ComboFix || ยาถ่ายไวรัสของวินโดว์ !!
LSVคลังสมองออนไลน์ "ปีที่21"
มีนาคม 28, 2024, 06:01:18 PM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
 
   หน้าแรก   ช่วยเหลือ เข้าสู่ระบบ สมัครสมาชิก  
หน้า: [1]   ลงล่าง
  พิมพ์  
ผู้เขียน หัวข้อ: ComboFix || ยาถ่ายไวรัสของวินโดว์ !!  (อ่าน 47763 ครั้ง)
แวมไพร์-LSVteam♥
.กลุ่มผู้มีน้ำใจงาม.
member
*

คะแนน912
ออฟไลน์ ออฟไลน์

กระทู้: 3712


..เรียนให้รู้เป็นครูเขา.Learning by doing


« เมื่อ: ธันวาคม 14, 2008, 03:36:20 PM »

ComboFix คืออะไร?

ComboFix เป็นโปรแกรมฟรี มีขนาดไฟล์ 2.91 MB โดยประมาณ ถูกสร้างขึ้นมาโดย sUBs เอาไว้สำหรับกำจัดไวรัส สปายแวร์ มัลแวร์ โทรจัน
รวมไปถึงโปรแกรมป้องกันไวรัส สปายแวร์ มัลแวร์ โทรจัน
ปลอมและขี้โกงทั้งหลาย นอกจากนี้ยังสามารถค้นหาและทำความสะอาด ล้างเครื่อง
ล้างรีจิสทรี ที่ถูกพวกไวรัส สปายแวร์แอบเอาไปฝังไว้
ทั้งนี้เมื่อดาวน์โหลดโปรแกรม ComboFix มาแล้ว สามารถเรียกใช้งานได้
โดยไม่ต้องติดตั้งลงเครื่องแต่อย่างใด ซึ่งเพื่อนๆ สามารถดาวน์โหลดไปใช้งาน และดูรายละเอียดเกี่ยวกับไกด์ ขั้นตอนการใช้งาน ComboFix ได้ที่บทความ

ComboFix ||  ยาถ่ายไวรัสของวินโดว์ !!



ผมไปเจอไฟล์นี้มาจากเว็บบิตครับ
เห็นเขาโฆษณากันนักกันหนาว่าตัวนี้ เปรียบเสมือนยาถ่ายพยาธิในคนเลย
แต่จะเป็นยาถ่ายไวรัสให้วินโดวของเรา

ผมได้ลองเอามาใช้จริง กับเครื่องคอมของเพื่อนที่เป็นสวยสัตว์ไวรัสครับ
ปรากฏว่าของเค้าดีจริงๆ พวกไวรัสกวนใจต่างๆเงียบกริบเลย

ลองมาดูคำโปรโมทของผู้แนะนำในเว็บิตนะครับ
(ต้องขอขอบคุณ คุณ mchaos  ที่เขียนแนะนำไว้
ผมเห็นว่าเขาเขียนได้น่าสนใจดีครับ เลยขออนุญาตคัดลอกมาลงที่นี่


อ้างถึง
เรามาถ่าย พยาธิ(ไวรัส สปายแว โทรจัน) ที่อยู่ในลำไส้(HD)คอมพิวเตอร์ของคุณครับ
โปแกรมนี้จะรันบน DOS ถือว่ามีความชัวรมากครับ
คอมโบฟิก ถ่ายพยาธิ ออกไปเยอะหล่ยตัวครับ อาทิ เช่น
startdrv.exe  หมอนี้ก็ไม่เหลิอซากหากไช้ ComboFIx

Svchost.exe หมอนี่ก็เช่นกันโดนเตะออกไป

Explorer.EXE ที่เปนตัวปลอมเมือเข้าวินโด ที่เดสทอป ไม่มี ไอคอน ทูลบาลเลย  มันก็จะเด้งออกไปงับ

nvsvc32.exe ไอ้นี่ตัวยงครับ ใครชไช้ กราดจอ NVIDA ต้องโหลดไป ตบ มันเลยครับมันก่อกวนใดรเวอของคุนอยู่   

spoolsv.exe ไอหมอนี่ซัด CPU Process ของเราไปเกิน100 เอามันไว้ไม่ได้จัดการมันเลยคับ

