kob191
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 4
ออฟไลน์
กระทู้: 1,109
|
|
« เมื่อ: 20 กรกฎาคม 2008, 00:35:09 » |
|
ช่วยทีครับผมโดน program ชื่อว่า Antivirus XP 2008 ลบไม่ออกแล้วก็บล็อกเวบด้วยใครมีโปรแกรมจัดการมันบ้างครับ
|
|
|
บันทึกการเข้า
|
|
|
|
thenetxx
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 41
ออฟไลน์
กระทู้: 1,986
|
|
« ตอบ #1 เมื่อ: 20 กรกฎาคม 2008, 01:26:34 » |
|
เอ่อ เพิ่งโดนไปครับ ตัวนี้
McAfee / Norton / NOD
ผมเอาไม่ออกครับ
เลยไล่ kill process แล้วก็ไล่ลบไฟล์ ที่เป็น process ชื่อแปลก ๆ ออกจนหมด แล้วก็เปิด Regedit ไล่ทีละตัว เพราะมัน ปิดพวก control panel ,desktop properties, drive c,d บน local ลบทิ้งหมด
ตัวไหนเป็นโปรแกรมหรือ driver ช่างมัน ลบหมด แล้วค่อยลงใหม่(ชื่อใน process มันแปลก )
|
|
|
บันทึกการเข้า
|
Develop site but can't develop life ASIA
|
|
|
kob191
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 4
ออฟไลน์
กระทู้: 1,109
|
|
« ตอบ #2 เมื่อ: 20 กรกฎาคม 2008, 02:00:18 » |
|
ไปลบตรงไหนครับช่วยบอกที folder ไหนแล้วของคุณหายเปล่าครับ
|
|
|
บันทึกการเข้า
|
|
|
|
|
kob191
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 4
ออฟไลน์
กระทู้: 1,109
|
|
« ตอบ #4 เมื่อ: 20 กรกฎาคม 2008, 03:19:08 » |
|
ไม่ออกครับ
|
|
|
บันทึกการเข้า
|
|
|
|
cmbuy
สมุนแก๊งเสียว
พลังน้ำใจ: 8
ออฟไลน์
กระทู้: 556
|
|
« ตอบ #5 เมื่อ: 20 กรกฎาคม 2008, 03:26:54 » |
|
พึ่งจะโดนไป ปกติก็ไม่ค่อยได้ลงพวกโปรแกรมแอนตี้ไวรัสเท่าไร ชอบทำให้เครื่องอึด ๆ แต่ที่โดนไปก็เพราะจะไปเอา crack โปรแกรม เลยต้องฝ่าดงระเบิดเข้าไปเอา แต่ที่ไหนได้ มันดักซ่ะ โดนเต็ม ๆ ตอนแรกก็ไล่ฆ่าโพรเซสทิ้ง หาโปรแกรม killbox หรือ HijackThis ก็ได้ เพราะมันจะกด ctrl+alt+del ไม่ได้ แล้วไปไล่ดูโปรแกรมที่ฝั่ง Reg เอาไว้ แต่ผลที่ทำได้ก็คือ มันหยุดทำงาน แต่ทิ้งไว้แต่เปลือก เช่น เข้า control panel ไม่ได้มั้ง บูลทูลไม่ทำงานมั้ง IE ค้างมั้ง สุดท้ายทนไม่ไหวลงใหม่เลย แล้วเรื่อง
|
|
|
บันทึกการเข้า
|
- -!
|
|
|
onlyones
Verified Seller
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 329
ออฟไลน์
กระทู้: 4,825
|
|
« ตอบ #6 เมื่อ: 20 กรกฎาคม 2008, 07:41:38 » |
|
อ๋อ uninstall ไม่ออกนึกว่า virus
|
|
|
บันทึกการเข้า
|
|
|
|
chapicha
ก๊วนเสียว
พลังน้ำใจ: 3
ออฟไลน์
กระทู้: 264
|
|
« ตอบ #7 เมื่อ: 20 กรกฎาคม 2008, 09:07:01 » |
|
สุดท้ายลง win ใหม่ง่ายที่สุดครับ
|
|
|
บันทึกการเข้า
|
|
|
|
bubbleball
Administrator
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 444
ออฟไลน์
กระทู้: 5,731
|
|
« ตอบ #8 เมื่อ: 20 กรกฎาคม 2008, 12:51:06 » |
|
เพิ่งโดนไปเหมือนกันแต่เป็น 2009 ทำไปทำมาปัญหาเยอะ ลงวินโดว์ใหม่เลย
|
|
|
บันทึกการเข้า
|
|
|
|
kob191
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 4
ออฟไลน์
กระทู้: 1,109
|
|
« ตอบ #9 เมื่อ: 20 กรกฎาคม 2008, 13:17:25 » |
|
ถ้า แค่อัพเกรด วินโดวจะหายเปล่าครับ
|
|
|
บันทึกการเข้า
|
|
|
|
etgsgroup
เจ้าพ่อบอร์ดเสียว
พลังน้ำใจ: 154
ออฟไลน์
กระทู้: 6,749
|
|
« ตอบ #10 เมื่อ: 20 กรกฎาคม 2008, 13:18:51 » |
|
ทำใจครับ ต้องลง windows ใหม่ ถ้าคุณไม่ได้ทำ systems restore เอาไว้ ก่อนหน้าโดน พวกนี้
|
|
|
บันทึกการเข้า
|
ขอบคุณ ThaiSeoBoard สำหรับความรู้ทั้งทางด้าน SEO, SEM, Affiliate ตั้งแต่สมัยที่คนไทยไม่มีความรู้เกี่ยวกับ Digital Marketing เลย ต้องอ่านจาก ต่างประเทศอย่างเดียว
|
|
|
nume
สมุนแก๊งเสียว
พลังน้ำใจ: 53
ออฟไลน์
กระทู้: 985
|
|
« ตอบ #11 เมื่อ: 20 กรกฎาคม 2008, 13:37:10 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
@_@
สมุนแก๊งเสียว
พลังน้ำใจ: 4
ออฟไลน์
กระทู้: 619
|
|
« ตอบ #12 เมื่อ: 20 กรกฎาคม 2008, 13:41:45 » |
|
ทำยังไงก็ไม่หาย โปรแกรมทุกตัวเอาไม่อยู่ อยากเห็นหน้าไอ้คนทำจังเลยมันช่างน่า....นัก สุดท้ายเลยลงวินโดใหม่ให้รู้แล้วรู้รอดไปเลย
|
|
|
บันทึกการเข้า
|
|
|
|
aomnaruk
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 4
ออฟไลน์
กระทู้: 1,245
|
|
« ตอบ #13 เมื่อ: 20 กรกฎาคม 2008, 13:47:00 » |
|
|
|
|
บันทึกการเข้า
|
|
|
|
thenetxx
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 41
ออฟไลน์
กระทู้: 1,986
|
|
« ตอบ #14 เมื่อ: 20 กรกฎาคม 2008, 13:55:01 » |
|
ลืมบอก ผมทำทุกอย่างใน safe mode ครับ
|
|
|
บันทึกการเข้า
|
Develop site but can't develop life ASIA
|
|
|
Mylife
Newbie
พลังน้ำใจ: 0
ออฟไลน์
กระทู้: 1
|
|
« ตอบ #15 เมื่อ: 05 สิงหาคม 2008, 18:07:37 » |
|
ตัวนี้ ต้องตามลบหลายที่เลยนะ ลองดูเวบนี้ละกัน เราลองแล้วก็ ok : http://www.bleepingcomputer.com/malware-removal/remove-antivirus-xp-2008 หรือดาวน์โหลดโปรแกรมชื่อ Malwarebytes' Anti-Malware ฟรี เพื่อ remove ออกก็ได้นะ เกลี้ยงดี http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe โปรแกรมมันจะลบออกให้ทั้งยวงอ่ะ ข้างล่างนี้ตัวอย่าง log file ของเราเอง copy มาให้ดู Malwarebytes' Anti-Malware 1.24 Database version: 1026
Scan type: Quick Scan Objects scanned: 72439 Time elapsed: 11 minute(s), 19 second(s)
Memory Processes Infected: 3 Memory Modules Infected: 5 Registry Keys Infected: 32 Registry Values Infected: 12 Registry Data Items Infected: 4 Folders Infected: 27 Files Infected: 176
Memory Processes Infected: D:\WINDOWS\system32\pphc1prj0e10a.exe (Rogue.Agent) -> Unloaded process successfully. D:\Program Files\rhc5prj0e10a\rhc5prj0e10a.exe (Rogue.Multiple) -> Unloaded process successfully. D:\WINDOWS\system32\lphc1prj0e10a.exe (Trojan.FakeAlert) -> Unloaded process successfully.
Memory Modules Infected: D:\Program Files\rhc5prj0e10a\msvcp71.dll (Rogue.Multiple) -> Delete on reboot. D:\Program Files\rhc5prj0e10a\MFC71.dll (Rogue.Multiple) -> Delete on reboot. D:\Program Files\rhc5prj0e10a\MFC71ENU.DLL (Rogue.Multiple) -> Delete on reboot. D:\Program Files\rhc5prj0e10a\msvcr71.dll (Rogue.Multiple) -> Delete on reboot. D:\WINDOWS\system32\blphc1prj0e10a.scr (Trojan.FakeAlert) -> Delete on reboot.
Registry Keys Infected: HKEY_LOCAL_MACHINE\SOFTWARE\rhc5prj0e10a (Rogue.Multiple) -> Delete on reboot.
Registry Values Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhc5prj0e10a (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc1prj0e10a (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Registry Data Items Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: d:\windows\system32\ntos.exe -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\ntos.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Folders Infected: D:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> Delete on reboot. D:\Program Files\rhc5prj0e10a (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008 (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
Files Infected: D:\WINDOWS\system32\pphc1prj0e10a.exe (Rogue.Agent) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\rhc5prj0e10a.exe (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\rhc5prj0e10a.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Program Files\rhc5prj0e10a\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\Uninstall.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\License Agreement.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\Register Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully. D:\WINDOWS\system32\blphc1prj0e10a.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully. D:\WINDOWS\system32\lphc1prj0e10a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. D:\WINDOWS\system32\ntos.exe (Backdoor.Bot) -> Delete on reboot. D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008.lnk (Rogue.AntivirusXP) -> Quarantined and deleted successfully. D:\Documents and Settings\All Users.WINDOWS\Desktop\Antivirus XP 2008.lnk (Rogue.Antivirus) -> Quarantined and deleted successfully.
ลองดูละกานนะ
|
|
|
บันทึกการเข้า
|
|
|
|
~อุอุ~
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 138
ออฟไลน์
กระทู้: 1,176
|
|
« ตอบ #16 เมื่อ: 05 สิงหาคม 2008, 20:20:05 » |
|
เข้า safemode ครับแล้วลบ .exe ออก ผมแก้มาแล้ว
|
|
|
บันทึกการเข้า
|
|
|
|
Finish
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 94
ออฟไลน์
กระทู้: 1,451
|
|
« ตอบ #17 เมื่อ: 05 สิงหาคม 2008, 20:33:12 » |
|
มารายงานตัวคับ โดนไปเหมือนกัน ผมลงวินโดว์ใหม่เลย...
|
|
|
บันทึกการเข้า
|
|
|
|
TBZS
หัวหน้าแก๊งเสียว
พลังน้ำใจ: 146
ออฟไลน์
กระทู้: 2,068
|
|
« ตอบ #18 เมื่อ: 05 สิงหาคม 2008, 21:13:01 » |
|
spyware doctor ตัวนี้เลย
|
|
|
บันทึกการเข้า
|
|
|
|
ton2600
Newbie
พลังน้ำใจ: 16
ออฟไลน์
กระทู้: 89
|
|
« ตอบ #19 เมื่อ: 06 สิงหาคม 2008, 21:43:02 » |
|
ไม่ใช้ว่ามันลบไม่ออกแต่พวก Antivirus บางตัวมันไปลิ้งกับ Windows แล้วทำงานรวมกัน ลองใช้โปรแกรม Unlocker มันเป็นโปรแกรม เช็คว่าทำใหม่ ไฟล์ หรือโฟเดอร์ ทำใหม่ถึงลบไม่ได้ โปรแกรมตัวนี้มันจะฆ่าโพรเซส ที่ไฟล์นั้นทำงานอยู่ ลองเอามาใช้ดู
ผมเล่นโปรแกรมบ๋อยเชือดิไม่ผิดหวัง
|
|
|
บันทึกการเข้า
|
ผมพิมพ์ไม่เก่ง ผมพิมพ์ก่อนคิด ต้องขอภัย
|
|
|
|