การบำบัดรักษาอาการหลังติดไวรัส(#20/11/50)
หลังจากเขียนเรื่องของการตรวจสอบและกำจัดไวรัสไปแล้ว ก็มาคิดว่าน่าจะมีอีกหลายคนที่หลังจากแก้ไวรัสไปแล้ว มันยังมีอาการตกค้างจากเจ้าตัวไวรัสที่ทิ้งไว้ให้เราดูแก้คิดถึง ซึ่งผมจะรวบรวมอาการยอดนิยมที่เจ้าพวกไวรัสชอบทิ้งร่องรอยไว้มาอธิบายไว้ที่นี่ เท่าที่พอจะอธิบายได้นะครับ ถ้างงไปบ้างก็ขออภัย มือใหม่หัดเขียนครับ โดยในบทความนี้ผมจะพยายามใช้ Gpedit.msc เป็นหลัก แทนการเข้าไปแก้ Registry โดยตรงนะครับ เหตุผลคือโอกาสผิดพลาดน้อยกว่า และไวรัสบางตัวปิด Regedit ไว้ด้วย ฝึกใช้ Gpedit ให้คล่องแล้วจะรู้ว่ามันแก้ได้หลายปัญหาครับ
******หมายเหตุ****** เนื่องจากมีหลายๆคนแจ้งมาว่าแก้ไขด้วยวิธีนี้แล้วไม่ได้ผล จึงขอย้ำอีกทีนะครับว่าสำหรับวิธีการแก้ในหน้านี้เป็นเพียงการแก้ไขปัญหาชั่วคราว หรือแก้อาการที่ตกค้างหลังจากกำจัดไวรัสแล้วเท่านั้น เพราะถ้าตัวไวรัสยังอยู่ในเครื่องถึงแก้ไปไวรัสมันก็แก้กลับครับ ต้องกำจัดไวรัสให้หมดก่อนนะครับ! จึงจะใช้วิธีการแก้นี้ได้ครับ
Folder Options หายไปไหน
Task Manger เป็นสีเทา
Regedit เปิดไม่ได้ + CMD ใช้ไม่ได้
Search หาย + Run ไม่ปรากฏ
Icons บน Desktop หาย
ปุ่ม Shut Down หาย
Menu All Programs หาย
เปลี่ยนรูป Wallpaper ไม่ได้
เข้า Control Panel ไม่ได้ + เรียก Properties Desktop ไม่ได้
เข้า Add or Remove Programs ไม่ได้
รายชื่อ Programs ใน Add or Remove Programs หายไปไหน
Title ของ IE เปลี่ยนไป
Double Click ที่ Drive แล้วขึ้น Open With หรือ Search หรือโปรแกรมอื่นๆเช่น ACDSee
เข้า Web บาง Web ไม่ได้ โดยเฉพาะ Web Antivirus
ยกเลิกไฟล์+Folder ที่เป็น Hidden ไม่ได้
ติดตั้ง Font ไม่ได้
Ntldr Is Missing
Folder Options หายไปไหน ตามที่ได้อธิบายไว้ในเรื่องรู้ไว้ป้องกันไวรัสล่ะครับว่า เจ้าพวกไวรัสนี่มันชอบแอบตัวเอง และบางตัวยังแถมด้วยแอบไฟล์งานเราซะอีกต่างหาก ซนจริงๆพ่อคุณ การแอบก็ไม่มีอะไรซับซ้อนหรอกครับก็ใช้การ Set Attribute ของไฟล์ให้เป็น Hidden เท่านั้นเอง ปัญหาของเจ้าไวรัสก็คือผู้ที่พอรู้บ้าง หรือพวกต้องการความโปร่งใสแบบผมก็จะเปิด Show All Files อยู่แล้วถึงแม้จะ Set เป็น Hidden ก็ยังแอบไม่มิดครับ แค่เห็นเป็นสีจางๆ เจ้าไวรัสเลยใช้การบังคับปิดการ Show All Files ซะและเพื่อป้องกันผู้ใช้งานไปเปิดใหม่ เจ้าตัวแสบเลยเอา Folder Options ที่จะเข้าไปแก้ค่าในการ Show ออกซะเลย ถึงแม้เราจะสามารถใช้โปรแกรมตัวอื่นๆในการดูไฟล์ที่แอบไว้ได้ ตามที่เขียนไว้ในรู้ไว้ป้องกันไวรัส แต่นั่นล่ะครับความไม่สบายใจมันก็ยังอยู่ที่ไม่เห็น Folder Options เพราะทำให้เราไม่มั่นใจว่าเจ้าไวรัสหายไปจากเครื่องหรือยัง เรามาตามเจ้า Folder Options ของเรากลับมาดีกว่า วิธีการก็คือไปที่ Start => Run แล้วพิมพ์ Gpedit.msc แล้ว OK ครับ จะมีตัวโปรแกรม Group Policy ขึ้นมา ดูตรง User Configuration กดเครื่องหมาย + หน้า Administrative Templates กด + หน้า Windows Components แล้ว Click ตรง Windows Explorer นะครับ คราวนี้ดูทางด้านขวามือ Double Click ตรง Removes the Folder Options menu item
. เลือกเป็น Disable ตามรูปแล้ว OK เลยครับ แค่นี้ Folder Options ที่เราคิดถึงก็กลับมาแล้วล่ะครับ
Click ที่รูปเพื่อดูขนาดใหญ่ครับ
Task Manger เป็นสีเทา เหมือนเดิมล่ะครับ เจ้าไวรัสตัวร้ายมันกลัวการโดนปิด Process เพราะเราเริ่มจับทางมันติดแล้ว ว่าถ้าปิด Process มัน หรือที่ผมใช้คำว่าเนรเทศมันออกจากหน่วยความจำในเรื่องรู้ไว้ป้องกันไวรัส มันจึงป้องกันตัวเองโดยการปิดการใช้งาน Task Manager ซะเลย เพราะโดยส่วนมาก ผู้ใช้งานโดยทั่วไปที่พอจะคล่องๆหน่อยก็จะใช้ตัวนี้ล่ะครับ ในการตรวจสอบ Process แปลกๆที่ไม่ได้รับเชิญ และทำการเนรเทศมันออกไป ไม่พูดพล่ามทำเพลงมากละ เดี๋ยวจะเบื่อกันซะก่อน เรามาเรียกเจ้า Task Manager กลับมากันเลยดีกว่าครับเครื่องมือที่ใช้ Gpedit เจ้าเก่าล่ะครับ ดังนั้นผมขอข้ามขั้นตอนในการเรียก Gpedit ไปเลยนะครับ เหมาเอาว่าผ่านข้อแรกมาน่าจะเปิดเป็นแล้ว(บังคับให้ต้องอ่านข้อแรกด้วย) วิธีก็เหมือนๆเดิมล่ะครับ เพียงแค่เปลี่ยนจุดที่จะแก้ หลังจากนี้ผมจะใช้อธิบายแบบย่อๆนะครับจะได้ไม่ยืดยาว และถ้าเป็น Gpedit อีกก็ขออนญาต ไม่ทำรูปประกอบแล้วนะครับ เพื่อเพิ่มความเร็วในการโหลดครับ ตรง User Configuration => Administrative Templates => System เลือกตรง Ctrl+Alt+Del Options ตรงด้านขวา Double Click ตรง Remove Task Manager เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับ
Regedit เปิดไม่ได้ + CMD ใช้ไม่ได้ อีกแล้วครับ เจ้าตัวแสบเอาอีกแล้ว กลัวเราเข้าไปแก้ค่าต่างๆกลับ หรือเอามันออกจาก Registry มันก็เลยชิงลงมือก่อนกันไม่ให้เราเข้า Regedit ซะเลย อาการคือเมื่อเรียก Regedit จากเมนู Run มันดันแจ้งว่าโดนปิดการใช้ Regedit โดย Admin ซะงั้นล่ะ ทั้งๆที่เราเองก็เป็น Admin นี่นา เพื่อไม่ให้เป็นการเสียเวลา เรามาเรียกใช้บริการ Gpedit อีกทีแล้วกันครับ รู้จักกันทั้งทีใช้ให้คุ้มไปเลยครับ ตรง User Configuration => Administrative Templates => System ตรงด้านขวา Double Click ตรง Prevent access to registry editing tools เลือกเป็น Disable แล้ว OK จบครับ แถมอีกนิดครับ ไหนๆก็มาหน้านี้กันแล้ว ด้านบน Prevent access to registry editing tools จะเห็นว่ามี Prevent access to the command prompt ใครที่มีปัญหาใช้ CMD ไม่ได้ก็แก้ตรงนี้ได้เช่นเดียวกันครับ เข้ามาทีเดียวได้ 2 ต่อเลยคุ้มจริงๆ
Search หาย + Run ไม่ปรากฏ ตามหัวข้อล่ะครับ เมนู Search กับ Run หายไป จะด้วยเหตุผลอะไรของเจ้าไวรัสก็อย่าไปใส่ใจเลย มาลุยกันเลยดีกว่าครับ เครื่องมือที่ต้องใช้ก็เจ้า Gpedit.msc นี่ล่ะครับ ไม่ต้องไปหาตัวอื่นให้เสียเวลา เปิดมาทีใช้ประโยชน์ให้เต็มที่ไปเลย ตรง User Configuration => Administrative Templates => Start Menu and Taskbar ตรงด้านขวา Double Click ตรง Remove Search menu from Start Menu กับอีกตัวก็ตรง Remove Run menu from Start Menu เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
Icons บน Desktop หาย เปิดเครื่องขึ้นมา Icons บน Desktop หายหมดมีแต่ WallPaper กับ Taskbar ไม่ต้องตกใจครับ เรียกใช้บริการ Gpedit ได้เลย ตรง User Configuration => Administrative Templates => Desktop ตรงด้านขวา Double Click ตรง Hide and disable all items on the desktop เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
ปุ่ม Shut Down หาย จะปิดเครื่องซะหน่อยปุ่ม Shut Down ดันหายไปซะงั้น เจ้าไวรัสนี่เล่นแรงจริงๆ กะว่าห้าม Shut Down ห้าม Restart กันเลย ไม่ต้องตกใจครับ เรียกใช้บริการ Gpedit ได้เลย ตรง User Configuration => Administrative Templates => Start Menu and Taskbar ตรงด้านขวา Double Click ตรง Remove and prevent access to the Shut Down command เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
Menu All Programs หาย ปัญหานี้จะเกิดกับคนที่ใช้ Start Menu แบบ Simple(แบบที่มีเมนู 2 แผงติดกันน่ะครับ) เท่านั้นนะครับ จะไม่มีผลกระทบต่อการใช้แบบ Classic Start Menu(แบบ Win98) ถ้าอยากรู้ว่า 2 แบบนี้ต่างกันยังไงก็ลอง Click ขวาตรงที่ว่างบน Taskbar เลือก Properties ตรง Tab Start Menu จะเห็นว่ามีให้เลือก 2 แบบ ลองเล่นดูได้นะครับ เพื่อไม่เป็นการเสียเวลามาแก้ปัญหากันเลยครับ ตรง User Configuration => Administrative Templates => Start Menu and Taskbar ตรงด้านขวา Double Click ตรง Remove All Programs list from the Start menu เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
เปลี่ยนรูป Wallpaper ไม่ได้ จะเปลี่ยนรูป Wallpaper เป็นรูปสุดที่รักซะหน่อย ดันเปลี่ยนไม่ได้ซะอีก เข้าไปก็ดันเป็นสีเทาเลือกรูปไม่ได้เลย ตรง User Configuration => Administrative Templates => Control Panel => Display ตรงด้านขวา Double Click ตรง Prevent changing wallpaper เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เปลี่ยน Wallpaper เป็นรูปสุดที่รักได้เลยไม่ต้อง Boot ใหม่ครับผม
เข้า Control Panel ไม่ได้ + เรียก Properties Desktop ไม่ได้ อีกแล้วครับ จะเข้าไปใน Control Panel หรือแม้กระทั่ง Click ขวาตรง Desktop จะเลือก Properties เข้าไปตั้งค่าหน้าจอ ดันบอกว่าไม่มีสิทธิ์ ให้ติดต่อ Admin ทั้งๆที่เราเป็น Admin อยู่เต็มตัว มาแก้ปัญหานี้กันครับ ตรง User Configuration => Administrative Templates => Control Panel ตรงด้านขวา Double Click ตรง Prohibit access to the Control Panel เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
เข้า Add or Remove Programs ไม่ได้ พอเข้า Control Panel ได้แล้วจะเข้า Add or Remove Programs ดันบอกว่าไม่มีสิทธิ์ ให้ติดต่อ Admin(อีกแล้ว) ทั้งๆที่เราเป็น Admin อยู่เต็มตัว มาแก้ปัญหานี้กันครับ ตรง User Configuration => Administrative Templates => Control Panel ตรงด้านขวา Double Click ตรง Remove Add or Remove Programs เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
รายชื่อ Programs ใน Add or Remove Programs หายไปไหน ต่อเนื่องจากข้อที่แล้วครับ หลังจากเข้า Add or Remove Programs ได้แล้วจะ Uninstall Program ออกซะหน่อย อ้าว! แล้วรายชื่อโปรแกรมที่เราลงๆไว้หายไปไหนเนี่ย ไม่เป็นไรครับมาแก้ปัญหานี้กันครับ ตรง User Configuration => Administrative Templates => Control Panel ตรงด้านขวา Double Click ตรง Hide Change or Remove Programs page เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม
Title ของ IE เปลี่ยนไป อาการยอดนิยมเลยล่ะครับ สำหรับเจ้าอาการนี้ อย่างที่ผมบอกไว้ในเรื่องรู้ไว้ป้องกันไวรัส ว่าเจ้าไวรัสนี่มันชอบประกาศศักดา ประมาณว่าเครื่องนี้ข้ายึดแล้วนะ สำหรับอาการนี้คงต้องให้ Gpedit พระเอกของเราพักแล้วล่ะครับ เพราะเราคงต้องเข้าไปแก้ใน Registry ด้วย Regedit กันแล้วล่ะ ครับ วิธีแก้ก็คือจาก Start => Run พิมพ์ Regedit แล้ว OK เลยครับมันจะทำการเปิดโปรแกรม Regedit ขึ้นมา สำหรับคนที่เคยใช้แล้วคงจะรู้ขั้นตอนนี้แล้ว ผมข้ามไปจุดที่ต้องแก้เลยแล้วกันครับ สำหรับคนที่ไม่ถนัดการใช้ Regedit เดี๋ยวผมมีวิธีอื่นแนะนำครับ คนที่ใช้ Regedit ก็เข้าไปตามนี้เลยครับ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main มองทางขวามือหา Key ที่ชื่อว่า Window Title ซึ่งจะเห็นว่าด้านขวามือของมันอีกทีจะเป็นข้อความบน Title IE ที่เราต้องการเอาออกน่ะครับ ให้ Click ขวาที่ Key ที่ชื่อว่า Window Title แล้ว Delete มันทิ้งไปเลยครับ ลองเปิด IE หน้าใหม่ขึ้นมาดู OK มันหายไปแล้ว เป็นอันเรียบร้อยครับ แต่ตามที่บอกไว้ตั้งแต่ต้นหน้าว่าไม่ค่อยอยากให้เข้ามาแก้ Registry โดยตรงมากนัก โดยเฉพาะคนที่ไม่ค่อยชำนาญเพราะอาจจะสร้างความเสียหายให้ตัว Windows ได้ ผมมีทางเลือกอีกทางสำหรับคนที่ไม่อยากเข้ามาวุ่นวายกับเจ้า Registry ตามที่สัญญาไว้ครับ วิธีการคือ จาก Start => Run ให้เราพิมพ์ CMD แล้ว OK จะเห็นมีหน้าต่าง DOS ดำๆขึ้นมา ให้ Copy คำสั่งต่อไปนี้(สีแดง) Reg Delete "HKCU\SOFTWARE\Microsoft\Internet Explorer\Main" /v "Window Title" /f ไปที่หน้าต่าง DOS แล้ว Click ขวาเลือก Paste (ต้องใช้แบบนี้นะครับเพราะใช้ Ctrl+V ไม่ได้ครับ) หลังจากนั้นเคาะ Enter 1 ที จะขึ้นข้อความว่า ..Successfully ก็แสดงว่าเรียบร้อยครับ ปิดหน้าต่าง DOS ไปแล้วเปิด IE หน้าใหม่ขึ้นมาตรวจสอบได้เลยครับ
Double Click ที่ Drive แล้วขึ้น Open With หรือ Search หรือโปรแกรมอื่นๆเช่น ACDSee สำหรับอาการนี้ก็ถามกันมาหลายคนทีเดียวครับ คือหลังจากได้กำจัดเจ้าไวรัสไปแล้ว พอจะเปิด Drive ด้วยการ Double Click ก็จะขึ้นหน้าต่างถามว่าจะเปิดด้วยโปรแกรมอะไร(Open With) หรือบางรายก็เปิด ACDSee ขึ้นมาให้เลย สาเหตุคือ Windows สับสนเพราะเคยเปิดด้วยตัวไวรัส เมื่อไม่มีไวรัสแล้วเลยงงนิดหน่อย สำหรับวิธีแก้ปัญหาข้อนี้มี 2 รูปแบบนะครับ โดยส่วนใหญ่ถ้าขึ้น Open With สาเหตุมักจะเป็นเพราะใน Drive ยังมีไฟล์ Autorun.inf(ไฟล์นะครับไม่ใช่ Folder Autorun.inf ซึ่งเป็นรูปอุลตร้าแมน) ค้างอยู่ ซึ่งใน Code ของ Autorun.inf ระบุให้เปิดจากตัวไวรัสที่โดนลบไปแล้ว เมื่อไม่เจอก็เลยงง ต้องถามว่าแล้วจะให้เปิดกับอะไรล่ะ ถ้ากรณีนี้วิธีแก้ก็ตรงไปตรงมาครับ ลบเจ้าไฟล์(ย้ำว่าไฟล์ไม่ใช่ Folder) Autorun.inf ทิ้งซะ แล้ว Boot เครื่องใหม่ก็เรียบร้อยครับ ส่วนการแก้อีกอีกกรณีที่ไม่มีไฟล์ที่ว่า ซึ่งกรณีนี้มักจะไม่ถามแต่เปิดให้กับโปรแกรมอื่นๆเลยเช่น ACDSee หรือ Search สำหรับกรณีนี้วิธีแก้ก็ก็สั้นๆง่ายๆครับ ไม่ต้องใช้เครื่องมืออะไร เพียงไปที่ Start => Run ในช่อง Open พิมพ์ regsvr32 /i shell32.dll แล้ว OK จะขึ้นข้อความประมาณว่า DLLRegisterServer... Succeeded แสดงว่าความทรงจำของ Windows กลับคืนมาแล้วล่ะครับว่าควรตอบสนองยังไงเมื่อเรา Double Click ที่ Drive ลองทดสอบดูเลยครับ
เข้า Web บาง Web ไม่ได้ โดยเฉพาะ Web Antivirus หลายคนคงเจอปัญหาว่าหลังจากจัดการฆ่าเจ้าไวรัสแล้ว ทำไมถึงยังเข้า Web บางแห่งไม่ได้ โดยเฉพาะ Web พวก Antivirus ผมขออธิบายที่มาที่ไปก่อนแล้วค่อยบอกทางแก้นะครับ จะได้เข้าใจด้วยว่าปัญหามันอยู่ตรงไหน เรื่องของเรื่องก็คือเจ้าไวรัสบางตัวมันกลัวเราจะเข้าไปใน Web โดยเฉพาะ Web พวก Antivirus เพื่อจะหาทางหรือหาเครื่องมือมาฆ่ามัน โดยเฉพาะอย่างยิ่งเดี๋ยวนี้มีบริการ Scan Virus แบบ Online ด้วยแล้วนับว่าอันตรายกับมันมากครับที่จะปล่อยให้เราเข้าไปใน Web นั้นๆได้ วิธีการป้องกันตัวเองของมันหลักๆที่เห็นก็มี 2 แบบล่ะครับคือปิด IE ไปเลยเมื่อพบว่าเราเข้าไปใน Web พวกนี้ สำหรับใครที่ยังเจออาการนี้อยู่แสดงว่าไวรัสยังอยู่นะครับ ต้องกำจัดมันก่อน ส่วนอีกรูปแบบหนึ่งคือไม่ปิด IE ครับ แต่เข้าไม่ได้ ประมาณว่าหา Webที่ต้องการไม่เจอว่างั้น วิธีการของมันคือใช้ไฟล์ Hosts ของ Windows ที่มีอยู่นี่ล่ะครับเป็นเครื่องมือ ดังนั้นถึงแม้จะมีการกำจัดตัวไวรัสออกไปแล้ว แต่ถ้าไม่ได้แก้ไขเจ้าไฟล์ Hosts ที่ว่านี้ให้กลับเหมือนเดิม เราก็ยังจะเข้า Web ไม่ได้ครับ
ผมขออธิบายการทำงานคร่าวๆของไฟล์ Hosts นะครับ จะได้มองเห็นภาพมากขึ้น แต่จะไม่ละเอียดมากเพราะมันจะยาวไป ไว้โอกาสหน้าจะเขียนเรื่องนี้แบบละเอียดอีกทีครับ ไฟล์ Hosts คือไฟล์ของ Windows ซึ่งจะทำการกำหนดคู่ของชื่อ Web กับหมายเลข IP ของ Web นั้นๆไว้ มีประโยชน์ในการใช้ทดสอบ Web ที่เราเขียน หรือแม้กระทั่งเพิ่มความเร็ว(เล็กน้อย)ในการเข้าถึง Web ต่างๆ เพราะเมื่อเราพิมพ์ชื่อ Web ใน IE แล้ว Windows ไม่ต้องเสียเวลาในการไปถามหมายเลข IP จาก DNS อีก สามารถเข้าไปตามหมายเลข IP ที่ระบุไว้ได้เลย รวมทั้งเราสามารถประยุกต์มาใช้ Block Web พวก Spyware หรือพวก Web โฆษณาได้อีกด้วย สำหรับข้อมุลเพิ่มเติมลองอ่านที่ รายละเอียดไฟล์ Hosts วิธีการของเจ้าไวรัสคือทำการเพิ่มค่า Hosts พวก Web ต่างๆที่มันไม่อยากให้เราเข้าโดยให้ชี้มาที่ 127.0.0.1 ซึ่งหมายเลข IP นี้มันเป็นการชี้กลับมาที่เครื่องเรานี่ล่ะครับ ทำให้เราไม่สามารถที่จะไปยัง Web ที่ต้องการได้ คือเรียกไปก็กลับมาที่เครื่องตัวเอง จะไปหา DNS เพื่อถาม IP ก็ไปไม่ได้ พูดง่ายๆว่าวนอยู่ในเครื่องตัวเองน่ะครับ
สำหรับวิธีแก้ปัญหานี้เราต้องเข้าไปทำการแก้ไฟล์ Hosts ก่อนครับโดยไฟล์ Hosts นั้นจะเก็บอยู่ที่ c:\windows\system32\drivers\etc เป็นไฟล์ชื่อ Hosts ไม่มีนามสกุลครับ สามารถใช้ Notepad เปิดดูได้เลยครับ เป็น Text File ธรรมดานี่ล่ะครับ แต่สำหรับผู้ที่ไม่อยากจะเข้าไปหาเองหรือเปิดดูกับ Notepad แล้วมันไม่สวยงาม ผมแนะนำให้ใช้โปรแกรม HostsXpert ครับ เป็นของฟรีใช้ได้เลย เมื่อ Unzip ออกมาจะเห็นว่าเราสามารถเรียกใช้ได้เลยไม่จำเป็นต้องติดตั้ง แนะนำว่า Copy ใส่ Thumb Drive เก็บไว้ก็ดีครับ จะได้เอาไปใช้กับเครื่องอื่นๆได้ด้วย วิธีใช้ก็ง่ายๆครับเปิดโปรแกรมมา มันก็จะไปอ่านค่าในไฟล์ Hosts มาแสดงให้เราดูจะเห็นว่ามีหลายบรรทัด แต่บรรทัดที่เราสนใจเป็นบรรทัดที่ไม่มี # ข้างหน้านะครับ เพราะบรรทัดที่มี # นั้นเป็นเพียงคำอธิบาย หรือไม่ก็เป็นการยกเลิกไว้น่ะครับไม่ต้องไปสนใจ สำหรับเครื่องทั่วๆไปที่ไม่ได้มีการแก้ไขหรือเพิ่มเติมจะมีเพียงบรรทัด 127.0.0.1 localhost บรรทัดเดียวที่ไม่มี # ถ้าเห็นมีบรรทัดอื่นๆที่ไม่มี # นำหน้า โดยอย่างยิ่งจะเห็นว่าเจ้า Web พวกนี้ล่ะที่เราเข้าไม่ได้ แล้วเรามั่นใจว่าเราไม่ได้เข้าไปแก้ไขหรือเพิ่มเติมเอง ให้ทำการ Click ขวาที่บรรทัดนั้นๆแล้ว Delete line ได้เลยครับ
Click ที่รูปเพื่อดูขนาดใหญ่ครับ
หรือถ้ามันเยอะมากๆๆจนไม่อยากจะมานั่ง Delete ทีละบรรทัดนี่ เราสามารถลบไฟล์ Hosts ใน c:\windows\system32\drivers\etc นี้ทิ้งได้เลยครับไม่มีผลกระทบแต่อย่างใด เพราะส่วนมากผู้ใช้ทั่วไปไม่ค่อยได้ใช้ประโยชน์มันอยู่แล้วครับ เท่านี้เราก็สามารถเข้า Web ได้ตามปกติแล้วล่ะครับ
ยกเลิกไฟล์+Folder ที่เป็น Hidden ไม่ได้ ก่อนอื่นต้องขอขอบคุณ คุณrui ที่ถามปัญหาข้อนี้มาครับ ทำให้ผมได้รู้ว่ามีอาการตกค้างข้อนี้ด้วย อาการของมันก็คือพวกไฟล์หรือโฟลเดอร์ที่เคยโดนตัวไวรัสทำการแอบโดย Set Attribute เป็น Hidden นั้น เราไม่สามารถ Click ขวาแล้วเอาติ๊กถูกตรง Hidden ออกได้เพราะตรงช่องนั้นมันจะเป็นสีเทาครับ สาเหตุคือนอกจากเจ้าไวรัสมันจะ Set เป็น Hidden แล้วมันดัน Set เป็น System ด้วยทำให้เราไม่สามารถแก้กลับได้ จำเป็นต้องไปเอา Attribute System ก่อน ปัญหาก็คือเราไม่สามารถที่จะ Click ขวาแล้วเอา Attribute System ออได้โดยตรงนี่สิครับ จำเป็นต้องใช้ Command อย่างเดียวเลย ซึ่งสำหรับคนที่พอจะมีพื้นฐาน Dos บ้างนี่คงเคยใช้กันอยู่แล้ว นั่นคือคำสั่ง Attrib -s ใน Dos นั่นล่ะครับ แต่ถ้า Folder นั้นๆเป็นภาษาไทย การใช้ Command ใน Dos ก็ค่อนข้างวุ่นวายหน่อย ผมเลยเขียนเจ้าตัว Ultra_จ๊ะเอ๋ ขึ้นมาช่วยแก้ปัญหาในส่วนนี้ โดยวิธีใช้ก็ทำการ Browse ไปยัง Folder ที่มีปัญหา หรือในกรณี Thumb Drive ซึ่งเป็นหมดทุก Folder ก็ Browse ไปที่ Drive นั้นๆได้เลยครับ ลองโหลดไปใช้ดูได้ที่นี่นะครับ Ultra_จ๊ะเอ๋ วิธีการโหลดนี่ต้อง Click ขวา Save Target As... นะครับ
ติดตั้ง Font ไม่ได้ ได้เจอคำถามนี้ใน Pantip.com นึกขึ้นมาได้ว่าเคยพบปัญหานี้เหมือนกัน เลยเอามาเขียนรวมไว้ที่นี่เลย น่าจะเกิดประโยชน์ ถึงแม้จะยังไม่ค่อยแน่ใจว่าเป็นอาการจากไวรัสหรือไม่ สำหรับอาการของปัญหานี้คือเราไม่สามารถติดตั้ง Font ลงใน Windows ได้ครับ ซึ่งโดยทั่วไปแล้วเมื่อเราจะติดตั้ง Font ตัวใหม่ๆลงไปใน Windows เราจะใช้วิธีการเข้า Control Panel => Fonts ซึ่งเมื่อเปิดขึ้นมาแล้วจะเห็นว่าเป็น Folder ที่มี Font อยู่ภายใน เราสามารถติดตั้ง Font ตัวใหม่ๆโดยเลือกจากเมนูของ Folder Fonts ได้เลยโดยเลือก File => Install New Font หรือจะใช้การ Copy Font ตัวใหม่ใส่ลงไปใน Folder ได้เลยโดยตรง Windows ก็จะทำการติดตั้ง Font ตัวนั้นให้เราโดยอัตโนมัติ
สำหรับปัญหาที่ผมเคยเจอคือเมื่อเปิด Folder Fonts ขึ้นมาแล้วมันดุเหมือน Folder ธรรมดาทั่วๆไป ไม่มีเมนูให้ Install New Font หรือแม้กระทั่งจะ Copy Font ตัวใหม่ๆใส่ลงไปมันก็เหมือนการ Copy ไฟล์ไปใส่ใน Folder ธรรมดาๆตัวนึง ไม่ได้มีการติดตั้งให้เหมือนที่เคยเป็น แต่สำหรับสาเหตุของปัญหานั้นผมไม่แน่ใจว่าจะเป็นที่ตัวไวรัสหรือเป็นที่ตัวผมเองที่เผลอไปลบเจ้าไฟล์ Desktop.ini ด้วยความเข้าใจผิดว่ามันน่าจะเป็นไวรัส ซึ่งสำหรับรายละเอียดเรื่องของไฟล์ Desktop.ini นั้นผมขอเวลารวบรวมและเรียบเรียงก่อนที่จะนำมาขยายความให้ได้อ่านกันอีกทีในหัวข้อ เข้าใจผิด! คิดว่าไวรัส นะครับ
Click ที่รูปเพื่อดูขนาดใหญ่ครับ
อย่างที่บอกว่าสาเหตุของปัญหานี้เกิดจากเจ้าไฟล์ Desktop.ini ซึ่งทำหน้าที่กำหนดให้เจ้า Folder Fonts นี้มีความพิเศษทั้งหน้าตาและความสามารถเหนือกว่า Folder ธรรมดาสามัญทั่วๆไป ซึ่งใน Windows ยังมี Folder ลักษณะนี้อีกหลายๆตัวซึ่งผมจะขอรวบยอดไปกล่าวถึงในบทความเข้าใจผิด! คิดว่าไวรัส นะครับ โดนลบไปไม่แน่ใจว่าจะจากตัวไวรัสหรือตัวผมเอง วิธีแก้ก็ตรงไปตรงมาไม่ยุ่งยากครับ โดนลบไปเราก็สร้างใหม่กลับมาเท่านั้นเอง โดยวิธีการคือให้เปิด Notepad ขึ้นมาแล้วพิมพ์ข้อความ 2 บรรทัดนี้ลงไปนะครับ
[.ShellClassInfo] UICLSID={BD84B380-8CA2-1069-AB1D-08000948F534}
Click ที่รูปเพื่อดูขนาดใหญ่ครับ
หลังจากนั้นให้ Save As โดยตั้งชื่อไฟล์เป็น Desktop.ini (ต้องใส่ทั้งชื่อและนามสกุลนะครับ) และที่สำคัญอีกอย่างคือตรง Save as type ให้เลือกเป็น All Files ด้วยนะครับไม่งั้นมันจะแถม .txt มาให้ด้วย ใส่ใน Folder C:\Windows\Fonts ทำการปิดแล้วเปิด Foldes Fons ใหม่อีกครั้งเราก็จะเห็นว่าเจ้า Folder Fonts ของเรากลับมาเป็นปกติเรียบร้อยแล้วล่ะครับ
Ntldr Is Missing อันนี้ก็เป็นอีกปัญหาหนึ่ง คือเปิดเครื่องขึ้นมาแล้วไม่เข้า Windows และขึ้น Error จอดำๆว่า Ntldr Is Missing หรือแปลเป็นไทยว่า Ntldr หายไปจ้า! จริงๆแล้วเจ้าปัญหานี้ไม่ได้เกิดจากไวรัสอย่างเดียวนะครับ บางครั้งก็เกิดจากตัว Windows มีปัญหาเอง คือวันดีคืนดีเจ้าไฟล์ที่ว่านี้ก็หายไปเฉยๆเลย เปิดเครื่องมาอีกทีเข้า Windows ไม่ได้ซะแล้ว
เจ้าไฟล์ Ntldr ที่ว่านี่เป็นไฟล์ระบบที่ใช้ในขั้นตอนการ Boot Windows โดยชื่อเต็มๆของมันคือ NT Loader ครับ หน้าที่ของมันโดยคร่าวๆแล้ว มันทำหน้าที่ไปอ่านไฟล์ Boot.ini เพื่อที่จะรู้ว่าเจ้า Folder ที่เราลง Windows ไว้น่ะอยู่ตรงไหนจะได้เรียกใช้ถูกเท่านั้นเองครับ เมื่อขาดมันไประบบเลยไปไหนไม่ถูกเลยครับ ก็ไม่รู้ว่า Windows อยู่ตรงไหนจะเรียกใช้ก็เรียกไม่ถูกเลยค้างอยู่ตรงนั้นล่ะครับ ไว้ถ้ามีโอกาสผมจะเขียนขั้นตอนการ Boot Windows โดยละเอียดอีกครั้งหนึ่งนะครับ
ตอนนี้เรามาดูวิธีแก้ปัญหากันก่อน วิธีแก้ก็ไม่ยากครับให้เราเตรียมแผ่น Disk ที่ทำการ Format แล้ว 1 แผ่น หลังจากนั้นให้โหลดตัว Ultra_Boot วิธีการโหลดนี่ต้อง Click ขวา Save Target As... นะครับ เอาแผ่น A ใส่ไว้ใน Drive ก่อนแล้วเรียกเจ้า Ultra_Boot จะมีหน้าจอ Dos ดำๆขึ้นมาไม่ต้องตกใจนะครับ รอจนหน้าจอดำๆมันหายไป เท่านี้เราก็ได้แผ่น Boot มาแล้วล่ะครับ เอาแผ่น Boot ที่ได้ไปใช้ Boot เครื่องที่มีปัญหา โดยตั้งให้มัน Boot จาก Drive A นะครับ มันก็จะเข้า Windows ได้เป็นที่เรียบร้อย หลังจากนั้นให้เรา Copy ไฟล์ Ntldr จาก Drive A นั่นล่ะครับใส่ลงไปใน C:\ เท่านี้ก็สามารถ Boot Windows ได้ตามปกติโดยไม่ต้องใช้ Drive A แล้วล่ะครับ ลองเอาแผ่น A ออกแล้ว Restart ได้เลยครับ
หมายเหตุ สำหรับช่อง Comment หน้านี้ผมขอให้เป็นเรื่องเกี่ยวกับการแนะนำหรือแสดงความเห็นเรื่องบทความอย่างเดียวนะครับ เพราะผมจะเข้ามาไม่บ่อย ถ้าเป็นเรื่องของการแสดงความคิดเห็น+แจ้งปัญหาการใช้งานโปรแกรมขอเชิญไปรวมกันที่หน้ากำจัดไวรัส Hacked By + อื่นๆ เลยนะครับ ผมจะได้ตอบโดยไม่ตกหล่นและล่าช้า ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
Create Date : 29 กันยายน 2550 |
Last Update : 20 พฤศจิกายน 2550 13:19:19 น. |
|
180 comments
|
Counter : 2575 Pageviews. |
|
|
|
โดย: kond IP: 202.12.97.115 วันที่: 30 กันยายน 2550 เวลา:10:32:22 น. |
|
|
|
โดย: kond IP: 202.12.97.116 วันที่: 30 กันยายน 2550 เวลา:11:09:56 น. |
|
|
|
โดย: China IP: 58.9.172.15 วันที่: 1 ตุลาคม 2550 เวลา:1:58:40 น. |
|
|
|
โดย: Chatdy IP: 58.9.102.8 วันที่: 6 ตุลาคม 2550 เวลา:0:15:52 น. |
|
|
|
โดย: benz IP: 222.123.56.91 วันที่: 9 ตุลาคม 2550 เวลา:5:44:53 น. |
|
|
|
โดย: มะขามเปียก IP: 61.19.98.125 วันที่: 18 ตุลาคม 2550 เวลา:9:31:16 น. |
|
|
|
โดย: nana IP: 202.183.242.3 วันที่: 18 ตุลาคม 2550 เวลา:18:01:31 น. |
|
|
|
โดย: เดียร์ IP: 124.121.242.152 วันที่: 21 ตุลาคม 2550 เวลา:20:05:53 น. |
|
|
|
โดย: เดียร์ IP: 124.121.242.152 วันที่: 21 ตุลาคม 2550 เวลา:21:56:23 น. |
|
|
|
โดย: ผู้ไม่รู้ IP: 203.113.51.103 วันที่: 24 ตุลาคม 2550 เวลา:14:58:44 น. |
|
|
|
โดย: ผู้ไม่รู้ IP: 202.91.18.206 วันที่: 25 ตุลาคม 2550 เวลา:18:38:15 น. |
|
|
|
โดย: JupJIp IP: 124.157.166.225 วันที่: 28 ตุลาคม 2550 เวลา:21:52:21 น. |
|
|
|
โดย: weang IP: 117.47.16.9 วันที่: 29 ตุลาคม 2550 เวลา:0:07:57 น. |
|
|
|
โดย: เจครับ IP: 124.121.135.241 วันที่: 29 ตุลาคม 2550 เวลา:5:54:43 น. |
|
|
|
โดย: Piggy IP: 125.25.163.214 วันที่: 29 ตุลาคม 2550 เวลา:9:17:48 น. |
|
|
|
โดย: โดนWinAvxx IP: 125.26.243.184 วันที่: 29 ตุลาคม 2550 เวลา:16:14:46 น. |
|
|
|
โดย: weang IP: 222.123.116.166 วันที่: 31 ตุลาคม 2550 เวลา:0:18:05 น. |
|
|
|
โดย: ชัชตี้ IP: 58.64.100.93 วันที่: 31 ตุลาคม 2550 เวลา:14:48:29 น. |
|
|
|
โดย: gorufu IP: 58.8.14.20 วันที่: 1 พฤศจิกายน 2550 เวลา:0:45:08 น. |
|
|
|
โดย: weang IP: 222.123.36.192 วันที่: 1 พฤศจิกายน 2550 เวลา:1:13:26 น. |
|
|
|
โดย: pee IP: 202.28.117.237 วันที่: 2 พฤศจิกายน 2550 เวลา:16:59:44 น. |
|
|
|
โดย: สาคูไส้หมู IP: 202.12.74.74 วันที่: 4 พฤศจิกายน 2550 เวลา:14:30:06 น. |
|
|
|
โดย: twincats IP: 202.28.219.90 วันที่: 5 พฤศจิกายน 2550 เวลา:17:47:46 น. |
|
|
|
โดย: อิส IP: 125.24.69.35 วันที่: 7 พฤศจิกายน 2550 เวลา:10:55:52 น. |
|
|
|
โดย: แจ๊ค IP: 125.24.147.48 วันที่: 8 พฤศจิกายน 2550 เวลา:1:13:04 น. |
|
|
|
โดย: อยากขอบคุณ IP: 124.120.220.92 วันที่: 8 พฤศจิกายน 2550 เวลา:9:47:03 น. |
|
|
|
โดย: sano IP: 125.25.20.77 วันที่: 8 พฤศจิกายน 2550 เวลา:10:55:22 น. |
|
|
|
โดย: Tmc IP: 116.58.231.242 วันที่: 8 พฤศจิกายน 2550 เวลา:19:39:13 น. |
|
|
|
โดย: dong IP: 125.26.182.122 วันที่: 9 พฤศจิกายน 2550 เวลา:1:40:15 น. |
|
|
|
โดย: dong IP: 125.26.182.114 วันที่: 10 พฤศจิกายน 2550 เวลา:2:21:14 น. |
|
|
|
โดย: aseki_31 IP: 58.10.87.51 วันที่: 10 พฤศจิกายน 2550 เวลา:20:35:09 น. |
|
|
|
โดย: ไก่ IP: 124.157.234.7 วันที่: 14 พฤศจิกายน 2550 เวลา:1:19:00 น. |
|
|
|
โดย: ผู้ไม่รู้ IP: 202.91.19.204 วันที่: 15 พฤศจิกายน 2550 เวลา:21:09:37 น. |
|
|
|
โดย: ผู้ไม่รู้ IP: 202.91.19.204 วันที่: 15 พฤศจิกายน 2550 เวลา:21:12:56 น. |
|
|
|
โดย: ผู้ไม้รู้ IP: 202.91.18.192 วันที่: 15 พฤศจิกายน 2550 เวลา:23:05:41 น. |
|
|
|
โดย: ชาติ IP: 122.154.6.22 วันที่: 16 พฤศจิกายน 2550 เวลา:13:29:39 น. |
|
|
|
โดย: aiM IP: 58.9.76.17 วันที่: 17 พฤศจิกายน 2550 เวลา:1:40:36 น. |
|
|
|
โดย: puii IP: 125.25.158.188 วันที่: 17 พฤศจิกายน 2550 เวลา:10:05:50 น. |
|
|
|
โดย: puii IP: 125.25.158.188 วันที่: 17 พฤศจิกายน 2550 เวลา:10:08:08 น. |
|
|
|
โดย: mybabyamy IP: 222.123.125.225 วันที่: 19 พฤศจิกายน 2550 เวลา:0:10:14 น. |
|
|
|
โดย: สุเทพ IP: 125.26.111.174 วันที่: 19 พฤศจิกายน 2550 เวลา:11:15:24 น. |
|
|
|
โดย: สุเทพ IP: 125.25.57.199 วันที่: 19 พฤศจิกายน 2550 เวลา:14:49:50 น. |
|
|
|
โดย: สุเทพ IP: 125.25.57.199 วันที่: 19 พฤศจิกายน 2550 เวลา:15:10:28 น. |
|
|
|
โดย: puii IP: 125.25.185.234 วันที่: 20 พฤศจิกายน 2550 เวลา:10:55:39 น. |
|
|
|
โดย: BIGGER IP: 58.10.6.246 วันที่: 20 พฤศจิกายน 2550 เวลา:12:32:26 น. |
|
|
|
โดย: krishippy IP: 125.24.9.229 วันที่: 20 พฤศจิกายน 2550 เวลา:14:52:08 น. |
|
|
|
โดย: modclub IP: 58.147.24.168 วันที่: 20 พฤศจิกายน 2550 เวลา:19:47:47 น. |
|
|
|
โดย: krishippy IP: 125.24.8.60 วันที่: 20 พฤศจิกายน 2550 เวลา:20:12:41 น. |
|
|
|
โดย: modclub IP: 58.147.24.168 วันที่: 21 พฤศจิกายน 2550 เวลา:10:31:49 น. |
|
|
|
โดย: Tony IP: 222.123.70.240 วันที่: 21 พฤศจิกายน 2550 เวลา:11:42:27 น. |
|
|
|
โดย: modclub IP: 58.147.24.168 วันที่: 21 พฤศจิกายน 2550 เวลา:11:59:48 น. |
|
|
|
โดย: modclub IP: 58.147.24.168 วันที่: 21 พฤศจิกายน 2550 เวลา:15:23:56 น. |
|
|
|
โดย: jr IP: 58.64.94.93 วันที่: 22 พฤศจิกายน 2550 เวลา:0:53:58 น. |
|
|
|
โดย: ยังไม่ได้ตั้งชื่อ IP: 72.52.66.10 วันที่: 22 พฤศจิกายน 2550 เวลา:14:07:03 น. |
|
|
|
โดย: ยังไม่ได้ตั้งชื่อ IP: 72.52.66.10 วันที่: 22 พฤศจิกายน 2550 เวลา:14:07:24 น. |
|
|
|
โดย: KY IP: 203.131.217.33 วันที่: 24 พฤศจิกายน 2550 เวลา:10:05:24 น. |
|
|
|
โดย: KY IP: 203.131.217.33 วันที่: 24 พฤศจิกายน 2550 เวลา:11:34:15 น. |
|
|
|
โดย: bb IP: 202.129.59.195 วันที่: 26 พฤศจิกายน 2550 เวลา:9:49:25 น. |
|
|
|
โดย: modclub IP: 58.147.24.168 วันที่: 26 พฤศจิกายน 2550 เวลา:18:08:23 น. |
|
|
|
โดย: t_tan IP: 58.8.183.211 วันที่: 28 พฤศจิกายน 2550 เวลา:8:51:15 น. |
|
|
|
โดย: s1315 IP: 203.150.121.66 วันที่: 28 พฤศจิกายน 2550 เวลา:16:59:59 น. |
|
|
|
โดย: S_K IP: 124.120.92.202 วันที่: 28 พฤศจิกายน 2550 เวลา:23:27:07 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 29 พฤศจิกายน 2550 เวลา:8:50:23 น. |
|
|
|
โดย: us2gether IP: 202.28.62.245 วันที่: 29 พฤศจิกายน 2550 เวลา:11:42:32 น. |
|
|
|
โดย: ryujadai IP: 202.28.62.245 วันที่: 29 พฤศจิกายน 2550 เวลา:14:05:46 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 29 พฤศจิกายน 2550 เวลา:18:41:21 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 29 พฤศจิกายน 2550 เวลา:23:11:13 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 30 พฤศจิกายน 2550 เวลา:19:17:12 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 30 พฤศจิกายน 2550 เวลา:20:47:06 น. |
|
|
|
โดย: djaowka IP: 124.120.138.147 วันที่: 1 ธันวาคม 2550 เวลา:12:29:06 น. |
|
|
|
โดย: View IP: 125.26.42.86 วันที่: 2 ธันวาคม 2550 เวลา:12:13:12 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 2 ธันวาคม 2550 เวลา:18:09:39 น. |
|
|
|
โดย: 2u IP: 203.113.67.167 วันที่: 2 ธันวาคม 2550 เวลา:20:57:39 น. |
|
|
|
โดย: fcln IP: 161.200.255.162 วันที่: 2 ธันวาคม 2550 เวลา:21:16:49 น. |
|
|
|
โดย: mashi IP: 202.28.80.18 วันที่: 2 ธันวาคม 2550 เวลา:21:36:18 น. |
|
|
|
โดย: aj_tuu IP: 202.149.102.4 วันที่: 3 ธันวาคม 2550 เวลา:14:48:37 น. |
|
|
|
โดย: บุ๋มบิ๋ม IP: 125.24.59.7 วันที่: 4 ธันวาคม 2550 เวลา:17:09:25 น. |
|
|
|
โดย: sodacake IP: 124.121.127.150 วันที่: 4 ธันวาคม 2550 เวลา:21:21:55 น. |
|
|
|
โดย: Petay IP: 203.113.45.228 วันที่: 5 ธันวาคม 2550 เวลา:13:48:02 น. |
|
|
|
โดย: Petay IP: 203.113.45.228 วันที่: 5 ธันวาคม 2550 เวลา:16:54:28 น. |
|
|
|
โดย: Petay IP: 203.113.45.232 วันที่: 5 ธันวาคม 2550 เวลา:22:28:12 น. |
|
|
|
โดย: wINAVXX IP: 124.157.132.211 วันที่: 5 ธันวาคม 2550 เวลา:22:31:30 น. |
|
|
|
โดย: s1315 IP: 203.150.121.66 วันที่: 6 ธันวาคม 2550 เวลา:12:48:09 น. |
|
|
|
โดย: alek IP: 125.26.38.17 วันที่: 6 ธันวาคม 2550 เวลา:16:13:45 น. |
|
|
|
โดย: Petay IP: 203.113.45.232 วันที่: 6 ธันวาคม 2550 เวลา:17:03:24 น. |
|
|
|
โดย: alek IP: 125.26.41.230 วันที่: 7 ธันวาคม 2550 เวลา:9:12:20 น. |
|
|
|
โดย: แป๋ง IP: 203.113.17.25 วันที่: 8 ธันวาคม 2550 เวลา:10:26:40 น. |
|
|
|
โดย: Petay IP: 203.113.45.228 วันที่: 8 ธันวาคม 2550 เวลา:11:55:09 น. |
|
|
|
โดย: KY IP: 203.131.217.16 วันที่: 10 ธันวาคม 2550 เวลา:15:59:25 น. |
|
|
|
โดย: KY IP: 203.131.217.16 วันที่: 10 ธันวาคม 2550 เวลา:16:02:12 น. |
|
|
|
โดย: KY IP: 203.131.217.16 วันที่: 10 ธันวาคม 2550 เวลา:17:11:45 น. |
|
|
|
โดย: alek IP: 222.123.89.101 วันที่: 10 ธันวาคม 2550 เวลา:23:18:34 น. |
|
|
|
โดย: ลองทำแร้ว IP: 124.121.175.180 วันที่: 11 ธันวาคม 2550 เวลา:1:12:29 น. |
|
|
|
โดย: alek IP: 222.123.157.152 วันที่: 11 ธันวาคม 2550 เวลา:13:38:16 น. |
|
|
|
โดย: KY IP: 203.131.217.33 วันที่: 12 ธันวาคม 2550 เวลา:11:23:11 น. |
|
|
|
โดย: บี IP: 118.172.6.118 วันที่: 16 ธันวาคม 2550 เวลา:8:50:50 น. |
|
|
|
โดย: ขอบคุณมากครับ IP: 203.172.183.231 วันที่: 16 ธันวาคม 2550 เวลา:19:06:58 น. |
|
|
|
โดย: บี IP: 118.172.0.140 วันที่: 16 ธันวาคม 2550 เวลา:21:42:51 น. |
|
|
|
โดย: devil IP: 125.26.126.18 วันที่: 17 ธันวาคม 2550 เวลา:14:02:00 น. |
|
|
|
โดย: go IP: 192.55.20.36 วันที่: 17 ธันวาคม 2550 เวลา:23:45:19 น. |
|
|
|
โดย: ranma IP: 203.149.13.13 วันที่: 19 ธันวาคม 2550 เวลา:14:53:29 น. |
|
|
|
โดย: เป้ IP: 202.149.24.129 วันที่: 20 ธันวาคม 2550 เวลา:1:16:04 น. |
|
|
|
โดย: ลองทำแร้ว IP: 124.121.177.83 วันที่: 22 ธันวาคม 2550 เวลา:2:27:35 น. |
|
|
|
โดย: CD-R IP: 203.113.76.10 วันที่: 25 ธันวาคม 2550 เวลา:18:05:11 น. |
|
|
|
โดย: Oat IP: 58.8.127.2 วันที่: 27 ธันวาคม 2550 เวลา:0:19:13 น. |
|
|
|
โดย: KK IP: 58.136.68.217 วันที่: 27 ธันวาคม 2550 เวลา:9:09:35 น. |
|
|
|
โดย: KK IP: 58.136.68.217 วันที่: 27 ธันวาคม 2550 เวลา:9:10:31 น. |
|
|
|
โดย: CD-R IP: 203.113.76.10 วันที่: 27 ธันวาคม 2550 เวลา:15:41:11 น. |
|
|
|
โดย: นา IP: 222.123.93.224 วันที่: 30 ธันวาคม 2550 เวลา:9:33:42 น. |
|
|
|
โดย: นา IP: 117.47.57.84 วันที่: 30 ธันวาคม 2550 เวลา:13:14:12 น. |
|
|
|
โดย: ball IP: 58.147.44.144 วันที่: 31 ธันวาคม 2550 เวลา:0:45:55 น. |
|
|
|
โดย: Poo IP: 203.113.33.12 วันที่: 31 ธันวาคม 2550 เวลา:11:12:03 น. |
|
|
|
โดย: ball(ball_logon@hotmail.com) IP: 58.147.44.64 วันที่: 31 ธันวาคม 2550 เวลา:23:04:36 น. |
|
|
|
โดย: bank IP: 49.49.105.93 วันที่: 18 มิถุนายน 2554 เวลา:16:05:40 น. |
|
|
|
| |
|
|