ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Toolsช่วยทีครับผมโดน program ชื่อว่า Antivirus XP 2008 ลบไม่ออกแล้วก็บล็อกเวบด้วย
หน้า: [1] 2  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ช่วยทีครับผมโดน program ชื่อว่า Antivirus XP 2008 ลบไม่ออกแล้วก็บล็อกเวบด้วย  (อ่าน 9435 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
kob191
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 1,109



ดูรายละเอียด
« เมื่อ: 20 กรกฎาคม 2008, 00:35:09 »

ช่วยทีครับผมโดน program ชื่อว่า Antivirus XP 2008 ลบไม่ออกแล้วก็บล็อกเวบด้วยใครมีโปรแกรมจัดการมันบ้างครับ
บันทึกการเข้า

thenetxx
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,986



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 20 กรกฎาคม 2008, 01:26:34 »

เอ่อ เพิ่งโดนไปครับ ตัวนี้

McAfee / Norton / NOD

ผมเอาไม่ออกครับ

เลยไล่ kill process แล้วก็ไล่ลบไฟล์ ที่เป็น process ชื่อแปลก ๆ ออกจนหมด
แล้วก็เปิด Regedit ไล่ทีละตัว เพราะมัน ปิดพวก  control panel ,desktop properties, drive c,d บน local
ลบทิ้งหมด

ตัวไหนเป็นโปรแกรมหรือ driver ช่างมัน ลบหมด แล้วค่อยลงใหม่(ชื่อใน process มันแปลก )
บันทึกการเข้า

Develop site but can't develop life
ASIA
kob191
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 1,109



ดูรายละเอียด
« ตอบ #2 เมื่อ: 20 กรกฎาคม 2008, 02:00:18 »

ไปลบตรงไหนครับช่วยบอกที folder ไหนแล้วของคุณหายเปล่าครับ   Tongue
บันทึกการเข้า

takechiro_10
คนรักเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 158



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 20 กรกฎาคม 2008, 02:28:33 »

 Huh? ผมว่า ไปลบใน registry(regedit) ออกให้หมด แล้วใน startup ก็เอาอะไรที่แปลกๆออกให้หมด แล้ว รีสตาร์ทเครื่อง ส่วนการเอาออกนั้น ผมว่าใช้โปรแกรม พวกที่ช่วยในการ Uninsatll น่าจะเอาออกได้อะครับเช่นโปรแกรม Your Uninstall 2008 ,Advanced Uninstaller PRO พวกนี้น่าจะเอาออกได้นะครับ  Smiley
บันทึกการเข้า

kob191
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 1,109



ดูรายละเอียด
« ตอบ #4 เมื่อ: 20 กรกฎาคม 2008, 03:19:08 »

ไม่ออกครับ
บันทึกการเข้า

cmbuy
สมุนแก๊งเสียว
*

พลังน้ำใจ: 8
ออฟไลน์ ออฟไลน์

กระทู้: 556



ดูรายละเอียด
« ตอบ #5 เมื่อ: 20 กรกฎาคม 2008, 03:26:54 »

พึ่งจะโดนไป ปกติก็ไม่ค่อยได้ลงพวกโปรแกรมแอนตี้ไวรัสเท่าไร ชอบทำให้เครื่องอึด ๆ
แต่ที่โดนไปก็เพราะจะไปเอา crack โปรแกรม เลยต้องฝ่าดงระเบิดเข้าไปเอา แต่ที่ไหนได้
มันดักซ่ะ โดนเต็ม ๆ ตอนแรกก็ไล่ฆ่าโพรเซสทิ้ง หาโปรแกรม killbox หรือ HijackThis ก็ได้
เพราะมันจะกด ctrl+alt+del ไม่ได้ แล้วไปไล่ดูโปรแกรมที่ฝั่ง Reg เอาไว้
 
แต่ผลที่ทำได้ก็คือ มันหยุดทำงาน แต่ทิ้งไว้แต่เปลือก เช่น เข้า control panel ไม่ได้มั้ง
บูลทูลไม่ทำงานมั้ง IE ค้างมั้ง สุดท้ายทนไม่ไหวลงใหม่เลย แล้วเรื่อง
บันทึกการเข้า

- -!
onlyones
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 329
ออฟไลน์ ออฟไลน์

กระทู้: 4,825



ดูรายละเอียด
« ตอบ #6 เมื่อ: 20 กรกฎาคม 2008, 07:41:38 »

อ๋อ uninstall ไม่ออกนึกว่า virus
บันทึกการเข้า
chapicha
ก๊วนเสียว
*

พลังน้ำใจ: 3
ออฟไลน์ ออฟไลน์

กระทู้: 264



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 20 กรกฎาคม 2008, 09:07:01 »

สุดท้ายลง win ใหม่ง่ายที่สุดครับ
บันทึกการเข้า
bubbleball
Administrator
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 444
ออฟไลน์ ออฟไลน์

กระทู้: 5,731



ดูรายละเอียด
« ตอบ #8 เมื่อ: 20 กรกฎาคม 2008, 12:51:06 »

เพิ่งโดนไปเหมือนกันแต่เป็น 2009  ทำไปทำมาปัญหาเยอะ ลงวินโดว์ใหม่เลย
บันทึกการเข้า

kob191
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 1,109



ดูรายละเอียด
« ตอบ #9 เมื่อ: 20 กรกฎาคม 2008, 13:17:25 »

ถ้า แค่อัพเกรด วินโดวจะหายเปล่าครับ
บันทึกการเข้า

etgsgroup
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 154
ออฟไลน์ ออฟไลน์

กระทู้: 6,749



ดูรายละเอียด
« ตอบ #10 เมื่อ: 20 กรกฎาคม 2008, 13:18:51 »

ทำใจครับ ต้องลง windows ใหม่ ถ้าคุณไม่ได้ทำ systems restore เอาไว้ ก่อนหน้าโดน พวกนี้
บันทึกการเข้า

ขอบคุณ ThaiSeoBoard สำหรับความรู้ทั้งทางด้าน SEO, SEM, Affiliate ตั้งแต่สมัยที่คนไทยไม่มีความรู้เกี่ยวกับ Digital Marketing เลย ต้องอ่านจาก ต่างประเทศอย่างเดียว
nume
สมุนแก๊งเสียว
*

พลังน้ำใจ: 53
ออฟไลน์ ออฟไลน์

กระทู้: 985



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 20 กรกฎาคม 2008, 13:37:10 »

restore ก็ไม่น่าจะหาย
คอมเพื่อนโดนไปอาทิตย์แล้ว เลยซื้อคอมใหม่ซะ Grin Grin Grin ได้โอกาส Grin Grin Grin
บันทึกการเข้า


best buy credit card Tongue
สมัครHostgatorไม่เป็นpmมาครับ
@_@
สมุนแก๊งเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 619



ดูรายละเอียด
« ตอบ #12 เมื่อ: 20 กรกฎาคม 2008, 13:41:45 »

ทำยังไงก็ไม่หาย โปรแกรมทุกตัวเอาไม่อยู่ อยากเห็นหน้าไอ้คนทำจังเลยมันช่างน่า....นัก สุดท้ายเลยลงวินโดใหม่ให้รู้แล้วรู้รอดไปเลย  Angry
บันทึกการเข้า

.
aomnaruk
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 4
ออฟไลน์ ออฟไลน์

กระทู้: 1,245



ดูรายละเอียด
« ตอบ #13 เมื่อ: 20 กรกฎาคม 2008, 13:47:00 »

http://www.pantip.com/tech/sof...topic/SV2610264/SV2610264.html

http://www.pantip.com/tech/bas...topic/BA2519573/BA2519573.html

วิธีแก้สำหรับคนไม่อยากลง windows ใหม่
บันทึกการเข้า
thenetxx
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 41
ออฟไลน์ ออฟไลน์

กระทู้: 1,986



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 20 กรกฎาคม 2008, 13:55:01 »

ลืมบอก ผมทำทุกอย่างใน safe mode ครับ
บันทึกการเข้า

Develop site but can't develop life
ASIA
Mylife
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 1



ดูรายละเอียด
« ตอบ #15 เมื่อ: 05 สิงหาคม 2008, 18:07:37 »

ตัวนี้ ต้องตามลบหลายที่เลยนะ ลองดูเวบนี้ละกัน เราลองแล้วก็ ok  :Smiley
http://www.bleepingcomputer.com/malware-removal/remove-antivirus-xp-2008

หรือดาวน์โหลดโปรแกรมชื่อ Malwarebytes' Anti-Malware  ฟรี เพื่อ remove ออกก็ได้นะ เกลี้ยงดี 
http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe

โปรแกรมมันจะลบออกให้ทั้งยวงอ่ะ   Grin

ข้างล่างนี้ตัวอย่าง log file ของเราเอง copy มาให้ดู

อ้างถึง
Malwarebytes' Anti-Malware 1.24
Database version: 1026

Scan type: Quick Scan
Objects scanned: 72439
Time elapsed: 11 minute(s), 19 second(s)

Memory Processes Infected: 3
Memory Modules Infected: 5
Registry Keys Infected: 32
Registry Values Infected: 12
Registry Data Items Infected: 4
Folders Infected: 27
Files Infected: 176

Memory Processes Infected:
D:\WINDOWS\system32\pphc1prj0e10a.exe (Rogue.Agent) -> Unloaded process successfully.
D:\Program Files\rhc5prj0e10a\rhc5prj0e10a.exe (Rogue.Multiple) -> Unloaded process successfully.
D:\WINDOWS\system32\lphc1prj0e10a.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Memory Modules Infected:
D:\Program Files\rhc5prj0e10a\msvcp71.dll (Rogue.Multiple) -> Delete on reboot.
D:\Program Files\rhc5prj0e10a\MFC71.dll (Rogue.Multiple) -> Delete on reboot.
D:\Program Files\rhc5prj0e10a\MFC71ENU.DLL (Rogue.Multiple) -> Delete on reboot.
D:\Program Files\rhc5prj0e10a\msvcr71.dll (Rogue.Multiple) -> Delete on reboot.
D:\WINDOWS\system32\blphc1prj0e10a.scr (Trojan.FakeAlert) -> Delete on reboot.

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\rhc5prj0e10a (Rogue.Multiple) -> Delete on reboot.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smrhc5prj0e10a (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc1prj0e10a (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: d:\windows\system32\ntos.exe -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\ntos.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
D:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> Delete on reboot.
D:\Program Files\rhc5prj0e10a (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\...\Application Data\rhc5prj0e10a\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008 (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.

Files Infected:
D:\WINDOWS\system32\pphc1prj0e10a.exe (Rogue.Agent) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\rhc5prj0e10a.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\database.dat (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\msvcp71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\MFC71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\MFC71ENU.DLL (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\msvcr71.dll (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\license.txt (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\rhc5prj0e10a.exe.local (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Program Files\rhc5prj0e10a\Uninstall.exe (Rogue.Multiple) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\Uninstall.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\License Agreement.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\Register Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\blphc1prj0e10a.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\lphc1prj0e10a.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\ntos.exe (Backdoor.Bot) -> Delete on reboot.
D:\Documents and Settings\All Users.WINDOWS\Start Menu\Programs\Antivirus XP 2008.lnk (Rogue.AntivirusXP) -> Quarantined and deleted successfully.
D:\Documents and Settings\All Users.WINDOWS\Desktop\Antivirus XP 2008.lnk (Rogue.Antivirus) -> Quarantined and deleted successfully.


ลองดูละกานนะ  Smiley
บันทึกการเข้า
~อุอุ~
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,176



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 05 สิงหาคม 2008, 20:20:05 »

เข้า safemode ครับแล้วลบ .exe ออก ผมแก้มาแล้ว
บันทึกการเข้า

Finish
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 94
ออฟไลน์ ออฟไลน์

กระทู้: 1,451



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 05 สิงหาคม 2008, 20:33:12 »

มารายงานตัวคับ
โดนไปเหมือนกัน
ผมลงวินโดว์ใหม่เลย... Tongue
บันทึกการเข้า

TBZS
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 146
ออฟไลน์ ออฟไลน์

กระทู้: 2,068



ดูรายละเอียด เว็บไซต์
« ตอบ #18 เมื่อ: 05 สิงหาคม 2008, 21:13:01 »

spyware doctor  ตัวนี้เลย
บันทึกการเข้า

ton2600
Newbie
*

พลังน้ำใจ: 16
ออฟไลน์ ออฟไลน์

กระทู้: 89



ดูรายละเอียด
« ตอบ #19 เมื่อ: 06 สิงหาคม 2008, 21:43:02 »

ไม่ใช้ว่ามันลบไม่ออกแต่พวก Antivirus บางตัวมันไปลิ้งกับ Windows แล้วทำงานรวมกัน ลองใช้โปรแกรม Unlocker  มันเป็นโปรแกรม เช็คว่าทำใหม่ ไฟล์ หรือโฟเดอร์ ทำใหม่ถึงลบไม่ได้ โปรแกรมตัวนี้มันจะฆ่าโพรเซส ที่ไฟล์นั้นทำงานอยู่ ลองเอามาใช้ดู

ผมเล่นโปรแกรมบ๋อยเชือดิไม่ผิดหวัง
บันทึกการเข้า

ผมพิมพ์ไม่เก่ง ผมพิมพ์ก่อนคิด ต้องขอภัย
หน้า: [1] 2  ทั้งหมด   ขึ้นบน
พิมพ์