overclockzonefanpage  overclockzoneth  TV  
Page 1 of 2 12 LastLast
Results 1 to 20 of 25

Thread: ผมโดนไวรัสตัวไหนคับเนี๊ย

  1. #1
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default ผมโดนไวรัสตัวไหนคับเนี๊ย



    คือผมโดนแล้วแก้ไม่ได้อ่าคับ

    โหลดมาใช้ตั้งหลายตัว

    กลับมาเปงเหมือนเดิมเลยอ่า

    ใครทราบวิธีช่วยทีนะคับผม

    ขอบคุณมากจ๊า

  2. #2
    OverclockZone Member
    Join Date
    22 Jun 2008

    Default

    ลองเอาชื่อตัวปัญหาไป ค้นให้ google หรือถอด HDD ไปเสียบเครื่องอื่นแล้วสแกน

  3. #3
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    ช่วยทีค๊าบบบผม

  4. #4
    OverclockZone Member microsoft™'s Avatar
    Join Date
    4 Jun 2007
    Location
    แถวๆนี้แหละ

    Default

    ส่วนใหญ่มันจะรันตัวเองไปพร้อมกับการเริ่ม Start Windows ลองเอาภาพใน msconfig หรือ Task Manager หรือสแกนด้วย HijackThis ก็ได้ แล้วเอาผลมาให้เพื่อนๆช่วยวิเคราะห์อีกทีครับ อาจจะหาทางแก้ได้เร็วขึ้นไปอีก


  5. #5
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    นี่คับ ผลจาก HiThisJack

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 0716, on 12/09/51
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20815)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\HDThemeEnabler.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\lsass.exe
    C:\Program Files\LClock\LClock.exe
    C:\Program Files\Unlocker\UnlockerAssistant.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\FlashGet\FlashGet.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
    C:\WINDOWS\system32\CTHELPER.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Spyware Doctor\pctsTray.exe
    C:\WINDOWS\system32\lphc7ltj0e5b5.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\uTorrent\utorrent.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\FRAPS\FRAPS.EXE
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\USB Safely Remove\USBSafelyRemove.exe
    C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe
    C:\AHDV\ahdv.exe
    C:\Program Files\Metacafe\MetacafeAgent.exe
    C:\Program Files\Uniblue\LocalCooling\localcooling2.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
    C:\WINDOWS\system32\lsass.exe
    C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Spyware Doctor\pctsAuxs.exe
    C:\Program Files\Spyware Doctor\pctsSvc.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\MsPMSPSv.exe
    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
    C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    E:\Device & Program\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/go/getflashplayer
    O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
    O1 - Hosts: 127.255.255.255 www.alcohol-soft.com
    O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
    O2 - BHO: AcroIEHlprObj Class - {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: flashget urlcatch - {2f364306-aa45-47b5-9f9d-39a8b94e7ef7} - C:\Program Files\FlashGet\jccatch.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
    O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
    O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\FlashGet.exe /min
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [DriverMagicLogon] "C:\Program Files\SymplisIT\DriverMagic\dmschedule.exe" /boot
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [MSN CNF Manager] msncnfmgr.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [lphc7ltj0e5b5] C:\WINDOWS\system32\lphc7ltj0e5b5.exe
    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ตTorrent] "C:\Program Files\uTorrent\utorrent.exe"
    O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [USB Safely Remove] C:\Program Files\USB Safely Remove\USBSafelyRemove.exe /startup
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O4 - Startup: LocalCooling.lnk = C:\Program Files\Uniblue\LocalCooling\localcooling2.exe
    O4 - Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
    O4 - Startup: Styler.lnk = ?
    O4 - Global Startup: ahdv.exe.lnk = C:\AHDV\ahdv.exe
    O4 - Global Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
    O8 - Extra context menu item: &ดาวน์โหลดทั้งหมดโดยใช้ FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O8 - Extra context menu item: &ดาวน์โหลดโดยใช้ FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Add To QQ Expression - C:\Program Files\Sanook! QQ\QQ\AddEmotion.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: เพิ่มเข้าในอิโมติคอนที่กำหนดเอง - C:\Program Files\Sanook! QQ\QQ\AddEmotion.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{30452E7C-67D5-4ADD-B51D-981514E442FA}: NameServer = 192.168.1.1
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O20 - Winlogon Notify: gdtcts - C:\WINDOWS\SYSTEM32\gdtcts32.dll
    O20 - Winlogon Notify: xfspmb - C:\WINDOWS\SYSTEM32\xfspmb32.dll
    O21 - SSODL: fsrpknov - {08E36822-D239-4544-8912-EBCCAAD001C0} - C:\WINDOWS\fsrpknov.dll (file missing)
    O21 - SSODL: fdxbameg - {B7F46F0D-A13E-44D1-AD4C-7829712D3C67} - C:\WINDOWS\fdxbameg.dll (file missing)
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Hyperdesk Theme Enabler (HdThemeEnabler) - The Skins Factory, Inc. - C:\WINDOWS\HDThemeEnabler.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PC Tools Auxiliary Service (sdauxservice) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
    O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    --
    End of file - 12135 bytes

