ไปติดไวรัสมาตัวนึงค่ะ
หลังจากที่ NOD32 ปฏิบัติการฆ่าทำลายล้างเผ่าพันธ์เรียบร้อยก็เกิดปัญหาว่า ไม่สามารถดับเบิ้ลคลิ๊กที่ C:\ และ D:\ มันเด้งpopup ฟ้องว่า Can not find script file C:\MS32DLL.dll.vbs
ทั้งๆ ที่เจ้าตัวนี้ "MS32DLL.dll.vbs" โดน NOD32 ชี้หน้าด่าว่าเป็นTrojun
งงค่ะ สรุปว่ามันคืออะไร ถามเจ้าพ่อกูเกิ้ลจับใจความได้ว่าเป็นหนอนที่ติดมากับแฝลชไดรฟ์
เออ...แล้วตอนนี้ปาล์มจะแก้ไขยังไงดี นอกจากformatลงใหม่ (ขอใ้ห้เป็นตัวเลือกสุดท้ายเถอะ)
ลองมองหาไฟล์ชื่อ autorun.inf ว่ามีมั้ย อาจซ่อนอยู่ hidden file
ถ้ามีลบไฟล์นั้นทิ้ง
ถ้าไม่มี .... ไม่รู้สิ
http://f0nt.com/forum/index.php?topic=7719.0
มันอันเดียวกะอันนี้ใช่ไหม :01:
ถ้าใช่ ก็แก้ตามเลยครับ
เชอะ :11:
ตามนั้นละค่ะ พี่ปาล์ม
อ้าว ปาล์มมี่ เป็น ปาล์มหมีห์ ซะแล้ว :43:
ไม่ใช่อะไรร้อก
คือจู๋นั้นมันอยู่ใต้จู๋นี้พอดีน่ะ :01:
แต่ที่ปาล์มไม่เจอก็อดซิลล่า ก็เพราะไม่ได้ใช่ IE ไง :22:
น่ารักที่สุด
ก็อดซิล่า กลัวหมาย่าง :43:
หมาย่าง กลัว Mozilla
(http://img.f0nt.com/image/14655.jpeg)
:43:
(http://img.f0nt.com/image/14659.jpeg)
คือว่าทำตามจู๋นั้นหมดแล้วน่ะ (หาเจอจากกูเกิ้ล เป็นวิธีเดียวกับที่เดือนโพสต์ในจู๋นั้น)
ลบไฟล์ autorun.inf ออกแล้วด้วย
มันก็ยังดับเบิ้ลคลิ๊กเข้าไดรฟ์ C: D: ไม่ได้อยู่ดี
ไดรฟ์อื่นดับเบิ้ลคลิกได้ตามปกติค่ะ :01:
เป็นเหมือนกันครับ ใช้ KillGodzilla ก็ไม่หายครับ จะทำไงดี
คงเหลือฟังก์ชันสุดท้าย
เก็บงาน ทั้งหมด แล้วก็ Format
อย่าพึ่ง format ครับ
ขอหา link ตัวแก้แป็บ(เด็ก รร.บรรหารแจ่มใสเขียน)
-----
ได้แล้วครับ ที่นี่ http://www.trackerx90.th.gs/
เด็กสมัยนี้เก่งดี(หลักการคือแก้ registry,delete file,kill process) ที่เผยแพร่วิธีแก้กัน
note: มีตัวแก้ไวรัสหลายตัวครับ (ผมก็เคยติดมาจาก flash drive ของคนอื่น)
ตอนนี้กำลังหา flash drive ที่มี write protect(เมื่อก่อนมีเยอะ เดี๋ยวนี้ไม่ค่อยเห็น)
เพราะไวรัสหลังๆเก่งขึ้น โดยเฉพาะอาศัยแค่ใส่ flash drive เข้าไปก็ติดแล้ว(ใช้หลักการ autorun เหมือนเราใส่ CD เล่นโปรแกรมนั้นแหละ) เห็นแล้วกลัว ไม่กล้าให้ใครมาเสียบ flash drive อีก :43:
แถมไม่กล้าไปเสียบคนอื่นด้วย(กำลังหาอันที่มี write protect) :01:
ระวังอย่าไปเสียบ(คอมของ)แฟนชาวบ้านเขานะครับ
ไม่งั้นอาจโดนเสียบ
้เหอะๆ หน้าตาคุณแอนสมกับคำพูดดี แต่อย่าทำนะครับ เสื้อที่จะส่งลูกค้าอาจจะเอามาผูกคอคุณแอนนนเอง(จากเจ้าของเสื้อ ..ฮิ ฮิ)