Program FilesHPDigital Imagingbinhpqtra08. exe ไอ้หมอนี่แอบอ้างว่าเป็นไดรเวอร์มาจาก บริษัทย์ ฮิวเล็ต แต่มันไม่ไช่ครับ มันปลอมตัวมาครับไอหมอนี่ สปาย ครับ มันแอบมาอยู่ใน โปรเซส ของเรา ทำไห้คุณภาพคอมของเราลดไปเยอะเลยครับ   หน้าเอาบักกอกไห่หัว มันมั้ยครับ

wscntfy.ex  ไอหมอนี่ตัวฉกาดครับ ไม่ควรไห้มันอยู่ ถ้ามีตัวนี้นะครับ สังเกตุดูครับเวลาเราเปิด โปรแกรม Internet ลองไปดูในโปรเซสครับ ที่แรกมี IEXPLORER.EXE แค่อันเดว อีกสักพักมันจะมาอีกตัวครับ โอโหมันทำไห้คอมช้าอีกด้วยนะครับ ไอนี่ เอามันออกไป

Opera.exe ไอ้หมอนี่กวนตีนครับ สวนหน้ากากเข้ามาอยู่ในคอมของเราครับ  ไอนี่ทำไห้วินโดว ของเรา ขาดหน่วยความจำหลักครับ ส้นตีนชัดๆ

HijackThis.exe ไอ้หมอนี่ครับมันลด ระบบความปลอดปลอดภัยกะคอมของเรา ไปเยอะเลยครับ สมควน ตายๆๆๆๆ   

และ อื่นๆๆอีกเพียบครับ



วิธีใช้ครับ
เปิดโปรแกรมเลยครับ แล้วComboFix จะแสกนไห้เองอัตโนมัติครับ
แต่แนะนำไห้ไปทำที่ SafeMode ครับ ก่อนที่จะแสกน ไห้ท่าน ปิด System Restore ทุกไดรฟ์เลยครับ
แล้วก็กดสแกนเลยครับ จากนั้น ยาComboFix จะออกริทถ่ายไอ้พวก ไวรัส สปายแว โทจัน ทั้งหลายอกไปครับ ดังรูป



จากนั้น คอมคุณจะรีสตราทเอง

แล้วไห้เข้าวินโด โนมอล เลยครับ จากนั้น ComboFix  จะขึ้นมาอีก ทำ Log Report
กรุณาอย่าเปิดโปรแกรมไดก็ตามครับในขณะที่ ComboFix ทำงานอยู่
รอไปๆๆๆๆ ComboFix  ก็จะถ่าย พยาธิออกไป  และ ComboFix  จะรายงานด้วยว่าถ่ายพยาธิตัวใดออกไปบ้างครับ

หมายเหตุ: เหตุที่ไห้เลือกรันในSafeMode เพราะใน SafeMode จะหยุด Process ที่ไม่เกี่ยวกะวินโดออกไปหมดเลยครับทำไห้ พวกพยาธิ ทั้งหลาย ทำงานไม่ได้ในขณะนั้นครับ

เอาหละครับโหลดไปไช้เลยครับผมไช้ดูแล้ว คอมโล่งเลยครับใวขึ้นกว่าเดิมเยอะ
ComboFix แน่นอนครับ พยาธิตายห่าหมด

ตัวนี้ไม่มี Crack ครับไช้ได้เลยครับ ไม่เป็น Demo ไม่จำกัดเวลาครับ โหลดไป ไห้คอมพิวเตอคุณกิน เพื่อถ่ายพยาธิเลยครับ อิอิ

คลิ๊กเลยครับ

ตามคำขอครับ พี่ชา ขอโทษครับที่ช้าไปหน่อยพึ่งมาจากต่างจังหวัดครับ Smiley


บันทึกการเข้า

ko999
member
*

คะแนน5
ออฟไลน์ ออฟไลน์

กระทู้: 321


อีเมล์
« ตอบ #1 เมื่อ: ธันวาคม 14, 2008, 08:29:48 PM »

ขอบคุณครับ ผมลองแล้วครับ ได้ผลยังไง จะมารายงานนะครับ ดีใจจัง ดีใจจัง
บันทึกการเข้า
tom ele
member
*

คะแนน62
ออฟไลน์ ออฟไลน์

กระทู้: 1306


ช่างนอกเวลาเรียน

tom_phakdee@hotmail.com
เว็บไซต์ อีเมล์
« ตอบ #2 เมื่อ: ธันวาคม 14, 2008, 08:36:09 PM »

ขอบคุณครับ ขอลองบ้างนะคับ
บันทึกการเข้า

ช่างนอกเวลาเรียน ไม่ได้มีอาชีพเป็นช่าง แต่เป็นช่างมืออาชีพ
เทคโนโลยีอิเล็กทรอนิกส์และโทรคมนาคม ม.ราชภัฎนครศรีธรรมราช รุ่นสุดท้าย
eskimo_bkk-LSV team♥
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน1882
ออฟไลน์ ออฟไลน์

กระทู้: 13199


ไม่แล่เนื้อเถือหนังพวก


อีเมล์
« ตอบ #3 เมื่อ: ธันวาคม 15, 2008, 07:58:52 AM »

ไม่เข้าใจตรงนี้ ? ถึงวิธีทำ ทำไงหว่า ?

เหตุที่ไห้เลือกรันในSafeMode เพราะใน SafeMode จะหยุด Process ที่ไม่เกี่ยวกะวินโดออกไปหมดเลยครับทำไห้ พวกพยาธิ ทั้งหลาย ทำงานไม่ได้ในขณะนั้นครับ

 Sad
บันทึกการเข้า
แวมไพร์-LSVteam♥
.กลุ่มผู้มีน้ำใจงาม.
member
*

คะแนน912
ออฟไลน์ ออฟไลน์

กระทู้: 3712


..เรียนให้รู้เป็นครูเขา.Learning by doing


« ตอบ #4 เมื่อ: ธันวาคม 15, 2008, 08:13:48 AM »

หวัดดีครับพี่ชา สบายดีไหมครับ ลองเข้าหาอ่านที่นี้ดูครับ Smiley

http://community.thaiware.com/lofiversion/index.php/t326664.html

http://www.com-th.net/webboard/index.php?topic=82386.0
บันทึกการเข้า
eskimo_bkk-LSV team♥
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน1882
ออฟไลน์ ออฟไลน์

กระทู้: 13199


ไม่แล่เนื้อเถือหนังพวก


อีเมล์
« ตอบ #5 เมื่อ: ธันวาคม 15, 2008, 08:23:29 AM »




บันทึกการเข้า
ko999
member
*

คะแนน5
ออฟไลน์ ออฟไลน์

กระทู้: 321


อีเมล์
« ตอบ #6 เมื่อ: ธันวาคม 15, 2008, 04:57:36 PM »

ดีมากครับ หายหมดเลยครับ สิ่งที่กวนใจ ขอบคุณครับ
บันทึกการเข้า
พรเทพ-LSV team♥
รับติดตั้งจานดาวเทียม ลาดพร้าว บางกะปิ
Senior Member
member
*

คะแนน1453
ออฟไลน์ ออฟไลน์

กระทู้: 12083

091-091-9196 ID LINE : tv59


เว็บไซต์
« ตอบ #7 เมื่อ: ธันวาคม 15, 2008, 06:12:15 PM »

ดูตรงไหนว่ามีไวรัส 
แล้วดูตรงไหนว่ามันถูกลบออกไปแล้ว   
บันทึกการเข้า

rastareggae
member
*

คะแนน-2
ออฟไลน์ ออฟไลน์

กระทู้: 13


« ตอบ #8 เมื่อ: ธันวาคม 26, 2008, 11:58:18 AM »

ขอบคุณครับ
บันทึกการเข้า
fnon
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 21



« ตอบ #9 เมื่อ: มกราคม 09, 2009, 05:47:34 PM »

