ไวรัส

เริ่มโพสต์โดย หนูหรั่ง, 14 มี.ค. 2006, 22:23 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

หนูหรั่ง

เมื่อกี้เล่นเนตอยู่ดีๆ
avast มันก็ร้องเตือนขึ้นมา
แต่ไม่ได้สนใจอะไร
ก็ลบๆไป

แล้วมันก็ดังขึ้นมาอีกเรื่อยๆ
เลยดูพบว่า
มันสร้างไฟล์เป็นชื่อเดียวกับชื่อโฟลเดอร์ แต่ .exe
มันเป็น malware ชื่อว่า Win32:Brontok-F [Wrm]

อยากรู้ว่าเป็นเพราะอะไรหว่า
ไม่ได้เข้าเว็บเถื่อนเลย
เข้าแต่เว็บฟอนต์กับสองหาว
หมู หมา กา ไก่
ขี้หมู ขี้หมา ขี้กา ขึ้ไก่
คลิกแล้วมันส์สสส

iannnnn

โฟลเดอร์.exe
น้องที่คณะตูก็เจอ เต็มเครื่องเลยครับ
มาจาก patch เกมเถื่อน


ตูลง NOD ปราบให้มัน
ไม่รู้หายเปล่า ไม่ได้อยู่ดู

หนูหรั่ง

อันนี้มันสร้างทีละไฟล์อะ

พอเราลบจนมันเบื่อแล้วมันก็ย้ายไปสร้างไว้ในโฟลเดอร์อื่น
ตอนนี้แสกน adaware จบแล้ว
เจอ registry ของ adsdestroyer เป็น malware เลยลบไป

แสกน avast อยู่หวังว่าคงเอาอยู่นะ
หมู หมา กา ไก่
ขี้หมู ขี้หมา ขี้กา ขึ้ไก่
คลิกแล้วมันส์สสส

iannnnn

สแกนแบบบูตก่อนเข้าวินโดวส์นะ
Restart ทีนึง ไม่งั้นอาจเอาไม่อยู่

หนูหรั่ง

avast เซ็ตตรงไหนหว่า
หมู หมา กา ไก่
ขี้หมู ขี้หมา ขี้กา ขึ้ไก่
คลิกแล้วมันส์สสส

ooooo

หมายถึงสแกนใน safemode รึเปล่า?

iannnnn

เปล่า สแกนในจอฟ้าเลย
มันเรียก สะเก๊ดด้วนห หรืออะไรเนี่ย
ลองหาๆ ดู แล้วเลิกปั่นบ๐ร์ดซะ


(สถิติคอมเครื่องนึงในร้านตู สแกนด้วยอะวาส คือ..  29075 ตัว)

หนูหรั่ง

ได้และ มันอยู่ใน สะเก๊ดด้วนเล่อ

ไปและ บ๊ายบาย
หมู หมา กา ไก่
ขี้หมู ขี้หมา ขี้กา ขึ้ไก่
คลิกแล้วมันส์สสส

ooooo

สะเก๊ดด้วน = Schedule Boot-Time Scan  :08:

蓝月 (lán yuè)

เจอเต็มเลยในมหาลัยค่ะ ติดมากะแฟลชไดรฟ์  :08:ทิ้งไปซักพักนึงมันจะเริ่มทำลายไฟล์ .exe
ที่สุดถ้ามันจะไม่คุ้ม
แต่มันก็ดีที่อย่างน้อยได้จดจำ
ว่าครั้งนึงเคยก้าวไป...

Tiny-Bunny

ตัวเดียวกันกับที่เจอเลยอ่ะค่ะ
ลองใช้ NOD จัดการก็ไม่ได้
(แพ้วิชามาร)
ปล่อยนานๆไป คอมเริ่มรวน โหลดช้าลง
เซฟติดมั่ง ไม่ติดมั่ง
ไอคอนหายด้วย
สุดท้ายเลยต้อง format ใหม่อ่ะค่ะ เศร้า
~.~ Little bunny hops to the moon ~.~

|<3N

ต้องใช้สุดยอดโปรแกรมป้องกันไวรัสแม็กอะฟี่ครับ
สะพรึบสะพรั่ง ณหน้าและหลัง ณซ้ายและขวา ละหมู่ละหมวด ก็ตรวจก็ตรา ประมวลกะมา สิมากประมาณ

icez

ไวรัสตัวนี้อ่ะหรอ

จะบอกว่าเจอจนเบื่อแล้วครับ วันก่อนเอา handydrive ไปเสียบที่ร้าน แล้วดันลืม lock drive ไว้
ไอ้ตัวนี้มันเข้ามาเลย เสร็จก็เอาไปเสียบกับ notebook ผม ไอ้เจ้า nod32 มันร้อง ปี๊บๆๆๆๆๆ ขึ้นมาจอแดงพรึบเลย
ขึ้นมาว่า Possibly unknown heuristic ไรเนี่ยแหละ (ตอนนั้นยังไม่ได้ update virus data เนื่องจากหาที่ต่อเน็ตให้มันไม่ได้)
เลยสั่ง stop ไปแล้วนั่งดูว่ามันมีอะไรในนั้น ก็เจอไอ้เวรนี่

แล้วก็... ไวรัสตัวนี้ clean ง่ายมากๆ ครับ เปิด process viewer http://www.prcview.exe (ใช้ task manager ไม่ได้ มันไม่ยอมให้ kill) แล้วสั่ง kill โปรแกรมที่รันอยู่ใน c:\documents and settings\USERNAME\Local Settings\Application Data\ ออกให้หมด แล้วก็เข้าไปลบแฟ้มในนั้น
เสร็จแล้วก็ใช้ antivirus ทั่วๆ ไปสั่ง clean ได้เลย (กรณีนี้แนะนำ nod32 สุดใจขาดดิ้น เพราะ clean เรียบไม่เหลือซาก)

Black-Pigeon

ไม่เคยเจออะไรเลยแฮะ คอมตูเป็นเด็กดี  :22:
เลยไม่ค่อยมีความรู้เรื่องไวรัสเท่าไหร่ เพราะไม่ค่อยได้มีประสบการณ์
แต่ตอนนี้ใช้ Nod32 ล่ะ
ทหารเกณฑ์

i-poon

NOD32 ผมไปหาที่ se-ed ตรง Lotus บางกะปิหลายรอบแล้วหาไม่เจอน่ะครับ สาขาไหนมีมั่งหว่า

ตอนนี้เลยใช้ Avast อยู่ เร็วดี แต่ฐานข้อมูลไวรัสมันสู้เจ้าอื่นไม่ได้เลย อย่างพวก macro นี่ scan แทบไม่เจอเลยล่ะ
50 levels avaliable, 22 secrets levels avaliable :P

SMF 2.1.7 © 2026, Simple Machines