--------------------------
แถมไม่กล้าไปเสียบคนอื่นด้วย -> ถ้าทำตามคุณแอนนนนบอก->คงโดนติดคุก(ขังโดยไวรัส)
--------------------------
เจ้าของกระทู้ไม่รู้จะกลับมาอ่านไหมน่า? อย่าพึ่ง format นะ :09:
ตัวที่โดนน่าจะเป็น Hacked by Godzilla
ที่ psu กับ trackerx90 มีตัวแก้ไข
ftp://ftp.pharmacy.psu.ac.th/antivirus/gozilla/kill-gozilla.rar
http://www.trackerx90.th.gs/
ลองอ่านข้อมูลดูนะครับ
http://www.pantip.com/tech/basic/topic/BA2232138/BA2232138.html
http://www.pantip.com/tech/software/topic/SV2232040/SV2232040.html
แล้วถ้าดับเบิ้ลคลิกแฮนดี้ไดรฟ์แล้วมันขึ้น open with ตลอดล่ะคะ จะต้องแก้ไขยังไง
ไม่คิดว่ามันจะเป็นไวรัสเพราะนอกจากต้องคลิกขวาโอเพ่นอย่างเดียวแล้วก็ไม่มีอะไรเกิดขึ้น ใช้งานได้ตามปกติ เพียงแต่รกหูรกตาเวลามันเด้งป๊อปอัพขึ้นมาแค่นั้นเอง
ุ^
^
^
เจอเหมือนกันค่ะ ยังแก้ไม่ได้
^
^
ถามว่า ทำอย่างไง เหรอครับ ปัญหานี้ ผมก็เจอ ยังแก้ไม่ได้เลยครับ ตอนนี้เป็น ทั้ง c: d: e: เลย :01:
ง่ายสุด load โปรแกรมทุกตัว(เล็กนิดเดียว) ที่ http://www.trackerx90.th.gs/
run programs ที่ load มา จะแก้ได้ 99.99% (เพราะโปรแกรมแก้โทรจัน/ไวรัส บางตัวไม่ได้แก้ registry ให้ถูกต้อง) explorer เลยไม่ได้เป็น shell standard(เลยถามตลอด)
------------
ถ้ายังไม่ได้แจ้งหน่อยนะครับ
ตอนนี้ใช้การได้เป็นปกติแล้วค่ะ :02:
หลังจากที่ลงwindowใหม่ :01:
ถ้าลบ autorun.inf แล้ว ต้อง refresh ไฟล์ explorer.exe รอบนึงก่อนครับ
วิธีก็คือให้กด Ctrl+Alt+Del แล้วเลือก Process จากนั้นคลิกขวาที่ explorer.exe เลือก End Process
กดตกลงไป แล้ว Taskbar จะหายไปครับ ให้กด Ctrl+Alt+Del อีกครั้ง จากนั้นก็เลือก File > New Task... (Run) แล้วพิมพ์ explorer.exe ลงไป พอกด OK ปึ๊บ ทุกอย่างก็จะเรียบร้อยครับ
อีกวิธีที่ง่ายกว่านั้นคือ ลบแล้ว restart เครื่อง มันก็จะได้เหมือนกันครับ
ป.ล. >> กระบวนการเหล่านี้ต้องทำหลังลบไวรัสแล้วนะจ๊ะ ไม่งั้นให้ตายยังไงก็ไม่หาย
ป.ล. อีกที >> วิธีแรกสำหรับเครื่องที่ start up ช้า ถ้า start up เร็วใช้วิธีที่สองเหอะ ง่ายกว่าเยอะ
ไม่มี DRIVE D :43:
Drive C: ก็ไม่มี :43:
ชิ ไอ้พวกแมค :23:
ไม่มีตังค์ :43:
:05:
อ้างคำพูดจาก: i-Palm เมื่อ 26 พ.ย. 2006, 01:50 น.
ตอนนี้ใช้การได้เป็นปกติแล้วค่ะ :02:
หลังจากที่ลงwindowใหม่ :01:
กรรม เป็นความผิดผมเอง มาไม่ทัน(น้ำหนักเยอะเกิน) :30:
อ้างคำพูดจาก: iannnnn เมื่อ 26 พ.ย. 2006, 12:25 น.