ขอบคุณครับ กำลังหาอยู่เชียว...  Roll Eyes
บันทึกการเข้า
superman
member
*

คะแนน1
ออฟไลน์ ออฟไลน์

กระทู้: 34


« ตอบ #10 เมื่อ: มกราคม 11, 2009, 11:10:45 AM »

 Cheesy ได้ผลยังไงเดี๋ยวจะมาบอกนะครับ
บันทึกการเข้า
tonkla_mobile
วีไอพี
member
***

คะแนน7
ออฟไลน์ ออฟไลน์

กระทู้: 59


« ตอบ #11 เมื่อ: มกราคม 12, 2009, 04:16:56 PM »

รายละเอียดและการใช้งานดูที่นี่..

ComboFix - โปรแกรมฟรีกำจัดไวรัส สปายแวร์ มัลแวร์ ที่อยากแนะนำ






บันทึกการเข้า
diehard343
บุคคลทั่วไป
« ตอบ #12 เมื่อ: มกราคม 19, 2009, 12:15:36 AM »

ขอบ คุน คับ พี่... เอาแน่
บันทึกการเข้า
kanitburirum♥
สนับสนุนLSV-server
member
***

คะแนน148
ออฟไลน์ ออฟไลน์

กระทู้: 59


« ตอบ #13 เมื่อ: มกราคม 19, 2009, 02:37:01 PM »

ขอบคุณครับ ผมลองใช้แล้วครับ ดีครับ
บันทึกการเข้า
eauan
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 12



« ตอบ #14 เมื่อ: มกราคม 23, 2009, 09:28:28 AM »

ขอลอง ครับ ไวรัสสมัยนี้มีแต่ตัวแจ่มๆ ต้องลอง ขอบคุณ
บันทึกการเข้า
kpkp
Full Member
member
**

คะแนน25
ออฟไลน์ ออฟไลน์

กระทู้: 422


อีเมล์
« ตอบ #15 เมื่อ: กุมภาพันธ์ 21, 2009, 04:59:44 AM »

ยังไม่เข้าใจ ว่าจะเป็น Safe mode  ได้ยังไง  และเข้าไปปิด Systems Store  อย่างไงครับ  ..... อธิบายการเข้าไป Scan หน่อยครับ  ไม่รู้จริง ๆ  ขอบคุณมากครับ   Cheesy
บันทึกการเข้า
dull2519
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 8


อีเมล์
« ตอบ #16 เมื่อ: มีนาคม 21, 2009, 08:44:55 PM »

ขอบคุณคคคคค
บันทึกการเข้า
ponpri
member
*

คะแนน1
ออฟไลน์ ออฟไลน์

กระทู้: 17


« ตอบ #17 เมื่อ: มีนาคม 27, 2009, 04:57:31 AM »

  เยี่ยมมาก  ขอบตุณมากๆ
บันทึกการเข้า
kob07
member
*

คะแนน2
ออฟไลน์ ออฟไลน์

กระทู้: 28


อีเมล์
« ตอบ #18 เมื่อ: เมษายน 06, 2009, 03:47:41 PM »

ขอบคุณครับ เยี่ยมมาก
บันทึกการเข้า
HS8JAI
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 7


อีเมล์
« ตอบ #19 เมื่อ: พฤษภาคม 16, 2009, 01:04:49 AM »

เยี่ยมจริงๆขอบคุณครับ ผมโดน Svchost.exe ฟอร์แมทลงวินโดว์ใหม่ก็ไม่หาย เลยพยายามหาตัวแก้ช่วยได้จริงๆครับ
บันทึกการเข้า
taoybb
บุคคลทั่วไป
« ตอบ #20 เมื่อ: พฤษภาคม 17, 2009, 03:47:51 PM »

Safe Mode เข้าโดยพอเปิดเครื่องแล้วให้รีบกด F8 รัวๆ อย่าเพิ่งให้เครื่องมันบูสวินโดวได้ พอกดได้แล้วมันจะให้เลือกให้เราเลือกเข้า Safe Mode ครับ

