ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Toolsคอมผมเป็นอะไรไม่รู้คับเข้าเว็บไปนานๆ เวลาพิมพ์ url จะเด้งไปที่ http:/// แค่นี้??
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: คอมผมเป็นอะไรไม่รู้คับเข้าเว็บไปนานๆ เวลาพิมพ์ url จะเด้งไปที่ http:/// แค่นี้??  (อ่าน 2554 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
okgofun
ก๊วนเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 396



ดูรายละเอียด
« เมื่อ: 31 กรกฎาคม 2007, 21:44:06 »

คอมผมเป็นอะไรไม่รู้คับเข้าเว็บไปนานๆ เวลาพิมพ์ url จะเด้งไปที่ http:/// แค่นี้??

laptop รุ่น Compaq presario x1400 AD ครับ
ใช้ IE7 และ FireFox มีปัญหาเหมือนกันเลย
ใช้ internet พวก smartzone ตามอพาร์ทเม๊นท์หนะครับ ต้อง login ที่เว็บนั้นๆเสียก่อนจึงจะเข้าได้ pc อีกเครื่องก็ปรกติดี

แต่ laptop มันเพิ่งเริ่มมีปัญหา คือแรกๆก็เข้าเว็บได้ พอผ่านไปประมาณเกือบๆชม.บางทีมันจะเริ่มมีปัญหา คือเวลาพิมพ์ url เว็บใดๆก็ตาม มันจะเด้งไปที่ http:/// แบบนี้เฉยเลยครับ มี 3 แสลช แถมเข้า http://localhost/ ยังไม่ได้เลยด้วย

ไม่รู้ว่าโดนไวรัสอะไรหรือปล่าว ผมเคยลอง scan แล้วแต่ไม่เจอ  Tongue

ใครพอทราบสาเหตุและวิธีการแก้ไขบ้างใหมครับ ขอบคุณครับ
บันทึกการเข้า

จะต้องทำให้ได้เดือนละอย่างต่ำ $1,000 แล้วก็ไม่โดนแบน
bankkungz
สมุนแก๊งเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 950



ดูรายละเอียด
« ตอบ #1 เมื่อ: 31 กรกฎาคม 2007, 21:51:53 »

ไวรัสครับ

เข้าไปหาตัวแก้ในเว็บ

http://trackerx90.thainonghan.com/killer.htm

ดูนะครับ

ผมก้อเคยเป็น ไอ http:///

ผมก้อจำไม่ได้ว่าตัวไหน ลองๆโหลดมาใช้ดูครับ
บันทึกการเข้า

win
Administrator
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 143
ออฟไลน์ ออฟไลน์

กระทู้: 5,849



ดูรายละเอียด
« ตอบ #2 เมื่อ: 31 กรกฎาคม 2007, 22:02:30 »

ไวรัสครับ

เข้าไปหาตัวแก้ในเว็บ

http://trackerx90.thainonghan.com/killer.htm

ดูนะครับ

ผมก้อเคยเป็น ไอ http:///

ผมก้อจำไม่ได้ว่าตัวไหน ลองๆโหลดมาใช้ดูครับ


เว็บคนนี้ผมก็เคยใช้บริการครับ ขอขอบคุณผ่านกระทู้นี้
ตอนนั้นโดน Flashy
บันทึกการเข้า
okgofun
ก๊วนเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 396



ดูรายละเอียด
« ตอบ #3 เมื่อ: 31 กรกฎาคม 2007, 22:32:28 »

url ที่ให้มามันเข้าไม่ได้อะครับ
บันทึกการเข้า

จะต้องทำให้ได้เดือนละอย่างต่ำ $1,000 แล้วก็ไม่โดนแบน
win
Administrator
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 143
ออฟไลน์ ออฟไลน์

กระทู้: 5,849



ดูรายละเอียด
« ตอบ #4 เมื่อ: 31 กรกฎาคม 2007, 22:39:37 »

url ที่ให้มามันเข้าไม่ได้อะครับ

ผมเข้าได้ปกติอยู่นะครับ
ของคุณ okgofun ขึ้นว่าอะไรหรือครับ
บันทึกการเข้า
น้องบิ้ว
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 190
ออฟไลน์ ออฟไลน์

กระทู้: 3,628



ดูรายละเอียด
« ตอบ #5 เมื่อ: 01 สิงหาคม 2007, 00:24:17 »

จิ๊ยย ผมก็เปนคับ เปนตอนไหนก็ไม่รุ เด๋วลองคับ อิอิ แร้วจะมาบอก
บันทึกการเข้า
korpai
ก๊วนเสียว
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 306



ดูรายละเอียด
« ตอบ #6 เมื่อ: 01 สิงหาคม 2007, 00:26:27 »

มัน redirect ไปปะครับ
บันทึกการเข้า
น้องบิ้ว
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 190
ออฟไลน์ ออฟไลน์

กระทู้: 3,628



ดูรายละเอียด
« ตอบ #7 เมื่อ: 01 สิงหาคม 2007, 00:27:16 »

internet ผมเปิดมาแรวเปนแบบนี้นะคับ http:///  โหลดตัวไหนอ่า  Huh?
บันทึกการเข้า
yokey.
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 64
ออฟไลน์ ออฟไลน์

กระทู้: 1,077



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 01 สิงหาคม 2007, 01:11:11 »

อ้างถึง
ใน นี้มีตัวแก้ครับ
http://www.trackerx90.th.gs/

หรือ
ไวรัส KillVBS.vbs (VBS.PICA.M) หรือ http:///

Killvbs.vbs ถูกสร้างโดย Visual Basic Script และ ถูกเรียกใช้ งานโดย wscript.exe เป็น windows scripting host file ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ว โดยจะ สร้างไฟล์ autorun ลงบนแฮนดี้ไดร์ว พร้อมคัดลอกไฟล์ไวรัส killVBS.vbs ไปด้วย ไวรัสจะไม่ แพร่กระจายตัวเองทางการแชร์ไฟล์ใน เครือข่ายเหมือนกับ ไวรัสตระกูลเดียวกัน ที่เคยทำ เพื่อทำให้ผู้ใช้ ตรวจพบยากขึ้น ซึ่ง ดูเหมือนไม่ มีพิษภัยอะไร แต่ประมาณทุก 10 วินาที มันจะ เช็คตัวเองตลอด ว่าไฟล์ killvbs ยังอยู่หรือไม่ ซึ่ง ทำให้ เราไม่สามารถ ลบ killvbs ทิ้งไปได้ คือลบไปแล้ว มันจะ สร้างใหม่ ตลอด ตรงนี้ cpu usage จะ ถูกใช้ งานตลอดโดยไม่ จำเป็น

อาการ
จะ ไปกัน ไวรัสพวก .vbs ไม่ให้ มัน autorun ขึ้นมาเอง (ซึ่ง ดูเหมือนจะเป็น การดีกับ เครื่องเรา แต่ไม่ ดีอย่างที่คิดครับ และ นี่ก็คงเป็น ที่มาของชื่อของมัน) อย่างเวลาใช้ แฟรชไดร์ฟก็จะเข้า หน้าต่างได้ เลย แต่ถ้า ติดเจ้า killvbs เราจะเข้า ตรงๆไม่ได้ เลย ต้อง เลือก explore ถึงจะใช้ได้ ซึ่ง ตรงนี้น่ารำคาญมาก และ บางครั้ง cpu usage จะจะ ขึ้นสูงผิดปกติ ทั้ง ๆ ที่เราไม่ได้ เรียกใช้ งานอะไรเลย และ อีกอย่างที่สังเกตได้ ง่ายๆ คือ ที่ Address บาร์ของ IE จะ ขึ้นค่าเริ่มต้นเป็น http:///

วิธีการแก้ไข
ทำได้ 2 วิธี (เลือกเอาวิธีใด วิธีหนึ่งตามความ เหมะสม หรือ สะดวกนะครับ)
1. ลุยเก็บมันเองกับ มือครับ (แนะนำสำหรับผู้ใช้ ที่มีความ รู้ความ ชำนาญสูงกว่าระดับผู้ใช้ งานทั่ว ไปครับ)

1.1 ที่จะต้อง ทำคือต้อง ปิด wscript.exe เป็น อันดับแรกครับ กด Ctrl+Alt+Del เข้า Task Manager ไปทำการ end process ตัว wscript.exe (แต่เมื่อ end ไปแล้ว เมื่อ restart เครื่องคอมใหม่ มันก็กลับมาอีก)

1.2 ให้ เอา Hide protected operating system file ออกก่อนนะครับ จะได้ โชว์ให้ เราเห็นทั้ง หมด แล้วค้น หาคำว่า killvbs ทุกไดร์ฟ ทั้ง เครื่อง (ทั้ง ที่อยู่ใน แฟรชไดร์ฟ หรือใน เมมต่างๆ รวมถึงใน system32 เจอแล้วแล้ว ลบออกให้ หมดครับ) ส่วน มากจะอยู่ ตรง dir ของเมมมันจะ บันทีก id เอาไว้ ให้ ลบ folder ที่เขียนว่า autorun ที่มีคำสังของ killvbs ออกไปด้วย ครับ เพราะถ้า เราเอาเมมที่ยัง ติด id นี้อยู่ มันจะ ไปรันคำสั่ง wscript ขึ้นมาใหม่ ครับ ทำให้ กลับมาเป็น เหมือนเดิมครับ

1.3 เข้า regedit ครับ โดย ไปที่ start > run > regedit.exe แล้ว Enter
จากนั้น ไปที่สับคีย์
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

สังเกตดูช่องทางขวามือ จะ เห็น
Userinit C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\killVBS.vbs

ให้ แก้เป็น Userinit C:\WINDOWS\system32\userinit.exe,
คือลบเอาส่วน ของ C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\killVBS.vbs ทิ้งไปนั่นเอง

1.4 ทำการ Restart เครื่องครับ

2. ใช้ โปรแกรมหรือ Remover Tool จัดการมันครับ ดาวน์โหลดที่นี่
killVBS.vbs_killer
http://data.thammai.com/bank/killVBS.vbs_killer.zip
แตกไฟล์ที่ดาวน์โหลดมา แล้ว รัน killVBS.vbs_killer จัดการมันครับ เสร็จแล้ว Restart เครื่องครับ


แก้ไขเมื่อ 29 ก.ค. 50 00:22:36

แก้ไขเมื่อ 29 ก.ค. 50 00:21:54

แก้ไขเมื่อ 29 ก.ค. 50 00:07:54

จาก คุณ : CrazyT   - [ วันอาสาฬหบูชา 00:03:30 ]

refer: http://www.pantip.com/tech/bas...pic/BA2412776/BA2412776.html#1

อ้างถึง
killVBS.vbs
ไวรัสถูกเขียนโดยใช้ Visual Basic Script ไวรัสตัวนี้แพร่กระจายผ่านทางแฮนดี้ไดร์ฟ โดยจะสร้างไฟล์ autorun ลงบนแฮนดี้ไดร์ฟ พร้อมคัดลอกไฟล์ไวรัส killVBS.vbs ไปด้วย ไวรัสจะไม่แพร่กระจายตัวเองทางการแชร์ไฟล์ในเครือข่ายเหมือนกับไวรัสตระกูลเดียวกันที่เคยทำ เพื่อทำให้ผู้ใช้ตรวจพบยากขึ้น ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer และหน้าแรกเป็นค่าว่างเปล่า ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ


โค๊ด:
http://www.cartoonikkyu.com/trackerx90/Compressed/killVBS.vbs_killer.zip

refer: http://www.trackerx90.th.gs/
บันทึกการเข้า
น้องบิ้ว
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 190
ออฟไลน์ ออฟไลน์

กระทู้: 3,628



ดูรายละเอียด
« ตอบ #9 เมื่อ: 01 สิงหาคม 2007, 01:55:35 »

ขอบคุณคับพี่ โยคี แก้ได้แร้วคับ อิอิ Cheesy
บันทึกการเข้า
Leon
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 8



ดูรายละเอียด
« ตอบ #10 เมื่อ: 01 สิงหาคม 2007, 02:35:13 »

555 ผมก็โดนประจำเลยอ่ะ  ฆ่าแล้วมันก็มาอีก หลายคนใช้เครื่องเดียว 555 Tongue
บันทึกการเข้า

. . .
bankkungz
สมุนแก๊งเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 950



ดูรายละเอียด
« ตอบ #11 เมื่อ: 01 สิงหาคม 2007, 05:58:30 »

ในเว็บที่ผมให้ไปอ่ะ

เค้ามีโปรแกรมที่คอยตรวจจับไวรัสพวกนี้ด้วยอ่ะครับ

เวลาไวรัสเข้าปุ๊บ

โปรแกรมเตือนปั๊บ

ตอนนี้คอมผมเลยไม่กลัวอะไรเลยครับ เหอๆ

ลองๆ หาดูในเว็บนั้นแหละครับ


ปล.ของเค้าดีจริงๆ  Grin
บันทึกการเข้า

okgofun
ก๊วนเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 396



ดูรายละเอียด
« ตอบ #12 เมื่อ: 01 สิงหาคม 2007, 11:30:15 »

ขอบคุณมากๆเลยครับ

ทีนี้หละ ฮึ่ม Angry แกได้ตายแน่ กวนใจเวลาทำงานมานาน  Grin
บันทึกการเข้า

จะต้องทำให้ได้เดือนละอย่างต่ำ $1,000 แล้วก็ไม่โดนแบน
okgofun
ก๊วนเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 396



ดูรายละเอียด
« ตอบ #13 เมื่อ: 01 สิงหาคม 2007, 22:24:10 »

 Angry รบกวนเพื่อนๆอีกครั้งครับ ผมยังแก้ไขไม่ได้เลยอะ ทำทุกวิธีแล้ว แต่มันก็ยังมีอยู่ โปรแกรมที่โหลดมา ตอน run ระบบก็แจ้งว่าคอมเราปลอดภัยแล้ว แต่.. ก็ยังมีอาการ http:/// เหมือนเดิมอยู่ดีครับ restart แล้วก็เหมือนเดิม ใครเป็นแบบผมบ้างอะ  Cry
บันทึกการเข้า

จะต้องทำให้ได้เดือนละอย่างต่ำ $1,000 แล้วก็ไม่โดนแบน
หน้า: [1]   ขึ้นบน
พิมพ์