ฟอนต์ฟอรั่ม

F0NT Community (เก่า) => ห้องคอม => โพสต์ถูกเริ่มโดย: Layiji เมื่อ 16 พ.ค. 2006, 11:36 น.

ชื่อเรื่อง: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 16 พ.ค. 2006, 11:36 น.
ผมโดนแล้วครับ ทั้งๆที่มี avast อีกเครื่องเป็นเหมือนกัน Nod32 เดี้ยงทั้งสองเครื่อง

อาการคือ
ผ่านขั้น dos เพื่อเข้า window (ยังไม่เห็น logo นะ) แล้วก็เป็นจอดำ มีกรอบ คล้าย ๆ ว่า error หาอะไร dll ไม่เจอ แล้วก็อยู่หน้าจอนั้นเลย

ขณะนี้ผมลง Window ใน hardisk ตัวใหม่เพื่อใช้งานชั่วคราว

อยากจะถามครับว่า ผมควรจะทำยังไงดี เพื่อจะใช้ window ตัวเดิม (คือผมยังไม่ลบมันนะ)  จะกำจัด ไวรัสได้อย่างไร โดยที่ไม่ต้องเข้า window
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: icez เมื่อ 16 พ.ค. 2006, 11:53 น.
ขอข้อความ error ทั้งหมดด้วยครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Uncle Bear เมื่อ 16 พ.ค. 2006, 13:27 น.
ตูโดนไอ้เนี่ย  ไวรัสหรือเปล่า  ในเครื่องไม่มีสแกนไวรัสซักตัว

(http://img.f0nt.com/image/4960.jpeg)

ขึ้นทุกครั้งที่บูต  ลบไฟล์มันทิ้งก็โผล่มาใหม่อีก  บางครั้งมีรีสตาร์ตเองด้วย
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: icez เมื่อ 16 พ.ค. 2006, 13:49 น.
ไวรัสชัวร์ๆ ครับ

ลองหา antivirus ลงดูสิ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: โก้ เมื่อ 16 พ.ค. 2006, 13:57 น.
กินยาต้านไวรัสซะเถอะครับพี่บั๊ก  :42:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Uncle Bear เมื่อ 16 พ.ค. 2006, 13:58 น.
 :05:  เครื่องที่ออฟฟิตด้วย  งานตรึมเลย 
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: HS-JEF เมื่อ 16 พ.ค. 2006, 14:02 น.
ไวรัส Bugs01  :42:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 16 พ.ค. 2006, 15:09 น.
ผมลองใช้ nod หาดูไม่มี treat สักตัวเลยครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: คุณชาย ( 737 ) เมื่อ 16 พ.ค. 2006, 15:13 น.
ถ้าสาเหตุไม่ได้มาจากไวรัสหละครับ แต่มาจากไฟล์ซิสเต็มของวินโดว์เสียหายหละครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: |<3N เมื่อ 16 พ.ค. 2006, 15:42 น.
ถอดปลั๊กก่อนครับ ไวรัสจากสายไฟในบ้านครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 16 พ.ค. 2006, 15:54 น.
อืมน่าจะใช่นะ แต่เป็นพร้อมกันสองเครื่องนี่เลยแปลกๆ น่ะครับ อีกเครื่องอยู่คนละที่กันซะด้วย แต่ก็เป็นไปได้ครับ เลยลงใหม่แล้วครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 16 พ.ค. 2006, 15:57 น.
 :43: hdd มันอยากอาบน้ำมั้งครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: X11 เมื่อ 16 พ.ค. 2006, 16:10 น.
ไม่ได้ทำพิธีบวงสรวง
ภูิตผีปีศาจเลยเข้าแทรก   :02:

อ้างอิงอาการคือ
ผ่านขั้น dos เพื่อเข้า window (ยังไม่เห็น logo นะ) แล้วก็เป็นจอดำ มีกรอบ คล้าย ๆ ว่า error หาอะไร dll ไม่เจอ แล้วก็อยู่หน้าจอนั้นเลย

ลองเข้า safe mode แล้วเช็คไวรัสดูก่อน
ถ้าไม่ได้เป็นเพราะไวรัสก็  ดูคล้าย system file จะเสีย
ถ้าใช้วิธีสแกนซ่อมไฟล์ไม่ได้  ก็ใช้ repair ด้วยการบูตด้วยแผ่นติดตั้งน่ะ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: แอ๊ะ เมื่อ 16 พ.ค. 2006, 20:52 น.
ใช้ AntiVir สิ ไม่เคยเจอ Virus 

ไม่รู้โปรแกรมมันโง่จนตรวจไม่เจอไวรัส หรือเพราะไม่มีไวรัสจริง ๆ ใช้มาหลายปีแล้ว มันไม่เคยเจอไวรัสเลย :09:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 16 พ.ค. 2006, 20:53 น.
สายไปแล้วครับ เพราะ...  :43:

อ้างคำพูดจาก: Layiji เมื่อ 16 พ.ค. 2006, 15:54 น.
อืมน่าจะใช่นะ แต่เป็นพร้อมกันสองเครื่องนี่เลยแปลกๆ น่ะครับ อีกเครื่องอยู่คนละที่กันซะด้วย แต่ก็เป็นไปได้ครับ เลยลงใหม่แล้วครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 16 พ.ค. 2006, 21:02 น.
อ้างอิงลองเข้า safe mode แล้วเช็คไวรัสดูก่อน
ถ้าไม่ได้เป็นเพราะไวรัสก็  ดูคล้าย system file จะเสีย
ถ้าใช้วิธีสแกนซ่อมไฟล์ไม่ได้  ก็ใช้ repair ด้วยการบูตด้วยแผ่นติดตั้งน่ะ


safe mode ก็เข้าไม่ได้ครับ แต่ลงใหม่แล้วครับ เดี๋ยวให้ดูรูปครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Zafire06 เมื่อ 16 พ.ค. 2006, 21:02 น.
อ้างคำพูดจาก: แอ๊ะ เมื่อ 16 พ.ค. 2006, 20:52 น.
ใช้ AntiVir สิ ไม่เคยเจอ Virus 

ไม่รู้โปรแกรมมันโง่จนตรวจไม่เจอไวรัส หรือเพราะไม่มีไวรัสจริง ๆ ใช้มาหลายปีแล้ว มันไม่เคยเจอไวรัสเลย :09:
เหมือนกันเลยครับ
กำลังสงสัยอยู่
:44:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Ah! เมื่อ 16 พ.ค. 2006, 21:18 น.
ตำแหน่งวางเครื่องผิดฮวงจุ้ย
แก้แล้วก็จะเป็นอีก เพราะมังกรเขียวตะกายฮาร์ดดิสก์อยู่ครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 16 พ.ค. 2006, 21:24 น.
ตายห่าน  มังกรเขียวเหรอครับ เปิดเครื่องมาคงไม่ใช่เจอแมลงปอช๊อตตายบน HD นะครับ  :30:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: แอ๊ะ เมื่อ 16 พ.ค. 2006, 21:26 น.
ทำเป็นเล่นไป ลูกมังกรเขียว ชอบเข้าไปเล่นใน power supply ของคอมนะ ผมเคยเจอบ่อย
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Pond เมื่อ 16 พ.ค. 2006, 21:30 น.
ไวรัสตัวนี้หรือเปล่า

(http://img.f0nt.com/image/4991.jpeg)
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Ou! เมื่อ 16 พ.ค. 2006, 22:05 น.






นี่มันเชื้อซาฟิลิสนี่ครับ


ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: emtyspace เมื่อ 17 พ.ค. 2006, 01:01 น.
ถ้าเล่นเน็ตส่วนตัวผมคิดว่ายังไงก็ต้อง Norton ครับหากกลัวไวรัส มั่นใจสุดๆ

ส่วนอาการนี้ลองใช้ System Mechanic 6 สแกนดูครับมันจะซ่อมแซมวินโดว์บางส่วนให้
http://www.iolo.com/sm/index.cfm

หวังว่าจะช่วยได้ครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: แอ๊ะ เมื่อ 17 พ.ค. 2006, 09:29 น.
อ้างคำพูดจาก: ซาฟิเร่ เมื่อ 16 พ.ค. 2006, 21:02 น.
เหมือนกันเลยครับ
กำลังสงสัยอยู่
:44:

ถ้ามันเจอไวรัสเมื่อไหร่บอกตูด้วยนะ กะว่าถ้าสิ้นปีนี้มันยังไม่เจอไวรัสอีกจะเลิกใช้แล้ว  :08:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: ✌ เมื่อ 17 พ.ค. 2006, 18:51 น.
อ้างคำพูดจาก: นายโอ้เอ้
กระตุ้นมันหน่อยเป็นไร

http://www.eicar.org/anti_virus_test_file.htm


ขอบคุณพี่เอ้
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: หนูหรั่ง เมื่อ 18 พ.ค. 2006, 02:13 น.
ผมว่าไม่น่าจะใช่ไวรัสนะครับ

ลุงเลย์ใช้วินโดว์เถื่อน แล้วเผลอไปอับเดตรึเปล่าครับ

เพราะมันจะมีแพทช์ตัวนึง อับแล้วถ้าเป็นของเถื่อน มันเข้า boot เข้า วินโดว์ไม่ได้คัรบ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Piix เมื่อ 18 พ.ค. 2006, 12:15 น.
.
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: :†:Ϊη ģŎđ шε Ţѓűśţ :†: เมื่อ 18 พ.ค. 2006, 13:22 น.
น่าจะเป็นอาการเน่าของตัว windows เองหน่ะครับ
ลองดูจาก KB ของ MS ดูอาจจะ่ช่วยได้ครับ

รอผู้รู้มาต่อครับ

http://support.microsoft.com/default.aspx?scid=kb;en-us;314106
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: iannnnn เมื่อ 29 พ.ค. 2006, 07:53 น.
อ้างคำพูดจาก: PerspectivE เมื่อ 18 พ.ค. 2006, 12:15 น.
เราเคยใช้ nod32

ตอนนี้มาใช้ kaspersky

รุ้สึกดีขึ้นอย่างเห็นได้ชัด


เครื่องที่อดีตร้านเน็ตตูใช้แคสเปอร์มาก่อน
แล้วก็เปลี่ยนมาใช้ Avast! โฮม
รู้สึกดีขึ้นชัดๆ เลย


ส่วนเครื่องตุ ใช้ Avast! มาก่อน
แล้วเปลี่ยนมาใช้ NOD32
รู้สึกดีเข้าไปอีก
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: teekuntoay เมื่อ 29 พ.ค. 2006, 11:29 น.
ผมเคยเป็นอาการแบบนี้ครับ ผมเลยตัดสินใจเลยครับ เอาแผ่นวินโดมารีแพใหม่ครับ แล้วอาการมันก็หายไป
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Vee เมื่อ 07 พ.ค. 2007, 13:29 น.
เอ้อ ตกลงว่าวีหาทางลงวินโด่วใหม่ได้แล้ว ฟอร์แม็ตไดรฟ์ c ไป
ปรากฎว่าไม่ใช่แค่ไฟล์ hal.dll มันหายไปไฟล์เดียวค่ะ แต่มันหายไปทั้ง windows/ เลย  :38:
ไวรัสจริงๆด้วย  :41:

ไม่รู้ขุดกระจู๋ไหนดี เอาจู๋นี้ละกัน

เครื่องน้องวีบูทไม่ขึ้นค่ะ ก่อนหน้านี้ก็มีปัญหาเล่นคอมไปเรื่อยๆจะขึ้น error KARNEL_ อะไรซักอย่าง (เดี๋ยววีมาแก้ไขอีกที) เลยคาดว่าอาจจะเป็นที่ไวรัส แต่วีใช้ avast home สแกนดูก็ไม่เจอ จนกระทั่งตอนนี้มันบูท windows ไม่ขึ้นค่ะ จะเจอ error ตัวนี้
อ้างอิงWindows could not start because the following file is missing or corrupt:
<Windows root>\system32\hal.dll
Please re-install a copy of the above file.
พอมาเจอหน้าต่างนี้ ถ้าคลิกปุ่มอะไรก็ตามบนคีย์บอร์ดมันก็จะกลับไปบูทใหม่อีกครั้งค่ะ  :05:

วีลองเสิร์ชดูมันมีทางแก้อยู่ไม่กี่ทาง
- ใช้แผ่นบูท windows แล้วทำ repair
- หาไฟล์ hal.dll มาใส่

คือวีมีความรู้น้อยมากๆเรื่องคำสั่งบน dos วีมีแผ่นลง windows แต่คิดว่าอาจจะเป็นคนละเวอร์ชันกับของน้องวี เพราะคอมน้องวีเค้าลงมาจากร้านค่ะ วีเซ็ตให้มันบูืทซีดีรอมเป็น primary แต่ก็ยังไม่ได้ค่ะ บูทปุ๊บก็ไปหน้า error เหมือนเดิม

มีทางแก้ไหมคะที่จะไม่ต้องฟอร์แม็ต ถ้าส่งร้านซ่อมเค้าจะฟอร์แม็ตรึเปล่าคะ
ข้างในมีไฟล์ที่เก็บไว้จะไรท์ลงแผ่นแล้วค่ะ แต่มาเจอ error นี่ก่อน  :05:

ลิงค์ที่วีหาเจอค่ะ (วีเดาว่าตัว error นี้มันมีได้มาจากหลายสาเหตุ แต่วีเดาว่าอันนี้มันน่าจะมาจากไวรัสใช่รึเปล่าคะ)
http://www.runqa.com/desktops/1471-desktops.html
พันทิป Tech Search: <windows root>\system32\hal.dll (http://search.pantip.com/cgi-bin/ss?v=P671&query=%3Cwindows%20root%3E%5Csystem32%5Chal.dll&scope=&group=Tech)
http://www.kellys-korner-xp.com/xp_haldll_missing.htm
http://www.nocrash.com/ncbbs/msgs/162.shtml (วีลองกด F1, F2 ดูไม่เห็นจะเวิร์คเลยค่ะ มีใช้ได้ก็แค่ F8 กับ del = =)

รบกวนพี่ๆด้วยนะคะ วีรู้น้อยมากๆเรื่อง dos นี่ เขียนคำสั่งรันอะไรยังไม่เป็น  :05:

อ้อ คอมน้องวีรู้สึกจะเป็น xp sp2 ค่ะ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: iannnnn เมื่อ 09 พ.ค. 2007, 02:06 น.
(ทันหรือเปล่าไม่รู้)

พี่ว่าจานวีหาแผ่นวินโด้มาแล้วลงใหม่เลยละกันครับ (format เลย)
มันไม่ได้ใช้ด๊งใช้ดอสอะไรหรอก เพราะลงวินโดวส์จะว่าไปก็มีให้กดแค่ไม่กี่ทีเอง :12:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 03 มิ.ย. 2007, 02:25 น.
ขุด


ไม่รู้ไว้จู๋ไหนดี เอ๊ย  :08:


(http://img2.f0nt.com/03/0a274507b917c80fa5b4cc7d200bfdfe.png)


หน้านี้มีอะไรอยู่หว่า ตูเข้าไม่ได้  :31:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 03 มิ.ย. 2007, 02:27 น.
เฮ้ย มันเกิดอะไรล่ะนั่น กระทู้ฟอนต์ผมเอง  :38:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: นายโอ้เอ้ เมื่อ 03 มิ.ย. 2007, 02:29 น.
เหมือนมันแจ้งรูปที่ป๋าโพสเป็นไวรัส  :08:


อ๊ะ ไม่ใช่แฮะ แล้วเป็นเพราะอะไรหว่า  :08:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Dayight เมื่อ 09 มิ.ย. 2007, 22:46 น.
ถามครับ

คือ ตอนนี้โดนไวรัสจาก msn มันมีอาการคือ มันจะ เปิดหน้าต่างของทุกคนแล้ว ส่งไฟล์ zip

ไปหาครับ ไฟล์ข้งในก็จะเป็น สกรีเซฟเวอร์ อะไรเนี่ยแหละ


ตอนนี้ แสกนแล้วก็เจอไปตัวนึง ชื่อ Trojan backdoor อะไรเนี่ยแหละ ( มันจะเข้าทางประตูหลังซะด้วยนะ  :08: )

ตอนนี้อาการคอมก็สงบเสงี่ยมดี
ผมควรทำไงเพื่อ เช็คความมั่นใจว่า ไม่มีไอ้ตัวนี้อยู่และ จะไม่ไปสร้างความเดือดร้อนให้คนอื่นอีก
ผมโดนด่าไปแล้วสิบ กว่าคน

ก็ตามไปขอโทษกันยิกๆ  :05:




//ตอนนี้มันเป็นอีกแล้ว :05: :05: :05:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: today เมื่อ 09 มิ.ย. 2007, 23:02 น.
ลองลงโปรแกรม Anti virus kaspersky ดูครับ ผมชักจะติดใจตัวนี้แล้ว
หลังจาก Nod32 กับ Avast ทำให้ผมช้ำใจมานาแล้ว เพราะมันทำให้เครื่องผมช้า
์Nod32 (ใช้เวอร์ชั่นใหม่ล่าสุด) ถ้าลงก่อนที่จะลงโปรแกรมอื่น นี้ จะทำให้การติดตั้งโปรแกรมอื่นๆ ช้ามาก ถึงมากที่สุด ทั้งที่แต่ก่อนไม่เคยเป็น
Avast จะทำอะไรมันก็แสกนไปหมด ทั้งที่ปิดการทำงานตรงนั้นมันแล้ว (ปิดแสกน P2P)

เจ้าผีน้อย features มันก็ไม่ด้อยกว่าคนอื่น กลับเจ๋งกว่าอีก ก็คือ ผมรัน Process ซึ่งมันเป็น Hidden Process
มันก็จะแจ้งเตือนว่า มี Hidden Process จะจัดการกับมันยังไงก็แล้วแต่จะกด
ส่วน Nod32 กับ Avast ก็เฉย ไม่แสดงอาการอะไร ถึงแม้จะเป็น Process ที่ไม่อันตรายใดๆก็ตาม
ลองคิดดูว่าว่า ไวรัสมันทำ Hidden Process แล้วมันไม่เตือนขึ้นมาเหมือน ผีน้อย จะเป็นอย่างไง

แต่ที่ตกใจก็คือเสียงมันนี้ละ Avast จะเป็น ไซเรน แต่ ผีน้อย เป็นเสียงผีเพิ่งมาจากหลุม ซะงั้น
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: ต้น เมื่อ 09 มิ.ย. 2007, 23:05 น.
ผมใช้ AVG Antivirus อยู่ก็น่าพอใจครับ ไม่หน่วงเครื่อง ไม่มีปัญหา Virus มากวนใจ   
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Dayight เมื่อ 10 มิ.ย. 2007, 00:24 น.
ไปค้นๆ มาแล้ว เกี่ยวกะเจ้าไวรัส msn ตัวนี้ครับ

http://vil.nai.com/vil/content/v_142395.htm


มันจะส่ง ไฟล์ชื่อ photos.zip (~468 KB).มาให้

แล้วตามด้วยคำเชิญชวนต่างๆ
# Here are my private pictures for you
# Here are my pictures from my vacation
# My friend took nice photos of me.you Should see em loL!
# its only my photos!
# Nice new photos of me and my friends and stuff and when i was young lol...
# Nice new photos of me!! :p

เป็นต้น


วิธีเอามันออกไปคือ
อัพเดธไวรัส แล้วแสกน

แล้วก็ไปลบสองไฟล์นี้

    * %WINDIR%\photos.zip
    * %WINDIR%\system32\syshosts.dll


ครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Nichnan เมื่อ 10 มิ.ย. 2007, 00:33 น.
ขอบคุณค่าาาา +1
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Dayight เมื่อ 10 มิ.ย. 2007, 00:43 น.
บวกคืนจ้า เหยื่อหมายเลข สาม

ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Nichnan เมื่อ 10 มิ.ย. 2007, 00:45 น.
 :42:

:46:ขอบคุณนะคะ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 17 ก.ค. 2007, 02:10 น.


มีใครรู้จักเจ้าไวรัส Fooool.exe ไหมคะ

เห็นน้องมาถามวันนี้ ติดมาจากคอมเข้าแฮนดี้ไดรฟ์

เห็นว่าฟอร์แมตแล้วก็ไม่หาย
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: เทอร์โบบูสเตอร์ เมื่อ 17 ก.ค. 2007, 11:09 น.
เครื่องผมไม่มีแอนตี้ไวรัสเลยซักตัวแฮะ

แต่ก็ไม่เคยเจ๊งเลย คิดว่าตอนนี้มันต้องสะสมกำลังพลอยู่แน่ๆ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 17 ก.ค. 2007, 11:46 น.



ทำตัวกลมกลืนปล่าวคะ  :26:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 17 ก.ค. 2007, 12:25 น.
เขาว่ากันว่า norton  Versionใหม่ กลับมาผงาดอีกครั้งนี่จริงหรือเปล่าครับ (แต่กินเครื่องเหมือนเดิม)

ปล.จาก ComMart เดือน มิย.
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: iannnnn เมื่อ 18 ก.ค. 2007, 20:01 น.
มันเป็นบทความที่ Norton จ่ายตังค์หรือเปล่าล่ะครับ :09:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: K. เมื่อ 21 ส.ค. 2007, 20:25 น.
พอดีว่าบ้าผมใช้ AVG Anit-Virus Free Edition ครับ ผมจึงไม่ห่วงเรื่องVirus และ ดีอีกที่เครื่องของผม แบ่งพาติชันอีกส่วนเป็น Linux ไวครับ ถ้าเกิด Virus มา บุก เครื่องผม แล้ว AVGฆ่าไม่ได้ ผมก็จัดการไป ลบ ด้วยตนเองที่ Linux  :35:    ซึ่ง Linux มันจะปรอท Virus และสามารถมองเห็น Virus ด้วยนะ จึงมานารถลบได้


ขอบคุณมากครับ  :46:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: น้องเฟรม เมื่อ 21 ส.ค. 2007, 20:30 น.
อ้างคำพูดจาก: karnxkarn เมื่อ 21 ส.ค. 2007, 20:25 น.
พอดีว่าบ้าผมใช้ AVG Anit-Virus Free Edition ครับ ผมจึงไม่ห่วงเรื่องVirus และ ดีอีกที่เครื่องของผม แบ่งพาติชันอีกส่วนเป็น Linux ไวครับ ถ้าเกิด Virus มา บุก เครื่องผม แล้ว AVGฆ่าไม่ได้ ผมก็จัดการไป ลบ ด้วยตนเองที่ Linux  :35:    ซึ่ง Linux มันจะปรอท Virus และสามารถมองเห็น Virus ด้วยนะ จึงมานารถลบได้


ขอบคุณมากครับ  :46:
ตรวจภาษาด้วยนะครับ ผิดมากเลยเห็นว่าเป็นคนบ้านเดียวกันเลยไม่คิดอะไรมาก
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: K. เมื่อ 21 ส.ค. 2007, 20:37 น.
ครับงันผมก็ขอประทานโทษด้วยนะครับ ที่อาจจะใช้คำผิดไปครับ  :46:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: BomBot เมื่อ 23 ส.ค. 2007, 20:57 น.
ลองใช้ Kaspersky 7 ดูสิครับ หรือไม่ก็มาใช้ Ubuntu ดูสิครับ
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 03 ก.ย. 2007, 12:30 น.
อ้างคำพูดจาก: Sorisori เมื่อ 17 ก.ค. 2007, 02:10 น.

มีใครรู้จักเจ้าไวรัส Fooool.exe ไหมคะ

เห็นน้องมาถามวันนี้ ติดมาจากคอมเข้าแฮนดี้ไดรฟ์

เห็นว่าฟอร์แมตแล้วก็ไม่หาย

เ้จอเองกับตัวแล้วค่ะ  :41: เอาไปเสียบปรินซ์งานที่ร้าน

ฟอร์ฺแมตไม่ออก  :07:
ชื่อเรื่อง: Re: โดนซะแล้ว ไวรัส
โพสต์โดย: BomBot เมื่อ 03 ก.ย. 2007, 20:44 น.
อ้างคำพูดจาก: Sorisori เมื่อ 03 ก.ย. 2007, 12:30 น.
เ้จอเองกับตัวแล้วค่ะ  :41: เอาไปเสียบปรินซ์งานที่ร้าน

ฟอร์ฺแมตไม่ออก  :07:

เพราะ โปรแกรมของไวรัสมันเปิดอยู่นะครับ ทำยังไงก็ไม่หายหรอกครับ :05:
แล้ววันนี้ผมได้ไปซ้อมคอมของห้องสมุด มันเป็นไวรัสที่ชื่อ Flashy มันไปเปลี่ยน Password ต่างๆในวินโดวส์   :09:
เช่น Password ของ User Administrator ,Password  ในการเข้าถึงเครื่องผ่าน Lan นะครับ
แล้วเครื่องของห้องสมุดมันโดนไวรัสไปลบ Folder Option ,Task Manager :14: ที่โปรแกรมเหล่านั้จะช่วยในการลบไวรัสนะครับ  :07:
ผมเลยลงโปรแกรม สเกนไวรัส Kaspersky 7 มันก็ลบได้นะครับ :45:


ลองเอาอันนี้ไปดู  :12: ตัวที่คาดว่าน่าจะเป็นชื่อ และที่อยู่ของไวรัสนะครับ :18: ให้ดูใน HKLM / Run กับ HKCU / Run
โปรแกรมเป็นที่ตั้งค่าโปรแกรมที่จะเปิดในตอนที่เริ่มวินโดวส์นะครับ และคาดว่าจะไม่มีในวินโดวส์ XP เวอร์ชั่นใหม่ๆนะครับ มันจะอยู่ใน Control Panel ของวินโดวส์รุ่นเก่าๆนะครับ

ผมบอกแล้วว่าให้ใช้ Ubuntu ก็ไม่เชื่อ :02:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 21 มิ.ย. 2008, 22:13 น.
ได้มาที่ทำงานของแนน

คอมที่นี่โดนของใหม่ด้วยค่ะ

หน้าตาเป็นแบบนี้

http://fongthai.wordpress.com/2008/05/07/this-computer-is-being-attacked/

"This computer is being attacked" ลอยไปลอยมาขณะใช้งาน  :41:

ใช้ Spybot fix ไปแล้วก็ไม่หาย
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Earthchie เมื่อ 22 มิ.ย. 2008, 14:15 น.
มีเฉพาะเดสท็อป หรืออยู่บนสุดของทุกหน้าต่างตลอดอ่ะครับพี่เฟิร์น

ถ้าอยู่เฉพาะเดสท็อปลองไปดู

คลิกขวาที่เดสท็อป > Properties

(http://img2.f0nt.com/22/6fbebcbe79af91bf5dabe98547bcfaeb.jpg)

ถ้าในกรอบแดงๆมีมากกว่า 1 อัน ก็ลบออกเหลืออันในรูปไว้ก็พอครับ
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: ตอ เมื่อ 27 มิ.ย. 2008, 12:02 น.
ล่าสุดคอมที่ออฟฟิศผมก็โดนครับ
ถ้าเจอไวรัสตัวนี้ลงเครื่องแล้ว
งานที่ไดรฟ์ซี จะไม่สามารถดึงได้เลย ต้องฟอร์แมทอย่างเดียว ลงโปรแกรมใหม่อีกมากมาย

เข็ดหลาบเลยครับ
คราวนี้จะไม่เอางาลงเดสทอปแล้วหละ :05:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: iannnnn เมื่อ 27 มิ.ย. 2008, 14:51 น.
เข็ดหลาบก็กินก่อย หรือหน่ำต๊กก็ได้ครับ
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Nichnan เมื่อ 27 มิ.ย. 2008, 23:05 น.
จูนเสียงkeyboardด่วนค่ะ เสียงเพี้ยนไป 1 คีย์
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: กันย์ เมื่อ 27 มิ.ย. 2008, 23:45 น.
อ้างคำพูดจาก: ไอ้แอนนนนน เมื่อ 27 มิ.ย. 2008, 14:51 น.
เข็ดหลาบก็กินก่อย หรือหน่ำต๊กก็ได้ครับ
ใครไม่ฮาผมฮานะ :30: :30: :30:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: REROYD เมื่อ 28 มิ.ย. 2008, 00:02 น.
ผมก็ฮา  :30:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: iannnnn เมื่อ 28 มิ.ย. 2008, 00:03 น.
ผมก็ฮา :30:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 28 ก.ค. 2008, 16:25 น.
วันนี้ไปร้าน print งาน
ปรากฏว่าเหมือนจะมีไวรัสติดมา  :08:

เมื่อกี้เสียบแฟลชไดรฟ์เข้าเครื่อง ก็ไม่มีปัญหาอะไร cpe17 ไม่พบ
nod32 เฉยๆ แล้วเมื่อเปิดเข้าไปดูโดยการคลิก explore ตรงหน้า my com
พบว่าในแฟลไดรฟ์มีไฟล์ exe จำลองโฟลเดอร์ขึ้นมา แล้วโฟลเดอร์นั้นก็กลายเป็น hidden ไปทันที


ตอนนี้มีอาการ

คลิกขวาที่โฟลเดอร์ไม่ได้ พอติดก็ไม่มีตัวเลือกให้ open หรือ explore  :08:
เปิด Task manager ไม่ได้ ใช้ snagit ได้ 1 ครั้ง
คือรูปนี้
(http://img2.f0nt.com/28/79cb2edc3efa3cad3c611de879916454.png)

รูปต่อไปปริ๊นซ์สกรีนแล้ว กด save ใน snagit ไม่ได้ค่ะ

เข้ากูเกิลหาวิธีการทาง FireFox มันกลายเป็นโหลดเสร็จแต่ ไม่มีข้อมูลอะไรขึ้น
ปรากฏหน้าเปล่าๆ  :08: :08: :08:



ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 28 ก.ค. 2008, 16:38 น.
save รูปได้แล้ว จาก snagit ต้องกดตรง tab file มันหน่ะค่ะ
ตอนแรกกดที่รูป ที่บอกว่า save as

จะใช้สแกนก็ไม่ได้
จะเห็นว่้าตัวเลือกหายไปไหนหมด  :05:
(http://img2.f0nt.com/28/f4c3d24c7890652aa926d1a51dc12853.png)
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: pahn* เมื่อ 06 ส.ค. 2008, 12:50 น.
 :05: :05:


ไปกดหายาแก้ไขของร้านรูป cs3 มา
โดนเลย
ใครเคยโดนบ้างค่ะ

:05: :05:

หนูจะทำงาน  :05:

(http://img2.f0nt.com/06/fe2437286d424cc255021453d625555d.jpg)




// หาวิธีแก้ได้แล้วค่ะ  :44:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: แอ้ เมื่อ 06 ส.ค. 2008, 20:08 น.
อันนี้คืออะไรคะ .. อยู่ๆ ก็แอ๊ดเอ็มแอ้มา ปกติถ้าใครแอ๊ดมา แอ้จะเรียกคุยหนึ่งครั้ง
ถ้าไม่ใช่เพื่อนจะลบทิ้ง ..

(http://img300.imageshack.us/img300/5403/chat01kf3.jpg)

(http://img139.imageshack.us/img139/2589/chat02tv9.jpg)

(http://img98.imageshack.us/img98/6526/chat03cm1.jpg)

มีวิธีป้องกันไหมคะ หรือว่าต้องคอยลบกันเป็นครั้งๆ ไป ..
(ปกติแอ้ไม่เข้าเว็บอโคจรนะคะ..) ในเครื่องมีเยอะแล้ว  :22:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Bellbells เมื่อ 06 ส.ค. 2008, 20:38 น.
เหมือนจะเป็นบอทนะเนี่ย
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: ปิติ.sss เมื่อ 07 ส.ค. 2008, 01:45 น.
บอทตัวเดียวกับที่ป๋าเลย์เจอ (http://www.f0nt.com/forum/index.php/topic,13573.msg988252.html#msg988252)นี่นา  :30:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Rabbitinblack เมื่อ 07 ส.ค. 2008, 01:45 น.
ที่พี่เลย์เคยมาโพสไง A/S/L
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: คุณหนูฟ้า เมื่อ 07 ส.ค. 2008, 02:01 น.
ฟ้าเจออ่ะ บลอกไปแล้ว  :48: ทำไงต่ออ่ะ อันเดียวกันเลย  :41:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: 蓝月 (lán yuè) เมื่อ 07 ส.ค. 2008, 05:25 น.
 :30:
บอทแนวใหม่เหรอเนี่ย
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: แอ้ เมื่อ 07 ส.ค. 2008, 10:04 น.
ตัวเดียวกับที่ป๋าเลย์เจอจริงด้วย.. ก็ว่าอยู่ว่ามันคุ้นๆ แฮะ ..
โอ้ว..ข้อความเดียวกันเลยค่ะ.. มีการแกล้งพิมพ์ผิดด้วยนะคะ เพื่อความสมจริง..
ตอนนี้ก็ Block/Delete ไปแล้วค่ะ.. รู้สึกว่าตื่นตาตื่นใจดี ที่ได้เจอกับตัว..  :43:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Ah! เมื่อ 07 ส.ค. 2008, 12:23 น.
ดีล่ะ
ต้องรีบแอดมัน ก่อนที่มันจะแอดเรา 
:27b:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Layiji เมื่อ 09 ส.ค. 2008, 02:14 น.
 :30: :30: มีเพื่อนแล้วโว้ย
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 09 ส.ค. 2008, 02:17 น.
คุยแล้วสนุกไหมคะ  :30:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Earthchie เมื่อ 09 ส.ค. 2008, 02:23 น.
ลากอับดุลไปร่วมวงสนทนาสิครับ  :30:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: อิคคิว เมื่อ 03 ต.ค. 2008, 18:22 น.
 :05:เนื่องจากเครื่องกลัวตกเทรนโดนแล้วครับไม่รู้ว่าเป็นไวรัสหรืออะไร  ทำให้เข้าไดฟ์อะไรไม่ได้เลยขึ้นopen with ตลอด
แล้วก็เครื่องช้าลงมากๆrun %temp% ก็มีไม่กี่ไฟล์ครับ

Logfile of HijackThis v1.99.1
Scan saved at 11:27:33, on 3/10/2551
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\AIMP2\AIMP2.exe
C:\Program Files\Launchy\Launchy.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ESET\nod32.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Security Task Manager\taskman.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Q\LOCALS~1\Temp\Rar$EX01.844\HijackThis.exe

O1 - Hosts: 61.19.248.38 ftp.echomagz.com
O1 - Hosts: 61.19.248.38 www.echomagz.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Skype Control Class - {9018F6A8-2495-45DF-9F16-C738F8F3C8FF} - C:\WINDOWS\system32\SkypeComm.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll (file missing)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ulso0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [DriveSpace] C:\Program Files\Drive Space Indicator\DrvSpace.exe
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [kvasoft] C:\WINDOWS\system32\kvosoft.exe
O4 - Global Startup: AIMP2.lnk = C:\Program Files\AIMP2\AIMP2.exe
O4 - Global Startup: Launchy.lnk = C:\Program Files\Launchy\Launchy.exe
O8 - Extra context menu item: &ดาวน์โหลดทั้งหมดโดยใช้ FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &ดาวน์โหลดโดยใช้  FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: ส่&งออกไปยัง Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ส่งไปยัง OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: ส่&งไปยัง OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O15 - Trusted Zone: http://www.thaicybergames.com
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Print Spooler (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00,72,00,6f,00,75,00,70,00,00,00 (file missing)

(http://img2.f0nt.com/03/2fb2c3209a4ac7f765dbc9d777f9ad5a.jpg)
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 03 ต.ค. 2008, 18:26 น.
ไม่มีสัญญาณเตือนมาก่อนเลยเหรอจ๊ะ
แล้วไปเข้า หรือทำอะไรที่สามารถติดได้อะ 
//จากแฟลชไดรฟ์?
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: อิคคิว เมื่อ 03 ต.ค. 2008, 18:31 น.
 :05:-ไม่อยู่ห้องอะครับแล้วเพื่อนมาใช้คอม
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 03 ต.ค. 2008, 18:35 น.
บางทีแอนตี้ ไวรัสตัวเดียวเอาไม่อยู่
ต้องหาตัวช่วยมาเสริมหน่ะจ้ะ

อย่างพี่เคยเจอเหมือนกัน
เอา Spybot มาลง ช่วยกันจับหนอนบ้าง โทรจันบ้าง
เวลาสแกนถ้าแอนตี้ไวรัสเจอแต่ลบไม่ได้
จะเอาชื่อไวรัสตัวนั้นไปเสิร์ชจ้ะ ว่ามันมีวิธีจัดการอย่างไร
แป๊บเดียวหล่ะ หายยยยย

ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: อิคคิว เมื่อ 03 ต.ค. 2008, 18:47 น.
ผมลง nod32 กับ Malwarebytes' Anti-Malware ครับ :05:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 03 ต.ค. 2008, 18:49 น.
แล้วน้องทำอะไรได้บ้างรึยังจ๊ะ  :25:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: ยุนเอ เมื่อ 03 ต.ค. 2008, 21:29 น.


sool0.dll kill ซะ
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: อิคคิว เมื่อ 03 ต.ค. 2008, 21:52 น.
คืึืออะไรหรอครับ
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Soris0ri เมื่อ 03 ต.ค. 2008, 22:23 น.
เอ

แนะนำว่า
ให้ delete หรือ fix มันซะ




:37:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Bellbells เมื่อ 04 ต.ค. 2008, 00:25 น.
http://www.webphand.com/kvosoft/ (http://www.webphand.com/kvosoft/) ไปเจอวิธีมา ของตัวนี้เลย sool0.dll  :56:
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: khien เมื่อ 18 พ.ย. 2008, 08:40 น.
This computer is being attackeg
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: ยุนเอ เมื่อ 22 ธ.ค. 2008, 22:04 น.


เจอ kamsoft vamsoft มาครับ  :37:

http://www.webphand.com/abk/ (http://www.webphand.com/abk/)

เพิ่มเติมนิดนึงว่า หลังจากลบเสร็จที่จะให้เคลียร์ไฟล์แปลกๆ ให้ลิสต์ดูตามวันที่ รู้สึกมันจะมี หกตัว แปลกๆ อยู่ครับ
ชื่อเรื่อง: email middle decreases maximum
โพสต์โดย: norvinhitt เมื่อ 04 ก.ย. 2009, 15:20 น.
server compared alternatives agree resulted link thus 104
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: เทอร์โบบูสเตอร์ เมื่อ 04 ก.ย. 2009, 15:23 น.
ok
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: Earthchie เมื่อ 04 ก.ย. 2009, 17:36 น.
 :30: งง
ชื่อเรื่อง: ตอบ: โดนซะแล้ว ไวรัส
โพสต์โดย: ไอ้เบิร์ด เมื่อ 08 ก.ย. 2009, 11:13 น.
(http://img3.f0nt.com/08/52fe759c07e3d050fa5c90e8a3c90ee7.jpg)

วันนี้พี่ที่ทำงานพี่ชายโทรมาถามว่า มันคืออะไร เห็นพี่เค้าบอกว่าขึ้นทุกครับที่เิปิดIE อะครับ