Announcement

Collapse
No announcement yet.

ผมโดนไรรัส Hacked by Godzilla ที่ IE อ่ะคับ

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ผมโดนไรรัส Hacked by Godzilla ที่ IE อ่ะคับ

    ผมโดนไรรัส Hacked by Godzilla ที่ IE อ่ะคับ ผมแค่เสียบ Handy drive เองโดนเลยเปิดไดร์ C,D โดยการคลิกก็ไม่ได้ต้องคลิกขวา open เอา และมันมีให้เลือก Auto play ด้วยเซง NOD32 ก็ดันหาไม่เจอซะงั้นใครมีตัวแก้มั่งคับ

  • #2
    Originally posted by theoneox View Post
    ผมโดนไรรัส Hacked by Godzilla ที่ IE อ่ะคับ ผมแค่เสียบ Handy drive เองโดนเลยเปิดไดร์ C,D โดยการคลิกก็ไม่ได้ต้องคลิกขวา open เอา และมันมีให้เลือก Auto play ด้วยเซง NOD32 ก็ดันหาไม่เจอซะงั้นใครมีตัวแก้มั่งคับ
    ยินดีด้วยจ้า ผมโดนเหมือนกัน

    Comment


    • #3
      แก้ไม่ยากครับ

      เข้าโฟลเดอร์ option ก่อนนะ แล้วติ๊กเอา hide protected operating... ออกซะ

      คลิกขวาที่ drive แล้วกด explorer จะเห็น auturun.inf กะ ms32dll.vbs ไรสักอย่างนี่แหละ

      2ตัวนี้คือตัวที่ ทำให้เข้าไดร์ฟไม่ได้และ hack ตามที่คุณบอกมา

      1.เข้า safe mode ไปติกเอา startup ตัว ms32dll ออกซะ
      2.รีเครื่องแล้วไปจัดการลบ 2 ตัวข้างบนออกทุกไดร์ฟเลยนะคับ
      ** ถ้าไปดับเบิ้ลคลิกเข้าไดร์ฟ ก็คือทำใหม่คับ ^^ **
      3.จะแก้ทุกอย่างที่มันทำไว้ ลองกด คลิกขาวแล้ว edit ที่ตัว .vbs ดูคับ จะเห็นว่ามัน
      สร้างอะไรไว้มั่ง และ add registry อะไรไว้บ้าง ตามไปลบได้เลยคับ

      จบแล้ว ^^ ทำไม่ยากจิงๆนะ

      Comment


      • #4
        ขอบคุณค้าบ

        Comment


        • #5
          McAFee8ครับ

          Comment


          • #6
            Kaspersky Internet Security 6.0.0.303 Final จ้า ดีมาก ๆ ขอบอก สมกับคำว่าที่เป็นอันดับ 1 ของ โลก เดียวผมจะทำ link ไว้ให้โหลดกันนะครับ แต่ก็ต้องโหลดกันเยอะ ๆ นะครับ มิเช่นนั้น linkพัง

            Comment


            • #7
              ..

              McAFee8 ลบไม่ได้อ่า ยังทำไม่ได้เลย 555

              Comment


              • #8
                ...

                Originally posted by เหอๆๆ View Post
                McAFee8 ลบไม่ได้อ่า ยังทำไม่ได้เลย 555
                + ใครทำไวรัสตัวนี้แม่ง dad is dead

                Comment


                • #9
                  ไป downloaf ที่นี่เลยครับ
                  ftp://ftp.pharmacy.psu.ac.th/antivir...ll-gozilla.rar
                  อันนี้เครดิตครับ
                  http://medinfo.psu.ac.th/pr/WebBoard...rd.php?id=9761

                  Comment


                  • #10
                    Hacked By Godzilla
                    เป็นไวรัสตัวใหม่ที่กำลังระบาดอยู่ จัดเป็น spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะเป็นการติดผ่าน Handy Drive และ Floppy Disk เท่านั้น
                    ลักษณะอาการ
                    1.เครื่องจะไม่สามารถ Double Click เปิดไดร์ฟต่างๆได้ แต่จะคลิกเมาส์ขวาเพื่อเปิดไดร์ฟโดยเลือกเมนู Open หรือExplore
                    2.มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า “Hacked By Godzilla”
                    วิธีการแก้ไขเมื่อติดไวรัส Godzilla
                    1.Double Click ไอคอน My Computer ที่ Desktop เลือกเมนู Tools --> Folder Options
                    2.ปรากฏไดอะล็อก Folder Options คลิกแท็บ View
                    1)คลิกเลือก Show Hidden files and folders
                    2)เอาเครื่องหมาย / ในช่องสี่เหลี่ยมหน้า Hide extention… และ Hide protected operating system file ออก
                    3)คลิก OK
                    3.กดปุ่ม Ctrl+Alt+Delete ที่คีย์บอร์ด
                    4.ปรากฏไดอะล็อกบ็อก Windows Task Manager คลิกเลือกแท็บ Processes
                    1)คลิกเลือกเมนู Image Name (เพื่อ sort File)
                    2)คลิกเลือกไฟล์ wscript.exe ( ทีละตัว )
                    3)คลิกปุ่ม End Process
                    5.เปิดไดร์ฟ ( โดยคลิกเม้าส์ขวาเลือก Explore ห้าม Double Click ไดร์ฟ ) ทำการลบไฟล์ autorun.inf และ MS32DLL.dll.vbs ออก (โดยกด Shift+Delete ) ทุกไดร์ฟที่มีอยู่ในเครื่องคอมพิวเตอร์ซึ่งรวมทั้ง Handy Drive และ Floppy disk ด้วย
                    6.เปิดโฟลเดอร์ C:WINDOWS เพื่อลบไฟล์ MS32DLL.dll.vbs ออก (โดยกด Shift+Delete )
                    7.ไปที่ปุ่ม Start-->Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง regedit กดปุ่ม OK
                    ปรากฏไดอะล็อกบ็อก Registry Edit
                    8.คลิกเลือก HKEY_LOCAL_MACHINE --> Software --> Current Version --> Run เพื่อลบไฟล์ MS32DLL (โดยการกดปุ่ม Delete ที่คีย์บอร์ด )
                    9.คลิกเลือก HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main เพื่อลบไฟล์ที่ Window Title “Hacked by Godzilla” ออก (โดยการกดปุ่ม Delete ที่คีย์บอร์ด )
                    10.คลิกปุ่ม Start --> Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง gpedit.msc กดปุ่ม OK
                    ปรากฏไดอะล็อกบ็อก Group Policy
                    11.คลิกเลือก User Configuration --> Administrative Templates --> System --> Double Click ไฟล์ Turn Off Autoplay ปรากกฎไดอะล็อกบ็อก Turn Off Autoplay Properties
                    1)คลิกเลือก Enabled
                    2)คลิกเลือก All drives
                    3)คลิก OK
                    เพื่อป้องกันการเปิดไดร์ฟอัตโนมัติในกรณีที่นำแผ่นซีดี หรือ Handy Drive มาใช้งานซึ่งเป็นช่องทางที่จะทำให้เกิดการติดไวรัสได้ง่ายขึ้น
                    12.คลิกปุ่ม Start --> Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง msconfig กดปุ่ม OK
                    ปรากฏไดอะล็อกบ็อก System Configuration Utility คลิกแท็บ Startup
                    1)เอาเครื่องหมาย / ในช่องสี่เหลี่ยมหน้าไฟล์ MS32DLL ออก
                    2)คลิกปุ่ม Apply
                    3)คลิกปุ่ม OK (หรือ Close)
                    จะปรากฏไดอะล็อกบ็อก System Configuration เลือก Exit Without Restart
                    13.Double Click ไอคอน Mycomputer ที่ Desktop เลือกเมนู Tools --> Folder Options
                    14.ปรากฏไดอะล็อก Folder Options คลิกแท็บ View
                    1)คลิก / ในช่องสี่เหลี่ยมหน้า Hide extention… และ Hide protected operating system file
                    2)คลิก OK
                    15. Click เม้าส์ขวาที่ไอคอน Recycle bin เพื่อเรียก Shortcut Menu เลือกคำสั่ง Empty Recycle bin เพื่อยืนยันการลบไฟล์ไวรัสออกจากเครื่องคอมพิวเตอร์อีกครั้ง
                    ก็อบเค้ามาครับ
                    ที่จริงมีโปรที่คนเขียนมากำจัดด้วยเร็วดี แต่ไปหาในเวปพันทิบดูนะ เอามาแค่นี้ก่อน

                    Comment


                    • #11
                      เอ่อ ใช้ nod อะครับเอามาเสียบก็ไม่ติดลงเครื่องอะครับ

                      Comment


                      • #12
                        ตอนนี้ NOD32 จับ Trojan / Spyware ได้แล้วเสียบก็ไม่ติดแล้ว อับเดทกันนะ

                        Comment


                        • #13
                          ลองโปรแกรมนี้ดูคับ http://comsciclub.sci.psu.ac.th/pub/Godzilla/index.php ให้เครดิต ให้ผู้พิชิตหน่อย

                          Comment

                          Working...
                          X