กระจู๋รวมไวรัส

เริ่มโพสต์โดย ✌, 29 ต.ค. 2006, 14:29 น.

0 สมาชิก และ 1 บุคคลทั่วไป กำลังเปิดอ่านโพสต์นี้

HJ

#120
กว่าจะแก้ได้ เกือบ ชม   :08:

พอดีผมไปหาดู ก็เลยรู้ว่าผมติดไวรัส SSCVIIHOST.exe


ลองไปอ่านตามนี้นะครับ  http://www.webphand.com/SSCVIIHOST/



ปล. อันนี้ความคิดส่วนตัวนะครับ   ผมรู้สึกว่า บางอย่างเจ้าของเวปเค้าไม่ได้ทำเองอะครับ

      เช่น โปรแกรม procexp เค้าก็เขียนว่า phand.exe ครับ อะไรแบบนี้ครับ

      แต่ยังไงเค้าก็อุตส่าห์มาบอก ก็ต้องขอบคุณเจ้าของละกันครับ


ส่วนตอนนี้เวลาจะเสียบ handy drive ก็ใช่โปรแกรม  CPE17 Autorun Killer กับ โปรแกรม AHDV ครับ

ลองของ handydrive เพื่อนแล้ว[อันที่ทำให้เครื่องผมติดไวรัส ]  ผลคือ ...ลบได้ครับ   :22: :22: << ทำไมอีโมไม่ติด -*-


* โปรแกรม AHDV ครับ  ดาวโหลด AHDV  V1.3.6
- HJ™ : www.syringes23.com  ¦  - เวปไซต์เข็มสัมพันธ์ 23

นายโอ้เอ้

NOD32 Registry Recovery -V1.1
เครื่องใครผิดเพี้ยนเพราะติดไวรัส ควรมีไว้ติดตัว ไว้แก้ปัญหาต่างๆ ได้


อ้างอิงวิธีการใช้งาน NOD32 Registry Recovery -V1.1

NOD32 Registry Recovery-V1.1 มีไว้สำหรับแก้อาการผิดปกติของเครื่องคอมพิวเตอร์ซึ่งเกิดจากไวรัสต่างๆ ให้กลับมาเป็นปกติ


วิธีใช้งาน
1. เมื่อคุณ download ลงมาแล้วจะได้รับไฟล์ NOD32 Registry Recovery-V1.1

2. ให้คุณทำการ double click ที่ไฟล์ NOD32 Registry Recovery-V1.1 เพื่อเริ่มการทำงานของโปรแกรม

3. ให้คุณอ่านและทำความเข้าใจ License agreement แล้วกด I Agree

4. เมื่อถึงหน้าต่าง Choose Component จะมี 21 หัวข้อให้คุณเลือกคือ

- Kill process wscript หยุดการทำงานของโพรเซส wscript เพื่อหยุดการทำงานของไวรัสประเภทสคริปส์

- Enable Folder Options เปิดการใช้งาน Folder Options

- Show Hidden Files แสดงไฟล์ที่ถูกซ่อนไว้

- Show File Extension แสดงนามสกุลของไฟล์

- Enable Run Window เปิดการใช้งานฟังก์ชั่น Run

- Enable Search เปิดการใช้งานฟังก์ชั่นการค้นหา

- Enable Right-click เปิดการใช้งานเมนูคลิ๊กเม๊าส์ขวา

- Enable Registry Editor เปิดการใช้งาน regedit

- Enable Task Manager เปิดการใช้งาน Task Manager

- Enable Command Prompt เปิดการใช้งาน cmd

- Enable Control Panel เปิดการใช้งาน Control Panel

- Enable System Restore Tab แสดง Tab System Restore ใน System Properties

- Enable Windows Firewall เปิดการใช้งานฟังก์ชั่น Windows Firewall ให้สามารถเปิดหรือปิดตามต้องการได้ เนื่องจากอาจถูกปิดฟังก์ชั่นโดยมัลแวร์ทำให้ไม่สามารถใช้งานได้

- Enable Automatic Updates เปิดการใช้งานอัพเดทวินโดวส์แบบอัตโนมัติ

- Enable Security Center เปิดการใช้งานฟังก์ชั่น Security Center

- Set Blank Home page ตั้งค่าหน้าหลักของ Internet Browser ให้เป็น blank

- Reset IE Window Title ลบข้อมูลบนไตเติ้ลบาร์ของเว็ปเบราเซอร์

- Disable Autorun ปิดการใช้งาน Autorun ของ Windows

- Reset Winlogon ตั้งค่าของ Winlogon ใหม่ เนื่องจากอาจมีมัลแวร์บางชนิดเริ่มการใช้การเมื่อเริ่มเข้าใช้งานวินโดวส์

- Remove autorun.inf กำจัดตัว Autorun ทุกๆไดร์ฟออกไป

- Scan and Clean with NOD32 ทำการสแกนเครื่องด้วย NOD32

5. จากข้อ 4. แนะนำให้คุณเลือกทั้ง 21 ข้อครับแต่ถ้าคุณไม่มีโปรแกรม NOD32 ให้เลือกข้อ 1-20 แล้วกด Fix Now

6. จากนั้นให้คุณทำการ restart เครื่องของคุณ

โหลด : http://www.nod32th.com/component/option,com_docman/task,doc_download/gid,18/Itemid,290/lang,th/

Today you , Tomorrow me.

ซือเน...

 :18:

ขอบคุณครับพี่โอ้เอ้ กำลังหาแนวๆนี้อยู่เลย (ขี้เกียจนั่งแก้เองทีละอย่าง)
i'll walk until i find u.

คิ้วหนาจ้ะ

ขุด

ตอนนี้โดน Moozilla เข้าครอบงำแล้ว
ไม่รู้โดนนานแค่ไหน เพราะ ไม่ได้ใช้ ie  บวกกับทำงานบน desktop อย่างเดียวเลยไม่ได้
คลิ๊กที่ ไดรฟ์ C ล่าสุดมาลองคลิ๊กดูทำไมมันดับเบิ้ลคลิ๊กไม่ได้ ก็เลยรู้ว่าโดนซะแล้ว  :05:

หาโปรแกรมมาลบ มันก็ดื้อไม่ออก จะไปปิดพวก autorun จะเข้า safemode ก็ไม่มี พาส admin
จะลบไฟล์ต้องสงสัย พวก autorun กับ IISDLL.dll.vbs ก็ลบไม่ได้อีก โดนห้ามลบอีกติด write-protect

มันพอจะมีวิธีไหนอีกบ้างมั้ยครับ  :16:

อิคคิว

 :05:nod32เป็นไรไม่รู้แหละเวลากดสแกนเจอไวรัสแล้วมันค้างแล้วก็ทำไรไม่ได้เลย

蓝月 (lán yuè)

อ้างคำพูดจาก: สักคิ้วหนา ซ่าสุดๆ เมื่อ 30 ต.ค. 2007, 09:37 น.
ขุด

ตอนนี้โดน Moozilla เข้าครอบงำแล้ว
ไม่รู้โดนนานแค่ไหน เพราะ ไม่ได้ใช้ ie  บวกกับทำงานบน desktop อย่างเดียวเลยไม่ได้
คลิ๊กที่ ไดรฟ์ C ล่าสุดมาลองคลิ๊กดูทำไมมันดับเบิ้ลคลิ๊กไม่ได้ ก็เลยรู้ว่าโดนซะแล้ว  :05:

หาโปรแกรมมาลบ มันก็ดื้อไม่ออก จะไปปิดพวก autorun จะเข้า safemode ก็ไม่มี พาส admin
จะลบไฟล์ต้องสงสัย พวก autorun กับ IISDLL.dll.vbs ก็ลบไม่ได้อีก โดนห้ามลบอีกติด write-protect

มันพอจะมีวิธีไหนอีกบ้างมั้ยครับ  :16:
ลงพวกตัวแก้ไวรัสที่โพสต์บนๆ ยังคะ
พวก cpe แบล็บๆๆ อะไรพวกนั้นง่ะ :37:
ที่สุดถ้ามันจะไม่คุ้ม
แต่มันก็ดีที่อย่างน้อยได้จดจำ
ว่าครั้งนึงเคยก้าวไป...

คิ้วหนาจ้ะ

ลงหมดแล้ว ของเว็บที่ลุงซันเอามาให้ก็ไม่ได้

cpe มันกันไม่ให้ autorun ไม่ใช่รึ  :09:

iannnnn

ใช่ CPE มันกันแค่ออโต้รันครับ

เออ เครื่องที่ใช้อยู่มีช่องเสียบซีดีไหม
ถ้ามีก็หาโหลดไอ้พวกซีดีที่บูตได้ เช่น WinPE หรือ Hiren's BootCD - หาโหลดเอาในเน็ต
แล้วก็เปิดด้วยแผ่นนั้น ตามด้วยสแกนตามต้องการ (ในแผ่นจะมีตัวสแกนให้)
หรือไม่ถ้าเฮี้ยนจัดไม่กลัวฝ่ายไอทีจะด่าเอาก็เปลี่ยนรหัสผ่านแอดมินได้เลย :30:

ทางที่ดีที่สุดก็คือบอกฝ่ายไอทีว่า ไม่ไหวแล้ว :12:

คิ้วหนาจ้ะ

จะลองหา แผ่นบูตที่ว่าฮะ

ไม่อยากยุ่งกับไอทีเท่าไหร่ครับ  :39:

iannnnn

งั้น ทางที่ดีที่สุดก็คือบอกฝ่ายไอทีว่า กูไม่ไหวแล้ว :12:

คิ้วหนาจ้ะ

เจอที่โหลดและ
เผื่อใครสนใจบ้าง

http://www.pantip.com/tech/software/topic/SO2384554/SO2384554.html#14

คนตาบอดข้างเดียว

#131
เปิดกูเกิ้ลมาเจอแบบนี้น่ะครับ
มันจะกดไปดูตรง หน้าที่เก็บไว้ ไม่ได้ครับผม

ดูจากหน้าตาโลโก้ไอ้กูเกิ้ลนี่ ดูยังไงก็แปลกๆไปนะ

ใครเคยเป็นแบบนี้มั่งครับผม

ในหมู่คนตาบอด คนตาบอดข้างเดียวได้เป็นราชา

iannnnn

เคยเจอบ่อยไปครับ
บางทีเกิดจากเซิฟเวอร์ของกูเกิ้ลมันมึนเองนะ
เพราะบ้านตูก็ไม่มีไวรัส แต่ช่วงที่มันเน่าๆ ก็จะขึ้นแบบนี้

พยายามอีกทีก็คงได้แล้ว

คิ้วหนาจ้ะ

 :25: หายแล้ว Moozilla

ลบไฟล์+สแกน ผ่าน WinPE

iannnnn


SMF 2.1.7 © 2026, Simple Machines