขุด!

เข้าเว็บ google.co.th

(http://img3.f0nt.com/06/d4361ca08a093c33eecc4110fd8c34bd.jpg)

ตูโดนอะไรเข้าป๊ายยยย~  :07:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณัฏฐ์ เมื่อ 07 พ.ย. 2010, 00:47 น.
โดนเหมือนลุงแน่ๆ ไวรัสฟอนต์
ชื่อเรื่อง: Top 10 Free Antivirus Download
โพสต์โดย: freeman1669 เมื่อ 28 ม.ค. 2011, 19:05 น.
อัพเดทใหม่ล่าสุด June 2010

ใครกำลังมองหาฟรีโปรแกรมแอนตี้ไวรัส เชิญทางนี้ ! เพื่อให้ง่ายในการเลือกใช้โปรแกรมฟรี สำหรับการตรวจสอบ กำจัดไวรัส เรามีข้อมูลจากเว็บไซต์ Download.com ซึ่งเป็นของในนามบริษัท CBS Interactive Inc. หรือที่เรารู้จักกันในนาม cnet ข้อมูลนี้เราคัดเฉพาะเป็นฟรีโปรแกรมกำจัดไวรัส เท่านั้น ไม่รวมถึง ไฟล์ที่ใช้สำหรับการ update โปรแกรม anti-virus น่ะครับ

Top 10 Download Free Antivirus  (http://zone-sabye.blogspot.com/2011/01/top-10-free-antivirus-download.html)

ที่ว่า download มากๆ นั้นหมายถึง อยู่ในระดับ 100 ล้านครั้งเลยทีเดียว อย่างนี้ สำหรับคนชอบใช้ของฟรี คงช่วยได้มากเลย ใช่ไหมครับ

คำแนะนำเพิ่มเติมในการเลือกใช้ Free Antivirus

   1. ความน่าเชื่อถือ สามารถตรวจสอบได้จากจำนวนที่มีผู้ download
   2. ความรวดเร็วในการอัพเดท เนื่องจากไวรัสมีการอัปเดทตลอดเวลาเช่นกัน ดังนั้น โปรแกรมแอนตี้ไวรัสที่ดีก็ควรอัพเดทอย่างสม่ำเสมอด้วย อย่างน้อย 1-2 วันครั้ง และน้อยที่สุดควรอัพเดทสัปดาห์ละครั้ง
   3. เลือกที่เป็น Freeware ไม่ใช่ Shareware เพราะ Freeware สามารถใช้งานได้ฟรี ไม่มีกำหนด
   4. โปรแกรมที่ดี ควรสามารถอัพเดทโปรแกรมเวอร์ชั่นใหม่ๆ ได้อัตโนมัติ
   5. โปรแกรมที่ดี ควรสามารถสั่ง Scan แบบอัตโนมัติ หรือตั้งเวลา Scan ได้ด้วย
   6. และที่เป็นพื้นฐานที่ต้องมี ต้องสามารถ Scan และกำจัดไวรัสตัวใหม่ๆ ได้ด้วย
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 28 ม.ค. 2011, 19:38 น.
ขอเอามารวมตรงนี้นะครับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: โมเอง เมื่อ 28 ม.ค. 2011, 20:00 น.
ใครเคยเจอSurabayaมั่ง :48:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: @srakrn เมื่อ 29 ม.ค. 2011, 21:24 น.
อ้างคำพูดจาก: OscaaaRzZZ เมื่อ 28 ม.ค. 2011, 20:00 น.
ใครเคยเจอSurabayaมั่ง :48:
ไม่แน่ใจว่าเคยไหมน่ะครับ
วิธีแก้
http://www.ehow.com/how_6133926_remove-surabaya-virus.html (http://www.ehow.com/how_6133926_remove-surabaya-virus.html)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: e-nesra เมื่อ 31 ม.ค. 2011, 18:11 น.
NTDL is missing
Press Ctrl + Alt + Del to restart

(http://img3.f0nt.com/31/8240e1dabeffed89b32080b225068998.jpg)

โหลดแผ่นสำเร็จรูปตามลิ้งค์ข้างล่างไปทดลองใช้กันดูครับ ผมทำเอาไว้ใช้เอง  Tongue
วิธีนี้ไม่จำเป็นต้องถอดเอา HDD ไปต่อเครื่องอื่นให้ยุ่งยาก แค่มีเพียง CD-Rom (ทุกเครื่องมีอยู่แล้ว)
เพียงแค่บูทด้วยแผ่นที่จัดทำขึ้น ซึ่งทำไว้ให้แล้วในแผ่น (ไม่ต้องยุ่งยากไป copy มาจากที่อื่น)
กลับไปวางในตำแหน่งเดิมของมัน แล้ว restart  คอมก็กลับมาทำงานได้อย่างเดิมแล้ว   Embarrassed




http://www.mediafire.com/?1tmy4uziomw (http://www.mediafire.com/?1tmy4uziomw) (อันนี้ลิ้งค์เดียวจบ ขนาดไฟล์ 54.79 MB)


ส่วนอันนี้สำหรับคนเน็ตช้า มีทั้งหมด 5 Part

http://www.mediafire.com/?sharekey=aee527997ed52e93ab1eab3e9fa335ca92065669d12f3903 (http://www.mediafire.com/?sharekey=aee527997ed52e93ab1eab3e9fa335ca92065669d12f3903)

เครดิต : TongTang-LSV team♥

ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: toeytoeytoey เมื่อ 26 ม.ค. 2013, 12:04 น.
ขุดมาถามครับ

เปิด FF โดยเฉพาะ facebook กะ youtube จะเจอหน้า ttp://ad.th-mozzi.biz เด้งขึ้นมาตลอด
แล้วมันก็ขยายตัวทุกครั้งที่เรากด บางทีมาทีละ 5 หน้าก็มี
เบื่อมากครับ ปิดเท่าไรก็ไม่หมดสักที จะจัดการยังไงดีคับ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ณต เมื่อ 27 ม.ค. 2013, 02:10 น.
เกิดจากการไปนินทาพระสงฆ์องค์เจ้าครับ
พูดง่ายๆ ว่าเป็นคนบาปนั่นเอง  :47:















































โดนแมงกินคอมรับประทานน่ะครับ
มีสองสามวิธี วิธีแรกง่ายสุดคือเปลี่ยนไปใช้แมค
วิธีที่สองก็ ฟอร์แมตลงใหม่
วิธีที่สาม ลองดาวน์โหลดตัวนี้ไปลองใช้ดูนะครับ
http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/ (http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/)

แต่ถ้าบอกว่าใช้แมคอยู่แล้ว หรือลองวิธีที่สองและสามแล้วก็ยังไม่หาย
ก็คงต้องไปทำบุญ  :47:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: toeytoeytoey เมื่อ 27 ม.ค. 2013, 11:44 น.
ลองวิธีที่ 3 แล้ว ...ไม่หาย
วิธีที่ 1 เมียคงไม่อนุมัติ
วิธีที่ 2 จะลองลบ FF ออกแล้วลงใหม่ ไม่รู้จะหายรึเปล่า สงสัยจะบาปจริงๆ
ตอนนี้เตรียมหาวัดทำบุญอยู่คับ  :05:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 27 ม.ค. 2013, 22:50 น.
ไม่ได้เจอไวรัสมานาน ตอบไม่ถืกแล้ว :30:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: คุณชาย ( 737 ) เมื่อ 30 ม.ค. 2013, 11:52 น.
ลองตามนี้ครับ

http://www.thaiseoboard.com/index.php/topic,301825.0.html (http://www.thaiseoboard.com/index.php/topic,301825.0.html)
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: toeytoeytoey เมื่อ 30 ม.ค. 2013, 22:01 น.
โห ขอบคุณมากครับ..ผมอ่านของคนนี้แหละ ตอนนั้นเค้ายังไม่รู้วิธี
พอทำตาม แล้วของผมมันไม่หายอะคับ
ตอนนี้ลบ FF ลงใหม่ ก็ยังตามมาหลอกหลอนอีก.....ตอนนี้ใช้  chrome แทนแล้ว T_T!
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: แอ้ เมื่อ 19 ต.ค. 2013, 14:24 น.
เอ่อ พี่น้องคะ ไอ้อย่างนี้มันคืออะไร มัลแวร์รึเปล่า เจ๊ไม่มีความรู้

(http://img3.f0nt.com/19/e5af755e0eb9f794e7a6102eab09ed49.jpg)

(http://img3.f0nt.com/19/0173981dec1491d052ea9cbab3744acf.jpg)


คือว่า เครื่องเพิ่งเอาไปฟอร์แมทเมื่อไม่นานมานี้เอง หลังฟอร์แมทแทบจะใช้ดูหนังฟังเพลงอย่างเดียว
เข้าเน็ตก็วนอยู่สี่เว็บเนี่ย จีแมว, ฟอนต์, เฟซบุ๊ค กะแอร์เอเชีย

เมื่อคืนอยู่ๆ มันก็ขึ้นแบบนี้มา ตอนนี้ก็ขึ้นอีกเรื่อยๆ เยอะๆ ในเว็บฟอนต์ด้วยล่ะ สแกนแล้วมันก็ไม่ได้เจออะไร
ระยะนี้ต่อเน็ตโดยใช้โน้ตปล่อย hot spot มาให้คอมพ์นะ มีอะไรแนะนำบ้างไหม  :46:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: ไอ้เบิร์ด เมื่อ 19 ต.ค. 2013, 14:50 น.
ลองโหลด malwarebytes มาแสกนดูครับ น่าจะหาลบได้อยู่พวกนี้

แต่ตัวนี้ลบไม่ได้นะพี่

(http://img3.f0nt.com/19/c7827735e336bb120fd70cd9b5729cd6.jpg)

หนักกว่าโดนไวรัสกินอีก
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: iannnnn เมื่อ 19 ต.ค. 2013, 22:46 น.
นี่คือเล่นในไหนครับ โครมปะ
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: แอ้ เมื่อ 20 ต.ค. 2013, 03:58 น.
ใช่แล้วจ้ะ

ขอบคุณนะคะเบิร์ด เดี๋ยวพี่ลอง  :46:
ชื่อเรื่อง: ตอบ: กระจู๋รวมไวรัส
โพสต์โดย: Earthchie เมื่อ 20 ต.ค. 2013, 15:01 น.
ไปใน Settings > Extensions แล้ว extensions ไหนไม่รู้จัก ถอดออกให้หมดเลยครับ