    ใครเก่งช่วยผมทีคับ อิอิ

  6. #6
    OverclockZone Member kyoung's Avatar
    Join Date
    16 Jun 2008

    Default

    เตรียมแผ่น Hiren's BootCD ได้เลยครับ(กรณีติดจริงๆ)
    เพราะบางตัวบอกได้เลยว่าแก้ไขยากครับ
    ดังนั้นเตรียมแบลคอัฟไว้เลยครับท่าน

    ปล.แต่ถ้าเป็นแค่โฆษณาทางเนตมันเป็นกลลวงให้เรา Install ครับอย่าเชื่อมัน

  7. #7
    OverclockZone Member joykajaa's Avatar
    Join Date
    22 Sep 2006
    Location
    Nakhon Si Thammarat

    Default

    ลองสแกนใน safe mode ก่อนมั้ยคะ??

  8. #8
    OverclockZone Member microsoft™'s Avatar
    Join Date
    4 Jun 2007
    Location
    แถวๆนี้แหละ

    Default

    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\lphc7ltj0e5b5.exe

  9. #9
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    Quote Originally Posted by kyoung View Post
    เตรียมแผ่น Hiren's BootCD ได้เลยครับ(กรณีติดจริงๆ)
    เพราะบางตัวบอกได้เลยว่าแก้ไขยากครับ
    ดังนั้นเตรียมแบลคอัฟไว้เลยครับท่าน

    ปล.แต่ถ้าเป็นแค่โฆษณาทางเนตมันเป็นกลลวงให้เรา Install ครับอย่าเชื่อมัน
    ผมใช้ตั้งหลายตัว มันยังไม่ยอมออกง่ายๆเลยคับ

    นี่กะจะลง Windows ใหม่แล้วนะเนี๊ย

    แต่มีคนบอกว่า บางครั้ง มันก็ยังอยู่อ่าคับ

  10. #10
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    Quote Originally Posted by joykajaa View Post
    ลองสแกนใน safe mode ก่อนมั้ยคะ??
    ลองแล้วคับ

    มันก็เหมือนเดิมอ่าคับ

  11. #11
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    Quote Originally Posted by microsoft™ View Post
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\lphc7ltj0e5b5.exe
    เอ่อ....ถ้าผม Fix Check 2 ตัวนี้แล้วต้องทำไงต่อคับ

    ขอวิธีหน่อยคับผม

  12. #12
    OverclockZone Member
    Join Date
    5 Aug 2008

    Default

    มันเป็น spyware ครับ ใช้ super Antispyware ครับ ชัวร์ ฟันธง!!!!!!!!!!!!!!!!!!!!!!!!

  13. #13
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    Quote Originally Posted by pleomaxbb View Post
    มันเป็น spyware ครับ ใช้ super Antispyware ครับ ชัวร์ ฟันธง!!!!!!!!!!!!!!!!!!!!!!!!
    ผมใช้แล้วคับ

    มันลบแล้ว แต่กลับมามีเหมือนเดิมไ้ด้ไงหว่า เหอะๆ

  14. #14
    OverclockZone Member tArIbAn's Avatar
    Join Date
    18 Apr 2007

    Default

    ถ้าสแกนในโหมดปกติ ปิดการทำงาน System Restore
    ลองสแกนลบใน safemode ครับ หรือว่าลองลบแล้วมันก็ยังกลับมา?

  15. #15
    OverclockZone Member Fluke_Retrorian's Avatar
    Join Date
    28 Sep 2007
    Location
    Lampang, Thailand.

    Default

    Quote Originally Posted by tArIbAn View Post
    ถ้าสแกนในโหมดปกติ ปิดการทำงาน System Restore
    ลองสแกนลบใน safemode ครับ หรือว่าลองลบแล้วมันก็ยังกลับมา?
    แล้วปิด System Restore ยังไงหรอคับ

  16. #16
    OverclockZone Member Open's Avatar
    Join Date
    5 Jul 2008
    Location
    l เชียงใหม่ l ลำพูน l พะเยา l

    Default

    ผมว่ามันเป็นโฆษณาเวปไหมครับนั่น - -a

    วิธีปิด System Restore ไปดูที่ My Computer แล้วคลิกขวา เลือกที่ Properties
    มองไปที่ System Restore

    เอาเครื่องหมายติ๊กถูก ที่หน้า Trun Off System Restore on all drives ออกครับ

    ป.ล. ลองเอาโปรแกรม TrojanHunter ลอง Scan ดูเลยด้วยสิครับ
    รูป รูป
    • File Type: jpg 1.JPG (40.4 KB, 2 views)

  17. #17
    OverclockZone Member
    Join Date
    29 Aug 2008

    Default

    ผมดูจากรูปไม่เห็นโปรแกรมสแกนไวรัสเลย

  18. #18
    OverclockZone Member microsoft™'s Avatar
    Join Date
    4 Jun 2007
    Location
    แถวๆนี้แหละ

    Default

    Quote Originally Posted by Fluke_Retrorian View Post
    เอ่อ....ถ้าผม Fix Check 2 ตัวนี้แล้วต้องทำไงต่อคับ

    ขอวิธีหน่อยคับผม
    พอดีเพิ่งกลับมาจากทำงาน อิอิ

    ปิด System Restore เหมือนท่าน Open ว่าก่อนน่ะครับ แต่ให้ใส่เครื่องหมายถูกหน้า Turn off System Restore on all drives นะครับไม่ใช่เอาออก แล้วกด Apply > OK

    แล้วเปิด HijackThis ใส่เครื่องหมายถูกหน้าชื่อไฟล์ทั้ง 2 แล้วกด Fix Checked และให้ HijackThis สแกนดูอีกครั้งว่ามันหายไปหรือยัง แล้วรีสตาร์ทเครื่องใหม่ ถ้ายังอยู่ก็ต้องให้โปรแกรม Antivirus จัดการแล้วนะครับ

    Note. เท่าที่ดูในเครื่องของท่านไม่มีโปรแกรม Antivirus อยู่ มีแต่ SuperAntiSpyware ควรจะหาโปรแกรม Antivirus มาใส่ด้วยครับ

  19. #19
    OverclockZone Member
    Join Date
    31 Aug 2008

    Default

    ไวรัส ตัวนี้มานฆ่ายากมาก ผมทำมั่วๆ 4 วันหายเฉยเลย ติดมาเหมือนกันทาง MSN มานจาโชว์ป็อบอับ ประมาณว่ามีโปรแกรมมาให้ทดลองไรนี่แหละ และมันไปปิดโปรแกรมหลายตัว โปรแกรมป้องกันไวรัสไม่สามารถทำงานได้ RUNไม่มี Folder option หาย Taskmanger ช่ายไม่ได้ System Restore กดไม่ได้มันล็อคไว้

  20. #20
    OverclockZone Member
    Join Date
    31 Aug 2008

    Default

    ผมใช้โปรแกรมหลายตัวมากๆตามที่เว็ปอื่นๆแนะนำ ตัวแรกใช้ Malwarebytes.Anti-Malware ฆ่าในเซฟโหมด แต่ก็ฆ่าได้ไม่หมด ต่อมาใช้ SUPERAntiSpyware สามารถฆ่าได้บ้างนิดหน่อย แต่ตอนนี่ ในโหมดธรรมดาสามารถใช้โปรแกรมป้องกันไวรัสได้ซะงั้น แต่ยังมีป็อบอัพอยู่ครับโชว์อยู่ครับ(อย่าทดลองเปงอันขาดลงเปงอันขาด) ผมเลยเอา Antivir_workstation_winu_en_h ตัวฟรีครับ โหลดมาแล้วอัพเดท ขอบอกครับว่าโปรแกรมนี้ดีโครต ดีสุดตรีนอะครับ มานสามารถฆ่าได้หมดเลย เกลี้ยงหายหมด แต่ก็ต้องใช้ข้อมูลจากหลายๆเว็ปนะครับ อย่างเช่น เว็ปช่างป่าน ของเขาดีจริงๆอะครับ ลองหาดูอ่า ผมก็จำไม่ค่อยได้แล้วอ่า โปรแกรมที่ผมใช้ทั้งหมด คือ
    hijackthis_199/ ProcessExplorer/ NOD32-fix / Antivir_workstation_winu_en_h
    Free-SpyHunter-Scanner-Install /kav8.0.0.454en/KillBox/Malwarebytes.Anti-Malware. NOD32 Registry Recovery/Norton 2008/Panda 2008 / sdsetup/ SUPERAntiSpyware TaskManagerFix/UnHookExec เยอะไหมอ่า ผมทำมั่วนะครับ ขอให้โชคดีครับ บะบาย

Page 1 of 2 12 LastLast

Bookmarks

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •