เมื่อกี้เล่นเนตอยู่ดีๆ
avast มันก็ร้องเตือนขึ้นมา
แต่ไม่ได้สนใจอะไร
ก็ลบๆไป
แล้วมันก็ดังขึ้นมาอีกเรื่อยๆ
เลยดูพบว่า
มันสร้างไฟล์เป็นชื่อเดียวกับชื่อโฟลเดอร์ แต่ .exe
มันเป็น malware ชื่อว่า Win32:Brontok-F [Wrm]
อยากรู้ว่าเป็นเพราะอะไรหว่า
ไม่ได้เข้าเว็บเถื่อนเลย
เข้าแต่เว็บฟอนต์กับสองหาว
โฟลเดอร์.exe
น้องที่คณะตูก็เจอ เต็มเครื่องเลยครับ
มาจาก patch เกมเถื่อน
ตูลง NOD ปราบให้มัน
ไม่รู้หายเปล่า ไม่ได้อยู่ดู
อันนี้มันสร้างทีละไฟล์อะ
พอเราลบจนมันเบื่อแล้วมันก็ย้ายไปสร้างไว้ในโฟลเดอร์อื่น
ตอนนี้แสกน adaware จบแล้ว
เจอ registry ของ adsdestroyer เป็น malware เลยลบไป
แสกน avast อยู่หวังว่าคงเอาอยู่นะ
สแกนแบบบูตก่อนเข้าวินโดวส์นะ
Restart ทีนึง ไม่งั้นอาจเอาไม่อยู่
avast เซ็ตตรงไหนหว่า
หมายถึงสแกนใน safemode รึเปล่า?
เปล่า สแกนในจอฟ้าเลย
มันเรียก สะเก๊ดด้วนห หรืออะไรเนี่ย
ลองหาๆ ดู แล้วเลิกปั่นบ๐ร์ดซะ
(สถิติคอมเครื่องนึงในร้านตู สแกนด้วยอะวาส คือ.. 29075 ตัว)
ได้และ มันอยู่ใน สะเก๊ดด้วนเล่อ
ไปและ บ๊ายบาย
สะเก๊ดด้วน = Schedule Boot-Time Scan :08:
เจอเต็มเลยในมหาลัยค่ะ ติดมากะแฟลชไดรฟ์ :08:ทิ้งไปซักพักนึงมันจะเริ่มทำลายไฟล์ .exe
ตัวเดียวกันกับที่เจอเลยอ่ะค่ะ
ลองใช้ NOD จัดการก็ไม่ได้
(แพ้วิชามาร)
ปล่อยนานๆไป คอมเริ่มรวน โหลดช้าลง
เซฟติดมั่ง ไม่ติดมั่ง
ไอคอนหายด้วย
สุดท้ายเลยต้อง format ใหม่อ่ะค่ะ เศร้า
ต้องใช้สุดยอดโปรแกรมป้องกันไวรัสแม็กอะฟี่ครับ
ไวรัสตัวนี้อ่ะหรอ
จะบอกว่าเจอจนเบื่อแล้วครับ วันก่อนเอา handydrive ไปเสียบที่ร้าน แล้วดันลืม lock drive ไว้
ไอ้ตัวนี้มันเข้ามาเลย เสร็จก็เอาไปเสียบกับ notebook ผม ไอ้เจ้า nod32 มันร้อง ปี๊บๆๆๆๆๆ ขึ้นมาจอแดงพรึบเลย
ขึ้นมาว่า Possibly unknown heuristic ไรเนี่ยแหละ (ตอนนั้นยังไม่ได้ update virus data เนื่องจากหาที่ต่อเน็ตให้มันไม่ได้)
เลยสั่ง stop ไปแล้วนั่งดูว่ามันมีอะไรในนั้น ก็เจอไอ้เวรนี่
แล้วก็... ไวรัสตัวนี้ clean ง่ายมากๆ ครับ เปิด process viewer http://www.prcview.exe (ใช้ task manager ไม่ได้ มันไม่ยอมให้ kill) แล้วสั่ง kill โปรแกรมที่รันอยู่ใน c:\documents and settings\USERNAME\Local Settings\Application Data\ ออกให้หมด แล้วก็เข้าไปลบแฟ้มในนั้น
เสร็จแล้วก็ใช้ antivirus ทั่วๆ ไปสั่ง clean ได้เลย (กรณีนี้แนะนำ nod32 สุดใจขาดดิ้น เพราะ clean เรียบไม่เหลือซาก)
ไม่เคยเจออะไรเลยแฮะ คอมตูเป็นเด็กดี :22:
เลยไม่ค่อยมีความรู้เรื่องไวรัสเท่าไหร่ เพราะไม่ค่อยได้มีประสบการณ์
แต่ตอนนี้ใช้ Nod32 ล่ะ
NOD32 ผมไปหาที่ se-ed ตรง Lotus บางกะปิหลายรอบแล้วหาไม่เจอน่ะครับ สาขาไหนมีมั่งหว่า
ตอนนี้เลยใช้ Avast อยู่ เร็วดี แต่ฐานข้อมูลไวรัสมันสู้เจ้าอื่นไม่ได้เลย อย่างพวก macro นี่ scan แทบไม่เจอเลยล่ะ
อ้างคำพูดจาก: i-poon เมื่อ 15 มี.ค. 2006, 11:53 น.
NOD32 ผมไปหาที่ se-ed ตรง Lotus บางกะปิหลายรอบแล้วหาไม่เจอน่ะครับ สาขาไหนมีมั่งหว่า
ตอนนี้เลยใช้ Avast อยู่ เร็วดี แต่ฐานข้อมูลไวรัสมันสู้เจ้าอื่นไม่ได้เลย อย่างพวก macro นี่ scan แทบไม่เจอเลยล่ะ
อยู่ใน ฟด อะครับ folder ผม
โฟลเดอร์ตูก็มี ขอบอกๆๆ
เพิ่งเปิดเครื่อง สแกนเสร็จ
ไฟล์เจ้ามันหายังเหลืออยู่อีกอัน
มันลบไม่ได้ มันบอกว่าใช้งานอยู่
ใช้โปรแกรมลบก็ลบไม่ได้
แต่ avast มันก็ไม่ร้องแล้ว
ทำไงดี
กำลังจะลอง end process ดู
ถ้ามีปัญหา file ลบไม่ได้เพราะ windows มันฉลาดเกิน ลองใช้โปรแกรม moveonboot (http://www.softwarepatch.com/software/moveonboot.html) ดูนะึีครับ ลงเสร็จแล้ว เวลา click ขวาที่ file มันจะมีตคำสั่งขึ้นมาให้ delete on next boot มันจะลบ file ที่เรากำหนดหลังจาก restart ก่อนที่ windows core มันจะไปจับจอง file นั้นครับ :22:
:14: เช่นนี้นี่เอง ขอบคุณมากครับบบบบ!
ลงนอร์ตันให้พ่อ~
(คือจะบอกว่าใช้นอร์ตันอยู่น่ะ :43:)
หายแล้วเด้อ
ขอบคุณทุกคนมากมาย
ที่ลบได้เพราะไป end process window explorer
ตอนแรกใช้ แมคกะฟี่ แต่ ไปๆมาๆ พี่มาเปลี่ยนให้เป็น avast แทน
ไม่รู้เรื่องพวกนี้ เค้าเปลี่ยนอะไรก็เอาหมด :44:
สรุป แมคกะฟี่ ดีสุดเหรอคะ ?
เคยได้ยินมาว่าแต่ละโปรแกรมมีความสามารถพอๆ กันค่ะ
เพียงแต่ว่าต้อวเปิดอัพเดตบ่อยๆ เท่านั้นเอง
แต่ละโปรแกรมก็จะมีคุณสมบัติเด่นกันไปคนละทางค่ะ
แต่ McAFee นี่ ถ้่าไม่ขยันอัพเดตมันนะ จะหาไวรัสไม่ค่อยเจอเลย
จากประสบการณ์
McAfee และ Norton แพงที่สุด
เพราะเขาลงทุนค่าแล็บ ค่าวิจัย ค่าการตลาดเยอะ (แต่คนไทยใช้ฟรี)
แต่ไม่ได้หมายความว่ามันดีที่สุด ก็เพราะว่ามันอืดและความสะดวกไม่เท่ากะโปรแกรมเล็กๆ น่ะ
ตอนนี้สุดยอดในดวงใจก็คือ Avast! กับ NOD32
ตัวเล็กๆ ไม่หน่วงเครื่องทั้งคู่ ที่สำคัญคือ.. เอ้อ.. ราคาถูก
ซึ่งตอนนี้เลือก NOD32 มากกว่าเพราะอัพเดตเร็วมากๆ
และฉลาดพอที่จะรู้ว่าอะไรควรหรือไม่ควร
น็อด ๓๒ ของผมดักเทรนเนอร์เกมที่เก็บไว้ตั้งแต่พระเจ้าเหาครับ(มันฟ้องว่าเป็นอะไรไม่รู้แต่ไม่ใช่ไวรัสครับ) ไม่รู้เกี่ยวกันหรืเปล่าแต่มันพาลให้โอนเทรนเนอร์ใส่เครื่องที่มีแม็กอะฟี่(ไม่ร้อง)ใช้เทรนเนอร์ไม่ติดครับ
อ้างอิงชนิด : หนอนอินเทอร์เน็ต (Worm)
ชื่ออื่น : W32.Rontokbro.B@mm, W32/Rontokbro, Win32/Robknot.B!Worm
Pattern file needed: 2.864.02 หรือ สูงกว่า (สำหรับ OfficeScan)
Scan engine needed: 7.000 หรือ สูงกว่า (สำหรับ OfficeScan)
ระบบปฏิบัติการที่มีผลกระทบ: Windows 95, 98, ME,NT, 2000, XP, Server 2003
จะรู้ได้อย่างไรว่าเราติดไวรัส? ให้คุณทำดังนี้นะครับ กด Start > run แล้วให้ลองใช้คำสั่งเหล่านี้ดูครับ
- regedit (กด enter แต่แจ้งว่า "เราไม่ใช่ admin ไม่สามารถเข้าได้")
ปล.account เราต้องเป็น admin ด้วยนะจ้า
- msconfig (กด enter ปุ๊บ รีสตาท์ปั๊บ )
ถ้าอาการเป็นตามในวงเล็บก็ต้องขอแสดงความยินดีด้วยที่คุณ ติดไวรัสนี้แล้ว
วิธีการกำจัดไวรัส
1.เข้า safe mode
2.เข้า msconfig (start/run/msconfig -> startup)
เอาเครื่องหมายหน้าไฟล์เหล่านี้ออกครับ
- norBtok
- smss
3. boot เครื่องใหม่ตามปกติ
หลังจากนี้ Virus จะหยุดทำงานแล้วครับ ต่อไปเราจะตามลบมันออกให้หมด
4. ดาวน์โหลด file นี้ครับ เพื่อปลดล๊อกให้ใช้ Regedit
http://www.4shared.com/file/997675/df61d056/UnHookExec.html
เมื่อโหลดเสร็จให้ คลิกขวาที่ไฟล์ แล้วคลิกคำว่า install นะครับ
5. เข้า regedit (start/run/regedit)
เข้าไปที่ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer
ลบ NoFolderOptions ออก (อันนี้ virus มันซ่อน menu Options...ไว้ครับ)
เข้าไปที่ HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
ลบ "DisableCMD"="0" ออก
เข้าไปที่ HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
ลบ "DisableRegistryTools"="1" ออก
6. Search ใน my computer (My computer/search...)
หาไฟล์ *.EXE
โดยใช้ Filter --> what size is it? Specify size at most 85 kb (เผื่อไว้หน่อย)
จากผลลัพย์ที่ได้ กด คอลัมน์ Size แล้วดู ให้ลบไฟล์ที่ความจุ 80 kb ที่ icon จะเป็นรูป คล้ายกับ Folder มาก ลบทิ้งเลยครับ (อย่าเผลอไป ดับเบิ้ลคลิกล่ะ ต้องเริ่มข้อ 1 ใหม่เลยนะครับ เตือน ไว้ก่อน)
7. ลบไฟล์ เหล่านี้ด้วยครับ
%UserProfile%\Local Settings\Application Data\csrss.exe
%UserProfile%\Local Settings\Application Data\ervices.exe
%UserProfile%\Local Settings\Application Data\inetinfo.exe
%UserProfile%\Local Settings\Application Data\lsass.exe
%UserProfile%\Local Settings\Application Data\smss.exe
%UserProfile%\Start Menu\Programs\Startup\Empty.pif
%UserProfile%\Templates\A.kotnorB.com
%Windir%\inf\norBtok.exe
%Windir%\system32\3D Animation.scr
8. เข้า Sysedit (Start/run/sysedit)
ที่ autoexec.bat ทำการ][ pause ออก แล้ว Save
ข้อมูลเพิ่มเติมสำหรับวินโดวส์ XP
หมายเหตุ: ระบบปฏิบัติการวินโดวส์ XP ใช้ backup utility สำหรับ backup ไฟล์โดยอัตโนมัติไว้ที่โฟลเดอร์ C:\_Restore ดังนั้นไฟล์ที่ติดเชื้อสามารถถูกเก็บไว้เป็นไฟล์ backup ได้ และ โปรแกรมป้องกันไวรัสจะไม่สามารถลบไฟล์เหล่านี้ได้ จึงต้องทำการยกเลิกการใช้งาน Restore Utility ตามขั้นตอนดังนี้
1. คลิกขวาที่ไอคอน My Computer บน Desktop และ เลือก Properties
2. เลือกแถบ System Restore
3. ใส่เครื่องหมายเลือก "Turn off System Restore" หรือ "Turn off System Restore on all drives"
4. กดปุ่ม Apply
5. กดปุ่ม Yes
หมายเหตุ: ตอนนี้ Restore Utility ถูกยกเลิกแล้ว
6. หลังจากกำจัดเรียบร้อยแล้วก็รีสตาร์ทเครื่องให้ใช้งานได้ตามปกติ
หมายเหตุ: การเปิดใช้ Restore Utility อีกครั้ง ให้ทำตามขั้นตอนที่ 1-5 และในขั้นตอนที่ 5 ให้ยกเลิกเครื่องหมายที่เลือก "Turn off System Restore" ออก
ทำการ Scan Virus อีกครั้ง
Trend Micro OfficeScan ที่เราใช้กันอยู่นั้น สามารถที่จำกำจัด Virus ได้อยู่แล้วครับ เพียงแต่ติดที่จะต้อง disables the System Restore ก่อนนะ
*พอดีที่ทำงานใช้ Trend Micro OfficeScan น่้ะครับ
มีใครเคยลอง Antivir บ้างหรือเปล่าครับ
ผมว่าเร็วกว่า Avast นะ แต่หน้าตามันไม่สวยเลย
แถมตอนกด Update มันชอบเอ๋อๆเจ๊งมั่งไม่เจ๊งมั่ง
แต่ฐานข้อมูลไวรัสน่าจะกว้างกว่า Avast (ไม่ sure นะ)
เพราะ Update ทีโหลดนานมากก
สรุปก็ Avast แหละ :33: (แล้วจะบอกทำไม?)
เคยใช้ครับ หน้าตาเชยแหลก
เลยไม่ใช้
อยากให้สแกน ละเอียดๆ ลอง Kaspersky สิครับ
สแกนที่ทั้งคืนเลย
แต่ก็กินทรัพยากรมากๆ
(http://img.f0nt.com/image/2071.jpeg)
สนใจให้หมาตัวนี้มากันภัยให้มั้ย
มันชื่อว่า winpooch เป็น opensource
ทำหน้าที่ watchdog คอยตรวจจับ trojan หรือ spyware ได้
ถ้ามันตรวจพบมันก็จะเห่าให้เราได้รู้
และสอบถามโปรแกรมที่ถูกต้องสงสัย ให้เราสามารถตรวจสอบได้ก่อนมีการทำการใดๆ
http://winpooch.free.fr/home/
สามารถใช้งานร่วมกับ opensource anti-virus อย่าง clamwin ได้เป็นอย่างดี
http://www.clamwin.com/
โปรแกรมทั้งสองตัวเป็น opensource นะ
สนใจลองใช้ดูได้
หลั่ง :
Kaspersky ห่วยครับ
จากประสบการณ์ตรงจากร้านเน็ตชื่อดังย่าน ม.รังสิต
ตอนนี้เปลี่ยนเป็น avast! แล้ว ชีวิตดีขึ้นมาก
จริงดิ
เห็นสแกนตั้งนาน นึกว่าจะดี
- หน่วงเครื่อง
- โง่
แค่นี้พอแล้วใช่ไหมกับเหตุผลที่จะไปใช้โปรแกรมอื่น
หรือจะลองหมาเห่า หมาเห่า ของพี่เอ้ดูก็ได้
คิดเล่นๆ ไปมา
ขนาดของฟรีมีให้ใช้ ยังเลือกที่จะโกงเลย
ถ้าใช้ crack ไปนานๆ หน้าจะเหลี่ยมมั้ยหว่า :09:
ผมพยายามเลี่ยงถ้าไม่จำเป็นครับ
อย่าง avast นี่ก็โหลดฟรีเอาตลอดเวลาไปลงเครื่องให้ใคร
แต่ nod นี่ขอเหอะ มันแจ๋วจริงๆ
ืนอด มีขายที่ seed บุค ครับ ช่วยๆกันซื้อหน่อยนะครับ
อ้างคำพูดจาก: L เมื่อ 19 มี.ค. 2006, 18:36 น.
ืนอด มีขายที่ seed บุค ครับ ช่วยๆกันซื้อหน่อยนะครับ
ซี๊ด บุค ???
se-ed ไม่ใช่หรอ
ผมลืม วรรค น่ะครับ แต่ว่า make sense ออก เนาะ ?
อ้างคำพูดจาก: L เมื่อ 19 มี.ค. 2006, 18:46 น.
ผมลืม วรรค น่ะครับ แต่ว่า make sense ออก เนาะ ?
แบบว่าจงใจแกล้งโง่ครับ
ผมใช้ avast! อยู่อ่ะ แต่ Nod23 ก็ดีอ่ะ (ของไทยด้วย) แต่มันชอบมีปัญหาจับไฟล์ที่ไม่เกี่ยวข้องกะ virus แล้วฟ้องว่าเป็น virus ธรรมดาโปรแกรม scan จะห้ามเกิดขึ้นแม้แต่ครั้งเดียว (แต่ตอนนี้เขาคงแก้และมั้ง)
สรุป ใช้ avast! เพราะ update ไว เสียงเพราะ skin สวย อิอิ
ที่สำคัญ
>>>อย่าเข้าเว็บโป๊ crackเถื่อน (เข้าได้ทุกวันเลยกู) เหอะๆ
>>>โปรแกรมแก้ crack โปรแกรม บางทีตัวอันตรายเลย มันชอบแฝงมา
>>>ทำได้ตาม 2 ข้อ แรกได้ จะใช้ scan ตัวไหนก็ไม่มีปัญหา อย่าไปซีเรียส เรื่อง virus
>>>แต่บางคนมันก็ชอบ ghost อ่ะ เกลี้ยงดี เหอะๆ
nod32 ของฝรั่งจ้า แต่มีตัวแทนจำหน่ายในไทยครับ
เจออีกแล้ว
แต่เป็นอีกเครื่อง
NOD32 มันลบไปเรื่อยๆ จนมันไม่ร้องแล้วอะ
อยากรู้ว่า NOD ตั้งให้ Boot-Time Scan ยังไงหรอ?
ลอง Search หาดูใน Help ก็ไม่เจอ
พบต้นเหตุแล้ว
มาจากคอมเครื่องนึง
ซึ่งไม่เคยได้สแกนอะไรกับเค้าเลย
มันแพร่ผ่านทาง Network (แชร์เนตกันผ่าน Router หนะ)
ผลคือเปลี่ยนคอมทุกเครื่องมาลง Avast เพราะพบว่ามันใช้ง่าย NOD32 มากโข
และ Boot-Time Scan ทุกเครื่อง
คอมต้นเหตุเจอไอ้ไวรัสนี้ 10 กว่าไฟล์ + ไวรัสตัวอื่นๆอีก 10 ไฟล์ได้
และใช้ Ad-Aware เจอ สปายแวร์+มาลแวร์+Tracking Cookie รวมทั้งหมด 200 กว่าตัว
ลบไปหมดแล้ว Clear Temp, Registry ทุกอย่าง
หวังว่ามันคงไม่กลับมาอีกแล้ว T_T
ผมใช้avastเหมือนกันแต่เปลี่ยนเป็นnod32แล้ว :02:
เราจะแก้ปัญหาไวรัส ในเอ็ม ที่มันส่ง รูปภาพให้เราไงอะครับ :09:
บอกเพื่อนว่าติดไวรัส ให้ไปหาวิธีแก้ซะนะ ครับ
block โลด :37:
รับสิครับ
เขามีจิตใจเอื้อเฟื้อเผื่อแผ่
พี่โอ้เอ้ดูมาคุๆ ง่ะ :30:
:50:
ผมติดไวรัสอารัยก็ไม่รู้เพิ่งติดวันนี้จาก flash dive มันทำให้กด ctrl+alt+del ไม่ขึ้น taskmanagerเพราะอะไรแง่ :05:
จริงจังนะครับจริงจัง ผมก็ทำแบบพี่โอ้เอ้บอกแล้วนะครับ เพราะ ผมอยากรู้อยากเห็น ก็ทำไงได้ละ มัน บอกว่า พิกเจอร์ ซีเคร๊ท ๆ อะไรนั่น ก็นึกว่า จะส่ง ภาพแอบถ่ายของตัวเองมาให้ดูนะซิ ก็เลยรับ แล้วแตกซิปเรียบร้อย จริงๆแตกก่อนรับอีก :37:
:46: มีเรื่องรบกวนหน่อยหนึ่งนะค่ะ
คือ NOD32 มีปัญหานะค่ะ มีอาการดังจะกล่าวต่อไปนี้
1.ปกติแล้วเวลาเปิดเครื่องมักจะโผล่ออกมาให้เห็นแต่เดียวนี้กลับหายไปอย่างไร้ร่องรอย
2.เมื่อต้องการสแกน ก็ทำการคลิกที่ไดวฟ์แล้วคลิกขวา เรียกใช้ NOD32 แต่ปรากฏเป็นหน้าต่างของ My Document แทน
ไม่ทราบว่าอาการดังกล่าวเกิดจากอะไรค่ะ ช่วยชี้แนะด้วยค่ะ
เว็บนี้มีตัวแก้นะครับ ถ้าจำไม่ผิด :27:
http://www.cartoonikkyu.com/trackerx90/killer.htm
มาสดๆ เพื่อนโทรมาหาเมื่อกี้
พอดีเครื่องมันไม่ได้ติดเน็ต ก็เลยโทรมาถามวิธีจัดการ
ไวรัส revmon.exe มันบอกป่วนเครื่องทำงานไม่ได้เลย :03:
ทำตามวิธีที่แนะนำมาแล้วแต่ว่า หาตัวมันไม่เจอ
จะ end process มันก็ไม่มีให้ end จะไปลบใน regedit หาดู ก็ไม่เจอตัว :08: