ผมโดนแล้วครับ ทั้งๆที่มี avast อีกเครื่องเป็นเหมือนกัน Nod32 เดี้ยงทั้งสองเครื่อง
อาการคือ
ผ่านขั้น dos เพื่อเข้า window (ยังไม่เห็น logo นะ) แล้วก็เป็นจอดำ มีกรอบ คล้าย ๆ ว่า error หาอะไร dll ไม่เจอ แล้วก็อยู่หน้าจอนั้นเลย
ขณะนี้ผมลง Window ใน hardisk ตัวใหม่เพื่อใช้งานชั่วคราว
อยากจะถามครับว่า ผมควรจะทำยังไงดี เพื่อจะใช้ window ตัวเดิม (คือผมยังไม่ลบมันนะ) จะกำจัด ไวรัสได้อย่างไร โดยที่ไม่ต้องเข้า window
ขอข้อความ error ทั้งหมดด้วยครับ
ตูโดนไอ้เนี่ย ไวรัสหรือเปล่า ในเครื่องไม่มีสแกนไวรัสซักตัว
(http://img.f0nt.com/image/4960.jpeg)
ขึ้นทุกครั้งที่บูต ลบไฟล์มันทิ้งก็โผล่มาใหม่อีก บางครั้งมีรีสตาร์ตเองด้วย
ไวรัสชัวร์ๆ ครับ
ลองหา antivirus ลงดูสิ
กินยาต้านไวรัสซะเถอะครับพี่บั๊ก :42:
:05: เครื่องที่ออฟฟิตด้วย งานตรึมเลย
ไวรัส Bugs01 :42:
ผมลองใช้ nod หาดูไม่มี treat สักตัวเลยครับ
ถ้าสาเหตุไม่ได้มาจากไวรัสหละครับ แต่มาจากไฟล์ซิสเต็มของวินโดว์เสียหายหละครับ
ถอดปลั๊กก่อนครับ ไวรัสจากสายไฟในบ้านครับ
อืมน่าจะใช่นะ แต่เป็นพร้อมกันสองเครื่องนี่เลยแปลกๆ น่ะครับ อีกเครื่องอยู่คนละที่กันซะด้วย แต่ก็เป็นไปได้ครับ เลยลงใหม่แล้วครับ
:43: hdd มันอยากอาบน้ำมั้งครับ
ไม่ได้ทำพิธีบวงสรวง
ภูิตผีปีศาจเลยเข้าแทรก :02:
อ้างอิงอาการคือ
ผ่านขั้น dos เพื่อเข้า window (ยังไม่เห็น logo นะ) แล้วก็เป็นจอดำ มีกรอบ คล้าย ๆ ว่า error หาอะไร dll ไม่เจอ แล้วก็อยู่หน้าจอนั้นเลย
ลองเข้า safe mode แล้วเช็คไวรัสดูก่อน
ถ้าไม่ได้เป็นเพราะไวรัสก็ ดูคล้าย system file จะเสีย
ถ้าใช้วิธีสแกนซ่อมไฟล์ไม่ได้ ก็ใช้ repair ด้วยการบูตด้วยแผ่นติดตั้งน่ะ
ใช้ AntiVir สิ ไม่เคยเจอ Virus
ไม่รู้โปรแกรมมันโง่จนตรวจไม่เจอไวรัส หรือเพราะไม่มีไวรัสจริง ๆ ใช้มาหลายปีแล้ว มันไม่เคยเจอไวรัสเลย :09:
สายไปแล้วครับ เพราะ... :43:
อ้างคำพูดจาก: Layiji เมื่อ 16 พ.ค. 2006, 15:54 น.
อืมน่าจะใช่นะ แต่เป็นพร้อมกันสองเครื่องนี่เลยแปลกๆ น่ะครับ อีกเครื่องอยู่คนละที่กันซะด้วย แต่ก็เป็นไปได้ครับ เลยลงใหม่แล้วครับ
อ้างอิงลองเข้า safe mode แล้วเช็คไวรัสดูก่อน
ถ้าไม่ได้เป็นเพราะไวรัสก็ ดูคล้าย system file จะเสีย
ถ้าใช้วิธีสแกนซ่อมไฟล์ไม่ได้ ก็ใช้ repair ด้วยการบูตด้วยแผ่นติดตั้งน่ะ
safe mode ก็เข้าไม่ได้ครับ แต่ลงใหม่แล้วครับ เดี๋ยวให้ดูรูปครับ
อ้างคำพูดจาก: แอ๊ะ เมื่อ 16 พ.ค. 2006, 20:52 น.
ใช้ AntiVir สิ ไม่เคยเจอ Virus
ไม่รู้โปรแกรมมันโง่จนตรวจไม่เจอไวรัส หรือเพราะไม่มีไวรัสจริง ๆ ใช้มาหลายปีแล้ว มันไม่เคยเจอไวรัสเลย :09:
เหมือนกันเลยครับ
กำลังสงสัยอยู่
:44:
ตำแหน่งวางเครื่องผิดฮวงจุ้ย
แก้แล้วก็จะเป็นอีก เพราะมังกรเขียวตะกายฮาร์ดดิสก์อยู่ครับ
ตายห่าน มังกรเขียวเหรอครับ เปิดเครื่องมาคงไม่ใช่เจอแมลงปอช๊อตตายบน HD นะครับ :30:
ทำเป็นเล่นไป ลูกมังกรเขียว ชอบเข้าไปเล่นใน power supply ของคอมนะ ผมเคยเจอบ่อย
ไวรัสตัวนี้หรือเปล่า
(http://img.f0nt.com/image/4991.jpeg)
นี่มันเชื้อซาฟิลิสนี่ครับ
ถ้าเล่นเน็ตส่วนตัวผมคิดว่ายังไงก็ต้อง Norton ครับหากกลัวไวรัส มั่นใจสุดๆ
ส่วนอาการนี้ลองใช้ System Mechanic 6 สแกนดูครับมันจะซ่อมแซมวินโดว์บางส่วนให้
http://www.iolo.com/sm/index.cfm
หวังว่าจะช่วยได้ครับ
อ้างคำพูดจาก: ซาฟิเร่ เมื่อ 16 พ.ค. 2006, 21:02 น.
เหมือนกันเลยครับ
กำลังสงสัยอยู่
:44:
ถ้ามันเจอไวรัสเมื่อไหร่บอกตูด้วยนะ กะว่าถ้าสิ้นปีนี้มันยังไม่เจอไวรัสอีกจะเลิกใช้แล้ว :08:
อ้างคำพูดจาก: นายโอ้เอ้
กระตุ้นมันหน่อยเป็นไร
http://www.eicar.org/anti_virus_test_file.htm
ขอบคุณพี่เอ้
ผมว่าไม่น่าจะใช่ไวรัสนะครับ
ลุงเลย์ใช้วินโดว์เถื่อน แล้วเผลอไปอับเดตรึเปล่าครับ
เพราะมันจะมีแพทช์ตัวนึง อับแล้วถ้าเป็นของเถื่อน มันเข้า boot เข้า วินโดว์ไม่ได้คัรบ
.
น่าจะเป็นอาการเน่าของตัว windows เองหน่ะครับ
ลองดูจาก KB ของ MS ดูอาจจะ่ช่วยได้ครับ
รอผู้รู้มาต่อครับ
http://support.microsoft.com/default.aspx?scid=kb;en-us;314106
อ้างคำพูดจาก: PerspectivE เมื่อ 18 พ.ค. 2006, 12:15 น.
เราเคยใช้ nod32
ตอนนี้มาใช้ kaspersky
รุ้สึกดีขึ้นอย่างเห็นได้ชัด
เครื่องที่อดีตร้านเน็ตตูใช้แคสเปอร์มาก่อน
แล้วก็เปลี่ยนมาใช้ Avast! โฮม
รู้สึกดีขึ้นชัดๆ เลย
ส่วนเครื่องตุ ใช้ Avast! มาก่อน
แล้วเปลี่ยนมาใช้ NOD32
รู้สึกดีเข้าไปอีก
ผมเคยเป็นอาการแบบนี้ครับ ผมเลยตัดสินใจเลยครับ เอาแผ่นวินโดมารีแพใหม่ครับ แล้วอาการมันก็หายไป
เอ้อ ตกลงว่าวีหาทางลงวินโด่วใหม่ได้แล้ว ฟอร์แม็ตไดรฟ์ c ไป
ปรากฎว่าไม่ใช่แค่ไฟล์ hal.dll มันหายไปไฟล์เดียวค่ะ แต่มันหายไปทั้ง windows/ เลย :38:
ไวรัสจริงๆด้วย :41:
ไม่รู้ขุดกระจู๋ไหนดี เอาจู๋นี้ละกัน
เครื่องน้องวีบูทไม่ขึ้นค่ะ ก่อนหน้านี้ก็มีปัญหาเล่นคอมไปเรื่อยๆจะขึ้น error KARNEL_ อะไรซักอย่าง (เดี๋ยววีมาแก้ไขอีกที) เลยคาดว่า
อาจจะเป็นที่ไวรัส แต่วีใช้ avast home สแกนดูก็ไม่เจอ จนกระทั่งตอนนี้มันบูท windows ไม่ขึ้นค่ะ จะเจอ error ตัวนี้
อ้างอิงWindows could not start because the following file is missing or corrupt:
<Windows root>\system32\hal.dll
Please re-install a copy of the above file.
พอมาเจอหน้าต่างนี้ ถ้าคลิกปุ่มอะไรก็ตามบนคีย์บอร์ดมันก็จะกลับไปบูทใหม่อีกครั้งค่ะ :05:
วีลองเสิร์ชดูมันมีทางแก้อยู่ไม่กี่ทาง
- ใช้แผ่นบูท windows แล้วทำ repair
- หาไฟล์ hal.dll มาใส่
คือวีมีความรู้น้อยมากๆเรื่องคำสั่งบน dos วีมีแผ่นลง windows แต่คิดว่าอาจจะเป็นคนละเวอร์ชันกับของน้องวี เพราะคอมน้องวีเค้าลงมาจากร้านค่ะ วีเซ็ตให้มันบูืทซีดีรอมเป็น primary แต่ก็ยังไม่ได้ค่ะ บูทปุ๊บก็ไปหน้า error เหมือนเดิม
มีทางแก้ไหมคะที่จะไม่ต้องฟอร์แม็ต ถ้าส่งร้านซ่อมเค้าจะฟอร์แม็ตรึเปล่าคะ
ข้างในมีไฟล์ที่เก็บไว้จะไรท์ลงแผ่นแล้วค่ะ แต่มาเจอ error นี่ก่อน :05:
ลิงค์ที่วีหาเจอค่ะ (วีเดาว่าตัว error นี้มันมีได้มาจากหลายสาเหตุ แต่วีเดาว่าอันนี้มันน่าจะมาจากไวรัสใช่รึเปล่าคะ)
http://www.runqa.com/desktops/1471-desktops.html
พันทิป Tech Search: <windows root>\system32\hal.dll (http://search.pantip.com/cgi-bin/ss?v=P671&query=%3Cwindows%20root%3E%5Csystem32%5Chal.dll&scope=&group=Tech)
http://www.kellys-korner-xp.com/xp_haldll_missing.htm
http://www.nocrash.com/ncbbs/msgs/162.shtml (วีลองกด F1, F2 ดูไม่เห็นจะเวิร์คเลยค่ะ มีใช้ได้ก็แค่ F8 กับ del = =)
รบกวนพี่ๆด้วยนะคะ วีรู้น้อยมากๆเรื่อง dos นี่ เขียนคำสั่งรันอะไรยังไม่เป็น :05:
อ้อ คอมน้องวีรู้สึกจะเป็น xp sp2 ค่ะ
(ทันหรือเปล่าไม่รู้)
พี่ว่าจานวีหาแผ่นวินโด้มาแล้วลงใหม่เลยละกันครับ (format เลย)
มันไม่ได้ใช้ด๊งใช้ดอสอะไรหรอก เพราะลงวินโดวส์จะว่าไปก็มีให้กดแค่ไม่กี่ทีเอง :12:
ขุด
ไม่รู้ไว้จู๋ไหนดี เอ๊ย :08:
(http://img2.f0nt.com/03/0a274507b917c80fa5b4cc7d200bfdfe.png)
หน้านี้มีอะไรอยู่หว่า ตูเข้าไม่ได้ :31:
เฮ้ย มันเกิดอะไรล่ะนั่น กระทู้ฟอนต์ผมเอง :38:
เหมือนมันแจ้งรูปที่ป๋าโพสเป็นไวรัส :08:
อ๊ะ ไม่ใช่แฮะ แล้วเป็นเพราะอะไรหว่า :08:
ถามครับ
คือ ตอนนี้โดนไวรัสจาก msn มันมีอาการคือ มันจะ เปิดหน้าต่างของทุกคนแล้ว ส่งไฟล์ zip
ไปหาครับ ไฟล์ข้งในก็จะเป็น สกรีเซฟเวอร์ อะไรเนี่ยแหละ
ตอนนี้ แสกนแล้วก็เจอไปตัวนึง ชื่อ Trojan backdoor อะไรเนี่ยแหละ ( มันจะเข้าทางประตูหลังซะด้วยนะ :08: )
ตอนนี้อาการคอมก็สงบเสงี่ยมดี
ผมควรทำไงเพื่อ เช็คความมั่นใจว่า ไม่มีไอ้ตัวนี้อยู่และ จะไม่ไปสร้างความเดือดร้อนให้คนอื่นอีก
ผมโดนด่าไปแล้วสิบ กว่าคน
ก็ตามไปขอโทษกันยิกๆ :05:
//ตอนนี้มันเป็นอีกแล้ว :05: :05: :05:
ลองลงโปรแกรม Anti virus kaspersky ดูครับ ผมชักจะติดใจตัวนี้แล้ว
หลังจาก Nod32 กับ Avast ทำให้ผมช้ำใจมานาแล้ว เพราะมันทำให้เครื่องผมช้า
์Nod32 (ใช้เวอร์ชั่นใหม่ล่าสุด) ถ้าลงก่อนที่จะลงโปรแกรมอื่น นี้ จะทำให้การติดตั้งโปรแกรมอื่นๆ ช้ามาก ถึงมากที่สุด ทั้งที่แต่ก่อนไม่เคยเป็น
Avast จะทำอะไรมันก็แสกนไปหมด ทั้งที่ปิดการทำงานตรงนั้นมันแล้ว (ปิดแสกน P2P)
เจ้าผีน้อย features มันก็ไม่ด้อยกว่าคนอื่น กลับเจ๋งกว่าอีก ก็คือ ผมรัน Process ซึ่งมันเป็น Hidden Process
มันก็จะแจ้งเตือนว่า มี Hidden Process จะจัดการกับมันยังไงก็แล้วแต่จะกด
ส่วน Nod32 กับ Avast ก็เฉย ไม่แสดงอาการอะไร ถึงแม้จะเป็น Process ที่ไม่อันตรายใดๆก็ตาม
ลองคิดดูว่าว่า ไวรัสมันทำ Hidden Process แล้วมันไม่เตือนขึ้นมาเหมือน ผีน้อย จะเป็นอย่างไง
แต่ที่ตกใจก็คือเสียงมันนี้ละ Avast จะเป็น ไซเรน แต่ ผีน้อย เป็นเสียงผีเพิ่งมาจากหลุม ซะงั้น
ผมใช้ AVG Antivirus อยู่ก็น่าพอใจครับ ไม่หน่วงเครื่อง ไม่มีปัญหา Virus มากวนใจ
ไปค้นๆ มาแล้ว เกี่ยวกะเจ้าไวรัส msn ตัวนี้ครับ
http://vil.nai.com/vil/content/v_142395.htm
มันจะส่ง ไฟล์ชื่อ photos.zip (~468 KB).มาให้
แล้วตามด้วยคำเชิญชวนต่างๆ
# Here are my private pictures for you
# Here are my pictures from my vacation
# My friend took nice photos of me.you Should see em loL!
# its only my photos!
# Nice new photos of me and my friends and stuff and when i was young lol...
# Nice new photos of me!! :p
เป็นต้น
วิธีเอามันออกไปคือ
อัพเดธไวรัส แล้วแสกน
แล้วก็ไปลบสองไฟล์นี้
* %WINDIR%\photos.zip
* %WINDIR%\system32\syshosts.dll
ครับ
ขอบคุณค่าาาา +1
บวกคืนจ้า เหยื่อหมายเลข สาม
:42:
:46:ขอบคุณนะคะ
มีใครรู้จักเจ้าไวรัส Fooool.exe ไหมคะ
เห็นน้องมาถามวันนี้ ติดมาจากคอมเข้าแฮนดี้ไดรฟ์
เห็นว่าฟอร์แมตแล้วก็ไม่หาย
เครื่องผมไม่มีแอนตี้ไวรัสเลยซักตัวแฮะ
แต่ก็ไม่เคยเจ๊งเลย คิดว่าตอนนี้มันต้องสะสมกำลังพลอยู่แน่ๆ
ทำตัวกลมกลืนปล่าวคะ :26:
เขาว่ากันว่า norton Versionใหม่ กลับมาผงาดอีกครั้งนี่จริงหรือเปล่าครับ (แต่กินเครื่องเหมือนเดิม)
ปล.จาก ComMart เดือน มิย.
มันเป็นบทความที่ Norton จ่ายตังค์หรือเปล่าล่ะครับ :09:
พอดีว่าบ้าผมใช้ AVG Anit-Virus Free Edition ครับ ผมจึงไม่ห่วงเรื่องVirus และ ดีอีกที่เครื่องของผม แบ่งพาติชันอีกส่วนเป็น Linux ไวครับ ถ้าเกิด Virus มา บุก เครื่องผม แล้ว AVGฆ่าไม่ได้ ผมก็จัดการไป ลบ ด้วยตนเองที่ Linux :35: ซึ่ง Linux มันจะปรอท Virus และสามารถมองเห็น Virus ด้วยนะ จึงมานารถลบได้
ขอบคุณมากครับ :46:
อ้างคำพูดจาก: karnxkarn เมื่อ 21 ส.ค. 2007, 20:25 น.
พอดีว่าบ้าผมใช้ AVG Anit-Virus Free Edition ครับ ผมจึงไม่ห่วงเรื่องVirus และ ดีอีกที่เครื่องของผม แบ่งพาติชันอีกส่วนเป็น Linux ไวครับ ถ้าเกิด Virus มา บุก เครื่องผม แล้ว AVGฆ่าไม่ได้ ผมก็จัดการไป ลบ ด้วยตนเองที่ Linux :35: ซึ่ง Linux มันจะปรอท Virus และสามารถมองเห็น Virus ด้วยนะ จึงมานารถลบได้
ขอบคุณมากครับ :46:
ตรวจ
ภาษาด้วยนะครับ ผิดมากเลยเห็นว่าเป็นคนบ้านเดียวกันเลยไม่คิดอะไรมาก
ครับงันผมก็ขอประทานโทษด้วยนะครับ ที่อาจจะใช้คำผิดไปครับ :46:
ลองใช้ Kaspersky 7 ดูสิครับ หรือไม่ก็มาใช้ Ubuntu ดูสิครับ
อ้างคำพูดจาก: Sorisori เมื่อ 17 ก.ค. 2007, 02:10 น.
มีใครรู้จักเจ้าไวรัส Fooool.exe ไหมคะ
เห็นน้องมาถามวันนี้ ติดมาจากคอมเข้าแฮนดี้ไดรฟ์
เห็นว่าฟอร์แมตแล้วก็ไม่หาย
เ้จอเองกับตัวแล้วค่ะ :41: เอาไปเสียบปรินซ์งานที่ร้าน
ฟอร์ฺแมตไม่ออก :07:
อ้างคำพูดจาก: Sorisori เมื่อ 03 ก.ย. 2007, 12:30 น.
เ้จอเองกับตัวแล้วค่ะ :41: เอาไปเสียบปรินซ์งานที่ร้าน
ฟอร์ฺแมตไม่ออก :07:
เพราะ โปรแกรมของไวรัสมันเปิดอยู่นะครับ ทำยังไงก็ไม่หายหรอกครับ :05:
แล้ววันนี้ผมได้ไปซ้อมคอมของห้องสมุด มันเป็นไวรัสที่ชื่อ Flashy มันไปเปลี่ยน Password ต่างๆในวินโดวส์ :09:
เช่น Password ของ User Administrator ,Password ในการเข้าถึงเครื่องผ่าน Lan นะครับ
แล้วเครื่องของห้องสมุดมันโดนไวรัสไปลบ Folder Option ,Task Manager :14: ที่โปรแกรมเหล่านั้จะช่วยในการลบไวรัสนะครับ :07:
ผมเลยลงโปรแกรม สเกนไวรัส Kaspersky 7 มันก็ลบได้นะครับ :45:
ลองเอาอันนี้ไปดู :12: ตัวที่คาดว่าน่าจะเป็นชื่อ และที่อยู่ของไวรัสนะครับ :18: ให้ดูใน HKLM / Run กับ HKCU / Run
โปรแกรมเป็นที่ตั้งค่าโปรแกรมที่จะเปิดในตอนที่เริ่มวินโดวส์นะครับ และคาดว่าจะไม่มีในวินโดวส์ XP เวอร์ชั่นใหม่ๆนะครับ มันจะอยู่ใน Control Panel ของวินโดวส์รุ่นเก่าๆนะครับ
ผมบอกแล้วว่าให้ใช้ Ubuntu ก็ไม่เชื่อ :02:
ได้มาที่ทำงานของแนน
คอมที่นี่โดนของใหม่ด้วยค่ะ
หน้าตาเป็นแบบนี้
http://fongthai.wordpress.com/2008/05/07/this-computer-is-being-attacked/
"This computer is being attacked" ลอยไปลอยมาขณะใช้งาน :41:
ใช้ Spybot fix ไปแล้วก็ไม่หาย
มีเฉพาะเดสท็อป หรืออยู่บนสุดของทุกหน้าต่างตลอดอ่ะครับพี่เฟิร์น
ถ้าอยู่เฉพาะเดสท็อปลองไปดู
คลิกขวาที่เดสท็อป > Properties
(http://img2.f0nt.com/22/6fbebcbe79af91bf5dabe98547bcfaeb.jpg)
ถ้าในกรอบแดงๆมีมากกว่า 1 อัน ก็ลบออกเหลืออันในรูปไว้ก็พอครับ
ล่าสุดคอมที่ออฟฟิศผมก็โดนครับ
ถ้าเจอไวรัสตัวนี้ลงเครื่องแล้ว
งานที่ไดรฟ์ซี จะไม่สามารถดึงได้เลย ต้องฟอร์แมทอย่างเดียว ลงโปรแกรมใหม่อีกมากมาย
เข็ดหลาบเลยครับ
คราวนี้จะไม่เอางาลงเดสทอปแล้วหละ :05:
เข็ดหลาบก็กินก่อย หรือหน่ำต๊กก็ได้ครับ
จูนเสียงkeyboardด่วนค่ะ เสียงเพี้ยนไป 1 คีย์
อ้างคำพูดจาก: ไอ้แอนนนนน เมื่อ 27 มิ.ย. 2008, 14:51 น.
เข็ดหลาบก็กินก่อย หรือหน่ำต๊กก็ได้ครับ
ใครไม่ฮาผมฮานะ :30: :30: :30:
ผมก็ฮา :30:
ผมก็ฮา :30:
วันนี้ไปร้าน print งาน
ปรากฏว่าเหมือนจะมีไวรัสติดมา :08:
เมื่อกี้เสียบแฟลชไดรฟ์เข้าเครื่อง ก็ไม่มีปัญหาอะไร cpe17 ไม่พบ
nod32 เฉยๆ แล้วเมื่อเปิดเข้าไปดูโดยการคลิก explore ตรงหน้า my com
พบว่าในแฟลไดรฟ์มีไฟล์ exe จำลองโฟลเดอร์ขึ้นมา แล้วโฟลเดอร์นั้นก็กลายเป็น hidden ไปทันที
ตอนนี้มีอาการ
คลิกขวาที่โฟลเดอร์ไม่ได้ พอติดก็ไม่มีตัวเลือกให้ open หรือ explore :08:
เปิด Task manager ไม่ได้ ใช้ snagit ได้ 1 ครั้ง
คือรูปนี้
(http://img2.f0nt.com/28/79cb2edc3efa3cad3c611de879916454.png)
รูปต่อไปปริ๊นซ์สกรีนแล้ว กด save ใน snagit ไม่ได้ค่ะ
เข้ากูเกิลหาวิธีการทาง FireFox มันกลายเป็นโหลดเสร็จแต่ ไม่มีข้อมูลอะไรขึ้น
ปรากฏหน้าเปล่าๆ :08: :08: :08:
save รูปได้แล้ว จาก snagit ต้องกดตรง tab file มันหน่ะค่ะ
ตอนแรกกดที่รูป ที่บอกว่า save as
จะใช้สแกนก็ไม่ได้
จะเห็นว่้าตัวเลือกหายไปไหนหมด :05:
(http://img2.f0nt.com/28/f4c3d24c7890652aa926d1a51dc12853.png)
:05: :05:
ไปกดหายาแก้ไขของร้านรูป cs3 มา
โดนเลย
ใครเคยโดนบ้างค่ะ
:05: :05:
หนูจะทำงาน :05:
(http://img2.f0nt.com/06/fe2437286d424cc255021453d625555d.jpg)
// หาวิธีแก้ได้แล้วค่ะ :44:
อันนี้คืออะไรคะ .. อยู่ๆ ก็แอ๊ดเอ็มแอ้มา ปกติถ้าใครแอ๊ดมา แอ้จะเรียกคุยหนึ่งครั้ง
ถ้าไม่ใช่เพื่อนจะลบทิ้ง ..
(http://img300.imageshack.us/img300/5403/chat01kf3.jpg)
(http://img139.imageshack.us/img139/2589/chat02tv9.jpg)
(http://img98.imageshack.us/img98/6526/chat03cm1.jpg)
มีวิธีป้องกันไหมคะ หรือว่าต้องคอยลบกันเป็นครั้งๆ ไป ..
(ปกติแอ้ไม่เข้าเว็บอโคจรนะคะ..) ในเครื่องมีเยอะแล้ว :22:
เหมือนจะเป็นบอทนะเนี่ย
บอทตัวเดียวกับที่ป๋าเลย์เจอ (http://www.f0nt.com/forum/index.php/topic,13573.msg988252.html#msg988252)นี่นา :30:
ที่พี่เลย์เคยมาโพสไง A/S/L
ฟ้าเจออ่ะ บลอกไปแล้ว :48: ทำไงต่ออ่ะ อันเดียวกันเลย :41:
:30:
บอทแนวใหม่เหรอเนี่ย
ตัวเดียวกับที่ป๋าเลย์เจอจริงด้วย.. ก็ว่าอยู่ว่ามันคุ้นๆ แฮะ ..
โอ้ว..ข้อความเดียวกันเลยค่ะ.. มีการแกล้งพิมพ์ผิดด้วยนะคะ เพื่อความสมจริง..
ตอนนี้ก็ Block/Delete ไปแล้วค่ะ.. รู้สึกว่าตื่นตาตื่นใจดี ที่ได้เจอกับตัว.. :43:
ดีล่ะ
ต้องรีบแอดมัน ก่อนที่มันจะแอดเรา
:27b:
:30: :30: มีเพื่อนแล้วโว้ย
คุยแล้วสนุกไหมคะ :30:
ลากอับดุลไปร่วมวงสนทนาสิครับ :30:
:05:เนื่องจากเครื่องกลัวตกเทรนโดนแล้วครับไม่รู้ว่าเป็นไวรัสหรืออะไร ทำให้เข้าไดฟ์อะไรไม่ได้เลยขึ้นopen with ตลอด
แล้วก็เครื่องช้าลงมากๆrun %temp% ก็มีไม่กี่ไฟล์ครับ
Logfile of HijackThis v1.99.1
Scan saved at 11:27:33, on 3/10/2551
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\AIMP2\AIMP2.exe
C:\Program Files\Launchy\Launchy.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ESET\nod32.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Security Task Manager\taskman.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Q\LOCALS~1\Temp\Rar$EX01.844\HijackThis.exe
O1 - Hosts: 61.19.248.38 ftp.echomagz.com
O1 - Hosts: 61.19.248.38 www.echomagz.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Skype Control Class - {9018F6A8-2495-45DF-9F16-C738F8F3C8FF} - C:\WINDOWS\system32\SkypeComm.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll (file missing)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ulso0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [DriveSpace] C:\Program Files\Drive Space Indicator\DrvSpace.exe
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [kvasoft] C:\WINDOWS\system32\kvosoft.exe
O4 - Global Startup: AIMP2.lnk = C:\Program Files\AIMP2\AIMP2.exe
O4 - Global Startup: Launchy.lnk = C:\Program Files\Launchy\Launchy.exe
O8 - Extra context menu item: &ดาวน์โหลดทั้งหมดโดยใช้ FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &ดาวน์โหลดโดยใช้ FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: ส่&งออกไปยัง Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ส่งไปยัง OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: ส่&งไปยัง OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O15 - Trusted Zone: http://www.thaicybergames.com
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: Print Spooler (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Unknown owner - hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,57,00,75,00,64,00,66,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,47,00,72,00,6f,00,75,00,70,00,00,00 (file missing)
(http://img2.f0nt.com/03/2fb2c3209a4ac7f765dbc9d777f9ad5a.jpg)
ไม่มีสัญญาณเตือนมาก่อนเลยเหรอจ๊ะ
แล้วไปเข้า หรือทำอะไรที่สามารถติดได้อะ
//จากแฟลชไดรฟ์?
:05:-ไม่อยู่ห้องอะครับแล้วเพื่อนมาใช้คอม
บางทีแอนตี้ ไวรัสตัวเดียวเอาไม่อยู่
ต้องหาตัวช่วยมาเสริมหน่ะจ้ะ
อย่างพี่เคยเจอเหมือนกัน
เอา Spybot มาลง ช่วยกันจับหนอนบ้าง โทรจันบ้าง
เวลาสแกนถ้าแอนตี้ไวรัสเจอแต่ลบไม่ได้
จะเอาชื่อไวรัสตัวนั้นไปเสิร์ชจ้ะ ว่ามันมีวิธีจัดการอย่างไร
แป๊บเดียวหล่ะ หายยยยย
ผมลง nod32 กับ Malwarebytes' Anti-Malware ครับ :05:
แล้วน้องทำอะไรได้บ้างรึยังจ๊ะ :25:
sool0.dll kill ซะ
คืึืออะไรหรอครับ
เอ
แนะนำว่า
ให้ delete หรือ fix มันซะ
:37:
http://www.webphand.com/kvosoft/ (http://www.webphand.com/kvosoft/) ไปเจอวิธีมา ของตัวนี้เลย sool0.dll :56:
This computer is being attackeg
เจอ kamsoft vamsoft มาครับ :37:
http://www.webphand.com/abk/ (http://www.webphand.com/abk/)
เพิ่มเติมนิดนึงว่า หลังจากลบเสร็จที่จะให้เคลียร์ไฟล์แปลกๆ ให้ลิสต์ดูตามวันที่ รู้สึกมันจะมี หกตัว แปลกๆ อยู่ครับ
server compared alternatives agree resulted link thus 104
ok
:30: งง
(http://img3.f0nt.com/08/52fe759c07e3d050fa5c90e8a3c90ee7.jpg)
วันนี้พี่ที่ทำงานพี่ชายโทรมาถามว่า มันคืออะไร เห็นพี่เค้าบอกว่าขึ้นทุกครับที่เิปิดIE อะครับ