การบำบัดรักษาอาการหลังติดไวรัส(#20/11/50) ![]() หลังจากเขียนเรื่องของการตรวจสอบและกำจัดไวรัสไปแล้ว ก็มาคิดว่าน่าจะมีอีกหลายคนที่หลังจากแก้ไวรัสไปแล้ว มันยังมีอาการตกค้างจากเจ้าตัวไวรัสที่ทิ้งไว้ให้เราดูแก้คิดถึง ซึ่งผมจะรวบรวมอาการยอดนิยมที่เจ้าพวกไวรัสชอบทิ้งร่องรอยไว้มาอธิบายไว้ที่นี่ เท่าที่พอจะอธิบายได้นะครับ ถ้างงไปบ้างก็ขออภัย มือใหม่หัดเขียนครับ โดยในบทความนี้ผมจะพยายามใช้ Gpedit.msc เป็นหลัก แทนการเข้าไปแก้ Registry โดยตรงนะครับ เหตุผลคือโอกาสผิดพลาดน้อยกว่า และไวรัสบางตัวปิด Regedit ไว้ด้วย ฝึกใช้ Gpedit ให้คล่องแล้วจะรู้ว่ามันแก้ได้หลายปัญหาครับ ******หมายเหตุ****** เนื่องจากมีหลายๆคนแจ้งมาว่าแก้ไขด้วยวิธีนี้แล้วไม่ได้ผล จึงขอย้ำอีกทีนะครับว่าสำหรับวิธีการแก้ในหน้านี้เป็นเพียงการแก้ไขปัญหาชั่วคราว หรือแก้อาการที่ตกค้างหลังจากกำจัดไวรัสแล้วเท่านั้น เพราะถ้าตัวไวรัสยังอยู่ในเครื่องถึงแก้ไปไวรัสมันก็แก้กลับครับ ต้องกำจัดไวรัสให้หมดก่อนนะครับ! จึงจะใช้วิธีการแก้นี้ได้ครับ ![]() Folder Options หายไปไหน Task Manger เป็นสีเทา Regedit เปิดไม่ได้ + CMD ใช้ไม่ได้ Search หาย + Run ไม่ปรากฏ Icons บน Desktop หาย ปุ่ม Shut Down หาย Menu All Programs หาย เปลี่ยนรูป Wallpaper ไม่ได้ เข้า Control Panel ไม่ได้ + เรียก Properties Desktop ไม่ได้ เข้า Add or Remove Programs ไม่ได้ รายชื่อ Programs ใน Add or Remove Programs หายไปไหน Title ของ IE เปลี่ยนไป Double Click ที่ Drive แล้วขึ้น Open With หรือ Search หรือโปรแกรมอื่นๆเช่น ACDSee เข้า Web บาง Web ไม่ได้ โดยเฉพาะ Web Antivirus ยกเลิกไฟล์+Folder ที่เป็น Hidden ไม่ได้ ติดตั้ง Font ไม่ได้ Ntldr Is Missing ตามที่ได้อธิบายไว้ในเรื่องรู้ไว้ป้องกันไวรัสล่ะครับว่า เจ้าพวกไวรัสนี่มันชอบแอบตัวเอง และบางตัวยังแถมด้วยแอบไฟล์งานเราซะอีกต่างหาก ซนจริงๆพ่อคุณ การแอบก็ไม่มีอะไรซับซ้อนหรอกครับก็ใช้การ Set Attribute ของไฟล์ให้เป็น Hidden เท่านั้นเอง ปัญหาของเจ้าไวรัสก็คือผู้ที่พอรู้บ้าง หรือพวกต้องการความโปร่งใสแบบผมก็จะเปิด Show All Files อยู่แล้วถึงแม้จะ Set เป็น Hidden ก็ยังแอบไม่มิดครับ แค่เห็นเป็นสีจางๆ เจ้าไวรัสเลยใช้การบังคับปิดการ Show All Files ซะและเพื่อป้องกันผู้ใช้งานไปเปิดใหม่ เจ้าตัวแสบเลยเอา Folder Options ที่จะเข้าไปแก้ค่าในการ Show ออกซะเลย ถึงแม้เราจะสามารถใช้โปรแกรมตัวอื่นๆในการดูไฟล์ที่แอบไว้ได้ ตามที่เขียนไว้ในรู้ไว้ป้องกันไวรัส แต่นั่นล่ะครับความไม่สบายใจมันก็ยังอยู่ที่ไม่เห็น Folder Options เพราะทำให้เราไม่มั่นใจว่าเจ้าไวรัสหายไปจากเครื่องหรือยัง เรามาตามเจ้า Folder Options ของเรากลับมาดีกว่า วิธีการก็คือไปที่ Start => Run แล้วพิมพ์ Gpedit.msc แล้ว OK ครับ จะมีตัวโปรแกรม Group Policy ขึ้นมา ดูตรง User Configuration กดเครื่องหมาย + หน้า Administrative Templates กด + หน้า Windows Components แล้ว Click ตรง Windows Explorer นะครับ คราวนี้ดูทางด้านขวามือ Double Click ตรง Removes the Folder Options menu item . เลือกเป็น Disable ตามรูปแล้ว OK เลยครับ แค่นี้ Folder Options ที่เราคิดถึงก็กลับมาแล้วล่ะครับ ![]() Click ที่รูปเพื่อดูขนาดใหญ่ครับ เหมือนเดิมล่ะครับ เจ้าไวรัสตัวร้ายมันกลัวการโดนปิด Process เพราะเราเริ่มจับทางมันติดแล้ว ว่าถ้าปิด Process มัน หรือที่ผมใช้คำว่าเนรเทศมันออกจากหน่วยความจำในเรื่องรู้ไว้ป้องกันไวรัส มันจึงป้องกันตัวเองโดยการปิดการใช้งาน Task Manager ซะเลย เพราะโดยส่วนมาก ผู้ใช้งานโดยทั่วไปที่พอจะคล่องๆหน่อยก็จะใช้ตัวนี้ล่ะครับ ในการตรวจสอบ Process แปลกๆที่ไม่ได้รับเชิญ และทำการเนรเทศมันออกไป ไม่พูดพล่ามทำเพลงมากละ เดี๋ยวจะเบื่อกันซะก่อน เรามาเรียกเจ้า Task Manager กลับมากันเลยดีกว่าครับเครื่องมือที่ใช้ Gpedit เจ้าเก่าล่ะครับ ดังนั้นผมขอข้ามขั้นตอนในการเรียก Gpedit ไปเลยนะครับ เหมาเอาว่าผ่านข้อแรกมาน่าจะเปิดเป็นแล้ว(บังคับให้ต้องอ่านข้อแรกด้วย) วิธีก็เหมือนๆเดิมล่ะครับ เพียงแค่เปลี่ยนจุดที่จะแก้ หลังจากนี้ผมจะใช้อธิบายแบบย่อๆนะครับจะได้ไม่ยืดยาว และถ้าเป็น Gpedit อีกก็ขออนญาต ไม่ทำรูปประกอบแล้วนะครับ เพื่อเพิ่มความเร็วในการโหลดครับ ตรง User Configuration => Administrative Templates => System เลือกตรง Ctrl+Alt+Del Options ตรงด้านขวา Double Click ตรง Remove Task Manager เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับ อีกแล้วครับ เจ้าตัวแสบเอาอีกแล้ว กลัวเราเข้าไปแก้ค่าต่างๆกลับ หรือเอามันออกจาก Registry มันก็เลยชิงลงมือก่อนกันไม่ให้เราเข้า Regedit ซะเลย อาการคือเมื่อเรียก Regedit จากเมนู Run มันดันแจ้งว่าโดนปิดการใช้ Regedit โดย Admin ซะงั้นล่ะ ทั้งๆที่เราเองก็เป็น Admin นี่นา เพื่อไม่ให้เป็นการเสียเวลา เรามาเรียกใช้บริการ Gpedit อีกทีแล้วกันครับ รู้จักกันทั้งทีใช้ให้คุ้มไปเลยครับ ตรง User Configuration => Administrative Templates => System ตรงด้านขวา Double Click ตรง Prevent access to registry editing tools เลือกเป็น Disable แล้ว OK จบครับ แถมอีกนิดครับ ไหนๆก็มาหน้านี้กันแล้ว ด้านบน Prevent access to registry editing tools จะเห็นว่ามี Prevent access to the command prompt ใครที่มีปัญหาใช้ CMD ไม่ได้ก็แก้ตรงนี้ได้เช่นเดียวกันครับ เข้ามาทีเดียวได้ 2 ต่อเลยคุ้มจริงๆ ตามหัวข้อล่ะครับ เมนู Search กับ Run หายไป จะด้วยเหตุผลอะไรของเจ้าไวรัสก็อย่าไปใส่ใจเลย มาลุยกันเลยดีกว่าครับ เครื่องมือที่ต้องใช้ก็เจ้า Gpedit.msc นี่ล่ะครับ ไม่ต้องไปหาตัวอื่นให้เสียเวลา เปิดมาทีใช้ประโยชน์ให้เต็มที่ไปเลย ตรง User Configuration => Administrative Templates => Start Menu and Taskbar ตรงด้านขวา Double Click ตรง Remove Search menu from Start Menu กับอีกตัวก็ตรง Remove Run menu from Start Menu เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม เปิดเครื่องขึ้นมา Icons บน Desktop หายหมดมีแต่ WallPaper กับ Taskbar ไม่ต้องตกใจครับ เรียกใช้บริการ Gpedit ได้เลย ตรง User Configuration => Administrative Templates => Desktop ตรงด้านขวา Double Click ตรง Hide and disable all items on the desktop เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม จะปิดเครื่องซะหน่อยปุ่ม Shut Down ดันหายไปซะงั้น เจ้าไวรัสนี่เล่นแรงจริงๆ กะว่าห้าม Shut Down ห้าม Restart กันเลย ไม่ต้องตกใจครับ เรียกใช้บริการ Gpedit ได้เลย ตรง User Configuration => Administrative Templates => Start Menu and Taskbar ตรงด้านขวา Double Click ตรง Remove and prevent access to the Shut Down command เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม ปัญหานี้จะเกิดกับคนที่ใช้ Start Menu แบบ Simple(แบบที่มีเมนู 2 แผงติดกันน่ะครับ) เท่านั้นนะครับ จะไม่มีผลกระทบต่อการใช้แบบ Classic Start Menu(แบบ Win98) ถ้าอยากรู้ว่า 2 แบบนี้ต่างกันยังไงก็ลอง Click ขวาตรงที่ว่างบน Taskbar เลือก Properties ตรง Tab Start Menu จะเห็นว่ามีให้เลือก 2 แบบ ลองเล่นดูได้นะครับ เพื่อไม่เป็นการเสียเวลามาแก้ปัญหากันเลยครับ ตรง User Configuration => Administrative Templates => Start Menu and Taskbar ตรงด้านขวา Double Click ตรง Remove All Programs list from the Start menu เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม จะเปลี่ยนรูป Wallpaper เป็นรูปสุดที่รักซะหน่อย ดันเปลี่ยนไม่ได้ซะอีก เข้าไปก็ดันเป็นสีเทาเลือกรูปไม่ได้เลย ตรง User Configuration => Administrative Templates => Control Panel => Display ตรงด้านขวา Double Click ตรง Prevent changing wallpaper เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เปลี่ยน Wallpaper เป็นรูปสุดที่รักได้เลยไม่ต้อง Boot ใหม่ครับผม อีกแล้วครับ จะเข้าไปใน Control Panel หรือแม้กระทั่ง Click ขวาตรง Desktop จะเลือก Properties เข้าไปตั้งค่าหน้าจอ ดันบอกว่าไม่มีสิทธิ์ ให้ติดต่อ Admin ทั้งๆที่เราเป็น Admin อยู่เต็มตัว มาแก้ปัญหานี้กันครับ ตรง User Configuration => Administrative Templates => Control Panel ตรงด้านขวา Double Click ตรง Prohibit access to the Control Panel เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม พอเข้า Control Panel ได้แล้วจะเข้า Add or Remove Programs ดันบอกว่าไม่มีสิทธิ์ ให้ติดต่อ Admin(อีกแล้ว) ทั้งๆที่เราเป็น Admin อยู่เต็มตัว มาแก้ปัญหานี้กันครับ ตรง User Configuration => Administrative Templates => Control Panel ตรงด้านขวา Double Click ตรง Remove Add or Remove Programs เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม ต่อเนื่องจากข้อที่แล้วครับ หลังจากเข้า Add or Remove Programs ได้แล้วจะ Uninstall Program ออกซะหน่อย อ้าว! แล้วรายชื่อโปรแกรมที่เราลงๆไว้หายไปไหนเนี่ย ไม่เป็นไรครับมาแก้ปัญหานี้กันครับ ตรง User Configuration => Administrative Templates => Control Panel ตรงด้านขวา Double Click ตรง Hide Change or Remove Programs page เลือกเป็น Disable แล้ว OK จบครับ อันนี้ทดสอบผลได้เลยไม่ต้อง Boot ใหม่ครับผม อาการยอดนิยมเลยล่ะครับ สำหรับเจ้าอาการนี้ อย่างที่ผมบอกไว้ในเรื่องรู้ไว้ป้องกันไวรัส ว่าเจ้าไวรัสนี่มันชอบประกาศศักดา ประมาณว่าเครื่องนี้ข้ายึดแล้วนะ สำหรับอาการนี้คงต้องให้ Gpedit พระเอกของเราพักแล้วล่ะครับ เพราะเราคงต้องเข้าไปแก้ใน Registry ด้วย Regedit กันแล้วล่ะ ครับ วิธีแก้ก็คือจาก Start => Run พิมพ์ Regedit แล้ว OK เลยครับมันจะทำการเปิดโปรแกรม Regedit ขึ้นมา สำหรับคนที่เคยใช้แล้วคงจะรู้ขั้นตอนนี้แล้ว ผมข้ามไปจุดที่ต้องแก้เลยแล้วกันครับ สำหรับคนที่ไม่ถนัดการใช้ Regedit เดี๋ยวผมมีวิธีอื่นแนะนำครับ คนที่ใช้ Regedit ก็เข้าไปตามนี้เลยครับ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main มองทางขวามือหา Key ที่ชื่อว่า Window Title ซึ่งจะเห็นว่าด้านขวามือของมันอีกทีจะเป็นข้อความบน Title IE ที่เราต้องการเอาออกน่ะครับ ให้ Click ขวาที่ Key ที่ชื่อว่า Window Title แล้ว Delete มันทิ้งไปเลยครับ ลองเปิด IE หน้าใหม่ขึ้นมาดู OK มันหายไปแล้ว เป็นอันเรียบร้อยครับ แต่ตามที่บอกไว้ตั้งแต่ต้นหน้าว่าไม่ค่อยอยากให้เข้ามาแก้ Registry โดยตรงมากนัก โดยเฉพาะคนที่ไม่ค่อยชำนาญเพราะอาจจะสร้างความเสียหายให้ตัว Windows ได้ ผมมีทางเลือกอีกทางสำหรับคนที่ไม่อยากเข้ามาวุ่นวายกับเจ้า Registry ตามที่สัญญาไว้ครับ วิธีการคือ จาก Start => Run ให้เราพิมพ์ CMD แล้ว OK จะเห็นมีหน้าต่าง DOS ดำๆขึ้นมา ให้ Copy คำสั่งต่อไปนี้(สีแดง) Reg Delete "HKCU\SOFTWARE\Microsoft\Internet Explorer\Main" /v "Window Title" /f ไปที่หน้าต่าง DOS แล้ว Click ขวาเลือก Paste (ต้องใช้แบบนี้นะครับเพราะใช้ Ctrl+V ไม่ได้ครับ) หลังจากนั้นเคาะ Enter 1 ที จะขึ้นข้อความว่า ..Successfully ก็แสดงว่าเรียบร้อยครับ ปิดหน้าต่าง DOS ไปแล้วเปิด IE หน้าใหม่ขึ้นมาตรวจสอบได้เลยครับ สำหรับอาการนี้ก็ถามกันมาหลายคนทีเดียวครับ คือหลังจากได้กำจัดเจ้าไวรัสไปแล้ว พอจะเปิด Drive ด้วยการ Double Click ก็จะขึ้นหน้าต่างถามว่าจะเปิดด้วยโปรแกรมอะไร(Open With) หรือบางรายก็เปิด ACDSee ขึ้นมาให้เลย สาเหตุคือ Windows สับสนเพราะเคยเปิดด้วยตัวไวรัส เมื่อไม่มีไวรัสแล้วเลยงงนิดหน่อย สำหรับวิธีแก้ปัญหาข้อนี้มี 2 รูปแบบนะครับ โดยส่วนใหญ่ถ้าขึ้น Open With สาเหตุมักจะเป็นเพราะใน Drive ยังมีไฟล์ Autorun.inf(ไฟล์นะครับไม่ใช่ Folder Autorun.inf ซึ่งเป็นรูปอุลตร้าแมน) ค้างอยู่ ซึ่งใน Code ของ Autorun.inf ระบุให้เปิดจากตัวไวรัสที่โดนลบไปแล้ว เมื่อไม่เจอก็เลยงง ต้องถามว่าแล้วจะให้เปิดกับอะไรล่ะ ถ้ากรณีนี้วิธีแก้ก็ตรงไปตรงมาครับ ลบเจ้าไฟล์(ย้ำว่าไฟล์ไม่ใช่ Folder) Autorun.inf ทิ้งซะ แล้ว Boot เครื่องใหม่ก็เรียบร้อยครับ ส่วนการแก้อีกอีกกรณีที่ไม่มีไฟล์ที่ว่า ซึ่งกรณีนี้มักจะไม่ถามแต่เปิดให้กับโปรแกรมอื่นๆเลยเช่น ACDSee หรือ Search สำหรับกรณีนี้วิธีแก้ก็ก็สั้นๆง่ายๆครับ ไม่ต้องใช้เครื่องมืออะไร เพียงไปที่ Start => Run ในช่อง Open พิมพ์ regsvr32 /i shell32.dll แล้ว OK จะขึ้นข้อความประมาณว่า DLLRegisterServer... Succeeded แสดงว่าความทรงจำของ Windows กลับคืนมาแล้วล่ะครับว่าควรตอบสนองยังไงเมื่อเรา Double Click ที่ Drive ลองทดสอบดูเลยครับ หลายคนคงเจอปัญหาว่าหลังจากจัดการฆ่าเจ้าไวรัสแล้ว ทำไมถึงยังเข้า Web บางแห่งไม่ได้ โดยเฉพาะ Web พวก Antivirus ผมขออธิบายที่มาที่ไปก่อนแล้วค่อยบอกทางแก้นะครับ จะได้เข้าใจด้วยว่าปัญหามันอยู่ตรงไหน เรื่องของเรื่องก็คือเจ้าไวรัสบางตัวมันกลัวเราจะเข้าไปใน Web โดยเฉพาะ Web พวก Antivirus เพื่อจะหาทางหรือหาเครื่องมือมาฆ่ามัน โดยเฉพาะอย่างยิ่งเดี๋ยวนี้มีบริการ Scan Virus แบบ Online ด้วยแล้วนับว่าอันตรายกับมันมากครับที่จะปล่อยให้เราเข้าไปใน Web นั้นๆได้ วิธีการป้องกันตัวเองของมันหลักๆที่เห็นก็มี 2 แบบล่ะครับคือปิด IE ไปเลยเมื่อพบว่าเราเข้าไปใน Web พวกนี้ สำหรับใครที่ยังเจออาการนี้อยู่แสดงว่าไวรัสยังอยู่นะครับ ต้องกำจัดมันก่อน ส่วนอีกรูปแบบหนึ่งคือไม่ปิด IE ครับ แต่เข้าไม่ได้ ประมาณว่าหา Webที่ต้องการไม่เจอว่างั้น วิธีการของมันคือใช้ไฟล์ Hosts ของ Windows ที่มีอยู่นี่ล่ะครับเป็นเครื่องมือ ดังนั้นถึงแม้จะมีการกำจัดตัวไวรัสออกไปแล้ว แต่ถ้าไม่ได้แก้ไขเจ้าไฟล์ Hosts ที่ว่านี้ให้กลับเหมือนเดิม เราก็ยังจะเข้า Web ไม่ได้ครับ ผมขออธิบายการทำงานคร่าวๆของไฟล์ Hosts นะครับ จะได้มองเห็นภาพมากขึ้น แต่จะไม่ละเอียดมากเพราะมันจะยาวไป ไว้โอกาสหน้าจะเขียนเรื่องนี้แบบละเอียดอีกทีครับ ไฟล์ Hosts คือไฟล์ของ Windows ซึ่งจะทำการกำหนดคู่ของชื่อ Web กับหมายเลข IP ของ Web นั้นๆไว้ มีประโยชน์ในการใช้ทดสอบ Web ที่เราเขียน หรือแม้กระทั่งเพิ่มความเร็ว(เล็กน้อย)ในการเข้าถึง Web ต่างๆ เพราะเมื่อเราพิมพ์ชื่อ Web ใน IE แล้ว Windows ไม่ต้องเสียเวลาในการไปถามหมายเลข IP จาก DNS อีก สามารถเข้าไปตามหมายเลข IP ที่ระบุไว้ได้เลย รวมทั้งเราสามารถประยุกต์มาใช้ Block Web พวก Spyware หรือพวก Web โฆษณาได้อีกด้วย สำหรับข้อมุลเพิ่มเติมลองอ่านที่ รายละเอียดไฟล์ Hosts วิธีการของเจ้าไวรัสคือทำการเพิ่มค่า Hosts พวก Web ต่างๆที่มันไม่อยากให้เราเข้าโดยให้ชี้มาที่ 127.0.0.1 ซึ่งหมายเลข IP นี้มันเป็นการชี้กลับมาที่เครื่องเรานี่ล่ะครับ ทำให้เราไม่สามารถที่จะไปยัง Web ที่ต้องการได้ คือเรียกไปก็กลับมาที่เครื่องตัวเอง จะไปหา DNS เพื่อถาม IP ก็ไปไม่ได้ พูดง่ายๆว่าวนอยู่ในเครื่องตัวเองน่ะครับ สำหรับวิธีแก้ปัญหานี้เราต้องเข้าไปทำการแก้ไฟล์ Hosts ก่อนครับโดยไฟล์ Hosts นั้นจะเก็บอยู่ที่ c:\windows\system32\drivers\etc เป็นไฟล์ชื่อ Hosts ไม่มีนามสกุลครับ สามารถใช้ Notepad เปิดดูได้เลยครับ เป็น Text File ธรรมดานี่ล่ะครับ แต่สำหรับผู้ที่ไม่อยากจะเข้าไปหาเองหรือเปิดดูกับ Notepad แล้วมันไม่สวยงาม ผมแนะนำให้ใช้โปรแกรม HostsXpert ครับ เป็นของฟรีใช้ได้เลย เมื่อ Unzip ออกมาจะเห็นว่าเราสามารถเรียกใช้ได้เลยไม่จำเป็นต้องติดตั้ง แนะนำว่า Copy ใส่ Thumb Drive เก็บไว้ก็ดีครับ จะได้เอาไปใช้กับเครื่องอื่นๆได้ด้วย วิธีใช้ก็ง่ายๆครับเปิดโปรแกรมมา มันก็จะไปอ่านค่าในไฟล์ Hosts มาแสดงให้เราดูจะเห็นว่ามีหลายบรรทัด แต่บรรทัดที่เราสนใจเป็นบรรทัดที่ไม่มี # ข้างหน้านะครับ เพราะบรรทัดที่มี # นั้นเป็นเพียงคำอธิบาย หรือไม่ก็เป็นการยกเลิกไว้น่ะครับไม่ต้องไปสนใจ สำหรับเครื่องทั่วๆไปที่ไม่ได้มีการแก้ไขหรือเพิ่มเติมจะมีเพียงบรรทัด 127.0.0.1 localhost บรรทัดเดียวที่ไม่มี # ถ้าเห็นมีบรรทัดอื่นๆที่ไม่มี # นำหน้า โดยอย่างยิ่งจะเห็นว่าเจ้า Web พวกนี้ล่ะที่เราเข้าไม่ได้ แล้วเรามั่นใจว่าเราไม่ได้เข้าไปแก้ไขหรือเพิ่มเติมเอง ให้ทำการ Click ขวาที่บรรทัดนั้นๆแล้ว Delete line ได้เลยครับ ![]() Click ที่รูปเพื่อดูขนาดใหญ่ครับ หรือถ้ามันเยอะมากๆๆจนไม่อยากจะมานั่ง Delete ทีละบรรทัดนี่ เราสามารถลบไฟล์ Hosts ใน c:\windows\system32\drivers\etc นี้ทิ้งได้เลยครับไม่มีผลกระทบแต่อย่างใด เพราะส่วนมากผู้ใช้ทั่วไปไม่ค่อยได้ใช้ประโยชน์มันอยู่แล้วครับ เท่านี้เราก็สามารถเข้า Web ได้ตามปกติแล้วล่ะครับ ก่อนอื่นต้องขอขอบคุณ คุณrui ที่ถามปัญหาข้อนี้มาครับ ทำให้ผมได้รู้ว่ามีอาการตกค้างข้อนี้ด้วย อาการของมันก็คือพวกไฟล์หรือโฟลเดอร์ที่เคยโดนตัวไวรัสทำการแอบโดย Set Attribute เป็น Hidden นั้น เราไม่สามารถ Click ขวาแล้วเอาติ๊กถูกตรง Hidden ออกได้เพราะตรงช่องนั้นมันจะเป็นสีเทาครับ สาเหตุคือนอกจากเจ้าไวรัสมันจะ Set เป็น Hidden แล้วมันดัน Set เป็น System ด้วยทำให้เราไม่สามารถแก้กลับได้ จำเป็นต้องไปเอา Attribute System ก่อน ปัญหาก็คือเราไม่สามารถที่จะ Click ขวาแล้วเอา Attribute System ออได้โดยตรงนี่สิครับ จำเป็นต้องใช้ Command อย่างเดียวเลย ซึ่งสำหรับคนที่พอจะมีพื้นฐาน Dos บ้างนี่คงเคยใช้กันอยู่แล้ว นั่นคือคำสั่ง Attrib -s ใน Dos นั่นล่ะครับ แต่ถ้า Folder นั้นๆเป็นภาษาไทย การใช้ Command ใน Dos ก็ค่อนข้างวุ่นวายหน่อย ผมเลยเขียนเจ้าตัว Ultra_จ๊ะเอ๋ ขึ้นมาช่วยแก้ปัญหาในส่วนนี้ โดยวิธีใช้ก็ทำการ Browse ไปยัง Folder ที่มีปัญหา หรือในกรณี Thumb Drive ซึ่งเป็นหมดทุก Folder ก็ Browse ไปที่ Drive นั้นๆได้เลยครับ ลองโหลดไปใช้ดูได้ที่นี่นะครับ Ultra_จ๊ะเอ๋ วิธีการโหลดนี่ต้อง Click ขวา Save Target As... นะครับ ได้เจอคำถามนี้ใน Pantip.com นึกขึ้นมาได้ว่าเคยพบปัญหานี้เหมือนกัน เลยเอามาเขียนรวมไว้ที่นี่เลย น่าจะเกิดประโยชน์ ถึงแม้จะยังไม่ค่อยแน่ใจว่าเป็นอาการจากไวรัสหรือไม่ สำหรับอาการของปัญหานี้คือเราไม่สามารถติดตั้ง Font ลงใน Windows ได้ครับ ซึ่งโดยทั่วไปแล้วเมื่อเราจะติดตั้ง Font ตัวใหม่ๆลงไปใน Windows เราจะใช้วิธีการเข้า Control Panel => Fonts ซึ่งเมื่อเปิดขึ้นมาแล้วจะเห็นว่าเป็น Folder ที่มี Font อยู่ภายใน เราสามารถติดตั้ง Font ตัวใหม่ๆโดยเลือกจากเมนูของ Folder Fonts ได้เลยโดยเลือก File => Install New Font หรือจะใช้การ Copy Font ตัวใหม่ใส่ลงไปใน Folder ได้เลยโดยตรง Windows ก็จะทำการติดตั้ง Font ตัวนั้นให้เราโดยอัตโนมัติ สำหรับปัญหาที่ผมเคยเจอคือเมื่อเปิด Folder Fonts ขึ้นมาแล้วมันดุเหมือน Folder ธรรมดาทั่วๆไป ไม่มีเมนูให้ Install New Font หรือแม้กระทั่งจะ Copy Font ตัวใหม่ๆใส่ลงไปมันก็เหมือนการ Copy ไฟล์ไปใส่ใน Folder ธรรมดาๆตัวนึง ไม่ได้มีการติดตั้งให้เหมือนที่เคยเป็น แต่สำหรับสาเหตุของปัญหานั้นผมไม่แน่ใจว่าจะเป็นที่ตัวไวรัสหรือเป็นที่ตัวผมเองที่เผลอไปลบเจ้าไฟล์ Desktop.ini ด้วยความเข้าใจผิดว่ามันน่าจะเป็นไวรัส ซึ่งสำหรับรายละเอียดเรื่องของไฟล์ Desktop.ini นั้นผมขอเวลารวบรวมและเรียบเรียงก่อนที่จะนำมาขยายความให้ได้อ่านกันอีกทีในหัวข้อ เข้าใจผิด! คิดว่าไวรัส นะครับ ![]() Click ที่รูปเพื่อดูขนาดใหญ่ครับ อย่างที่บอกว่าสาเหตุของปัญหานี้เกิดจากเจ้าไฟล์ Desktop.ini ซึ่งทำหน้าที่กำหนดให้เจ้า Folder Fonts นี้มีความพิเศษทั้งหน้าตาและความสามารถเหนือกว่า Folder ธรรมดาสามัญทั่วๆไป ซึ่งใน Windows ยังมี Folder ลักษณะนี้อีกหลายๆตัวซึ่งผมจะขอรวบยอดไปกล่าวถึงในบทความเข้าใจผิด! คิดว่าไวรัส นะครับ โดนลบไปไม่แน่ใจว่าจะจากตัวไวรัสหรือตัวผมเอง วิธีแก้ก็ตรงไปตรงมาไม่ยุ่งยากครับ โดนลบไปเราก็สร้างใหม่กลับมาเท่านั้นเอง โดยวิธีการคือให้เปิด Notepad ขึ้นมาแล้วพิมพ์ข้อความ 2 บรรทัดนี้ลงไปนะครับ [.ShellClassInfo] UICLSID={BD84B380-8CA2-1069-AB1D-08000948F534} ![]() Click ที่รูปเพื่อดูขนาดใหญ่ครับ หลังจากนั้นให้ Save As โดยตั้งชื่อไฟล์เป็น Desktop.ini (ต้องใส่ทั้งชื่อและนามสกุลนะครับ) และที่สำคัญอีกอย่างคือตรง Save as type ให้เลือกเป็น All Files ด้วยนะครับไม่งั้นมันจะแถม .txt มาให้ด้วย ใส่ใน Folder C:\Windows\Fonts ทำการปิดแล้วเปิด Foldes Fons ใหม่อีกครั้งเราก็จะเห็นว่าเจ้า Folder Fonts ของเรากลับมาเป็นปกติเรียบร้อยแล้วล่ะครับ อันนี้ก็เป็นอีกปัญหาหนึ่ง คือเปิดเครื่องขึ้นมาแล้วไม่เข้า Windows และขึ้น Error จอดำๆว่า Ntldr Is Missing หรือแปลเป็นไทยว่า Ntldr หายไปจ้า! จริงๆแล้วเจ้าปัญหานี้ไม่ได้เกิดจากไวรัสอย่างเดียวนะครับ บางครั้งก็เกิดจากตัว Windows มีปัญหาเอง คือวันดีคืนดีเจ้าไฟล์ที่ว่านี้ก็หายไปเฉยๆเลย เปิดเครื่องมาอีกทีเข้า Windows ไม่ได้ซะแล้ว เจ้าไฟล์ Ntldr ที่ว่านี่เป็นไฟล์ระบบที่ใช้ในขั้นตอนการ Boot Windows โดยชื่อเต็มๆของมันคือ NT Loader ครับ หน้าที่ของมันโดยคร่าวๆแล้ว มันทำหน้าที่ไปอ่านไฟล์ Boot.ini เพื่อที่จะรู้ว่าเจ้า Folder ที่เราลง Windows ไว้น่ะอยู่ตรงไหนจะได้เรียกใช้ถูกเท่านั้นเองครับ เมื่อขาดมันไประบบเลยไปไหนไม่ถูกเลยครับ ก็ไม่รู้ว่า Windows อยู่ตรงไหนจะเรียกใช้ก็เรียกไม่ถูกเลยค้างอยู่ตรงนั้นล่ะครับ ไว้ถ้ามีโอกาสผมจะเขียนขั้นตอนการ Boot Windows โดยละเอียดอีกครั้งหนึ่งนะครับ ตอนนี้เรามาดูวิธีแก้ปัญหากันก่อน วิธีแก้ก็ไม่ยากครับให้เราเตรียมแผ่น Disk ที่ทำการ Format แล้ว 1 แผ่น หลังจากนั้นให้โหลดตัว Ultra_Boot วิธีการโหลดนี่ต้อง Click ขวา Save Target As... นะครับ เอาแผ่น A ใส่ไว้ใน Drive ก่อนแล้วเรียกเจ้า Ultra_Boot จะมีหน้าจอ Dos ดำๆขึ้นมาไม่ต้องตกใจนะครับ รอจนหน้าจอดำๆมันหายไป เท่านี้เราก็ได้แผ่น Boot มาแล้วล่ะครับ เอาแผ่น Boot ที่ได้ไปใช้ Boot เครื่องที่มีปัญหา โดยตั้งให้มัน Boot จาก Drive A นะครับ มันก็จะเข้า Windows ได้เป็นที่เรียบร้อย หลังจากนั้นให้เรา Copy ไฟล์ Ntldr จาก Drive A นั่นล่ะครับใส่ลงไปใน C:\ เท่านี้ก็สามารถ Boot Windows ได้ตามปกติโดยไม่ต้องใช้ Drive A แล้วล่ะครับ ลองเอาแผ่น A ออกแล้ว Restart ได้เลยครับ หมายเหตุ สำหรับช่อง Comment หน้านี้ผมขอให้เป็นเรื่องเกี่ยวกับการแนะนำหรือแสดงความเห็นเรื่องบทความอย่างเดียวนะครับ เพราะผมจะเข้ามาไม่บ่อย ถ้าเป็นเรื่องของการแสดงความคิดเห็น+แจ้งปัญหาการใช้งานโปรแกรมขอเชิญไปรวมกันที่หน้ากำจัดไวรัส Hacked By + อื่นๆ เลยนะครับ ผมจะได้ตอบโดยไม่ตกหล่นและล่าช้า ต้องขออภัยในความไม่สะดวกอย่างสูงครับ ![]() ขอบคุณมากครับ jomzon หายแล้ว แต่ผลที่ทำไว้ยังไม่หายดีครับ เพราะตรงแถบ tools --> Folder Option มันหายไปครับ เดี๋ยวผมจะคอยติดตามนะครับ ว่าจะแก้ไขปัยหานี้ยังไงเพราะทำตามกระทู้นี้ //forum.thaibuzz.com/index.php?showtopic=12063 แล้วไม่ได้ผลครับ
โดย: kond IP: 202.12.97.115 วันที่: 30 กันยายน 2550 เวลา:10:32:22 น.
คุณ kond ครับ ยังไงลองดูวิธีข้างต้นก่อนนะครับ ผมยังเขียนไม่เสร็จดีเลยครับ รีบเอามาลงให้ก่อน ต้องขออภัยในความล่าช้าครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ผมต้องขอโทษคุณ DKDC ด้วยครับ จริง ๆ วิธีในกระทู้ที่ผมบอกใช้ได้ครับ ผมคิดว่าทำเรียบร้อยแล้วแต่ผมยังทำไม่เสร็จขั้นตอนตามที่เขาบอก พอลองอีกทีใช้ได้ไม่มีปัยหาครับ
โดย: kond IP: 202.12.97.116 วันที่: 30 กันยายน 2550 เวลา:11:09:56 น.
เรียก Folder Options กลับมา
//www.kellys-korner-xp.com/regs_edits/folderoptions.reg โดย: China IP: 58.9.172.15 วันที่: 1 ตุลาคม 2550 เวลา:1:58:40 น.
Drive A คลิ๊กเข้าไม่ได้
วินโดวส์ XP sp2 ครับ เวลาที่คลิ๊กที่ Drive A: เพื่อจะอ่านข้อมูลจาก Floppy disk จะขึ้น ข้อความนี้ทุกครั้ง Restrictions This operation has been cancelled due to restrictions in effect on this computer please contact your system administrator ลองเปลี่ยน Drive ตัวใหม่ก็เหมือนเดิมครับ ไม่ทราบโดนไวรัสตัวไหน ใครมีวิธีแก้ช่วยด้วยครับ โดย: Chatdy IP: 58.9.102.8 วันที่: 6 ตุลาคม 2550 เวลา:0:15:52 น.
คุณChatdy ครับ สำหรับอาการที่ถามมานั้นผมก็ไม่เคยพบครับ และยังไม่มีข้อมูลจริงๆว่าเป็นไวรัสตัวไหนหรือไม่ ในขั้นต้นลองแก้ปัญหาโดยใช้ Gpedit.msc ตามที่บอกไว้ด้านบนน่ะครับ
User Configuration => Administrative Templates => Windows Explorer แล้ว Double Clickด้านขวามือตรง Prevent access to drives from My Computer เลือกเป็น Disable แล้ว Restart เครื่องดูครับ น่าจะแก้ปัญหาได้ การสอบถามปัญหารบกวนไปที่หน้ากำจัดไวรัส Hacked By + อื่นๆ นะครับเพราะหน้าอื่นๆผมไม่ค่อยได้เข้ามา ต้องขออภัยในความไม่สะดวกครับ ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() เป็นเว็ปที่ สุดยอดมากคับ..
ได้ทั้งความรู้ ทั้งเครื่องไม่พัง ขอบพระคุณคับ โดย: benz IP: 222.123.56.91 วันที่: 9 ตุลาคม 2550 เวลา:5:44:53 น.
![]() ![]() โดย: มะขามเปียก IP: 61.19.98.125 วันที่: 18 ตุลาคม 2550 เวลา:9:31:16 น.
คุณมะขามเปียกครับ ต้องขออภัยที่ตอบช้าครับ
![]() ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ใช้แล้วได้ผลค่ะ แต่อยากสอบถามเพิ่มเติมว่าเราจะใช้ อุลตร้าคีน ได้บ่อยหรือไม่ และหากพบไวรัสอีกจะใช้โปรแกรมสแกนอะไรถึงจะเอามันอยู่หมัด ขอบคุณล่วงหน้ามากค่ะ
![]() โดย: nana IP: 202.183.242.3 วันที่: 18 ตุลาคม 2550 เวลา:18:01:31 น.
คุณnanaครับ ขออภัยที่ตอบล่าช้าครับ
![]() สำหรับคำถามว่าใช้ได้บ่อยหรือไม่นั้น ใช้ได้เรื่อยๆครับถ้าติดไวรัสตัวที่มันรู้จัก ยังไงลองแวะเข้ามาบ่อยๆก็ได้ครับ เพราะผมจะ Update อยู่เรื่อยๆครับ ส่วนถ้าพบไวรัสอีกจะใช้ตัวไหนนั้น มันก็ไม่มีตัวไหนจัดการไวรัสได้ทุกตัวหรอกครับ เราต้องป้องกันตัวเองด้วย แค่พยายาม Update Antivirus ที่ลงไว้ในเครื่องและระวังตัวนิดก็น่าจะปลอดภัยระดับนึงแล้วล่ะครับ ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอโทษนะค่ะ หาตรง User Configuration => Administrative Templates => ไม่เจอ ค่ะ
ตรง User Configurationอยู่ตรงไหนค่ะ โดย: เดียร์ IP: 124.121.242.152 วันที่: 21 ตุลาคม 2550 เวลา:20:05:53 น.
คุณเดียร์ ดูตามรูปที่ 1 ด้านบนเลยนะครับ ผมวงกลมไว้แล้วน่ะครับ ต้องขออภัยในความไม่สะดวกครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ได้แล้วค่ะขอบคุณ มากๆๆเลยนะค่ะ
โดย: เดียร์ IP: 124.121.242.152 วันที่: 21 ตุลาคม 2550 เวลา:21:56:23 น.
ผมกำลังทำโปรเจ็คอยู่ครับ ไม่ทราบว่าโปรแกรมอะำไรใ้ช้อ่านเสียงอักษร
ภาษาอังกฤษได้ชัดเจนใกล้เคียงเสียงมนุษย์บ้างครับ เพราะโปรแกรม ReadPlease 2003 ที่ผมมีอยู่เสียงอ่านคำภาษาอังกฤษไม่ค่อยชัดเจนเท่าไหร่ รบกวน คุณ DKDC ช่วยกรุณาแนะนำโปรแกรมให้ผมทีเถอะครับ จะเป็นพระคุณยิ่ง ขอบคุณครับ โดย: ผู้ไม่รู้ IP: 203.113.51.103 วันที่: 24 ตุลาคม 2550 เวลา:14:58:44 น.
คุณผู้ไม่รู้ครับ ต้องขออกตัวไว้ก่อนว่าไม่สันทัดเรื่องโปรแกรมพวกนี้จริงๆครับ แต่เท่าที่พอทราบไม่มีโปรแกรมไหนที่ออกเสียงได้เหมือนมนุษย์มากกว่ากันเท่าไหร่หรอกครับ สาเหตุข้อแรกเพราะมันเป็นเสียงสังเคราะห์ไม่ได้เป็นเสียงที่เก็บไว้เป็นประโยคๆ ส่วนอีกข้อคือเท่าที่เห็นตัว Engine ที่ใช้ๆกันในทุกโปรแกรม(เท่าที่ผมเคยเห็น)ก็มี 2 ค่ายคือ Microsoft กับ AT&T ครับ แต่ละโปรแกรมจึงไม่น่าจะต่างกันในเรื่องของการออกเสียง แต่จะต่างกันด้านอื่นๆมากกว่าเช่นหน้าตาของโปรแกรม หรือประเภทของเอกสารที่อ่านได้น่ะครับ ผิดพลาดประการใดต้องขออภัยไว้ด้วยครับ เพราะไม่สันทัดเรื่องนี้จริงๆ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากครับ คุณDKDC ที่มาช่วยกรุณาบอกผม และก็ไม่เป็นไรครับ ยังไงโปรแกรมที่ผมมีอยู่นี้ก็พอใช้ไปก่อนได้ครับ ยังไงผมเป็นกำลังใจให้คุณ DKDC อยู่คอยช่วยเหลือและแบ่งปันความรู้ให้ผู้สนใจด้านคอมพิวเตอร์ต่อไปนาน นานนะครับ
โดย: ผู้ไม่รู้ IP: 202.91.18.206 วันที่: 25 ตุลาคม 2550 เวลา:18:38:15 น.
ขอบคุณมากนะคะ ได้ความรู้เยอะเลยค่ะ ปวดหัวกับพวกนี้มานานแล้ว ^-^
โดย: JupJIp IP: 124.157.166.225 วันที่: 28 ตุลาคม 2550 เวลา:21:52:21 น.
ผมมีปัญหาเรื่องDouble Click ที่ Drive แล้วขึ้น Open With หรือ Search หรือโปรแกรมอื่นๆเช่น ACDSee
อยากถามว่าจะเปิดหาไฟล์ autorun.inf ยังไงครับ ผมลองใชี่ Start => Run ในช่อง Open พิมพ์ regsvr32 /i shell32.dll แล้ว OK จะขึ้นข้อความประมาณว่า DLLRegisterServer... Succeeded ยังเข้าไดร์ไม่ได้ครับ ขอบคุณมากครับ ![]() ![]() ![]() โดย: weang IP: 117.47.16.9 วันที่: 29 ตุลาคม 2550 เวลา:0:07:57 น.
คุณweangครับ จาก Start => Run ลองพิมพ์ชื่อ Drive ที่ต้องการเช่น D: ดูนะครับ หรือ Open With เลือกที่ Explorer ก็ได้ครับ อย่าลืมเปิด Show All ด้วยนะครับเพราะ Autorun.inf อาจจะแอบไว้ ต้องขออภัยในความไม่สะดวกครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() Control Panel ผมมาๆ หายๆ ครับ ถ้ามาก็คลิกบางไอคอนในนั้นไม่ได้ เช่น Add or Remove program, Unser Account ไม่ได้ รวมถึงเวลาคลิกขวาที่ My Computer เพื่อเช็ค Propoties จะขึ้นกแล้วจะขึ้นกรอบข้อความว่า
---------------------------------------------------- Restrictions This operation has been cancelled due to restrictions in effect on this computer. Please contact your system admistrator. ------------------------------------------------ รบกวนผู้รู้ด้วยครับ โดย: เจครับ IP: 124.121.135.241 วันที่: 29 ตุลาคม 2550 เวลา:5:54:43 น.
คุณเจครับ ขออภัยที่ตอบล่าช้าครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากค่ะ สำหรับวิธีดีๆแบบนี้ เสียเวลาหาแอนตี้ไวรัสมาลงซะนาน
โดย: Piggy IP: 125.25.163.214 วันที่: 29 ตุลาคม 2550 เวลา:9:17:48 น.
ก่อนอื่นต้องขอขอบคุณท่าน DKDC เขียนตัวkill ไวรัสได้ดีจิงๆคับ ไวรัสที่พมเคยติดๆนี่ลบได้หมดเลย แต่มีอยู่ตัวนึง มันชอบขึ้นให้เราไปโหลดแอนตี้ไวรัสของมัน ขึ้นมาว่า Windows Security Alert
Warning! Potential Spyware Operation! Your computer is making unauthorized copies of your system and Inter files. Run full scan now to pervent any unathorised access to your files! Click YES to download spyware remover ... จะมีใครกด Yes กับ No ถ้า Yes มันจะโหลดโปรแกรมมันลงเครื่องเราเลย แต่ถ้า No ก็ไม่มีอะไร แต่ถึงตอนนี้แล้วเครื่องเราก็ติดไปละคับ มันจะยกเลิก 1.ไม่ให้เราเข้า คอนโทรลพาแนล(ต้องเข้าทางแอสเดรสบาเอา เข้าจาก Start --- Setting ---Controlpanelไม่ได้ 2.คลิกขวา My Computer ไม่ได้ ขึ้น Restrictions This operation has been cancelled due to restrictions in effect on this computer. Please contact your system admistrator 3.คลิกขวาหน้าเดสทอปไม่ได้ขึ้น จะมีข้อความขึ้น Restrictions This operation has been cancelled due to restrictions in effect on this computer. Please contact your system admistrator เหมือนกัน 4.พิมพ์ คำสั่ง เช่น msconfig,regedit ไม่ได้ ประมาณนี้คับ มันจะมีไฟล์ WinAvxx อยู่ที่ system32 พมลองลบในSafemodeยังไงก็กลับมาอีกเมื่อเรา Restart เครื่อง ใน msconfig ก็ลบละ ก็แก้ไม่ได้คับ ยังไงใครเจอะเหมือนพมลองใช้ตัวนี้ลบ แต่พมลองจนมึนละลบไม่ออก //siri.urz.free.fr/Fix/SmitfraudFix.zip โดย: โดนWinAvxx IP: 125.26.243.184 วันที่: 29 ตุลาคม 2550 เวลา:16:14:46 น.
คุณWinAvxx ครับขอบคุณสำหรับข้อมูลที่แจ้งครับ
![]() ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() Open With เลือกที่ Explorer
ก็ยังไม่ได้ครับ ช่วยด้วยครับ ![]() ![]() โดย: weang IP: 222.123.116.166 วันที่: 31 ตุลาคม 2550 เวลา:0:18:05 น.
คุณweangครับ ลองไปที่ Run => Cmd แล้วพิมพ์คำสั่งในหน้า Dos ว่า Del Autorun.inf /f /a :s:h:r ดูนะครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากครับ ทำให้ shut down เกิดใหม่
สุดยอดจริงๆครับ ขอยกย่อง ![]() โดย: ชัชตี้ IP: 58.64.100.93 วันที่: 31 ตุลาคม 2550 เวลา:14:48:29 น.
ขอบคุณมากๆครับ เจอไวรัส worm/agent.pvg เล่นงานเอา ถ้าไม่ได้เว็บนี้ช่วยคงแย่อ่ะ
โดย: gorufu IP: 58.8.14.20 วันที่: 1 พฤศจิกายน 2550 เวลา:0:45:08 น.
ขอบคุณครับทำได้แล้วครับ
แต่รบกวนอีกนิดแก้ไดร์c ได้แล้วแต่ไดร์ d ยังเหมือนเดิม โดย: weang IP: 222.123.36.192 วันที่: 1 พฤศจิกายน 2550 เวลา:1:13:26 น.
คุณweangครับ หมายถึงว่า Drive D ใช้วิธีเดียวกันแล้วก็ยังไม่ได้ผลเหรอครับ จริงๆแล้วคำสั่งที่ใช้ก็มีอยู่ในตัว Ultra_Clean ถ้ายังไงลองโหลดตัว Ultra_Clean ในหน้ากำจัดไวรัส Hacked By +อื่นๆไปใช้ดูนะครับ ต้องขออภัยในความไม่สะดวกครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ใช้วิธีของท่านแล้วเจ๊งมากเลยงับ แก้คอมไปได้หลายเครื่องแล้ว(เครื่องผมคนแรกเลย)ขอบคุณมากงับ ที่แนะนำวิธีให้ขอให้รวยๆๆน่ะงับ
![]() โดย: pee IP: 202.28.117.237 วันที่: 2 พฤศจิกายน 2550 เวลา:16:59:44 น.
แย่แล้วครับ เครื่องผม
Run gpedit.msc ไม่ได้ โดย: สาคูไส้หมู IP: 202.12.74.74 วันที่: 4 พฤศจิกายน 2550 เวลา:14:30:06 น.
คุณสาคูไส้หมูครับ มี Error ว่ายังไงหรือไม่ครับ จะได้ช่วยหาทางแก้ไขกันต่อไป ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() 555
ผมชอบ Ultra ja a+ มากๆครับ สุดยอดๆๆ ขอบคุณมากๆๆๆๆ ^_^ 555 โดย: twincats IP: 202.28.219.90 วันที่: 5 พฤศจิกายน 2550 เวลา:17:47:46 น.
ขอบคุณมากครับผมขอเก็บข้อมูลไว้ในบล๊อกผมนะครับ
โดย: อิส IP: 125.24.69.35 วันที่: 7 พฤศจิกายน 2550 เวลา:10:55:52 น.
ขอบคุณมากมาย นายเจ๋งจริง ๆ
![]() โดย: แจ๊ค IP: 125.24.147.48 วันที่: 8 พฤศจิกายน 2550 เวลา:1:13:04 น.
คอมพ์ที่ห้อง Folder Options , Search หาย ได้ลองใช้วิธีเอาคืนมาของคุณแล้วได้ผล ขอบคุณมากๆเลย แต่ว่ายังหาไวรัสไม่เจอนี่สิ ไม่รู้ทำลายอะไรไปอีกบ้าง(บ่น)
ถ้าไม่เจอเวปคุณแย่แน่ๆเลยคือคอมพ์ตัวนี้ไม่ได้ต่อเน็ตด้วยแอนตี้ไวรัสคงไม่ได้อัฟอ่ะนะ โดย: อยากขอบคุณ IP: 124.120.220.92 วันที่: 8 พฤศจิกายน 2550 เวลา:9:47:03 น.
พึ่งเข้ามาใน blog ครั้งแรกเพราะเครื่องโดนไวรัส ดีใจมากเลย ตอนนี้ปัญหาต่างๆๆที่เจอได้จัดการเรียบร้อยหมดแล้ว ขอสนับสนุนและขอให้มี blog ที่มีสาระดีๆๆอย่างนี้นะค่ะ
ขอบคุณมากค่ะ ![]() โดย: sano IP: 125.25.20.77 วันที่: 8 พฤศจิกายน 2550 เวลา:10:55:22 น.
ผมเพิ่งจะเจอปัญหาเหมือนกับที่คุณWinAvxxว่ามานั่นก็คือมันจะมีข้อความขึ้นมาว่า
Windows Security Alert Warning! Potential Spyware Operation! Your computer is making unauthorized copies of your system and Inter files. Run full scan now to pervent any unathorised access to your files! Click YES to download spyware remover แต่ผมกด No ไปเพราะไม่แน่ใจครับ แต่ผลปรากฏว่าไอ้เจ้าข้อความข้างต้นมันจะขึ้นมาทุกๆ5นาทีเลย ไม่รู้ว่าโดนไวรัสเล่นงานไปแล้วหรือยัง มันจะคอยมาขัดและแทรกแซงการใช้โปรแกรมอื่นให้สะดุดหยุดลง รบกวนถามว่ามีวิธีอย่างไรที่จะทำให้ข้อความดังกล่าวที่ขึ้นมาทุก5นาทีหายไป น่ารำคาญจริงๆเลยครับ ขอขอบคุณมากสำหรับความรู้ที่เป็นประโยชน์อย่างมากกับคนที่อ่อนด้อยเรื่องคอมพ์ โดย: Tmc IP: 116.58.231.242 วันที่: 8 พฤศจิกายน 2550 เวลา:19:39:13 น.
คุณTmcครับ สำหรับเจ้าพวกตระกูล Spyeware หรือ Adware พวกนี้ผมแนะนำให้ใช้ SmitFraudFix ครับเป็นโปรแกรมฟรีครับ ใช้ได้ผลดีทีเดียว แต่ก่อนใช้แนะนำให้ปิดตัว Antivirus ในเครื่องก่อนนะครับเพราะ Antivirus บางตัวจะมองเจ้าตัวนี้เป็นไวรัสครับ หรือถ้าจะให้ดีขึ้นไปอีกก็แนะนำให้ใช้ใน Safemode ครับ เมื่อเปิดโปรแกรมขึ้นมาแล้วให้เลือกข้อ 2 (Clean) เลยครับ
โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอถามคุณDKDCหน่อยได้ไหมครับว่าถ้าเราเปิดRegeditไม่ได้ครับแล้วลองทำตามวิธีของคุณDKDCก็ยังไม่หายแถมยังเข้าไม่ได้อีกครับบางครั้งเครื่องก็ Restartไปเลยเมื่อเขาไปยัง ยุ่งกับRegedit อยากทราบว่ามีวิธีแก้ไขไหมครับขอบคุณมากๆครับ
โดย: dong IP: 125.26.182.122 วันที่: 9 พฤศจิกายน 2550 เวลา:1:40:15 น.
คุณdong ครับ สำหรับวิธีการด้านบนนั้นใช้ในกรณีที่มีการกำจัดไวรัสทิ้งไปหมดแล้ว แต่ยังมีอาการตกค้าง สำหรับกรณีของคุณอาจจะเป็นไปได้ว่าไวรัสยังไม่ได้โดนกำจัด ยังไงลองโหลด Ultra_Clean ไปใช้ดูก่อนนะครับเพราะไม่แน่ใจว่าไวรัสตัวไหน ถ้ายังไม่หายก็รบกวนขอรายละเอียดเพิ่มอีกนิดนะครับว่ามีอาการอื่นๆอีกบ้างหรือไม่จะได้ช่วยกันหาทางแก้ไขต่อไปครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากๆครับ หายแล้วหายขาดเลยเหมือนเดิมทุกอย่างแล้วขอบคุณ
คุณDKDCมากๆๆๆๆๆๆครับนึกว่าแย่ซะแล้ว ![]() โดย: dong IP: 125.26.182.114 วันที่: 10 พฤศจิกายน 2550 เวลา:2:21:14 น.
ขอบคุณมากครับ คุณ DKDC คอมกลับมาเหมือนเดิมเลยครับ......เยี่ยมจริงๆ
![]() โดย: aseki_31 IP: 58.10.87.51 วันที่: 10 พฤศจิกายน 2550 เวลา:20:35:09 น.
เข้าไดร์ C และ My Documents ไม่ได้ครับในขึ้นว่า This operation has been cancelled due to restrictions in effect on this computer. Please contact your system admistrator.
แก้ไขไงครับ kaikai074@hotmail.com โดย: ไก่ IP: 124.157.234.7 วันที่: 14 พฤศจิกายน 2550 เวลา:1:19:00 น.
คุณไก่ครับ ผมไม่แน่ใจว่าอาการนี้เกิดจากไวรัสด้วยหรือไม่ เพราะไม่เคยได้ยินเหมือนกัน ต้องขอขอบคุณมากสำหรับอาการนี้
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() สวัสดีครับคุณ DKDC
คอมพิวเตอร์อยู่ ๆ ก็ไม่สามารถบูตเข้า Win xp ได้ โดยมีเมสเสจว่า NTLDR is missing Press any key to restart ่ ซึ่งก่อนที่จะเกิดอาการแบบนี้ ผมได้ลงโปรแกรม Nod32 v.2.5.16 และได้อัพเดตไวรัสเรียบร้อยแล้ว มีวิธีแก้ไขมั้ยครับ ผมไม่อยากลงวินโดวส์น่ะครับ ขอบคุณครับ โดย: ผู้ไม่รู้ IP: 202.91.19.204 วันที่: 15 พฤศจิกายน 2550 เวลา:21:09:37 น.
ผมลืมบอกไปว่าหลังจากที่มีเมสเสจแจ้งตามข้างต้นแล้ว ผมก็ได้รีสตารท์ตามเมสเสจ แต่รีสตาร์ทเท่าไหร่ก็ไม่สามารถเข้าวินโดวส์ได้อยู่ดี โผล่มาเจอเมสเสจตามข้อความข้างบนอยู่ร่ำไปหน่ะครับ
โดย: ผู้ไม่รู้ IP: 202.91.19.204 วันที่: 15 พฤศจิกายน 2550 เวลา:21:12:56 น.
คุณผู้ไม่รู้ครับ ลองดูนะครับ Ntldr Is Missing
โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() อืม ผมนี้แย่จริงคุณอุตสาห์โพสไว้ข้างบน ก็ไม่ได้ดู ต้องขอโทษด้วยนะครับ ผมไม่ได้เข้ามาเว็บนี้นานแล้วจึงไม่ได้ดูและรีบโพสไปหน่อย เพราะตอนนี้ผมมีงาน Set Computer หลายเครื่องครับ ยังไงก็ขอบคุณ คุณDKDC มากนะครับ
โดย: ผู้ไม้รู้ IP: 202.91.18.192 วันที่: 15 พฤศจิกายน 2550 เวลา:23:05:41 น.
ขอบคุณมากๆ ครับ เพิ่งชำระล้าง ไวรัส ออกจาก เครื่อง (ใช้ server 2003) ได้บทความนี้ ช่วยแก้ไขวินโดว์ ที่เพี้ยนๆ ให้หายไปได้ ขอบคุณครับ โดย: bossinova_th IP: 124.121.60.111 วันที่: 16 พฤศจิกายน 2550 เวลา:11:13:51 น.
หลังสแกนแล้วสามารถเข้า tools -->folder optionsได้ครับ แต่เซตค่าให้โชว์ไฟล์ไม่ได้ครับ พอกด ok. แล้วเข้าไปอีกรอบ มันซ่อนไฟล์เหมือนเดิม
ใช้ตัวซ่อมที่โหลดมามันก็ใช้ได้ครับ แต่พอเราไปตั้งค่ามัน ครั้งต่อไปมันก็เหมือนเดิมครับ คือไม่สามารถเปิดได้อีกครับ โดย: ชาติ IP: 122.154.6.22 วันที่: 16 พฤศจิกายน 2550 เวลา:13:29:39 น.
คุณชาติ ครับ รบกวนขอรายละเอียดเพิ่มอีกนิดนะครับว่าก่อนหน้านี้มีอาการยังไง และหลังจาก Scan แล้วนี่หมายถึง Scan กับอะไรครับ อีกอย่างคือตัวซ่อมที่โหลดมาหมายถึงตัวไหนครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() หา User Configuration
ไม่เจออ่าคะ ดูรูปแล้ว อยู่ตรงไหนอ่า - -* ![]() โดย: aiM IP: 58.9.76.17 วันที่: 17 พฤศจิกายน 2550 เวลา:1:40:36 น.
คุณaiMครับ ตามรูปข้างบน อยู่ฝั่งซ้ายบนสุดที่ผมวงไว้น่ะครับ
โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ทำได้แล้วตามขั้นตอนคะ แต่ว่าพอรีสตาร์ทเครื่องใหม่ก้อกลับมาเป็นเหมือนเดิมตอนก่อนที่จะเซ็ตอ่ะคะ
โดย: puii IP: 125.25.158.188 วันที่: 17 พฤศจิกายน 2550 เวลา:10:05:50 น.
หมายถึง หัวข้อ Forder of=ption หายไปอ่ะคะ
โดย: puii IP: 125.25.158.188 วันที่: 17 พฤศจิกายน 2550 เวลา:10:08:08 น.
คุณpuiiครับ อาจจะเป็นเพราะว่ายังมีไวรัสอยู่ครับ สำหรับหน้านี้ไว้แก้ในกรณีที่กำจัดไวรัสไปหมดแล้วแต่ยังมีอาการตกค้างน่ะครับ ถ้ายังมีไวรัสอยู่มันก็จะไม่ได้ผลครับ ยังไงลองโหลดตัว Ultra_Clean ไปใช้ดูก่อนนะครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอกราบงามๆ ค่ะ
u save my life!!! โดย: mybabyamy IP: 222.123.125.225 วันที่: 19 พฤศจิกายน 2550 เวลา:0:10:14 น.
ผมไม่สามารถติดตั้งโปรแกรมและใช้โปรแกรมไม่ได้ ติดตั้ง Ultra_Clean ไม่ได้เลยครับ
โดย: สุเทพ IP: 125.26.111.174 วันที่: 19 พฤศจิกายน 2550 เวลา:11:15:24 น.
คุณสุเทพครับ รบกวนขอรายละเอียดเพิ่มอีกนิดนะครับ ว่ามี Error อะไรหรือไม่ครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() คือเครื่องคอมผมไม่สามารถลงโปรแกรมและไม่สามารถใช้โปรแกรมบางตัวได้ ไม่รู้ว่าถูกล็อกไว้หรือเปล่า
แม้แต่โปรแกรม Ultra_Clean และเครื่องปริ้นเตอร์ที่เคยปริ้นได้ก็ไม่สามารถปริ้นได้ จะลงไดรว์เวอร์ก็ไม่ได้ โดย: สุเทพ IP: 125.25.57.199 วันที่: 19 พฤศจิกายน 2550 เวลา:14:49:50 น.
มันเกิดปัญหาแบบนี้
The application failed to initalize properly (0xc0000135).Click on OK to terminate the application. จะแก้ปัญหาอย่างไรดี โดย: สุเทพ IP: 125.25.57.199 วันที่: 19 พฤศจิกายน 2550 เวลา:15:10:28 น.
คุณสุเทพครับ ต้องโหลด .Net Runtime ไปลงก่อนนะครับ ลองอ่านดูที่หน้า กำจัดไวรัส Hacked By + อื่นๆ ตรงด้านบนหมายเหตุนะครับ สำหรับปัญหาการใช้งานโปรแกรมรบกวนถามไว้ที่หน้านั้นเลยนะครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ชอบเว็บนี้จังคะ
>.<" เข้ามาดูสม่ำเสมอ ..แต่มะค่อยได้โพสอ่ะคะ^^ เปนกำลังจัยหั้ยนะคะ..งิงิ โดย: puii IP: 125.25.185.234 วันที่: 20 พฤศจิกายน 2550 เวลา:10:55:39 น.
มันยังไม่หายครับ คำสั่ง search ยังไม่ยอมกลับมาเลย ไม่รู้ทำไงดี แต่ตัวอื่นแก้ได้นะครับ
![]() โดย: BIGGER IP: 58.10.6.246 วันที่: 20 พฤศจิกายน 2550 เวลา:12:32:26 น.
คุณBIGGER ไม่ทราบว่าใช้การแก้ด้วย Gpedit หรือไม่ครับ ถ้าไม่หายยังไงลองโหลดตัว Ultra_Clean ไปใช้ดูนะครับ อาจจะเป็นเพราะยังมีไวรัสอยู่ในเครื่องการแก้จึงไม่ได้ผล เพราะอย่างที่บอกครับว่าการแก้ด้วย Gpedit นี้เป้นแค่การแก้ในกรณีที่กำจัดไวรัสหมดแล้วแต่ยังมีอาการตกค้างอยู่เท่านั้นครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() มีอาการเดียวกับความคิดเห็นที่... 40เลยครับ
ทำตามความคิดเห็นที่... 41...แล้วแต่ไม่ได้ผลครับ ไม่ทราบว่าตัวspywareมันจะอยู่อีกdriveรึเปล่า คือผมทำ drive D ลง xp ส่วน drive C เอาไว้เก็บข้อมูล เวลาเอาSmitFraudFix สแกนมันจะสแกน drive D อย่างเดียว ไม่ทราบว่ามันจะเกี่ยวกันรึเปล่า...ช่วยชี้แนะหน่อยครับ ... ![]() โดย: krishippy IP: 125.24.9.229 วันที่: 20 พฤศจิกายน 2550 เวลา:14:52:08 น.
คุณkrishippyครับ สำหรับกรณีที่ตัว Spyware จะไปอยู่ Drive อื่นนั้นโอกาสน้อยมากครับ เพราะโดยธรรมชาติเจ้าพวกนี้จะเกาะติดใน Folder ของระบบปฏิบัติการเพื่อซ่อนตัว สำหรับสาเหตุที่แก้แล้วไม่หาย อาจจะเป็นเพราะโปรแกรมที่เราใช้ไม่รู้จักเจ้าตัว Spyware ตัวนี้ หรืออาจจะกำจัดได้ไม่หมดครับ ในขั้นต้นให้ลองปิดการทำงานของตัว System Restore แล้วทำการ Scan ใน Safemode ดูอีกทีนะครับ หรือจะลองใช้ตัว Spybot-S&D อีกตัวที่เป็น Freeware เหมือนกันอาจจะพอช่วยได้ครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอให้ช่วยหน่อยค่ะ คือเครื่องคอมพ์ช้า เลยเอา program spydoctor มาลง พอลงแล้ว และก็ update อยู่ๆๆ หน้าจอก็หายไปเลย กด3ปุ่มมหัศจรรย์ ทำการ restart แต่พอ restart แล้ว หน้าจอไม่โชว์อะไรเลยค่ะ เหลือแต่ wallpaper และก็คลิกขวามือก็ไม่ได้ ทำได้แค่กดปุ่ม3มหัศจรรย์ เข้า task manager ได้ ดูที่ tab applications ว่างเปล่าค่ะ ไม่มีอะไรเลย จะแก้ไขได้อย่างไรดีค่ะ ช่วยแนะนำด้วยค่ะ
โดย: modclub IP: 58.147.24.168 วันที่: 20 พฤศจิกายน 2550 เวลา:19:47:47 น.
เรียบร้อยครับ...Spybot-S&D...มันกวาดเรียบเลยครับ
คุณDKDCนี่ไม่ใช่เก่งอย่างเดียวแถมนำ้ใจด้วยครับ...ขอบคุณมากครับ...ขอบคุณจริงๆ ปัญหาบางอย่างสำหรับบางคนมันเรื่องเล็ก แต่อีกหลายๆคนมันคือเรื่องใหญ่...อยากให้เมืองไทยมีคนอย่างคุณDKDCเยอะๆเมืองไทยจะได้สงบซะที... ...นับถือครับ....... ...เครียดมาตั้งหลายวันคืนนี้ผมคงหลับฝันดีซะที... ![]() ![]() ![]() โดย: krishippy IP: 125.24.8.60 วันที่: 20 พฤศจิกายน 2550 เวลา:20:12:41 น.
คุณmodclubครับ จาก Task Manager ลองกด New Task แล้วพิมพ์ Explorer.exe ในช่อง Open ดูนะครับ ถ้าได้ก็เปิดโปรแกรม Regedit แล้วไปที่ HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon ดูทางขวามือตรง Shell นะครับว่า ส่วนของ Data มีค่าเป็น Explorer หรือไม่ ถ้าไม่มีก็ใส่ซะนะครับ แล้วลอง Restart ดูใหม่นะครับ ถ้าได้ผลไม่ได้ผลยังไงรบกวนแจ้งกลับด้วยนะครับจะได้หาทางแก้ไขกันต่อไปถ้าไม่ได้ผล และจะได้เพิ่มลงไปในบทความถ้าใช้ได้ผลครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณ คุณkrishippyเช่นกันครับที่กลับมาแจ้งผล
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ลองทำตามที่บอกแล้วค่ะ...จาก Task Manager ลองกด New Task แล้วพิมพ์ Explorer.exe ในช่อง Open ...พิมพ์แล้วค่ะหน้าจอกระพริบค่ะ เป็น Desktop ที่เรามีอยู่ค่ะ มันไม่ยอม Show ค่ะ...และพิมพ์ Regedit แล้วไปที่ HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft\\\\Windows NT\\\\CurrentVersion\\\\Winlogon ดูทางขวามือตรง Shell นะครับว่า ส่วนของ Data มีค่าเป็น Explorer (มีค่ะเป็น Explorer.exe c:\\windows\\config\\isass.exe) แต่ก็ยังเป็นเหมือนเดิมค่ะ คือ หน้าจอ Desktop มีแต่ Wallpaper...รบกวนช่วยอีกครั้งค่ะ
โดย: modclub IP: 58.147.24.168 วันที่: 21 พฤศจิกายน 2550 เวลา:10:31:49 น.
คุณmodclubครับ เข้าใจว่าน่าจะเป็นไวรัสตัวใหม่เพราะผมลองค้นข้อมูลจากชื่อไฟล์ที่แจ้งยังไม่ค่อยพบข้อมูลที่เป็นประโยชน์เลยครับ ในขั้นต้นคงต้องรบกวนคุณmodclub แก้ด้วยมือดูก่อนนะครับ เปิด Task Manager แล้ว Kill Process ที่ชื่อ isass.exe นะครับ แล้วลองเรียก Explorer.exe ดูอีกครั้งหนึ่งอาจจะได้ครับ เมื่อเข้าไปได้ให้เข้า Regedit แล้วแก้ในส่วนที่ผมบอกคือส่วนของ Data ให้มีแค่ Explorer.exe ครับ ลบ c:\\\\windows\\\\config\\\\isass.exe ออกไปเลยครับ แล้วรบกวน Zip เจ้าไฟล์ isass.exe ที่อยู่ใน c:\\windows\\config\\ ส่งมาที่เมล์ผมหน่อยนะครับจะได้เอามาเพิ่มเติมใน Ultra_Clean หลังจากนั้นลบเจ้าไฟล์นี้ทิ้งไปแล้วลอง Restart ดูนะครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุนสำหรับ link ดีๆแบบนี้นะคับ
พยายามนะคับเปนกำลังใจให้ โดย: Tony IP: 222.123.70.240 วันที่: 21 พฤศจิกายน 2550 เวลา:11:42:27 น.
เข้าไปที่ Task manager แล้วค่ะ และพยายามจะไป End process มันแล้วค่ะ ไม่ได้ค่ะ Show "This is a critical system process, task manager cannot end the process" ค่ะ ให้ทำไงต่อดีค่ะ และลองเอาตัว Ultra_Clean ลงแล้ว error "The application failed to initialize properly (0xc0000135). Check on OK to terminate the application" แล้วให้ทำอย่างไรต่อดีค่ะ
ส่ง mail zip file ไปให้แล้วนะค่ะ โดย: modclub IP: 58.147.24.168 วันที่: 21 พฤศจิกายน 2550 เวลา:11:59:48 น.
คุณmodclubครับ สำหรับ Error ของ Ultra_Clean ต้องโหลดตัว .Net Runtime ไปลงก่อนนะครับ ลองอ่านดูตรงด้านล่าง link ที่โหลดตัว Ultra_Clean นั่นล่ะครับ สำหรับตัวที่ส่งมาเจ้า Hotmail มันลบทิ้งไปแล้วน่ะครับ คงต้องรบกวนใส่ Password ในไฟล์ rar มาด้วยนะครับมันจะได้เข้าไปลบไม่ได้ ต้องขออภัยจริงๆครับที่ผมไม่รอบคอบเอง
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() load .net runtime มาแล้วค่ะ เป็นชื่อ dotnetfx.exe ลองทำแล้วแต่ error ค่ะ extracting file failed. It is most likely cause by low memory(low disk space swapping file) or coruppted cabinet file. ค่ะ จึงทำให้ไม่สามารถ load ได้ค่ะ จะแก้ไขได้อย่างไรบ้างค่ะ (ส่ง email ไปให้อีกครั้งแล้วนะค่ะ) ตอนนี้หน้าจอ desktop ก็ยัง show wallpaper อย่างเดียวอยู่ค่ะ
โดย: modclub IP: 58.147.24.168 วันที่: 21 พฤศจิกายน 2550 เวลา:15:23:56 น.
คุณmodclub สำหรับ Error ที่ว่านั้นเท่าที่ดูน่าจะเกิดจากไฟล์ที่โหลดมีปัญหา อาจจะมาไม่ครบครับ ขนาดของมัน 23.1 MB นะครับ ถ้าไม่ใช่ก็คงต้องลองโหลดใหม่นะครับ ส่วนไวรัสที่ส่งมาให้นั้นผมได้รับเรียบร้อยแล้วครับ ขั้นต้นเท่าที่ทดลองเอามาลงในเครื่องผมดูยังไม่พบอาการแปลกประหลาดใดๆครับ เลยไม่ทราบว่าจะแก้ตรงไหนเหมือนกัน ไว้กลับไปลองเครื่องที่ห้องอีกที ต้องขออภัยในความล่าช้าจริงๆครับ
![]() ส่วนที่บอกว่ายังมีแต่ Wallpaper เหมือนเดิมนั้นไม่ทราบว่าได้ทำตามที่แนะนำไปถึงขั้นไหนแล้วครับ ผมต้องขออภัยจริงๆที่ตอบตกไปในคำถามที่แล้วในการ Kill Process ที่ชื่อ lsass.exe นั้นให้ใช้ตัว Process Viewer ที่ผมแนะนำไว้ โดยKill ตัวที่ตรง Full Path เป็น c:\\windows\\config\\lsass.exe นะครับ เพราะอีกตัวเป็นของ Windows Kill ไม่ได้ครับ หลังจากนั้นก็เข้าไปแก้ใน regedit แล้วลบไฟล์ c:\\\\windows\\config\\lsass.exe ทิ้งตามลำดับครับ ต้องขออภัยในความล่าช้าอีกครั้งครับ ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอรบกวนนะครับ เครื่องผมทำไมมันกดCtrl+Alt+Delete ไม่ได้ครับ หรือว่าเครื่องผมโดนเจ้าไวรัสครอบครอง แล้วถ้าโดนจะแก้อย่างไรบ้างครับ
โดย: jr IP: 58.64.94.93 วันที่: 22 พฤศจิกายน 2550 เวลา:0:53:58 น.
คุณjrครับ สำหรับอาการกด Ctrl+Alt+Delete ไม่ได้นั้นน่าจะเป็นไวรัสครับ แต่ผมไม่แน่ใจว่าไวรัสตัวไหนเพราะอาการนี้เป็นกับไวรัสเกือบทุกตัวครับ ในขั้นต้นลองโหลดเจ้า Ultra_Clean ไปใช้ดูก่อนนะครับ ถ้าไม่ได้ผลยังไงรบกวนแจ้งอาการเพิ่มอีกนิดนะครับจะได้หาทางช่วยแก้ไขกันต่อไป ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() เก่งจังเลยครับ ใจดีด้วย แถมขยันอีกต่างหาก
ผมไปแก้รีจีสตรี้เล่นทำให่เวลาดับเบิ้ลคลิกไดร์ฟหรือโฟลเดอร์แล้ว มันไปเปิดด้วย ACDsee กว่าจะแก้ได้ตั้งครึ่งวัน ถ้ามาเจอที่นี่ก่อนน่าจะแป๊ปเดียวเสร็จ อิอิ ขอบคุณแทนคนอื่นด้วยนะครับ โดย: ยังไม่ได้ตั้งชื่อ IP: 72.52.66.10 วันที่: 22 พฤศจิกายน 2550 เวลา:14:07:03 น.
เก่งจังเลยครับ ใจดีด้วย แถมขยันอีกต่างหาก
ผมไปแก้รีจีสตรี้เล่นทำให่เวลาดับเบิ้ลคลิกไดร์ฟหรือโฟลเดอร์แล้ว มันไปเปิดด้วย ACDsee กว่าจะแก้ได้ตั้งครึ่งวัน ถ้ามาเจอที่นี่ก่อนน่าจะแป๊ปเดียวเสร็จ อิอิ ขอบคุณแทนคนอื่นด้วยนะครับ โดย: ยังไม่ได้ตั้งชื่อ IP: 72.52.66.10 วันที่: 22 พฤศจิกายน 2550 เวลา:14:07:24 น.
พึ่งเข้ามาครั้งแรกนะคะ อ่านบล็อกนี้แล้วอึ้งไปเลย เพราะเก่งมากๆ แถมยังขยันตอบคำถามอีกด้วย
คือว่ามีปัญหาเหมือนกันก็เลยอยากขอรบกวนน่ะคะ ตอนี้คอมที่บ้านปุ่ม search ไม่ทำงานค่ะ...มันไม่ได้หายไปนะคะ แต่พอกดแล้วไม่ทำงานเลย มีทางแก้ไขบ้างไหมคะ?...ขอบคุณนะคะ ![]() โดย: KY IP: 203.131.217.33 วันที่: 24 พฤศจิกายน 2550 เวลา:10:05:24 น.
คุณKYครับ ในขั้นต้นลองไปที่ Start => Run แล้วพิมพ์ตามนี้ทีละบรรทัดแล้ว OK นะครับ
regsvr32 wshom.ocx regsvr32 jscript.dll regsvr32 urlmon.dll ขอบคุณสำหรับคำชมครับ ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() สุดยอดดดดดดดดดดดดดดดด
ทำได้แล้วค่ะ!!!!! ขอบคุณนะคะ.....ขอบคุณจริงๆ โดย: KY IP: 203.131.217.33 วันที่: 24 พฤศจิกายน 2550 เวลา:11:34:15 น.
หน้าจอขึ้นแบบนี้อ่ะครับ
Disk error Press any key to restart มันไม่สามารถบูตเข้า Window ได้ครับ น่าจะเกิดจาการที่ไฟล์บูตระบบหายไปหรือว่ามีใครลบหรือเป่าครับ ยังช่วยหาวิธีแก้ปัญหาให้ด้วนน่ะครับผม ขอบคุณล่วงหน้าครับ ขอบคุณมากครับผม ![]() ![]() โดย: bb IP: 202.129.59.195 วันที่: 26 พฤศจิกายน 2550 เวลา:9:49:25 น.
คุณbbครับ สำหรับอาการนี้เข้าใจว่าน่าจะเป็นที่ Boot Sector มีปัญหาซึ่งไม่แน่ใจว่าเป็นที่ตัว Windows มีปัญหา หรืออาจจะเกิดจากตัว HD มีปัญหาครับ สำหรับทางแก้ก็อาจจะถอด HD ไปพ่วงกับเครื่องอื่นแล้ว CheckDisk ดู หรืออาจจะใช้คำสั่ง Fixmbr เพื่อทำการซ่อมแซมส่วนของ MBR แต่ต้องทำใน Recovery Console ซึ่งเรียกได้จากแผ่นติดตั้ง Windows รายละเอียดลองดูจาก Description of the Windows XP Recovery Console และ XP: Repair or fix master boot record using recovery console นะครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากค่ะ สำหรับคำแนะนำที่ดีมากเลย
ขอบคุณจริงๆๆ ที่ให้ความรู้กับผู้ที่ไม่รู้ค่ะ โดย: modclub IP: 58.147.24.168 วันที่: 26 พฤศจิกายน 2550 เวลา:18:08:23 น.
ขอบคุณมากนะคะที่แบ่งปันความรู้
![]() โดย: t_tan IP: 58.8.183.211 วันที่: 28 พฤศจิกายน 2550 เวลา:8:51:15 น.
administrator เข้าไม่ได้ สงสัยติดไวรัส
มันสร้าง password ให้เอง ![]() ![]() โดย: s1315 IP: 203.150.121.66 วันที่: 28 พฤศจิกายน 2550 เวลา:16:59:59 น.
คุณs1315ครับ ไม่ทราบว่าใช้Password hacked ได้หรือไม่ครับ ถ้าได้เข้าใจว่าน่าจะติดตัว Flashy ในขั้นต้นลองโหลดตัว Ultra_Clean ไปใช้ดูก่อนนะครับ ได้ผลไม่ได้ผลยังไงรบกวนแจ้งไว้ที่หน้านั้นเลยนะครับ จะได้ช่วยหาทางแก้ไขกันต่อไป ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณครับ เป็นบอร์ดที่น่าอ่านและได้รับความรู้ดีครับ
![]() โดย: S_K IP: 124.120.92.202 วันที่: 28 พฤศจิกายน 2550 เวลา:23:27:07 น.
คือ search ตรง standard buttons มันกดไม่ได้อ่ะค่ะ หลังจากโดนหนอนสักตัว แต่แก้ไขแล้ว Folder option กลับมาแล้ว แต่ยัง search ไม่ได้อะค่ะ รบกวนช่วยตอบทีนะค่ะ
ขอบคุณล่วงหน้านะค่ะ โดย: fcln IP: 161.200.255.162 วันที่: 29 พฤศจิกายน 2550 เวลา:8:50:23 น.
คุณfclnครับ ไม่แน่ใจว่าอาการเดียวกับความเห็นที่ 86 หรือไม่ ยังไงลองดูที่ผมตอบไว้ในความเห็นที่ 87 ก่อนนะครับ ถ้าไม่ได้ผลจะได้หาทางช่วยแก้ไขกันต่อไป ต้องขออภัยในความไม่สะดวกครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() คือลองทำวิธีที่เข้า gpedit แล้วจัดการตามที่บอกแล้วคะ แต่ก็ยังหาsearch และfolder option และก็เข้า regedit ไม่ได้คะ แต่ขอบคุณมากนะคะที่มีน้ำใจเข้ามาช่วยเหลือทุกคนที่มีปัญหา ขอบคุณจริงๆคะ
![]() โดย: us2gether IP: 202.28.62.245 วันที่: 29 พฤศจิกายน 2550 เวลา:11:42:32 น.
คุณus2getherครับ สำหรับการใช้ Gpedit นั้นควรใช้ในกรณีที่กำจัดไวรัสหมดแล้วแต่ยังมีอาการตกค้างนะครับ เพราะถ้ายังไม่ได้กำจัดไวรัสให้หมดก่อนเมื่อเราแก้ไปรัสมันก็แก้กลับเหมือนเดิมครับ สำหรับอาการที่บอกมานั้นเกิดได้จากไวรัสหลายๆตัวเลยครับเหมือนอาการพื้นฐานของไวรัสตอนนี้ไปแล้ว เลยสรุปไม่ได้เหมือนกันว่าตัวไหน ในขั้นต้นลองโหลดตัว Ultra_Clean ไปใช้ดูก่อนนะครับ อาจจะพอแก้ไขได้ แต่ถ้าไม่ได้ยังไงคงต้องขอข้อมูลเพิ่มครับว่ามีอาการอื่นๆอีกหรือไม่เพื่อจะได้หาทางช่วยเหลือกันต่อไปครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() แวะมาแสดงความขอบคุณที่ให้ความร้ครับ จะติดตามผลงานต่อไป คราวนี้ขอรบกวนนิดครับพอดี ที่ห้องถูกบล๊อก แอดเดสจากมหาลัย อยากทราบวิธีเปลี่ยน MAC address ของเครื่องเราหน่อยนะคับ จะได้เล่นเนตต่อได้ ขอบคุณล่วงหน้านะคับ
โดย: ryujadai IP: 202.28.62.245 วันที่: 29 พฤศจิกายน 2550 เวลา:14:05:46 น.
คุณryujadaiครับ สำหรับโปรแกรมเปลี่ยน MAC Address นั้นหาดูใน google มีหลายตัวเลยครับ หรือถ้าอยากจะลองทำด้วยตัวเองก็ให้ Click ขวาของตัว Connection ที่ต้องการเปลี่ยนใน My Network Places เปิด Properties แล้วลองดูตามรูปนี้นะครับ การเปลี่ยน Mac Address ต้องขออภัยที่เอารูปไปฝากไว้อีกที่แล้วทำเป็น Link แทนเพื่อความรวดเร็วในการโหลดหน้านี้น่ะครับ พึงใช้ความรู้ในทางที่สร้างประโยชน์นะครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ทำตามความคิดเห็นที่ 87 แล้วอะค่ะ แต่ก็ยัง search ไม่ได้เหมือนเดิม ไม่ทราบว่าต้องรีสตาร์ทเครื่องด้วยหรือเปล่าคะ
ช่วยหน่อยนะค่ะ โดย: fcln IP: 161.200.255.162 วันที่: 29 พฤศจิกายน 2550 เวลา:18:41:21 น.
คุณfclnครับ จริงๆแล้วการแก้ตามความเห็นที่ 87 ไม่จำเป้นต้อง Boot เครื่องใหม่นะครับ ถ้ายังไม่ได้ผลผมรบกวนขอรายละเอียดอีกนิดนะครับว่าเมื่อกด Search แล้วมี Error หรืออาการอื่นใดบ้างหรือไม่ครับ จะได้นำมาประกอบการหาข้อมูลน่ะครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ไม่มี error อะไรทั้งนั้นค่ะ แค่กดแล้วไม่เกิดอะไรขึ้นเลยแม้แต่น้อย พอทำตามความคิดเห็นที่ 87 แล้วมันก็เหมือนเดิมอะค่ะ กดไม่ได้เหมือนเดิมค่ะ
รบกวนด้วยนะค่ะ ขอบพระคุณอย่างสูง ![]() โดย: fcln IP: 161.200.255.162 วันที่: 29 พฤศจิกายน 2550 เวลา:23:11:13 น.
คุณfclnครับ ต้องขออภัยที่ตอบล่าช้าครับ
![]() ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากนะค่ะ ไม่เป็นไรค่ะ รอได้
![]() ![]() โดย: fcln IP: 161.200.255.162 วันที่: 30 พฤศจิกายน 2550 เวลา:19:17:12 น.
คุณfclnครับ ยังไงรบกวนทิ้งเมล์ไว้หรือเมล์มาที่เมล์ผมก็ได้ครับ ถ้าหาวิธีได้แล้วจะได้เมล์ไปบอกครับ ต้องขออภัยในความไม่สะดวกและล่าช้าอีกครั้งครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() m_sci@hotmail.com ขอบพระคุณอย่างสูงค่ะ ตอนนี้กำลังยืมแผ่น วินโดวเพื่อน อยู่ค่ะ
^^ โดย: fcln IP: 161.200.255.162 วันที่: 30 พฤศจิกายน 2550 เวลา:20:47:06 น.
เจอไวรัสสร้าง folder(ปลอม) ค่ะ และได้โหลด Ultra_Clean ไปฆ่า ก็ฆ่าได้สำเร็จค่ะ แต่ไม่ถึง10วินาที เจ้าไว้รัสก็สร้างตัวเองขึ้นมาใหม่ ตอนนี้เลยไม่รู้จะทำยังไงดีแล้วและพยายามฆ่าไวรัสหลายครั้งแล้วค่ะ มันก็กลับมาใหม่เหมือนเดิม รบกวนช่วยด้วยนะคะ ขอบคุณค่ะ
![]() โดย: djaowka IP: 124.120.138.147 วันที่: 1 ธันวาคม 2550 เวลา:12:29:06 น.
คุณdjaowkaครับ สำหรับตัวไวรัส folder(ปลอม) นั้นให้ใช้ตัว Ultra_Love นะครับ ถ้ายังไม่หายอาจจะเป็นได้ว่าเป็นตัวใหม่ที่ Ultra_Love ยังไม่รู้จัก คงต้องรบกวนช่วย Zip เจ้าตัวไวรัส (ใส่ Password ใน File Zip ด้วยนะครับไม่งั้นเดี๋ยว Hotmail จะลบทิ้ง) ส่งมาที่เมล์ผมหน่อยนะครับ จะได้ช่วยหาทางแก้ไขต่อไปครับ แต่คงจะต้องเป็นคืนนี้นะครับ เพราะช่วงบ่ายผมต้องออกไปข้างนอกก่อน ต้องขออภัยในความไม่สะดวกและล่าช้าเป็นอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ![]() ![]() ![]() ![]() โดย: View IP: 125.26.42.86 วันที่: 2 ธันวาคม 2550 เวลา:12:13:12 น.
แก้ได้แล้วนะค่ะ ปัญหา search ไม่ทำงาน
ขอบพระคุณอย่างสูงค่ะ ![]() ![]() ![]() โดย: fcln IP: 161.200.255.162 วันที่: 2 ธันวาคม 2550 เวลา:18:09:39 น.
คุณfclnครับ ไม่ทราบว่าแก้ไขยังไงครับ ผมจะได้นำมาประดับความรู้นำไปแนะนำคนอื่นๆที่เจอปัญหาเดียวกันน่ะครับ ต้องขออภัยในความล่าช้าของผมจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() เครื่องโดนไวรัสอะไรไม่รู้ไม่สามารถเปิดเครื่องได้มันให้ใส password ทั้ง ๆ ที่ไม่เคยตั้งไว้ ทำยังงัยดีค่ะพอดีมีงานสำคัญอยู่ในเครื่องยังไม่ได้ส่งอาจารย์เลยค่ะ รบกวนด้วยนะค่ะ
โดย: 2u IP: 203.113.67.167 วันที่: 2 ธันวาคม 2550 เวลา:20:57:39 น.
Start => Run แล้วพิมพ์ sfc /scannow มันจะถามหาแผ่นติดตั้ง Windows
ตามที่บอกแหละค่ะ ตอนแรกมันยังไม่ได้ พอปิดเครื่องแล้วเปิดมาเล่นอีกที search ก็ใช้ได้เหมือนเดิมค่ะ ขอบคุณนะค่ะ โดย: fcln IP: 161.200.255.162 วันที่: 2 ธันวาคม 2550 เวลา:21:16:49 น.
คุณ2uครับ สำหรับไวรัสที่สร้าง Password นั้นเข้าใจว่าน่าจะเป็น Flashy ครับ ในขั้นต้นให้ใส่ password เป็น hacked นะครับ แล้วโหลดตัวแก้จาก แก้ Flashy จาก Nod32 นะครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณ คุณfcln เช่นกันครับสำหรับข้อมูลวิธีการแก้ปัญหา
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากจริงๆเลย นะคะ ไอ้ตัว floder ปลอมเนี่ยหาทางกำจัดมานานมากแล้ว หาไม่เจอเลย โหลด antivirus มา3ตัวแล้วก็ยังแก้ไม่ได้
![]() ![]() โดย: mashi IP: 202.28.80.18 วันที่: 2 ธันวาคม 2550 เวลา:21:36:18 น.
เป็นพระคุณอย่างยิ่ง ขออวยพรปีใหม่เลยน่ะ ขอให้ อย่าเจ็บ อย่าจน ตลอดกาลนานเทอญ
โดย: aj_tuu IP: 202.149.102.4 วันที่: 3 ธันวาคม 2550 เวลา:14:48:37 น.
ขอบคุณมากครับ ขอบคุณมากจริงๆ
![]() ![]() ![]() โดย: บุ๋มบิ๋ม IP: 125.24.59.7 วันที่: 4 ธันวาคม 2550 เวลา:17:09:25 น.
ขอบคุณคับ ที่นำมาเผยแพร่
โดย: sodacake IP: 124.121.127.150 วันที่: 4 ธันวาคม 2550 เวลา:21:21:55 น.
แก้ไวรัส nhatquanglan แล้ว(โดยใช้ ultra_love) เปิดเครื่องใหม่ให้ไส่ passwordใส่ยังไงก็ไม่ได้ทำอย่างไรดีช่วยด้วยครับ
โดย: Petay IP: 203.113.45.228 วันที่: 5 ธันวาคม 2550 เวลา:13:48:02 น.
คุณPetay ครับ ไม่ทราบว่าก่อนหน้านี้มีอาการยังไงครับ เพราะเห็นใช้ทั้ง Ultra_Clean และ Ultra_Love ในขั้นต้นให้ลองใส่ password hacked ดูนะครับ เนื่องจากอาจจะติดไวรัส Flashy ซึ่ง Ultra_Clean ก็จัดการได้เพียงแต่ไม่ได้ทำการแก้ Password ให้ เลยไม่แน่ใจว่ามี Password ก่อนหน้านี้หรือไม่ครับ แต่สำหรับตัว Ultra ไม่มีการยุ่งเกี่ยวกับ Password แน่นอนครับ ต้องขออภัยในความไม่สะดวกครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() เดิมมี flashy ฆ่าได้ครับใช้โปรแกรมของคนสุพรรณ และ nod32 แต่ตอนนี้พบ โฟลเดอร์ ชื่อ Nhatquanglan วันนี้ต้องลง windows ใหม่ 3 ครั้งแล้วครับ ไม่มีการตั้ง password แต่เมื่อทำการเปิด ultra_clean หรือ ultra_love แล้ว restart เครื่องก็จะถามหา password เข้า windows ไม่ได้ครับ (ผมแน่ใจว่าตอนนี้ในเครื่องไม่มีไวรัสตัวนี้แล้วครับแต่กำลังลองเพราะจะไปฆ่าที่ handy drive และเครื่องอื่นๆ ไม่รู้ผิดพลาดตรงไหนช่วยด้วยครับ
โดย: Petay IP: 203.113.45.228 วันที่: 5 ธันวาคม 2550 เวลา:16:54:28 น.
คุณPetayครับ แล้วใช้ Password hacked เข้าได้หรือไม่ครับ ถ้าได้ก็เป็นตัว Flashy แน่นอนครับ ส่วนจะด้วยเหตุผลใดนั้นผมไม่ทราบจริงๆเพราะคุณยืนยันว่ามั่นใจว่าไม่มี Flashy ในเครื่องแล้วแน่นอน ผมไม่แน่ใจว่าคุณได้จัดการฆ่าใน Thumbdrive ด้วยหรือไม่ครับ ไม่งั้นเอาไปเสียบมันก็ติดอีก ส่วนตัว Ultra ทั้ง 2 ตัวนั้นผมยืนยันได้แน่นอนครับว่าไม่มีการยุ่งเกี่ยวกับ Password แน่นอนครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() จะเป็นเพราะตัวนี้หรือเปล่าครับผมพึ่งเจอ ในโทรศัพท์ที่ต่อกับ com ชื่อ ardv_suspicious_file(s) คือเมื่อคลิ๊กที่ โฟลเดอร์ใดในโทรศัพท์ ก็จะมี โฟลเดอร์ ชื่อardv_suspicious_file(s) เกิดขึ้นตลอด แต่ในคอมไม่เป็นหรืออาจหาไม่เจอไม่รู้ ถ้าเป็นไวรัส กรุณาบอกวิธีแก้ด้วยครับ (เกี่ยวเนื่องกับความคิดเห็น 122-125 หรือเปล่า) ผมใช้ ultra ทั้ง 2 ตัว ก็ไม่หายครับ และผมเก็บ ultra ไว้ในโทรศัพท์ครับ + ถ้า restart โดยยังไม่ใช้ultra ไม่เป็นไร แต่เมื่อใช้ ultra แล้ว ครั้งต่อไปจะเข้า windows ไม่ได้ ล่าสุดต้องลง windows อีกรอบ ช่วยแนะนำด้วยครับ
โดย: Petay IP: 203.113.45.232 วันที่: 5 ธันวาคม 2550 เวลา:22:28:12 น.
ไม่รู้จะช่วยคุณ Petay ได้แค่ไหน ลองทำตาม link นี้คับ
//www.webphand.com/Nhatquanglan/ //www.weblogs.dmh.go.th/index.php?/archives/32-W32Hakag-A,-SCVHSOT.EXE,-Nhatquanglan.html โดย: wINAVXX IP: 124.157.132.211 วันที่: 5 ธันวาคม 2550 เวลา:22:31:30 น.
คุณPetayครับ สำหรับ Folder ardv_suspicious_file(s) นั้นเป็น Folder ที่ใช้กักไวรัสที่ตรวจพบโดยโปรแกรม ARDV ของคุณ trackerx90 ครับ อาจจะเป็นไปได้ว่าไวรัสใช้ชื่อ Folder นี้ตั้งเป็นชื่อไวรัส Folder ปลอมขึ้นมา แต่อาการตั้งเอง Password นี่ ผมไม่เคยได้ยินเหมือนกันว่ามีตัวไหนนอกจาก Flashy โดยเฉพาะอย่างยิ่งแปลกตรงที่ถ้ารัน Ultra ถึงจะเป็น ถ้ายังไงคงต้องรบกวนคุณ Petay ส่งตัว ardv_suspicious_file(s) ที่มีการสร้างใหม่ขึ้นมาเองมาที่เมล์ผมหน่อยนะครับ จะได้หาทางแก้ไขปัญหากันต่อไป ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณคับ คุณ DKDC(Tarpae_Mit@Hotmail.com) ไม่ได้คับ
![]() โดย: s1315 IP: 203.150.121.66 วันที่: 6 ธันวาคม 2550 เวลา:12:48:09 น.
คุณs1315ครับ ไม่ได้นี่หมายถึง Password hacked ไม่ได้เหรอครับ ถ้าอย่างงั้นอาจจะไม่ใช่ Flashy แต่สำหรับไวรัสตัวอื่นๆที่ตั้ง Pasword นี่ผมไม่มีข้อมูลจริงๆครับ เคยได้ยินแต่ Flashy แล้วไม่ทราบว่าพอจะมีอาการอย่างอื่นอีกหรือไม่ครับ จะได้นำมาเป้นข้อมูลเพิ่มเติมในการค้นข้อมูลดู ยังไงต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอรบกวนด้วยเครื่องผมติด trojan horse TR/Spy.Aget.36864 ทำไงดีครับ
โดย: alek IP: 125.26.38.17 วันที่: 6 ธันวาคม 2550 เวลา:16:13:45 น.
ตั้งแต่ความเห็นที่122-128 ผมไปลองใหม่format หมดทุก drive ลงwindow ใหม่ restart ได้ปรกติ แต่เมื่อ download runtime แล้วrestart เริ่มมี user ให้คลิ๊กแต่ยังเข้าwindow ได้ (โดยไม่ต้องใส่ password ) และลองใช้ ultra แล้วrestart ก็มี user ให้คลิ๊กอีกแต่คราวนี้เข้า windows ไม่ได้ครับโดยไม่ต้องใส่ password ครับ **หลายคนใช้ ultra ได้ ผม 3 วันแล้วยังใช้ไม่ได้เลยครับ *********ช่องพิมพ์ ใน comment ทำท่าพิมพ์รวนๆครับ ถ้าจะศึกษาส่ง โปรแกรม hack มาได้ครับผมจะเปิดคอมให้ ผมส่งไฟล์ตัวอย่างไม่เป็นและตอนนี้ไม่รู้จะส่งอะไร
Petay_Pro@hotmail.com โดย: Petay IP: 203.113.45.232 วันที่: 6 ธันวาคม 2550 เวลา:17:03:24 น.
คุณalekครับ เท่าที่ลองค้นดูจากชื่อที่แจ้งมา เข้าใจว่าคุณ alek น่าจะใช้ Antivirus AVIRA ก็แสดงว่ามัน Scan เจอนี่ครับ ถ้ามันฆ่าไม่ได้ยังไงก็ลอง Scan ใน Safe Mode ดูก่อนนะครับ และอย่าลืมปิด System restore ด้วยน่าจะจัดการได้ครับ สำหรับวิธีการปิด System Restore และเข้า Safe Mode ลองดูที่ //hippogo149.spaces.live.com นะครับ เค้าทำไว้ได้เข้าใจง่ายดีทีเดียว ถ้ายังไม่ได้อีกก็รบกวนขอรายละเอียดเพิ่มอีกนิดนะครับ เพราะใน Web ของ AVIRA ไม่ได้บอกรายละเอียดเกี่ยวกับไวรัสตัวนี้ไว้เลยน่ะครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() คุณPetayครับ สำหรับหลังจากมีการลง Runtime แล้วมี User ขึ้นมาให้ Click นี่เป็นไปได้ครับ เพราะหลังจากลงตัว Runtime ตัว Windows จะมีการสร้าง User ของระบบขึ้นมาซึ่งในกรณีนี้ถ้าเราไม่ได้ตั้ง Auto Logon ไว้ก็จะขึ้นหน้าให้เลือก User เป็นปกติครับ แต่ไอ้อาการที่หลังจากใช้ Ultra แล้วต้องใส่ Password นี่นึกไม่ออกจริงๆครับ เพราะตัว Ultra ไม่มีการยุ่งกับ Password เลยครับ สำหรับตัวอย่างที่อยากให้ส่งมาคือตัว ardv_suspicious_file(s) ที่คุณแจ้งว่ามันเกิดขึ้นในความเห็นที่ 126 น่ะครับ ต้องขออภัยในความไม่สะดวกครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ลองใช่ AVIRA สแกนใน Safe mode แล้วและฆ่าแล้วเมื่อรีบูธเครื่องก็กลับมาอีกไวรัสฝังตัวอยู่ใน C:\\windows\\system32\\yayywwu.dll จะทำอย่างไรดีครับ
โดย: alek IP: 125.26.41.230 วันที่: 7 ธันวาคม 2550 เวลา:9:12:20 น.
คุณalekครับ เท่าที่ลองหาข้อมูลดูจากไฟล์ yayywwu.dll เข้าใจว่าน่าจะเป็นพวกตระกูล Spyware ซึ่งน่าจะลองใช้ตัวที่จัดการ Spyware โดยตรงเช่น Spybot - Search & Destroy ดูอาจจะจัดการได้ผลกว่าครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณพี่ผู้ใจดีทุกท่านเลยครับ แต่ผมยังแก้ไม่ได้เลย แต่ไม่เป็นไรครับ ผมขอขอบคุณในความใจดีของพวกพี่ทุกคน
![]() โดย: แป๋ง IP: 203.113.17.25 วันที่: 8 ธันวาคม 2550 เวลา:10:26:40 น.
คุณแป๋งครับ ปัญหาที่ยังแก้ไม่ได้ไม่ทราบว่าคืออะไรครับ จะได้หาทางช่วยเหลือกันต่อไป ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณทุกท่านและwebดีๆแบบนี้ จาก 122-128 ตอนนี้ผมใช้ ultra ได้แล้ว เดิมจาก ผมลง windows98 ใน drive c และลง windows xp ใน drive d 4 ครั้ง ปัญหาคือผมใช้ultra ไม่ได้ ผมเปลี่ยนมาลง windows98 ใน drive c และใช้ upgrade xp ลงไป ลองวิธีหลัง 2 ครั้ง ใช้ ultra ได้ดี ไม่ทราบว่าเกี่ยวกันหรือไม่อย่างไรผู้รู้ช่วยบอกด้วยครับ
ขอขอบคุณสำหรับสิ่งดีๆในweb นี้มากครับ โดย: Petay IP: 203.113.45.228 วันที่: 8 ธันวาคม 2550 เวลา:11:55:09 น.
คุณPetayครับ ขอบคุณเช่นกันครับสำหรับข้อมูลเพิ่มเติมเรื่องของการลง 2 Windows ยอมรับตามตรงครับว่าไม่แน่ใจว่าจะเกี่ยวกันหรือไม่กับการใช้ Ultra ไม่ได้ ไว้ผมจะลองหาแผ่น Windows 98 มาทดลองดูอีกทีหนึ่งแล้วจะแจ้งผลให้ทราบนะครับ ถ้าเกี่ยวข้องกันผมจะได้ถือโอกาสนี้ปรับปรุงแก้ไขด้วย ต้องขอบคุณสำหรับข้อมูลเพิ่มเติม และขออภัยในความไม่สะดวกเป็นอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() เข้ามารบกวนอีกรอบค่ะ
ตอนนี้คอมติดไวรัสที่ชื่อ fuck you อยากทราบวิธีกำจัดน่ะค่ะ พอจะทำได้ไหม ขอบคุณล่วงหน้านะคะ โดย: KY IP: 203.131.217.16 วันที่: 10 ธันวาคม 2550 เวลา:15:59:25 น.
เมื่อกี้เม็นท์ถามเรื่องไวรัส แต่มันเป็นชือลามกเลยไม่ขึ้นให้
งั้นรบกวนเจ้าของบล็อกด้วยนะคะ ไวรัส ฟัก ยู (ภาษาอังกฤษ) พอจะมีทางแก้หรือเปล่า รู้สึกกลัวยังไงไม่รู้ กลัวว่าคอมจะเจ๊ง ขอบคุณล่วงหน้าค่ะ โดย: KY IP: 203.131.217.16 วันที่: 10 ธันวาคม 2550 เวลา:16:02:12 น.
คุณKYครับ ต้องขออภัยอย่างสูงครับ
![]() ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() อาการมันยังไม่เห็นอะไรมากนอกจากตัวหนังสือด้านบนหน้าเพจน่ะค่ะ
ตามรูปนะคะ //img140.imageshack.us/img140/2306/virusrw6.jpg ก็แค่นี้ที่เห็นชัดๆ น่ะค่ะ ถ้ามีอาการเพิ่มจะแจ้งอีกนะคะ แต่ตอนนี้แค่อยากให้ข้อความหายไปเท่านั้นเอง แหะๆ ขอบคุณนะคะ...ถามทีไรตอบเร็วทุกที ทึ่งมากๆ โดย: KY IP: 203.131.217.16 วันที่: 10 ธันวาคม 2550 เวลา:17:11:45 น.
คุณKYครับ สงสัยคราวนี้ล่ะที่ตอบช้า ต้องขออภัยจริงๆครับ
![]() ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ตอนนี้มันเพิ่มเป็น 2 ตัวแล้วอยู่ที่yayywwu.dll และที่ vtutg.dll /TR/Vundo.gen ผมใช้Spybbotที่แนะนำและใช้Ad-Awareแล้วก็ยังไม่หายไม่ทราบว่าต้องFormatแล้วลงโปรแกรมใหม่หรือไม่ ช่วยแนะนำด้วยครับ
โดย: alek IP: 222.123.89.101 วันที่: 10 ธันวาคม 2550 เวลา:23:18:34 น.
คือว่า ได้ลองทำตามที่บอกแร้วอ่าคับ
ที่folder option,tack manager,regedit มันหายไปอ่าคับ ลองทำแร้ว แต่มันก้ยังมั่ยดั้ยผลอะไรเรยอ่าคับ มีวิธีอื่นอีกมัยคับ ต้องการด่วนเรยอ่าคับ พอดีเจอไวรัส system.exe ที่ handy drive ด้วยอ่า มันลบยังงัยก้มั่ยยอมออกซาที ตอนเน้เจอปันหาหนักมากเรยยย ต้องการโปรมแกรมที่ช่วยแก้ปัญหาหน่อยอะคับ ยังงัยก้ช่วยทีน่ะคับบ please............. ![]() ![]() ![]() ![]() โดย: ลองทำแร้ว IP: 124.121.175.180 วันที่: 11 ธันวาคม 2550 เวลา:1:12:29 น.
คุณalek ลองดูตามนี้ก่อนนะครับ Solved: HiJackThis log.. Vundo hits! ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() คุณลองทำแร้ว ครับต้องขออภัยจริงๆเพิ่งเห็นว่าที่ผมตอบไปเมื่อเช้ามันมีปัญหา ไม่แน่ใจว่าเกิดจากอะไร แต่เข้าใจว่าผมใส่เป็น Link ในความเห็นไม่ได้มันจะมีปัญหา ในขั้นต้นลองโหลดตัว Ultra_Clean ในหน้ากำจัดไวรัส Hacked By+อื่นๆไปใช้ดูก่อนนะครับ ต้องขออภัยที่ทำเป็น Link ให้ไม่ได้ครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอรบกวนอีกครั้งคือตัวที่อยู่ที่ yayywwu.dll TR/Spy.Agent.36864 ยังกลับมาเหมือนเดิมส่วน Vundo หายไปเเล้ว จะจัดการเจ้าตัวปัญหานี้อย่างไรดีครับ
โดย: alek IP: 222.123.157.152 วันที่: 11 ธันวาคม 2550 เวลา:13:38:16 น.
คุณalekครับ ลองดูที่คุณดาแนะนำไว้ที่นี่นะครับ //www.pantip.com/tech/software/topic/SV2497156/SV2497156.html ผมเห็นว่าเป็น TR/Spy.Agent.36864 เหมือนกัน แต่ Dll คนละตัวไม่แน่ใจว่าจะได้ผลหรือไม่
หรืออาจจะลองเข้าไปลบที่ Registry ตามในรูปที่นี่นะครับ ผมพยายามหาภาษาอื่นๆแล้วแต่ไม่พบ คงต้องอาศัยดูรูปเอาล่ะครับ //www.nod32.hu/virus/adware-virtumonde-bq ต้องขออภัยในความไม่สะดวกจริงๆครับ ผมทำเป็น Link ไม่ได้ไม่ทราบเหมือนกันว่าทำไม ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() โหลดไปใช้แล้วนะคะ
ไอ้ตัวไวรัสก็หายไปแล้วด้วย สุดยอดมากกกกกกกกกกกกกกกกกกก ขอบคุณนะคะ...ขอบคุณจริงๆ โดย: KY IP: 203.131.217.33 วันที่: 12 ธันวาคม 2550 เวลา:11:23:11 น.
สวัสดีค่ะ ขอติดต่อเจ้าของคนจัดทำ bloggang หน้านี้หน่อยได้มั้ยค่ะ เพราะเนื้อหามีประโยชน์มากๆๆค่ะแล้วก็สามารถใช้ได้จริง
จะเป็นอะไรมั้ยค่ะ ถ้าจะขออนุญาตนำเนื้อหาบางส่วนไปประกอบ website ซึ่งเป็น project จบ ในปีการศึกษานี้แต่ก็จะอ้างอิงให้นะค่ะว่าเนื้อหานี้เอามาจากหน้านี้ ยังไงก็ขอเมลล์ทิ้งไว้หรือเมลล์หาหนูได้ค่ะ burin_punk@hotmail.com โดย: บี IP: 118.172.6.118 วันที่: 16 ธันวาคม 2550 เวลา:8:50:50 น.
คุณบีครับ ยินดีเลยครับถ้าสิ่งที่ผมทำจะสร้างประโยชน์อะไรได้
![]() ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณมากครับสำหรับความรู้ ตลอดจนแนวทางแก้ไขปัญหาที่เกิดขึ้นกับคอมฯ ขอเป็นกำลังใจให้น่ะครับ สู้ต่อไปนักสู้ผู้ใจดี
![]() โดย: ขอบคุณมากครับ IP: 203.172.183.231 วันที่: 16 ธันวาคม 2550 เวลา:19:06:58 น.
ขอบคุณนะค่ะที่อนุญาติ ไว้แล้วจะเอา ขึ้นโฮท เมื่อไหร่จะเอามาแบ่งให้ดูนะค่ะขอบคุณมากๆๆค่ะ
อิอิ นักศึกษาพายัพเทคโนโลยีและบริหารธุรกิจเชียงใหม่ ![]() โดย: บี IP: 118.172.0.140 วันที่: 16 ธันวาคม 2550 เวลา:21:42:51 น.
คุณบี ครับ ยินดีและขอชื่นชมครับ นักศึกษาดีย่อมเป็นศรีกับสถาบัน น่าชื่นชมจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() thank........
![]() โดย: devil IP: 125.26.126.18 วันที่: 17 ธันวาคม 2550 เวลา:14:02:00 น.
Thankyou many ....
![]() โดย: go IP: 192.55.20.36 วันที่: 17 ธันวาคม 2550 เวลา:23:45:19 น.
ก่อนอื่นต้องขอขอบคุณ คุณDKDC
ความรู้ที่ได้มาเจ๋งมากครับและก็มีเรื่องรบกวนครับ เครื่องมันฟ้อง wmiprvse.exe ก็ตามที่รู้และอ่านมา มันเป็น spyware ชนิดนึง แต่อยากทราบวิธีแก้ไขครับ ขอบคุณอีกครั้งครับ ![]() โดย: ranma IP: 203.149.13.13 วันที่: 19 ธันวาคม 2550 เวลา:14:53:29 น.
คุณranmaครับ ผมยังหาข้อมูลเจ้าตัวนี้ไม่ค่อยได้เลยครับ ในขั้นต้นถ้าเป็นพวก Spyware ผมอยากแนะนำให้ลองใช้ Spybot-S&D ดูก่อนนะครับ
//www.safer-networking.org/en/mirrors/index.html ต้องขออภัยในความไม่สะดวกจริงๆครับ ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ดีมากเลย ผมได้ความรู้และจะไปแน่ะนำเพื่อนๆๆครับ
![]() โดย: เป้ IP: 202.149.24.129 วันที่: 20 ธันวาคม 2550 เวลา:1:16:04 น.
คือว่า ได้ลองทำตามที่บอกแร้วอ่าคับ
ที่folder option,tack manager,regedit มันหายไปอ่าคับ ลองทำแร้ว แต่มันก้ยังมั่ยดั้ยผลอะไรเรยอ่าคับ มีวิธีอื่นอีกมัยคับ ต้องการด่วนเรยอ่าคับ พอดีเจอไวรัส system.exe ที่ handy drive ด้วยอ่า มันลบยังงัยก้มั่ยยอมออกซาที ตอนเน้เจอปันหาหนักมากเรยยย ต้องการโปรมแกรมที่ช่วยแก้ปัญหาหน่อยอะคับ ยังงัยก้ช่วยทีน่ะคับบ please............. ================================= คุณลองทำแร้ว ครับต้องขออภัยจริงๆเพิ่งเห็นว่าที่ผมตอบไปเมื่อเช้ามันมีปัญหา ไม่แน่ใจว่าเกิดจากอะไร แต่เข้าใจว่าผมใส่เป็น Link ในความเห็นไม่ได้มันจะมีปัญหา ในขั้นต้นลองโหลดตัว Ultra_Clean ในหน้ากำจัดไวรัส Hacked By+อื่นๆไปใช้ดูก่อนนะครับ ต้องขออภัยที่ทำเป็น Link ให้ไม่ได้ครับ คือว่า ผมลองทำตามแร้วอ่าคับ แต่มันก้แก้ๆไม่ได้เรย จาต้องทำยังงัยต่อไปคับ ผมมั่ยอยากลงวินโดวใหม่ มีวิธีอื่นมัยคับ โดย: ลองทำแร้ว IP: 124.121.177.83 วันที่: 22 ธันวาคม 2550 เวลา:2:27:35 น.
คุณลองทำแร้วครับ ไม่ทราบว่าได้ลองรันตัว Ultra_Clean ใน Safemode รึยังครับ ถ้าไม่ได้ผลยังไงคงต้องรบกวนคุณลองทำแร้วช่วย Zip เจ้าตัว System.exe ส่งมาที่เมล์ผมหน่อยนะครับ จะได้หาทางช่วยเหลือกันต่อไปครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() เออคุณDKDCครับ ผมมีปัญหา2ปัญหาครับคือ
1.เข้าInternet Options ไม่ได้ครับ มันขึ้นงี้This operation has been cancelled due to restrictions in effect on this computer. Please contact your system administrator. 2.เปิดNotepadไม่ได้ครับ คือ พอคลิกแล้วมันขึ้นโปรแกรมCommandไปสักพักหนึ่งอะครับแล้วมันกะปิดไปเลยครับ ผมลองทำOpen With แล้วครับ แล้วมันก็บอกว่าไม่พบไฟล์อะครับ มีวิธีแก้มั้ยครับ ![]() โดย: CD-R IP: 203.113.76.10 วันที่: 25 ธันวาคม 2550 เวลา:18:05:11 น.
คุณCD-Rครับ เข้าใจว่าติดไวรัสแน่นอนครับ แต่ผมไม่แน่ใจว่าอาการนี้ตัวไหนกันแน่ ในขั้นต้นได้ลองโหลดตัว Ultra_Clean ในหน้ากำจัดไวรัส Hacked By อื่นๆไปลองรึยังครับ อาจจะพอแก้ไขปัญหาขั้นต้นได้ แต่ถ้ายังไม่ได้จริงๆรบกวนแจ้งมาอีกทีนะครับจะได้หาทางช่วยแก้ไขกันต่อไป ถ้าให้ดีขอรายละเอียดเพิ่มอีกนิดนะครับว่ามีอาการอื่นๆอีกหรือไม่ เช่นมีไฟล์แปลกปลอมหรือ Title ของ IE เปลี่ยนแปลงไปหรือไม่ ผมจะได้นำมาเป็นข้อมูลประกอบครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() Thank you very much....
โดย: Oat IP: 58.8.127.2 วันที่: 27 ธันวาคม 2550 เวลา:0:19:13 น.
เจ๋งมาก กลับมาแล้วค่ะ ทั้ง search และ Folder option ต้องกำจัดไวรัสออกก่อน ไม่งั้นใช้วิธีนี้จะไม่มาจริงๆด้วยค่ะ //www.eset.com/download/download_NT.php ของ NOD32 ฟรี 30 วัน ฉลาดเหลือหลาย เครื่องสะอาดเลย ทำ Full scan แล้วค่อยใช้วิธีตาม blog นี้ค่ะ
โดย: KK IP: 58.136.68.217 วันที่: 27 ธันวาคม 2550 เวลา:9:09:35 น.
ขอบคุณมากค่ะ
โดย: KK IP: 58.136.68.217 วันที่: 27 ธันวาคม 2550 เวลา:9:10:31 น.
คุณDKDCครับ ผมทำแล้วไม่หายครับ ต้องเข้าSafe Mode ด้วยเปล่าครับ ส่วนไอ้ไฟล์แปลกปลอมหรือTitleของIEเปลี่ยนแปลง ไม่มีหรอกครับ
![]() โดย: CD-R IP: 203.113.76.10 วันที่: 27 ธันวาคม 2550 เวลา:15:41:11 น.
คุณCD-Rครับ คงเป้นไวรัสที่ตัว Ultra_Clean ไม่รู้จักน่ะครับ ผมไม่แน่ใจว่าพอจะเปิด Msconfig ได้หรือไม่ ถ้าเปิดได้รบกวนส่งรูปหน้า Startup ของ Msconfig มาที่เมล์ผมหน่อยนะครับ จะได้ดูว่ามีโหลดตัวไหนแปลกๆบ้างเพื่อเป้นข้อมูลเพิ่มเติมในการค้นว่าเป้นไวรัสตัวไหนกันแน่ หรือถ้าเข้า Msconfig ไม่ได้ก็คงต้องรบกวนเข้าไปโหลดตัว Process Viewer ที่หน้า https://www.bloggang.com/viewdiary.php?id=dkdc&month=09-2007&date=22&group=1&gblog=4#section6 แล้วเลือก Tools => Auto Runs หลังจากนั้นเลือกตรงรูปแผ่น Disk เพื่อ Save เป็น .txt ส่งมาให้ผมดูหน่อยนะครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ช่วยหน่อยคะ คลิก ที่ไดร์ C หรือ D มันขึ้นว่า
The D : / application canot be run in Win 32 mode หรือ ไปที่ open ก็ขึ้นเหมือนกัน มันเป็นไวรัส หรือเปล่า รบกวนช่วยทีนะคะ ใช้ nod32 อยู่ version 2754 รบกวนด้วยจริงๆ ไม่รู้จะทำอย่างไรดี ยคะ โดย: นา IP: 222.123.93.224 วันที่: 30 ธันวาคม 2550 เวลา:9:33:42 น.
คุณนาครับ เข้าใจว่าน่าจะมีตัวไวรัส Autorun.inf อยู่ใน Drive แต่ผมไม่แน่ใจว่าตัวไหน ยังไงในขั้นต้นลองโหลดตัว Ultra_Clean ที่หน้ากำจัดไวรัส Hacked By+อื่นๆไปใช้ดูก่อนนะครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ขอบคุณ คะ
เข้าไดร์ ได้แล้ว แต่มันขึ้นเป็นโฟลเดอร์ จางๆ เยอะไปหมด มันคือ อะไร ลบออกไปได้มั้ยคะ จะย้าย เวบ แล้ว จะเข้ามาใช้บริการได้ที่ไหนคะ ขอบคุณอีกครั้ง โดย: นา IP: 117.47.57.84 วันที่: 30 ธันวาคม 2550 เวลา:13:14:12 น.
คุณนาครับ สำหรับ Folder สีจางๆถ้ามั่นใจว่าไม่ใช่ไฟล์ของเราก็ลบทิ้งได้เลยครับ เพราะคงจะเป็นตัวซากไวรัส แต่ถ้าเป็น Folder ของเราแต่เป็นสีจางๆก็คงเป็นเพราะเจ้าไวรัสมันแอบไว้ครับก็ต้องแก้กลับมาครับ จะลองใช้ Ultra จ๊ะเอ๋ที่แนะนำไว้ด้านบนก็ได้ครับ ส่วนรายละเอียดเรื่องไฟล์ใสๆดูในหน้าเข้าใจผิดคิดว่าไวรัสนะครับ เพราะมีบางตัวเป็นไฟล์ระบบครับไม่ใช่ไวรัส ลบพลาดจะทำให้มีปัญหาเข้า Windows ไม่ได้ครับ
สำหรับ Web ใหม่ในวันที่ 1 ผมจะทำการ Redirect ไปโดยอัตโนมัติครับ ตอนนี้ยังไม่เรียบร้อยดีครับ ต้องขออภัยในความไม่สะดวกจริงๆครับ ![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ช่วยหน่อยครับ ขึ้นอย่างนี้ตอนเปิดเครื่องนะครับ
![]() โดย: ball IP: 58.147.44.144 วันที่: 31 ธันวาคม 2550 เวลา:0:45:55 น.
คุณballครับ เข้าใจว่าน่าจะเป็นไวรัสตระกูลสร้าง Folder ปลอมน่ะครับ ในขั้นต้นลองโหลดตัว Ultra_Clean ในหน้ากำจัดไวรัส Folder(ปลอม)ไปลองรันใน Safe Mode ดูก่อนนะครับ ได้ผลไม่ได้ผลยังไงรบกวนแจ้งด้วยนะครับจะได้หาทางช่วยแก้ไขกันต่อไป ถ้าเป็นพรุ่งนี้ก็คงต้องรบกวนแจ้งในกระดานสนทนา Web ใหม่เลยนะครับ ต้องขออภัยในความไม่สะดวกอย่างสูงครับ
![]() โดย: DKDC(Tarpae_Mit@Hotmail.com)
![]() ![]() ![]() ![]() โดย: Poo IP: 203.113.33.12 วันที่: 31 ธันวาคม 2550 เวลา:11:12:03 น.
ขอบคุณครับ มีเว็ปใหม่ก็บอกด้วยนะครับ
โดย: ball(ball_logon@hotmail.com) IP: 58.147.44.64 วันที่: 31 ธันวาคม 2550 เวลา:23:04:36 น.
ขอบคุณสำหรับ ด้วย แก้ Hidden Folder ครับ ช่วยได้มากจริงๆ
โดย: bank IP: 49.49.105.93 วันที่: 18 มิถุนายน 2554 เวลา:16:05:40 น.
|