Custom Search
รวมตัวแก้ไวรัสครับ(เน้นเฉพาะตัวใหม่ ๆ ที่โปรแกรม Antivirusทั่วไปไม่สามารถตรวจพบ)
LSVคลังสมองออนไลน์ "ปีที่12" » ห้องคอมพิวเตอร์ » ●ไวรัส - โทรจัน » หัวข้อ: รวมตัวแก้ไวรัสครับ(เน้นเฉพาะตัวใหม่ ๆ ที่โปรแกรม Antivirusทั่วไปไม่สามารถตรวจพบ)
หน้า: [1] 2
  พิมพ์  
ผู้เขียน หัวข้อ: รวมตัวแก้ไวรัสครับ(เน้นเฉพาะตัวใหม่ ๆ ที่โปรแกรม Antivirusทั่วไปไม่สามารถตรวจพบ)  (อ่าน 79860 ครั้ง)
winai4u-LSV team
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน670
ออฟไลน์ ออฟไลน์

กระทู้: 3027



« เมื่อ: เมษายน 04, 2007, 09:09:03 am »

ทั้งหมดนี้เป็นผลงานของคนไทย คือคุณธงชัย แสงสว่าง โรงเรียนบรรหารแจ่มใสวิทยา 1

โปรแกรมทั้งหมดนี้จะช่วยกำจัดไวรัสซึ่งจะเน้นไปที่ไวรัสตัวใหม่ๆที่มีการแพร่กระจาย
รวดเร็วหรือซอฟแวร์แอนตี้ไวรัส
ยังไม่ตรวจพบ หากทราบว่าติดไวรัสชนิดนั้นๆ สามารถใช้ตัวแก้ได้โดยตรง การแก้ไขจะสำเร็จหรือไม่ส่วนหนึ่งขึ้นอยูกับการใช้ตัวแก้ได้ตรงกับไวรัสที่ติดอยู่ ตัวแก้บางตัวอาจถูกซอฟแวร์ แอนตี้ไวรัสแจ้งเตือนซึ่งเป็นผลมาจากมีโค้ดบางส่วนที่จะพบในไฟล์ไวรัสรวมอยู่ใน
โค้ดตัวแก้ด้วย แต่ไม่เป็นอันตรายกับเครื่องอย่างแน่นอน เมื่อพบปัญหาให้คุณปิดการ ทำงาน ของซอฟแวร์แอนตี้ไวรัสที่คุณใช้ก่อนใช้งานตัวแก้

happy.vbs

ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสจะคัดลอกตังเองลงในทุกๆไดร์วบนเครื่อง โดยจะสร้างไฟล์ autorun พร้อมคัดลอกไฟล์ไวรัส happy.vbs ไปด้วย ไวรัสจะยกเลิกการใช้งาน regedit.exe ซ่อนไอคอน My Computer ทำให้ไม่สามารถใช้ My Computer เนื่องจากจะมองไม่เห็นไดร์ว ยกเลิกสิทธิ์ในการเข้าถึงแชร์โฟลเดอร์ของผู้ดูแลระบบ ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer เป็น ORIGINAL SILLE.B run on GAME ONLINE และตั้งค่าหน้าแรกไปที่ http://www.sille.net/gamesonline.htm และแสดงกล่องข้อความ "VIRUS SILLE RUN ON GAMES ONLINE" ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

killVBS.vbs

    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะสร้างไฟล์ autorun ลงบนแฮนดี้ไดร์ว พร้อมคัดลอกไฟล์ไวรัส killVBS.vbs ไปด้วย ไวรัสจะไม่แพร่กระจายตัวเองทางการแชร์ไฟล์ในเครือข่ายเหมือนกับไวรัสตระกูลเดียวกัน
ที่เคยทำ เพื่อทำให้ผู้ใช้ตรวจพบยากขึ้น ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer และหน้าแรกเป็นค่าว่างเปล่า ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

HELLO WORLD i am VB

    ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะสร้างไฟล์ autorun ลงบนทุกๆไดร์ว พร้อมคัดลอกไฟล์ไวรัส RUNDLL64.dll.vbs ไปด้วย ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer เป็น HELLO WORLD i am VB นอกจากนี้ไวรัสจะทำการซ่อนแทบ All Programs ใน Start Menu ทำให้เกิดความไม่สะดวกในการเรียกใช้งานโปรแกรมต่างๆผ่านทาง Start Menu รวมไปถึงการยกลิกการใช้งาน Windows Task Manager ซึ่งทำให้ผู้ใช้ไม่สามารถจัดการกับโปรเซสบนเครื่องได้ ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

