กระจู๋รวมไวรัส

เริ่มโพสต์โดย ✌, 29 ต.ค. 2006, 14:29 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

Piix

bar311.exe ติดมาจากตัวดูด usb


ทำไงดี

HS-JEF

วาว วาว เสียงรถไฟแล่นไปฤทัยครื้นเครง

Piix

ไม่กล้าโหลดไฟล์ ที่เค้าบอกอ่ะ กลัวจะเป็นกับดัก

จ่าเจฟลองแล้วใช่ป่ะ จะได้โหลดตาม

HS-JEF

เค้ามีแบบลบด้วยตนเองด้วยนี่ครับ ไม่ต้องโหลดโปรแกรมเค้ามา  :17:

For manual removal of Bar311.exe virus, follow steps below:

1. Go to Task Manager or press "Ctrl + Alt + Del" keys.

2. Go to "Processes" and end the process of the bar311.exe or photos.zip.exe or password_viewer.exe

3. Edit the ff Registry entry: (press Ctrl +r, then type regedit)

Note : If your Task Manager is disabled, please click here to enable

a.[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\
CurrentVersion\Winlogon]

Double click "userinit" and leave "userinit.exe" only

b.[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Explorer\Advanced]

Delete the following :

"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"ShowSuperHidden"=dword:00000001
c. [HKEY_CURRENT_USER\Software\Microsoft\Command Processor]

Double click "autorun" and remove value (c:\windows\pc-off.bat) or remove the autorun key

4. Right click the infected drive and use "Explore" to view ( this is to prevent executing the autorun.), then delete the ff: autorun.inf, password_viewer.exe or bar311.exe

5. Open notepad and type the ff. as shown below and save it to remove.bat

@echo off
del /a /f c:\Windows\bar311.exe
del /a /f c:\Windows\password_viewer.exe
del /a /f c:\Windows\photos.zip.exe
del /a /f c:\Windows\pc-off.bat
pause

6. Last, double click the file to run.
วาว วาว เสียงรถไฟแล่นไปฤทัยครื้นเครง

Piix

อ๋อ ค่ะ แมนวล ไม่หายค่ะ

อู๋

โดนไวรัสครับ

task manger , cmd , Run , regedit เปิดไม่ได้เลย มันบอกว่า denied by administrator
แล้วถ้าต่อเน็ตมันจะใช้เครื่องผมเป็นตัวส่งสแปมเมลล์ จนเครื่องค้างขึ้นบลูสกรีน  :41:

มีใครเคยเจอมั้ยครับ :05:

Piix

ยังไม่เจอ และจะเลิกคบอู๋ชั่วคราว


:42:

papos

อ้างคำพูดจาก: อู๋ดูอู๋ดูอู๋ดูอู๋ดู เมื่อ 19 ธ.ค. 2008, 12:18 น.
โดนไวรัสครับ

task manger , cmd , Run , regedit เปิดไม่ได้เลย มันบอกว่า denied by administrator
แล้วถ้าต่อเน็ตมันจะใช้เครื่องผมเป็นตัวส่งสแปมเมลล์ จนเครื่องค้างขึ้นบลูสกรีน  :41:

มีใครเคยเจอมั้ยครับ :05:
ลองไปโหลดตัวแก้ในนี้ดูนะครับ
http://www.trackerx90.th.gs/

แล้วถ้าจะแก้ค่าใน registry ให้ลองวิธีนี้ครับ
เปิดไฟล์โน้ตแพดแล้วก๊อปข้อความด้านล่างนี้ไปใส่

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

แล้วเซฟเป็นไฟล์ชื่ออะไรก็ได้ครับ แต่ให้นามสกุล .reg

ดับเบิ้ลคลิกไฟล์ที่สร้าง แล้วตอบ Yes ไป จบ
อืมมม...

โตน

ลองเอาตัวที่แนบนี้ไปรันก็ได้ครับ น่าจะพอแก้อาการ  task manger , cmd , Run , regedit ได้
จากนั้นก็ไล่ๆฟิกเอา  ถ้าไม่ได้ก็ลงวินโดวส์ใหม่ :49:
E entao pergunta Se eu estou em paz E eu digo sim, i feel wonderful tonight

อู๋

อ้างคำพูดจาก: ปิ๊ก ซุปเปอร์เกิร์ล เมื่อ 19 ธ.ค. 2008, 13:41 น.
ยังไม่เจอ และจะเลิกคบอู๋ชั่วคราว

:42:
เป็นอะไรครับ :09: งง


อ้างคำพูดจาก: papos เมื่อ 19 ธ.ค. 2008, 14:03 น.
ลองไปโหลดตัวแก้ในนี้ดูนะครับ
http://www.trackerx90.th.gs/

แล้วถ้าจะแก้ค่าใน registry ให้ลองวิธีนี้ครับ
เปิดไฟล์โน้ตแพดแล้วก๊อปข้อความด้านล่างนี้ไปใส่

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\policies\system]
"DisableRegistryTools" =dword:00000000
"DisableCMD" = dword:00000000
"DisableTaskMgr" =dword:00000000

แล้วเซฟเป็นไฟล์ชื่ออะไรก็ได้ครับ แต่ให้นามสกุล .reg

ดับเบิ้ลคลิกไฟล์ที่สร้าง แล้วตอบ Yes ไป จบ

ขอบคุณครับ :46:


อ้างคำพูดจาก: โตน เมื่อ 19 ธ.ค. 2008, 14:07 น.
ลองเอาตัวที่แนบนี้ไปรันก็ได้ครับ น่าจะพอแก้อาการ  task manger , cmd , Run , regedit ได้
จากนั้นก็ไล่ๆฟิกเอา  ถ้าไม่ได้ก็ลงวินโดวส์ใหม่ :49:
แทงกิ้วโตน
คำตอบสุดท้ายมันบาดใจ :41:

Piix

ไม่มีไรอู๋ เรากลัวได้ของแถมน่ะ

เมอื่อาทิตย์ก่อนก็มีคนเลิกคบเราไปหลายคน เพราะเราส่งไวรัสกระจายไปทั่ว msn

อู๋

อ๋อ แต่มันไม่ได้ติดทางเอ็มมั้ง  :05: นั่งเปิดเว็บเฉยๆมันก็เด้งตูมตามๆ พังเลย

~ZephyR~

อ้างคำพูดจาก: อู๋ดูอู๋ดูอู๋ดูอู๋ดู เมื่อ 19 ธ.ค. 2008, 16:36 น.
อ๋อ แต่มันไม่ได้ติดทางเอ็มมั้ง  :05: นั่งเปิดเว็บเฉยๆมันก็เด้งตูมตามๆ พังเลย

อูยยยยยยย  :39: อาการน่าเป็นห่วงนะครับเนี่ย

แล้วตอนนี้แก้ไขได้หรือยังครับ  :09:

จะได้เก็บไว้เป็น Virus Database ซะหน่อย เผื่อใครโดนไวรัสมา ได้ส่งลิ้งค์จู๋นี้ไป :02: :02:
เกือบลืมไปเลยว่าเคยแนะนำตัว

โตน


เจอไวรัสแปลกๆ น่าเล่นอีกตัว

ตัวที่เจอนี่ยัง ไม่เข้าใจมันเท่าไหร่  สรุปได้คร่าวๆว่า มันจะทำการเปลี่ยนแปลงไฟล์ .exe ให้เป็นตัวรันของมัน
แต่ไฟล์ .exe นั้น ก็ยังทำงานเดิมได้เป็นปกติ โดยที่ หน้าตาทุกอย่างยังเหมือนเดิม แค่มีขนาดเพิ่มขึ้นเพียงเล็กน้อย
วันที่ของไฟล์ก็ไม่ถูกเปลี่ยน

แล้วผมจะรู้ได้ไงว่าตัวไหนมันโดนเปลี่ยนไปแล้วบ้าง :05: (ตัว setup โปรแกรมที่เก็บๆไว้ ก็โดนไปแล้วหลายตัว)
ลองให้ไวรัสมันรัน ก็ไม่เห็นมีโปรเซสแปลกๆโผล่มา ตอนนี้ยังไม่รู้ด้วยซำว่ามันชื่ออะไร :05:

อาการอื่นๆของมันก็แค่น่ารำคาญธรรมดาๆ disable โปรแกรมจัดการ task manger , cmd , Run , regedit  และ ปิดพวกแอนตี้ไวรัสต่างๆ ให้ด้วย

กว่าจะรู้ว่ามันเป็นแบบนี้ก็โกสลงวินโดวไปหลายรอบแล้ว  แต่มันก็มาใหม่
จากตัว setup ที่เคยใช้ลงอยู่เป็นปกตินี่แหละ แบบรันปุ๊บ มีไวรัสขึ้นปั๊บเลย

ตอนนี้กำลังงงๆ ว่าจะทำไงกับมันดี  เพราะยังไม่อยากทิ้งโปรแกรมที่เก็บมาทั้งหมด มันไม่ได้เป็นทุกไฟล์(มั้ง) แต่ไม่รู้ว่าอันไหนยังดีอยู่มั่ง :47:

สรุปตอนนี้ วินโดวสะอาดมาก  แต่ไฟล์ setup โปรแกรมที่เก็บๆไว้ ไม่สะอาดเลย ผมจะทำไงดีครับ :05:
E entao pergunta Se eu estou em paz E eu digo sim, i feel wonderful tonight

อู๋

ยังแก้ไม่ได้เลยครับ ถ้าใช้นอตั้นสแกนมันก็จะบล๊อกเน็ตเราเลย :08:
พอเข้า hotmail ก็เจอเมลล์ใครไม่รู้ login ไว้ จนเน็ตทรูมันตัดเพราะส่งเมลล์ออกไปมากเกิน ล่าสุดเอานอตั้นสแกนก็พบว่าเป็น worm  :14: แม่เจ้า น่ากลัวจริงๆ เหมือนจะจงใจถล่มเน็ตเวิร์คที่เราใช้

ว่าจะลงวินโดว์ใหม่แล้วครับ
ไฟล์ที่โตนให้มาก็แก้ไม่ได้อะ

SMF 2.1.7 © 2026, Simple Machines