การปิด System Restore เปิด My Computer คลิกขวาเลือก Properties คลิกแทปด้านบน ตรง System Restore เลือก/ติ้ก Turn of System...
บันทึกการเข้า
doodee7
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 8


« ตอบ #21 เมื่อ: พฤษภาคม 27, 2009, 09:39:05 AM »

 เยี่ยมมาก ขอบคุณมากครับผม โดน SVCHOT อยู่พอดี เยี่ยมๆครับ  เอาแน่
บันทึกการเข้า
YUTTHANA ♥199
ซุปเปอร์ วีไอพี
member
*

คะแนน23
ออฟไลน์ ออฟไลน์

กระทู้: 232


ทำไม่ได้หรือไม่ได้ทำ


« ตอบ #22 เมื่อ: พฤษภาคม 27, 2009, 09:38:00 PM »

ขอบคุณมากๆครับเครื่องผมโดนจนงอมแล้ว เดี่ยวขอตัวไปถ่าย(ไวรัส)ก่อนครับ ขอบคุณ เยี่ยมมาก
บันทึกการเข้า

ซื่อสัตย์ ขยัน อดทน
sompong601♥
ซุปเปอร์ วีไอพี
member
*

คะแนน36
ออฟไลน์ ออฟไลน์

กระทู้: 84


อีเมล์
« ตอบ #23 เมื่อ: มิถุนายน 14, 2009, 01:07:57 AM »

ขอบคุณมากครับกำลังหาพอดี
บันทึกการเข้า
sangvien
member
*

คะแนน10
ออฟไลน์ ออฟไลน์

กระทู้: 1125


« ตอบ #24 เมื่อ: สิงหาคม 24, 2009, 03:04:58 PM »

ใช้กับ windows 2003 server R2 ได้หรือเปล่าครับ
บันทึกการเข้า
kpkp
Full Member
member
**

คะแนน25
ออฟไลน์ ออฟไลน์

กระทู้: 422


อีเมล์
« ตอบ #25 เมื่อ: มกราคม 09, 2010, 08:39:52 AM »

ขอบคุณครับท่าน taoybb  ที่แนะนำวิธีการใช้ให้ทราบครับ  (นานเลยกว่าจะเข้ามาตอบขอบคุณ คงไม่ว่าอะไรนะครับท่าน)   Cheesy    ถามเพิ่มเติม  ถ้าเป็น notebook จะกดปุ่มไหนครับ เหมือนกันหรือเปล่าในการเข้า safe mode  ขอบคุณ
บันทึกการเข้า
anuning
ชุมชนคนรักอาชีพช่าง
member
*

คะแนน13
ออฟไลน์ ออฟไลน์

กระทู้: 569


อีเมล์
« ตอบ #26 เมื่อ: มกราคม 21, 2010, 04:59:54 AM »

ผมนำโหลดมาใช้แล้ว  สุดยอดมากๆๆๆครับ  แก้ไวรัสที่ติดอยู่นาน ได้ครับ ขอบพระคุณากๆๆครับ     ขอบคุณ
บันทึกการเข้า
aof_za_kk
member
*

คะแนน0
ออฟไลน์ ออฟไลน์

กระทู้: 1


อีเมล์
« ตอบ #27 เมื่อ: มกราคม 26, 2011, 12:16:46 PM »

 เอาแน่ เยี่ยมมากขอบคุณคร้าบ--     Cheesy ดีใจจังต้องลอง
บันทึกการเข้า
kittanan_2589
.กลุ่มผู้มีน้ำใจงาม.
member
*

คะแนน630
ออฟไลน์ ออฟไลน์

กระทู้: 2363


NightBaron


เว็บไซต์
« ตอบ #28 เมื่อ: มิถุนายน 01, 2012, 04:35:58 PM »

ถึงตัวโปรแกรมจะประมาณปี 2008

พอมาใช้ในปัจจุบัน ก็ได้ผลที่เยี่ยมครับ ฮ่าๆ  เยี่ยมมาก   Cheesy
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  พิมพ์  
 
กระโดดไป:  

Powered by MySQL Powered by PHP Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media

lsv2555Please follow the new website at https://www.pohchae.com

Valid CSS!