$$ เมื่อ Trojan บุกเข้ายึดคอม...งานเข้าล่ะทีนี้ $$
ที่ผู้ชายนอนแผ่สองสลึงขนาดนี้ ก็ไม่ใช่เพราะอะไรหรอก แค่มาช่วยซ่อมคอมอยู่หลายคืน ก็เลยหมดแรงอย่างที่เห็น 555
ขอบอกไว้ก่อนว่าบล็อกนี้ ไม่ได้ให้ความรู้เรื่องการแก้ไขไวรัสซักเท่าไรนะคะ ออกจะเป็นการระบายความเครียดส่วนตัวของ จขบ. หลังจากปล้ำกับคอมสุดที่รักมา 5 คืนเต็มๆ แต่ถ้ามีปัญหาอะไรจะถามก็โพสไว้ได้ค่ะ ถ้าตอบได้ก็ยินดี
เรื่องมันก็เริ่มขึ้นเมื่อวันที่ 17 พ.ย. ที่ผ่านมา (วันเกิดผู้ชายซะด้วย ไม่รู้โชคดีหรือโชคร้าย) หลังจากไม่ได้เล่นคอมมา 2 วัน เพราะไม่สบายปวดหัวไมเกรน
พอเรากลับถึงบ้าน เจ้าน้องชายตัวดีมันก็หันมาบอกด้วยสีหน้า innocent สุดๆว่า "เจ๊ คอมเป็นอะไรไม่รู้ NOD32 มันไม่เห็น run เลย"
ไอ้เราก็ยังทำใจดีสู้เสือ 'คงไม่เป็นไรหรอก เดี๋ยว restart ก็หาย'
แต่พอ restart ขึ้นมาเท่านั้นแหละ พระเจ้า งานเข้าแระ - ทำไม start menu มันเหลือแต่ program กับ run ฟะ แล้วไอ้ที่เหลือมันไปไหนหมด - แถมยิ่งไปกว่านั้น NOD32 ก็เกิดอาการอันตรธานหายไปซะดื้อๆ - folder option ก็เข้าไม่ได้ - เปิดเน็ตก็เล่นได้อยู่หรอกนะ แต่ซักพักก็จะมีหน้าต่างกูเกิ้ล(แบบไม่มีเมนู file - edit พวกนี้นะ มีแต่หน้ากูเกิ้ลอย่างเดียว) pop ขึ้นมา - Automatic update ไม่ได้ - firewall off ยันเต
ก็เลยรู้ตัวว่า "โดนแล้วตรู" ก็เลยหันไปวีนใส่น้องชาย ซึ่งก้มหน้าก้มตารับฟังอย่างเงียบๆไป 1 ยก ก่อนจะหันมาตั้งสติ แล้วก็บอกตัวเองว่า
สู้ว้อยยยยยยยยย
--------------
และแล้วสารพัดวิธีแก้ไขก็ได้เริ่มขึ้น
ก่อนอื่นเราก็จัดการลง antivirus ใหม่ คราวนี้เลือกใช้ ลุง McAfee ค่ะ (หลังจากเสื่อมศรัทธาไปหลายปี คราวนี้กู้หน้าคืนได้แล้วลุง) เพราะลองลง NOD security แล้วมันถามหา username อยู่นั่นแหละ ก็เลยถอนมันออกเลย รำคาญ
หลังจากนั้นทั้ง trojan remover // Adware // Spybot S&D // Antispyware // Hijackthis // NOD32 และอีกหลายสำนัก (จำไม่ได้มันเยอะ) ก็ถูกเอามาใช้งาน สาเหตุที่ต้องใช้หลายตัวเพราะ
1.บางตัวก็ detect ได้ไม่หมด 2.บางตัว detect ได้แต่ลบไม่ได้ 3.บางตัวลบได้แต่ฆ่าไม่ตาย มันกลับมาอีก 4.มือใหม่หัดใช้ค่ะ ยังไม่ค่อยคล่อง 555 ไม่รู้อะไรดีไม่ดี ลุงกูเกิ้ลแนะนำอะไรมาก็ใช้หมด
แล้วก็พบตัว(ที่คิดว่าเป็น)ต้นเหตุแล้วค่ะ มีหลายตัวมากจนน่าตกใจ แต่ตัวที่ฆ่ายากที่สุด ฆ่าเท่าไรก็ไม่ตาย ก็คือ Virtumonde ค่ะ (ใครอยากรู้ ลุงกูเกิ้ลช่วยคุณได้)
เมื่อทำในโหมดปกติไม่หาย (ขอเตือนว่า registry มันเป็นเรื่องละเอียดอ่อนยิ่งนัก ถ้าทำไม่เป็นอย่าไปลบสุ่มสี่สุ่มแปดเชียว ดีนะว่ากู้กลับคืนมาได้ ไม่งั้นได้นั่งร้องไห้ลง window ใหม่แน่ๆ) ก็ต้องมาทำใน safe mode กันล่ะ ก็ได้ผลเป็นที่น่าพอใจ แต่อย่างที่บอก สืบเนื่องจากการลบ registry โดยไม่ดูตาม้าตาเรือ ทำให้ window เอ๋อค่ะ ก็เลยต้องลง WinXP SP3 ใหม่ (เป็นการ upgrade ไม่ได้ลงใหม่) แต่นั่นก็ทำให้ IE 7 ที่กว่าจะลงได้ก็แทบร้องไห้ไปรอบนึงแล้ว เกิดอาการตายสนิทค่ะ ทั้ง - กด link ใน pantip ไม่ได้เลย - กด open in new window/tab ไม่ได้ - กด favourite ไม่ได้ (อันนี้สำคัญมาก ชีวิตช้านอยู่ในนี้ )
ลองลงตัวที่เคยโหลดมาเมื่อคราวที่แล้ว ก็ดันใช้ไม่ได้ซะยังงั้น (แล้วคราวที่แล้วตรูลงอะไรล่ะ วิญญาณโปรแกรมรึยังไง) ก็เลยต้อง uninstall ออก โดยใช้ uninstaller 2008 ค่ะ (เพราะใช้ add/remove มันเอาออกไม่เกลี้ยง) แล้วก็ไปจัดการโหลด IE 7 + security updateมาใหม่ จากเว็บของ microsoft โดยตรง (เพื่อกันเจ้าตัวปัญหามันจะมาอีก)
แต่ระหว่างที่ IE ยังใช้ไม่ได้ ก็เลยไปเอา firefox มาลองใช้แก้ขัดก่อน ก็นับว่าดีเลยทีเดียวนะ เร็วดี ไม่ค่อยมีปัญหา ตัวช่วยค่อนข้างเยอะ(ไปรึเปล่า) แต่ที่ไม่ชอบคือ มันเป็นภาษาไทยค่ะ (คือบางคำอ่านแล้วมันไม่ make sense เลย อ่านแล้วไม่เข้าใจอ่ะ เป็นภาษาอังกฤษจะดีกว่านี้) แต่ก็ขี้เกียจไปโหลดแล้ว เอาวะ ใช้ไปก่อน
--------------
และเมื่อได้ IE7+fix มาแล้ว ก็จัดการลงซะ แต่ทางที่ดีควรจะลงใน safe mode แล้วก็ restart แล้วค่อยลง fix
และแล้ว IE7 ก็กลับมามีชีวิตอีกครั้ง พร้อมกับ Favourite ทั้งมวลก็กลับคืนมาโดยไม่บุบสลาย ตื้นตันจนอยากจะร้องไห้
ทำให้ตอนนี้ เครื่องเรามี พี่ IE และน้อง Firefox อยู่ด้วยกัน ก็ดูท่าน่าจะสามัคคีกันดี ไม่แบ่งเหลืองแบ่งแดง 555 และเรื่องราวอันแสนจะเหน็ดเหนื่อยของ จขบ. ก็จบลงด้วยประการละฉะนี้
(ฟังเหมือนง่ายเนอะ ชั้นใช้เวลาตั้ง 5 คืนเชียวนะ ถ้าเปลี่ยนเป็นปล้ำตงจะไม่บ่นซักคำ 555 เล่นเอาไมเกรนขึ้นจนหาย หายจนขึ้นไม่รู้กี่รอบ ต้องย้ายนิวาสสถานมาอยู่หน้าคอม คืนนี้ล่ะ จะได้กลับไปนอนเตียงซะที)
-------------- ส่งท้ายด้วยคำเตือนสั้นๆ 1.ของฟรีไม่มีในโลก อะไรที่โหลดมาฟรีๆ เช่น โปรแกรม+keygen เจ้าตัวโปรแกรมเนี่ยไม่มีปัญหาหรอกค่ะ แต่ keygen น่ะ ร้อยละ 90 ไม่พ่วงไวรัส ก็ malware หรือ Trojan มาด้วยทั้งนั้นล่ะ่ค่ะ (ขนาดแผ่นโปรแกรมจากพันธุ์ทิพย์ยังมีเลย เพียบด้วย วัันนี้ลอง scan ดู ตกใจเลย ดีนะที่เราไม่ install program พวกนี้)
2.ควรจะทำ antivirus ให้อัพเดตอยู่เสมอ และควรจะขยัน scan full system ด้วยอาทิตย์ละครั้ง (ย้ำว่า full) ถ้าทำใน safe mode ก็ยิ่งดีเลย
3.อย่าเข้าเว็บ/ลงโปรแกรมที่ท่านไม่แน่ใจ
4.thumb drive ก็เป็นอีกสาเหตุนึงที่นำไวรัสมาสู่เครื่อง ก่อนใช้กรุณา scan ทุกครั้ง
5.ถ้าไม่มีความรู้ในการซ่อมคอม อย่าทำอะไรสุ่มสี่สุ่มห้าโดยไม่ปรึกษาผู้รู้ มิฉะนั้น อาจจะลงเอยด้วยการ format นะจ้ะ
Create Date : 22 พฤศจิกายน 2551 |
|
4 comments |
Last Update : 22 พฤศจิกายน 2551 20:37:27 น. |
Counter : 1252 Pageviews. |
|
|
|
|
| |
โดย: minnie_RR IP: 124.120.172.68 22 พฤศจิกายน 2551 22:22:54 น. |
|
|
|
|
|
|
|
ยินดีด้วยที่แก้ไขได้ในที่สุดนะ ว่าแต่ใช้งานปู้จายซ่อม com หนักไปรึเปล่าจ๊ะ