^_^Anti AntiVirus^_^ (Win32/Wenna.E worm)

    ไวรัสถูกเขียนโดยใช้ Borland Delphi เชื่อว่าคนที่เขียนไวรัสตัวนี้ คือคนๆเดียวกับที่เขียนไวรัส data.exe เนื่องจากพบโค้ดที่เป็นของไวรัส data.exe ปรากฏอยู่ ไวรัสตัวนี้จะทำการแก้ไข Windows Title ให้เป็น ^_^Anti AntiVirus^_^ ตลอดเวลา สามารถติดเชื้อแฮนดี้ไดร์วโดยใช้ไฟล์ auto run ไวรัสจะแก้ไขค่าในรีจิสทรีที่เกี่ยวกับไฟล์นามสกุล exe ให้ไวรัสเป็นผู้จัดการแทนระบบปฏิบัติการ ด้วยเหตุนี้อาจทำให้เปิดไฟล์ exe ไม่ได้ ไวรัสจะยกเลิกฟังก์ชั่นที่เกี่ยวกับการแก้ไขปรับแต่งระบบปฏิบัติการ ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

Hacked by 8BITS (VBS/Butsur.C worm)

    ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว ไวรัสถูกเขียนโดยใช้ Visual Basic Script โดยจะสร้างไฟล์ autorun ลงบนทุกๆไดร์ว พร้อมคัดลอกไฟล์ไวรัส kernel32.dll.vbs ไปด้วย ไวรัสจะแก้ไขไตเติลบาร์ของ IE เป็น Hacked by 8BITS ในโด้ดไวรัสมีคำสั่งที่เรียกใช้โปรแกรมที่ใช้ในการควบคุมเปิดปิดเครื่องของระบบปฏิบัติการ ดังนั้นเครื่องที่ติดเชื้อมีโอกาสปิดลง โดยไม่มีการแจ้งเตือน ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

Data.exe (Win32.Worm.Tellsky)

ไวรัสตัวนี้ ติดเชื้อเครื่องผ่านทางแฮนดี้ไดร์ว จะทำการเขียนแก้ไขค่าในรีจีสทรีที่ระบบปฏิบัติการใช้รัน MSN Messenger ในตอนเริ่มบูตเครื่องด้วยวิธีนี้ทำให้ไวรัสถูกเรียกขึ้นมาทำงานทุกครั้งที่ เปิดเครื่อง ในไฟล์ไวรัสปรากฏโค้ดที่พยายามติดต่อกับ www.Atom-Soft.com ผ่านทาง http และ ftp เชื่อว่ามีการเขียนขึ้นมา 3 รุ่น ไวรัสจะแพร่กระจายตัวเองไปทุกๆไดร์วและโฟลเดอร์ โดยอาศัยช่วงเวลาที่ผู้ใช้ทำงานในโฟลเดอร์นั้น ทำการเลียนแบบชื่อโฟลเดอร์ แล้วคัดลอกตัวเองเป็นไฟล์นามสกุล exe มีขนาด 213 KB,221KB และ 224 KB ยกเว้นโฟลเดอร์ program files และ desktop ไวรัสจะไม่ติดเชื้อ ไวรัสอาจ overwrite ไฟล์ exe บนเครื่องได้ เมื่อชื่อโฟลเดอร์ที่เก็บไฟล์ เป็นชื่อเดียวกับไฟล์ ซึ่งจะทำให้ไฟล์สูญหายไป นอกจากนี้ไวรัสตัวนี้มีฟังก์ชั่นในการทำลายข้อมูลบนฮาร์ดดิสด้วย  ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

.MS32DLL.dll.vbs (VBS/Pica.NAA virus)

    ไวรัสตัวนี้เชื่อว่ามาจากการดัดแปลงไฟล์ไวรัสต้นแบบที่ชื่อ VBS.Godzilla ไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์ว แล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ โดยจะใช้ชื่อไฟล์เป็น .MS32DLL.dll.vbs เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ไวรัสพยายามซ่อนตัวเองโดยการปรับแต่งรีจิสทรีและการเปลี่ยนสกุลไฟล์ไวรัสเป็น boot.ini เพื่อหลบซ่อนในระบบด้วย ดาวน์โหลดโปรแกรมกำจัด คลิก ที่นี่ครับ

Toy.exe (Win32/Agent.WJ trojan)

    ไวรัสตัวนี้เริ่มแพร่ระบาดมานานแล้ว โปรแกรมแอนตี้ไวรัสที่อัพเดตสามารถตรวจจับมันได้เกือบทั้งหมด แต่ก็ยังพบปัญหาในการกำจัด ไวรัสติดเชื้อแฮนดี้ไดร์วโดยใช้เทคนิค auto run ตัวแก้นี้จะทำการแก้ไขไวรัสแบบสมบูรณ์ ไวรัสตัวนี้ไม่ได้ทำลายข้อมูล เพียงแต่ก่อกวน โดยสังเกตที่หน้าจอในตอนที่ล็อกออนเข้าใช้งาน จะมีข้อความเกี่ยวกับการสร้างโลกของพระเจ้า หรือรู้จักไวรัสตัวนี้กันดีในชื่อไวรัสภาษาจีน ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

music.exe (Win32/VB.NIV worm)

    ไวรัสตัวนี้รู้จักกันดีในชื่อ music.exe ติดเชื้อผ่านทางแฮนดี้ไดร์วโดยเทคนิค auto run ไวรัสถูกเขียนโดยใช้ภาษา Visual Basic จะทำการลบไฟล์ นามสกุล *.mp3 และ *.dat ทุกไฟล์ที่พบบนเครื่อง ไวรัสพยายามใช้คำสั่งที่มีวิธีการเหมือนผู้ใช้ทำปกติ แทนที่การเขียนโค้ดโดยตรงเพื่อหลบการวิเคราะห์ไฟล์ของโปรแกรมแอนติไวรัส ไวรัสทำการคัดลอกตัวเองโดยใช้ชื่อโฟลเดอร์ที่พบ มีนามสกุลเป็น *.exe ตลอดเวลาทำให้เครื่องประมวลผลงานอื่นๆช้าลง แต่ไม่พบฟังก์ชั่นที่เปิดทางให้แฮ็กเกอร์ควบคุม คาดว่าไวรัสตัวนี้ถูกเขียนมาเพื่อทำลายข้อมูล สร้างความเสียหายโดยเฉพาะ ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

iexp1ore.exe (Win32/Agent.P worm)

    ไวรัสตัวนี้ติดต่อผ่านทางแฮนดี้ไดร์ว โดยใช้วิธี auto runเมื่อผู้ใช้ดับเบิลคลิกเข้าใช้งานในเครื่องที่ฟังก์ชั่นเล่นอัตโนมัติทำงานอยู่ไวรัสจะติด เข้าสู่เครื่องทันที ไวรัสจะคัดลอกตัวเองไปในโฟลเดอร์โปรแกรม Internet Explorerโดยพยายามทำตัวเองเป็นเสมือนโปรแกรม Internet Explorer ทำการแก้ไขทางลัดทุกทางที่จะเรียกใช้โปรแกรมให้ชี้ไปที่ไวรัสแทน โปรเซสของไวรัสมีชื่อว่า iexp1ore.exe โดยไวรัสจะไม่สร้างความ ผิดปกติใดๆบนเครื่องที่ติดเชื้อทำให้ผู้ใช้ที่ไม่สังเกต ไม่สามารถตรวจพบได้ ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

sxs.exe (Win32/PSW.QQRob trojan)

    โปรแกรมนี้จะกำจัดไวรัส sxs.exe ในแฮนดี้ไดร์วและบนเครื่องที่ติดเชื้อ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run ลงในทุกๆไดร์วเพื่อเรียก ตัวเองขึ้นทำงานทุกครั้งที่มีการดับเบิลคลิกที่ไดร์วนั้นๆ ไวรัสจะทำการปรับแต่งเครื่องเหยื่อโดยใช้โปรแกม net.exe และ sc.exe ยังไม่ แน่ใจว่ามันทำอะไรเพราะผู้เขียนไวรัสได้เข้ารหัสไฟล์ไว้ทำให้ยากต่อการทำความเข้าใจโค้ดในไฟล์ไวรัส อาการเครื่องที่ติดก็คือจะดับเบิล คลิกเปิดเข้าไดร์วต่างๆไม่ได้ แต่สามารถเข้า ใช้งานไดร์ว C:ได้ การกำจัดสามารถเชื่อมต่อแฮนดี้ไดร์วที่ต้องสงสัยเข้ากับเครื่องแล้วรันตัว แก้เพื่อกำจัดไวรัสบนเครื่องและในแฮนดี้ไดร์วพร้อมๆกันได้ ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ

Monaliza

    ไวรัสตัวนี้ติดผ่านทางแฮนดี้ไดร์วได้ นอกจากนี้ยังสามารถติดเชื้อผู้ใช้ผ่านทาง msn เป็นไวรัสที่เริ่มแพร่กระจายมาสักระยะหนึ่งแล้วโดยจะ ใช้เทคนิค auto run สำหรับการติดเชื้อแฮนดี้ไดร์วตามเคย โปรแกรมนี้จะทำการคืนค่าที่ไวรัสทำไว้ทั้งหมด ผู้ใช้สามารถเชื่อมต่ออุปกรณ์ แฮนดี้ไดร์วเข้ากับเครื่อง เพื่อกำจัดไวรัสที่อยู่ในอุปกรณ์ได้พร้อมๆกัน ดาวน์โหลดโปรแกรม คลิก ที่นี่ครับ

คลิปVDO.exe (Win32/Agent.NAG worm)
    ไวรัสตัวนี้ความรุนแรงของมันไม่มากแต่ก็เป็นโปรแกรมที่มีความสามารถในการแพร่กระจายตัวเองจากเครื่องหนึ่งไปอีกเครื่องหนึ่งโดย จะสร้างไฟล์ คลิปVDO.exe ลงบนทุกๆไดร์วโดยทำไอคอนของมันเป็นแบบ Folder สร้างความรำคาญแก่ผู้ใช้ ตัวโปรแกรมดาวน์โหลด คลิก ที่นี่ครับ

Hacked By Godzilla (VBS/Butsur.B worm)

    โปรแกรมนี้จะทำการกำจัดไวรัสที่แก้ไขไตเติลบาร์ของ IE เป็น "Hacked By Godzilla" ออกจากเครื่องที่ติดเชื้อพร้อมทั้งกำจัด ไวรัสที่อยู่ในแฮนดี้ไดร์วด้วยดังนั้นผู้ใช้สามารถรันโปรแกรมนี้เพื่อกำจัดมันได้ในครั้งเดียว ทำให้สะดวกมากยิ่งขึ้น โชคไม่ดีที่ไวรัสประเภทนี้ สามารถเขียนขึ้นได้อย่างง่ายดาย ซึ่งไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์วแล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ ทำให้ เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ตัวโปรแกรมดาวน์โหลด คลิก ที่นี่ครับ

AdobeR.exe (Win32/RJump.B worm)

    โปรแกรมนี้จะกำจัดไวรัส AdobeR ในแฮนดี้ไดร์ว ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run เพื่อใช้ในการรันตัวมันเองเข้าสู่ระบบดังนั้นเวลา ที่ผู้ใช้ทำการดับเบิลคลิกไดร์ว เพื่อเข้าใช้งาน จะทำให้ไวรัสถูกเรียกขึ้นมาทำงาน จากการทดลองพบว่าไวรัสตัวนี้อาจเขียนขึ้นอย่างเร่ง รีบเนื่องจากพบข้อผิดพลาดในระหว่างการทำงาน อย่างไรก็ตามยังพบการแพร่กระจายอยู่ โปรแกรมนี้จะทำการลบไฟล์ที่ไวรัสสร้างขึ้น เพื่อใช้ในการทำงานของมันทั้งหมด ด้วยวิธีนี้จะทำให้อุปกรณ์ของผู้ใช้สามารถใช้งานได้ตามปกติ โดยข้อมูลทั้งหมดยังคงอยู่ไม่สูญหาย ดาวน์โหลด คลิก ที่นี่ครับ

Flashy.exe (Win32/Disabler.I trojan)

    โปรแกรมนี้ใช้กำจัดไวรัส Flashy.exe ซึ่งไวรัสตัวนี้จะเปิดบริการ telnet ซึ่งส่งผลให้ผู้ไม่หวังดีควบคุมเครื่องของเหยื่อจากระยะไกล ไวรัสจะคัดลอกตัวเองลงแฮนดี้ไดร์วตลอดเวลาและซ่อนโฟลเดอร์จริงจากนั้นจะทำตัวเองเลียนแบบโฟลเดอร์เพื่อให้เหยือรันตัวมันเข้าสู่ ระบบโปรแกรมนี้จะดำเนินการแก้ไขค่าทุกอย่างให้เหมือนเดิมทุกประการรวมทั้งถอดรหัสของ administrator ให้ว่างเปล่า รวมทั้งกำจัด ไวรัส Flashy.exe ในแฮนดี้ไดร์วและแสดงโฟลเดอร์จริงขึ้นมาด้วย ดาวน์โหลด โปรแกรมนี้ได้ คลิก ที่นี่เลยครับ

เครดิต : http://www.trackerx90.th.gs/


บันทึกการเข้า


service
สนับสนุนLSV599
member
**

คะแนน74
ออฟไลน์ ออฟไลน์

กระทู้: 272


« ตอบ #1 เมื่อ: เมษายน 06, 2007, 01:59:29 am »

 Wink Lips Sealed Lips Sealed Lips Sealed Lips Sealed
Cheesy
บันทึกการเข้า
HS6SGU♥
วีไอพี
member
***

คะแนน43
ออฟไลน์ ออฟไลน์

กระทู้: 238


« ตอบ #2 เมื่อ: เมษายน 06, 2007, 10:43:49 pm »

 อย่างนี้ต้องขอบคุณพี่ท่าน winai4u  Smiley Smiley Smiley  ไวรัสกำลังป่วนเครื่องเปลี่ยนหน้ากันค่อนข้างบ่อย
บันทึกการเข้า
singha_aj
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 27


« ตอบ #3 เมื่อ: เมษายน 07, 2007, 04:09:06 am »

 Cool Cool Cool Smiley
บันทึกการเข้า
winai4u-LSV team
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน670
ออฟไลน์ ออฟไลน์

กระทู้: 3027



« ตอบ #4 เมื่อ: เมษายน 09, 2007, 12:07:42 pm »

อย่างนี้ต้องขอบคุณพี่ท่าน winai4u  Smiley Smiley Smiley  ไวรัสกำลังป่วนเครื่องเปลี่ยนหน้ากันค่อนข้างบ่อย
ยกความดีให้ผู้พัฒนาโปรแกรมดีกว่าครับ
http://www.trackerx90.th.gs/
บันทึกการเข้า

power1
member
*

คะแนน11
ออฟไลน์ ออฟไลน์

กระทู้: 101


ทุกอย่างเป็นไปได้


« ตอบ #5 เมื่อ: กันยายน 10, 2007, 02:25:39 pm »

ที่ผมขุอกระทู้นี้มา ก็เพราะเห็นว่าเป็นประโยชน์ ซึ่งทำให้ให้รู้ว่าเราติดตัวไหน จะได้เกาให้ถูกที่คัน  บางตัวโปรแกรมแอนตี้ที่ดังๆ ตรวจไม่เจอ ทั้งที่อัพเดททุกวัน ขอบคุณคุณ winai4u  และท่านที่พัฒนาโปรแกรม คุณ ธงชัย แสงสว่าง รร.บรรหารแจ่มใส   ถ้าจะให้ดี
ผมว่าคุณ winai4u  น่าจะตรึงกระทู้นี้นะครับ   ขอบคุณอีกครั้งครับ
บันทึกการเข้า

ชีวิตนี้ มีสองแพ่ง แย่งกันอยู่
หนีหรือสู้ คดหรือซื่อ ร้อนหรือหนาว
ไหวหรือนิ่ง จริงหรือฝัน สั้นหรือยาว
ดำหรือขาว กล้าหรือกลัว ชั่วหรือดี
veeravut
member
*

คะแนน2
ออฟไลน์ ออฟไลน์

กระทู้: 167



« ตอบ #6 เมื่อ: กันยายน 29, 2007, 08:56:57 am »

ไฟล์ มันโหลดไม่ได้แล้วอ่ะครับ สงสัยผม มาช้าไป ถ้าอย่างไร ช่วยอัพให้ผมใหม่ทีน่ะครับ ขอบคุณครับ
บันทึกการเข้า
jaizoza
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 1


« ตอบ #7 เมื่อ: กันยายน 29, 2007, 11:00:14 pm »

โหลดไม่ได้สักอันเลยครับ....ขอใหม่อีกทีครับ
ถ้าจะให้ดีส่งมา jaizoza@hotmail.com จะขอบพระคุณมาครับ
คอมที่บ้านช้าเหลือเกิน.... Lips Sealed Smiley Grin
บันทึกการเข้า
winai4u-LSV team
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน670
ออฟไลน์ ออฟไลน์

กระทู้: 3027



« ตอบ #8 เมื่อ: กันยายน 29, 2007, 11:09:54 pm »

โหลดไม่ได้สักอันเลยครับ....ขอใหม่อีกทีครับ
ถ้าจะให้ดีส่งมา jaizoza@hotmail.com จะขอบพระคุณมาครับ
คอมที่บ้านช้าเหลือเกิน.... Lips Sealed Smiley Grin
ดูที่นี่เลยครับ http://www.trackerx90.th.gs/
บันทึกการเข้า

jirote999
วีไอพี
member
***

คะแนน22
ออฟไลน์ ออฟไลน์

กระทู้: 325


รักกันไว้เถิด เราเกิดร่วมแดนไทย


« ตอบ #9 เมื่อ: ตุลาคม 06, 2007, 12:28:42 pm »

ขอท่านวินัยโปรดช่วยเอาโปรแกรมป้องกันไวรัสมาให้ขอน้อยพร้อมวิธีใช้ด้วยนะครับ format แล้วอย่างที่ท่านว่า ขอหน่อยนะท่าน Cheesy Cheesy
บันทึกการเข้า
pla
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 21


« ตอบ #10 เมื่อ: พฤศจิกายน 26, 2007, 11:58:40 am »

เครื่องของผมไวรัสลงเครื่องครับ เป็นไวรัสนามสกุล .dll ผมลองดาวโหลดโปรแกรมไปลง ผลปรากฏว่าไวรัสหายครับทำให้ผมเปิดไดรฟ์อื่นได้(เนื่องจาก HDD ของผมโดนทั้งลูก ทำให้โปรแกรมป้องกันไวรัสบล็อกเอาไว้จึงไม่สามารถเปิดไดรฟ์ใดๆได้) ขอคุณมากๆครับ
บันทึกการเข้า
winai4u-LSV team
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน670
ออฟไลน์ ออฟไลน์

กระทู้: 3027



« ตอบ #11 เมื่อ: ธันวาคม 06, 2007, 11:50:56 am »

ไวรัสพยายามแพร่กระจายตัวผ่านทางแฮนดี้ไดร์ฟ โดยอาศัยเทคนิค Sub Folder Spreading ถูกเขียนด้วย Visual Basic มีการบันทึกการกดคีร์บอร์ดและส่งข้อมูลทั้งหมดที่บันทึกได้กลับไปที่อีเมล์ thienhxanh_nva@yahoo.com ซึ่งอาจทำให้ผู้เขียนไวรัสขโมยข้อมูลสำคัญไปใช้ประโยชน์หรือแอบเข้าไปในระบบอื่นๆได้ : ตัวแก้ตัวนี้ใช้เทคนิคตรวจสอบ signature แล้วเพื่อความถูกต้องในการทำงาน

ดาวน์โหลดตัวแก้ <<< คลิ๊ก >>> ที่นี่ครับ

เครดิตและขอบคุณ http://www.trackerx90.th.gs/ มากครับ

บันทึกการเข้า

zeroshi
member
*

คะแนน3
ออฟไลน์ ออฟไลน์

กระทู้: 142


..เด็กเทคนิคอุบลแล้วครับ..


« ตอบ #12 เมื่อ: ธันวาคม 11, 2007, 03:51:41 pm »

ทุกวันนี้ไม่จำเป็นต้องเป็นไฟล์อืนๆละครับ
เอาลงในHTMLไฟล์ก็ได้ระวังด้วยนะครับ
บางทีอาจตรวจได้จากสคริบป์ข้างในโดยเขียนเป็นVBSหรือJAJAก็ได้
เดี๋ยวจะเอามาให้ดูกัน
บันทึกการเข้า
LEKKRISSANA
ชุมชนคนรัก LSV
member
*

คะแนน3
ออฟไลน์ ออฟไลน์

กระทู้: 111


« ตอบ #13 เมื่อ: ธันวาคม 25, 2007, 01:26:53 pm »

ผมดาวโหลดตัวดังกล่าว เอาไว้ในเฟลชไดร์ ลองสแกนที่ตัวเฟลชไดร์ ตัวที่ว่าแดงอยู่ 4-5 อัน อะหมายความว่าไงอะ
บันทึกการเข้า
M1
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 13


« ตอบ #14 เมื่อ: มกราคม 03, 2008, 10:03:47 am »

ช่วยด้วยครับเจอ น้องนุ่มน่ารัก แก้ไขอย่างไรครับ  อาการมันจะโผล่หน้าต่าง system Message ขึ้นมา แล้วมีข้อความ  ! น้องนุ่มน่ารัก   แล้วให้ตอบ  Yes/No  ถ้าเลือก Yes เครื่องจะเริ่มใหม่
ถ้าเลือก No เครื่องจะช้ามากๆ ครับ  เดือดร้อนจริงๆ ครับ  พี่ๆ ช่วยด้วยครับ ขอบพระคุณครับ Roll Eyes
บันทึกการเข้า
wcrsb
member
*

คะแนน2
ออฟไลน์ ออฟไลน์

กระทู้: 58


« ตอบ #15 เมื่อ: มกราคม 10, 2008, 06:56:54 pm »

 Cheesy Cool Grin จะได้รู้ตัวผู้ก่อการร้ายซะที จะได้ฆ่าถูกตัว หรือเล่นแบบล้างเผ่าพันธุ์ก็ไม่ได้เพราะ "ความชั่วมันมีเยอะเหลือเกิน
บันทึกการเข้า
muad
member
*

คะแนน4
ออฟไลน์ ออฟไลน์

กระทู้: 24



« ตอบ #16 เมื่อ: มกราคม 20, 2008, 02:32:42 pm »

เครื่องของผมมีอาการคือมันจะซ่อนเมนูโฟลเดอร์ออฟชั่นและเรียกใช้ทาสเมเนเจอร์ไม่ได้เรียกใช้ซีสเต็มรีสโตไม่ได้หากเรียกใช้มันจะรีสตาร์ทเครื่องไปเลยแก้ไงดีโดน3เครื่องหาแก้อยู่มึนไปแล้วครับขอบคุณพี่ท่านทุกท่านครับ Cheesy
บันทึกการเข้า
zeroshi
member
*

คะแนน3
ออฟไลน์ ออฟไลน์

กระทู้: 142


..เด็กเทคนิคอุบลแล้วครับ..


« ตอบ #17 เมื่อ: มกราคม 25, 2008, 05:49:10 pm »

เครื่องของผมมีอาการคือมันจะซ่อนเมนูโฟลเดอร์ออฟชั่นและเรียกใช้ทาสเมเนเจอร์ไม่ได้เรียกใช้ซีสเต็มรีสโตไม่ได้หากเรียกใช้มันจะรีสตาร์ทเครื่องไปเลยแก้ไงดีโดน3เครื่องหาแก้อยู่มึนไปแล้วครับขอบคุณพี่ท่านทุกท่านครับ Cheesy
]
ลองใช้System restroดูครับ
ผมเคยทำไห้เพื่อนดูแล้วก็ได้นะครับ
บันทึกการเข้า
krittiya
member
*

คะแนน63
ออฟไลน์ ออฟไลน์

กระทู้: 305


« ตอบ #18 เมื่อ: มกราคม 28, 2008, 10:24:59 am »

เว็บแก้ไวรัสค่ะ http://www.webphand.com/webbord/
บันทึกการเข้า
หน้า: [1] 2
  พิมพ์  
LSVคลังสมองออนไลน์ "ปีที่12" » ห้องคอมพิวเตอร์ » ●ไวรัส - โทรจัน » หัวข้อ: รวมตัวแก้ไวรัสครับ(เน้นเฉพาะตัวใหม่ ๆ ที่โปรแกรม Antivirusทั่วไปไม่สามารถตรวจพบ)
 
กระโดดไป: