โดนไวรัสหัวกระโหลกครับ
LSVคลังสมองออนไลน์ "ปีที่21"
เมษายน 26, 2024, 09:41:44 AM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
 
   หน้าแรก   ช่วยเหลือ เข้าสู่ระบบ สมัครสมาชิก  
หน้า: [1]   ลงล่าง
  พิมพ์  
ผู้เขียน หัวข้อ: โดนไวรัสหัวกระโหลกครับ  (อ่าน 4277 ครั้ง)
KANONG
member
*

คะแนน2
ออฟไลน์ ออฟไลน์

กระทู้: 98


คนที่รู้ทุกเรื่อง ไม่มีในโลก


อีเมล์
« เมื่อ: พฤษภาคม 28, 2007, 12:00:27 PM »

รู้สึกจะชื่อ hacked by 1 byte {no virus no work no money} ตอนแรกนึกว่าเป็นgozilla เห็นเป็น Auto ขึ้นมา ลองฆ่าแล้วก็ไม่ยอมหาย ฆ่าแบบวิธีเก่าๆที่เคยใช้ไม่ได้ผลซักอย่าง สุดท้ายข้อมูลในไดร์ฟ D -E หายเกลี้ยงกลายป็นไดร์ฟเปล่า หน้าจอก็ขึ้นรูปหัวกระโหลกกระพริบขึ้นมา แล้วเครื่องก็ดับจากนั้นก็เข้า วินโดว์ไม่ได้อีกเลยรีสตาร์ทตลอด  ต้องลงwin ใหม่ และกู้ข้อมูลสำคัญแทบแย่  มีโปรแกรมตัวไหนป้องกันและกำจัดเจ้าตัวนี้ได้บ้างครับ กลัวจะเจออีก ขอบคุณครับ


บันทึกการเข้า

BenQ
member
*

คะแนน214
ออฟไลน์ ออฟไลน์

กระทู้: 4790


อีเมล์
« ตอบ #1 เมื่อ: พฤษภาคม 28, 2007, 12:04:41 PM »

กำจัด Hack by 1BYTE

280620e844669" target="_blank">http://www.uploadtoday.com/download.php?8cf504501462966d13e 280620e844669
บันทึกการเข้า
TongTang-LSV team♥
.กลุ่มผู้มีน้ำใจงาม..
member
*

คะแนน985
ออฟไลน์ ออฟไลน์

กระทู้: 3404



« ตอบ #2 เมื่อ: พฤษภาคม 28, 2007, 12:10:27 PM »

หรือลองดูนี่ครับ..





เห็นเขาว่ามันคือ Worm
Hacked by 1 byte{ No Virus No Work No Money }


เขาว่ากันว่า..หากใครติด​ hacked by 1 byte ​ไม่​มี​ {No virus No work No Money }​
ให้​ไปที่นี่นะคร๊าบบ​   http://gotoknow.org/blog/president/86034
หรือดาวโหลดที่นี่..   



Worm ​ตัวนี้ทำ​งาน​ยัง​ไงบ้าง​ ?

อาการที่​เห็นชัดๆ​ ​เมื่อไฟล์​โดนทำ​ลาย​แล้ว

เนื่อง​จาก​ไฟล์ระบบเสียหาย​ ​ดัง​นั้น​ Windows  ​ร้องขอแผ่น​ CD WINDOWS XP  ​เพื่อติดตั้ง​ ​ใหม่​  ขึ้นมา​เรื่อยๆ​จน​ไม่​ต้อง​ทำ​อะ​ไรเลยครับ​

    * คลิกขวาที่​ไดรฟ์​ ​แล้ว​มีตัวหนา​เป็น​คำ​ว่า​ Auto
    * เนื่อง​จาก​คล้ายๆ​กับ​ Godzilla ​และ​ Hacked by 1 byte ​เปลี่ยน​ IE Title ​เป็น Hacked by 1 byte { No Virus No work No money }
    * มีการลบไฟล์ระบบ​ ​เหล่านี้ทิ้ง​ ​แล้ว​แทนที่​ด้วย​ตัว​Worm​ทั้ง​หมด​ winlogon.exe  csrss.exe cmd.exe smss.exe regedit.exe msconfig.exe taskmgr.exe rstui.exe lsass.exe
    * เนื่อง​จาก​Worm​ไปแทนที่​ไฟล์ระบบ​แล้ว​ดัง​นั้น​ ​จึง​ใช้​ Task Manager ​ไม่​ได้​    Registry Editer ​ไม่​ได้​  Msconfig  ​ไม่​ได้​ ​เปิด​ command prompt  SystemRestore ​ไม่​ได้
    * winlogon  csrss srmss.exe ​เป็น​ไฟล์ที่ระบบ​ต้อง​ใช้​ทุกครั้ง​ ​ตอนเริ่มต้น​ windows ​ดัง​นั้น​ไวรัส​ ​ไม่​จำ​เป็น​ต้อง​ไปสร้าง​ register ​เพื่อ​ run ​ตัวเองตอนเปิดเครื่อง
    * ขั้นสุดท้าย​จะ​เป็น​ ​หัวกะ​โหลก ให้​ดู​เพื่อ​ความ​สะ​ใจ​ ​และ​แล้ว​ข้อมูลที่​เคยมีกอันตรธานหายไป



Worm ​ตัวนี้สิงห์สถิต​อยู่​ที่​ไหน​ได้​บ้าง

    * กล้องดิจิตอล​  ​
    * โทรศัพท์มือถือ
    * FlashDrive , Handy Drive
    * Floppy Disk
    * Memory Card


อาการของเครื่องที่ติดเชื้อ

   1. กระจายเชื้อไป​ยัง​ทุก​ Drive ​และ​สื่อบันทึกที่มา​เชื่อมต่อ​ ​เช่น​ Handy Drive ​เป็น​ต้น
   2. ที่​ Title bar ​ของ​ Internet Explorer ​ปรากฎคำ​ว่า​ Hacked by 1 BYTE
   3. เปลี่ยนคำ​สั่งแรกของการเปิด​ Drive ​จาก​ Explor ​เป็น​ Auto ​เพื่อบังคับ​ให้​ตัวเชื้อ​ kerneldrive.exe ​ทำ​งาน       
   4. ลบคำ​สั่ง​ Folder Options... ​ออก​จาก​ Windows Explorer           
   5. ไม่​สามารถ​เปิด​ Task Manager ​ได้     
   6. พื้นที่ว่าง​ใน​ Disk ​จะ​ลดลงเรื่อย​ ​ๆ​ >>> ​คลิกดูคลิป​ | ความ​ละ​เอียดสูงกว่า | ความ​ละ​เอียดต่ำ​กว่า
 



ขอบคุณ..ที่มาของข้อมูลดีๆ


บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  พิมพ์  
 
กระโดดไป:  

Powered by MySQL Powered by PHP Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media

lsv2555Please follow the new website at https://www.pohchae.com

Valid CSS!