ไม่มีตังค์ :43:
:05:
เหมือนกันเลย แต่ผมหวังว่าจะมีเงินอาทิตย์นี้(ไปรับ job มา)จะได้ซื้อคอมฯใหม่ซะที(มีแต่เครื่องบริจาคจากพี่ชาย น้องชาย ความเร็วยังไม่ถึง 1G, อย่าถามว่าจะเป็น P4 ไหม ..) :01:
เรียนถามอีกเรื่องครับ ผมเคยเจอไฟล์ปริศนา ตอนเปิด Windows Task Manager คือว่ามันเป็นชื่อประมาณว่า svcchost.exe พอใช้กูเกิ้ลดู เค้าบอกว่าเป็นสปายแวร์ ผมก็ใช้คำสั่ง Find เพื่อหาว่าไอ้ไฟล์ตัวนี้ ว่ามันแอบอยู่ตรงไหน ผลปรากฏว่ามันหาไม่เจอครับ ก็เลยลองนั่งหาไล่ทีละโฟลเดอร์ก็หาไม่เจอครับ เลยลองเอา Ad-Aware SE Pro สแกน ปรากฎว่ามันเจอครับ อยู่ใน C:>Windows>System32 แปลกดีครับ เหอๆๆ (Folder Option ผมเลือกโชว์โฟดเดอร์กับไฟล์ที่ทำการซ่อนไว้แล้วนะครับ) จะมีวิธีแก้ให้หมดหายไปอย่างถาวรเลยมั้ยครับ (มีอีกไฟล์ครับ mysvcc.exe เจ้านี่ Ad-Aware SE Pro หาไม่เจอครับ :38: )
เข้า Run > Msconfig
แล้วไปแท็บ startup แล้วติ๊กไอ้ตัวที่ว่านี้ออกไป จบแล้วครับ
แล้วก็ใช้ Spybot สแกนอีกรอบ
เอ้อ
คอมผมก็ดับเบิ้ลคลิกเข้า ซี กับ ดี ไม่ได้เหมือนกัน
ธรรมดาจะใช้ปากกาไฮโซจิ้มเอา
ทีแรกนึกว่าปากกามันจิ้มไม่ดี หรือตั้งไว้เร็วไป
แต่ว่าเอาเม้าคลิกมันก็เข้าไม่ได้แฮะ
ต้องคลิกขวาแล้วโอเพ่นเอา
แต่ว่ามันก็ยังเปิดได้ ลำบากหน่อยแต่มันก็ยังเปิดเข้าไปได้ ตอนนี้เลยคิดว่าปล่อยๆมันไปก่อน :08:
เหอๆ
อ้างคำพูดจาก: SEMT Pilestick เมื่อ 26 พ.ย. 2006, 17:50 น.
เรียนถามอีกเรื่องครับ ผมเคยเจอไฟล์ปริศนา ตอนเปิด Windows Task Manager คือว่ามันเป็นชื่อประมาณว่า svcchost.exe พอใช้กูเกิ้ลดู เค้าบอกว่าเป็นสปายแวร์ ผมก็ใช้คำสั่ง Find เพื่อหาว่าไอ้ไฟล์ตัวนี้ ว่ามันแอบอยู่ตรงไหน ผลปรากฏว่ามันหาไม่เจอครับ ก็เลยลองนั่งหาไล่ทีละโฟลเดอร์ก็หาไม่เจอครับ เลยลองเอา Ad-Aware SE Pro สแกน ปรากฎว่ามันเจอครับ อยู่ใน C:>Windows>System32 แปลกดีครับ เหอๆๆ (Folder Option ผมเลือกโชว์โฟดเดอร์กับไฟล์ที่ทำการซ่อนไว้แล้วนะครับ) จะมีวิธีแก้ให้หมดหายไปอย่างถาวรเลยมั้ยครับ (มีอีกไฟล์ครับ mysvcc.exe เจ้านี่ Ad-Aware SE Pro หาไม่เจอครับ :38: )
เคยเจอแต่ svohost (ไวรัส sxs.exe ติดทุก drive,ลองเปิด option/view/show hidden ใน windows explorer จะมี file sxs.exe ทุก drive,format ไม่หาย[ถ้าเราหลาย drives เพราำำำะเมื่อเราเปิด drive อื่น ก็กลับมาติด drive c: อีก)
ลองโปรแกรมตัวนี้แล้วกันครับ เก่งดี ทดลองฟรี 30 วัน(เวลา run จะ verify ไฟล์ทุกตัว แรกๆก็รู้สึกปลอดภัยดี หลายๆครั้งเหมือนมันกวนสายตาจัง :34:)
http://www.prevx.com/
เมื่อก่อนผมใช้ adaware,บางครั้ง scan เจอ แต่แก้ไม่ได้ เลยมาเป็น spydoctor แล้วมา prevx,จะลอง spybot ตามคุณแอนนนน แนะนำ
อ้างคำพูดจาก: ตัวทำเกมริมเส้น เมื่อ 26 พ.ย. 2006, 20:25 น.
เอ้อ
คอมผมก็ดับเบิ้ลคลิกเข้า ซี กับ ดี ไม่ได้เหมือนกัน
ธรรมดาจะใช้ปากกาไฮโซจิ้มเอา
ทีแรกนึกว่าปากกามันจิ้มไม่ดี หรือตั้งไว้เร็วไป
แต่ว่าเอาเม้าคลิกมันก็เข้าไม่ได้แฮะ
ต้องคลิกขวาแล้วโอเพ่นเอา
แต่ว่ามันก็ยังเปิดได้ ลำบากหน่อยแต่มันก็ยังเปิดเข้าไปได้ ตอนนี้เลยคิดว่าปล่อยๆมันไปก่อน :08:
เหอๆ
ลอง load โปรแกรมที่ http://www.trackerx90.th.gs/ ลองตัว hacked by godzilla ก่อน
(โปรแกรมแก้หลายตัว ไม่แก้ policy/registry ให้ถูกต้อง
ขอบคุณครับ + แอน กับคุณไทยบัดดี้ :33: