ผู้เขียน หัวข้อ: virus อะไร ?  (อ่าน 6309 ครั้ง)

0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

ออฟไลน์ patoona49

  • Sr. Member
  • ****
  • กระทู้: 364
  • เทพ..ถาม..แห่งบึงกาฬ
  • Respect: 0
    • ดูรายละเอียด
virus อะไร ?
« เมื่อ: มีนาคม 03, 2011, 14:58:14 PM »
0
 :-\มันเป็น virus อะไรครับ  มี 2 กรณี  ตามรูปเลยครับ..อยู่ใน Removable Drive  นะครับ . และแก้ไขยังไงครับ...

1. อันแรกมีเหมือนกันทั้งเครื่องว และ Removable Drive  ทุก Drive
2. อันที่สอง มองเห็นเฉพาะใน Removable Drive  หน้าตาเดิมๆ แต่ก่อนสบาย...เดี๋ยวนี้หน้าตาเดิมๆรูปแบบการทำงานไม่เหมือนเดิม  คือ ลบไม่ออก  หา process ไม่เจอ  แถมจะ copy ไฟล์งาน เข้า-ออก ก็ไม่ได้  .....แย่ :'(
- Freedom Master
- อิสระ  พลสรรค์
- โรงพยาบาลปากคาด อ.ปากคาด จ.บึงกาฬ
- www.pakkadhos.com
- ขนาด 30 เตียง กว่าๆ
- ขึ้นระบบ HOSxP เดือน เมษายน 2552
- ขาดประสบการณ์ ต้องการท่านอาจารย์ครับ
- ไม่เก่งสักกะอย่าง แต่ทำได้ทุกอย่างด้วยวิชามาร ...อิอิ

ออฟไลน์ Bangkaja Distric Health Center

  • Sr. Member
  • ****
  • กระทู้: 314
  • Respect: +1
    • ดูรายละเอียด
Re: virus อะไร ?
« ตอบกลับ #1 เมื่อ: มีนาคม 03, 2011, 15:17:38 PM »
0
แสดงว่าเครื่องที่ใช้เปิดแฟลชไดรว์เครื่องนั้นติดเชื้อไปแล้วครับ เลยไม่เห็น process
ลองหาเครื่องนอกเครือข่ายที่คลีน แสกนดู ถ้าอยากเห็นไฟล์ต้องสั่ง attrib ไฟล์ในแฟลชไดรว์ก่อน
format ทิ้งซะเลยก็ดีนะ รำคาญ  อิ  อิ ล้อเล่น   ::)  :P
จพ.สาธารณสุขชำนาญงาน
รพ.สต.บางกะจะ อ.เมือง จ.จันทบุรี

ออฟไลน์ PHUMAN

  • Newbie
  • *
  • กระทู้: 34
  • Respect: 0
    • ดูรายละเอียด
Re: virus อะไร ?
« ตอบกลับ #2 เมื่อ: มีนาคม 03, 2011, 15:47:44 PM »
0
ไม่ทราบจะเป็นตัวเดียวกันที่เจอป่าวนะครับ เสียบแฟลชไดร์ทำงานปั๊บอาการเหมือนกัน ถ้าออน M หรือ เปิด inbox ทิ้งไว้ มันจะส่งข้อความประมาณ "ดูรูปนีี้ (ตามด้วยชื่อเว็บ)"   พร้อมกับซ่อนโฟลเดอร์ของเรา ซึ่งโฟลเดอร์ที่ซ่อนจะมีโฟลเดอร์หนึ่งจะถูกสร้างขึ้นมาแต่จำไม่ได้ แต่มันจะชื่อ เป็นตัวเลข "58.." อะไรประมาณนี้  ข้างในจะเป็น ไฟล์ EXE ที่ shortcut ในแฟลชไดร์เรามี มันจะสั่งให้ไปรันตามชื่อ ไฟล์ EXE เจ้าไวรัสตัวนี้ชื่อ "winrsvn.exe"
ซึ่งวิธีแก้ครับ
1.เข้าไปที่ C:\Documents and Settings\ชื่อยูสเซอร์ที่ท่านใช้ หรือ Administrator  แล้วมองหาโฟลเดอร์ที่ชื่อ Microsoft-Driver-1-52-2475-9627-8645 (โฟลเดอร์นี้จะมองเห็นได้ก็ต่อเมื่อ มีการสั่งเปิดโชว์ไฟล์ซ่อนใน Folder Options เสียก่อน) แล้วลบทิ้งเลยครับ ซึ่งในโฟลเดอร์ดังกล่าวจะมีไฟล์นี้ winrsvn.exe แอบอยู่ด้วย
2.เข้าไป regedit ค้นหาเจ้าไวรัสแล้วจัดการลบมันทั้งซะ
***แนบไฟล์แก้ ซ่อน hidden file**
ในไฟล์ zip จะเป็นไฟล์ .bat แตกไฟล์ไปที่ๆ ต้องการให้ show folder แล้วดับเิบิ้ลคลิก รอสั่งครู่ แล้วแต่จำนวนโฟลเดอร์อาจจะใช้เวลานานหน่อย
« แก้ไขครั้งสุดท้าย: มีนาคม 03, 2011, 16:00:36 PM โดย konbannog »
Webmaster โรงพยาบาลนาเชือก
เว็บไซต์: http://www.nachuakhospital.com
การเรียนรู้ไม่มีคำว่าสิ้นสุด

ออฟไลน์ chk

  • Hero Member
  • *****
  • กระทู้: 1,949
  • Respect: +2
    • ดูรายละเอียด
Re: virus อะไร ?
« ตอบกลับ #3 เมื่อ: มีนาคม 03, 2011, 16:08:01 PM »
0
 ;D  จริง ๆ  อะ  มันมี spy ware  แฝงอยู่ในเครื่องของท่านอยู่แล้วนะ  ;D

 ;D  อะตัวนั้น  น่าจะเป็น Trojan นะขอรับ เพราะอาการแสดงชัดเจนมาก   ;D
8) ........ {O.*} ............   8)
8) ...KUMPANGSEAN  HOSXP  SYSTEM...   8) Office  Station ::  Kumpangsan Hospital  Nakhon Pathom
 System  Running :: 01/01/2010

ออฟไลน์ patoona49

  • Sr. Member
  • ****
  • กระทู้: 364
  • เทพ..ถาม..แห่งบึงกาฬ
  • Respect: 0
    • ดูรายละเอียด
Re: virus อะไร ?
« ตอบกลับ #4 เมื่อ: มีนาคม 04, 2011, 16:23:29 PM »
0
Removable Drive ของผมติดมากับเครื่อง xp  แต่ผมเอามาเปิดดู 3 เครื่อง
- มี xp 1 เครื่อง
- win 7    32 บิท    1  เครื่อง
- win 7    64  บิท    1  เครื่อง

โดยใช้โปรแกรม  ดู  process  ก็ไม่เจอ  process ผิดปกติ   ครับ????? :-\
- Freedom Master
- อิสระ  พลสรรค์
- โรงพยาบาลปากคาด อ.ปากคาด จ.บึงกาฬ
- www.pakkadhos.com
- ขนาด 30 เตียง กว่าๆ
- ขึ้นระบบ HOSxP เดือน เมษายน 2552
- ขาดประสบการณ์ ต้องการท่านอาจารย์ครับ
- ไม่เก่งสักกะอย่าง แต่ทำได้ทุกอย่างด้วยวิชามาร ...อิอิ

ออฟไลน์ dotAtainer

  • Hero Member
  • *****
  • กระทู้: 1,256
  • กระบี่กรียุค
  • Respect: +3
    • ดูรายละเอียด
    • http://www.nondindeang.com
Re: virus อะไร ?
« ตอบกลับ #5 เมื่อ: มีนาคม 07, 2011, 11:36:54 AM »
0
 ;D ;D ;D
1. ภาพแรกติดตัวนี้ครับ
http://www.webphand.com/sality/
2. ภาพที่สองติดไวรัส autorun.inf ส่วน RECYCLER กับ System volume infomation ถูกสร้างขึ้นมาจาก service ของระบบไม่ใช่ไวรัส อาจจะเจอว่ามีไวรัสติดในส่วนดังกล่าวเพราะว่ามีการลบไฟล์ที่ติดไวรัสแล้วถูกย้ายเข้าไปอยู่ใน Recyclebin ครับผม
วิธีแก้ก็สแกนออกโดยใช้ antivirus ทั่วไป แนะนำตัวนี้ครับ
http://downloadcenter.trendmicro.com/index.php?regs=NABU&clk=latest&clkval=1781&lang_loc=1
โหลดตัว trial มาติดตั้งสามารถ Update และทดลองใช้ได้ 1 ปี
* ไวรัส sality จะถูกแฝงมากับ Trojan Autorun.inf เมื่อติดที่ windows เครื่องใดแล้วจะทำให้ไฟล์ .exe ติดไวรัสเมื่อสแกนออกแล้วโปรแกรมบางตัวหรือทุกตัวใช้งานไม่ได้ เหอๆๆ
 

:-\มันเป็น virus อะไรครับ  มี 2 กรณี  ตามรูปเลยครับ..อยู่ใน Removable Drive  นะครับ . และแก้ไขยังไงครับ...

1. อันแรกมีเหมือนกันทั้งเครื่องว และ Removable Drive  ทุก Drive
2. อันที่สอง มองเห็นเฉพาะใน Removable Drive  หน้าตาเดิมๆ แต่ก่อนสบาย...เดี๋ยวนี้หน้าตาเดิมๆรูปแบบการทำงานไม่เหมือนเดิม  คือ ลบไม่ออก  หา process ไม่เจอ  แถมจะ copy ไฟล์งาน เข้า-ออก ก็ไม่ได้  .....แย่ :'(
« แก้ไขครั้งสุดท้าย: มีนาคม 12, 2011, 12:47:17 PM โดย dotatainer »
สวัสดีครับ ผม Admin จากโรงพยาบาลโนนดินแดง จังหวัดบุรีรัมย์ ยินดีที่ได้รู้จักทุกท่านและขอบคุณสำหรับคำแนะนำจากผู้รู้ทุกท่านในอนาคตอันใกล้ครับ T_T
server>>>> IBM  Cpu  Xeon  Ram 12 GB   SCSI  136 GB For Marter&slav
Hosxp  เวอร์ชั่นพิมพ์นิยม
<>Server Master : OS freebsd 8.1 : Mysql5.5.8
<>Server slav: OS freebsd 8.1 : Mysql 5.5.8
ขึ้นระบบ:ขึ้นระบบเอง:จากคำแนะนำของทีมงาน BMS
ตอนนี้ใช้ Unix เป็นชีวิตจิตใจครับ
:ปัญหาคือที่มาของประสบการณ์:พรแสวงไม่ทำให้ใครเสียแรงเปล่า
dotatainer@hotmail.com
http://www.nondindeang.com
http://www.facebook.com/dotatainer
ความใฝ่ฝันที่ทำได้แค่ฝันใฝ่
http://www.musicatm.com/indy/%E0%B8%A3%E0%B8%B1%E0%B8%81%E0%B9%80%E0%B8%98%E0%B8%AD%E0%B8%AA%E0%B8%B8%E0%B8%94%E0%B8%AB%E0%B8%B1%E0%B8%A7%E0%B9%83%E0%B8%88-14296.html

http://www.musicatm.com/indy/%E0%B8%A7%E0%B9%88%E0%B8%B2%E0%B8%87%E0%B9%80%E0%B8%9B%E0%B8%A5%E0%B9%88%E0%B8%B2-11276.html

ออฟไลน์ MR.KRAPONG<>

  • Sr. Member
  • ****
  • กระทู้: 333
  • Respect: 0
    • ดูรายละเอียด
Re: virus อะไร ?
« ตอบกลับ #6 เมื่อ: มีนาคม 11, 2011, 09:42:42 AM »
0
ลองเอาตัวนี้ไปครับ

copy ไปไว้ไดว์ที่ติดแล้ว ดับเบิ้ลคลิก ทั้ง2ตัว

ของผมเคยโดน  แก้แล้วหายครับ
(รักษาการผู้ดูแลระบบ)เจ้าหน้าที่โรงพยาบาลแม่แจ่ม
73 หมู่ 4 ต.ช่างเคิ่ง อ.แม่แจ่ม จ.เชียงใหม่
phone : 053-485099ต่อ133  หรือ 080-1301641
e-mail : nana-natee@hotmail.com,natee.krapong@gmail.com
------------------------------------------------------------------------
server
OS = centos 5.3   ram 4 G   SQL 5.1.39 percona
------------------------------------------------------------------------
ขึ้นระบบ วันที่ 1 มีนาคม 2551
ขึ้นระบบโดยทีมงานคุณวีระวัฒน์ ใจอินผล(พี่เอก)
------------------------------------------------------------------------
ตอนนี้กำลังศึกษาครับ ช่วยแนะแนวและแนะนำด้วยนะครับ

ออฟไลน์ patoona49

  • Sr. Member
  • ****
  • กระทู้: 364
  • เทพ..ถาม..แห่งบึงกาฬ
  • Respect: 0
    • ดูรายละเอียด
Re: virus อะไร ?
« ตอบกลับ #7 เมื่อ: มีนาคม 11, 2011, 16:07:41 PM »
0
ขอบคุณครับ...เดี๋ยวลอง
- Freedom Master
- อิสระ  พลสรรค์
- โรงพยาบาลปากคาด อ.ปากคาด จ.บึงกาฬ
- www.pakkadhos.com
- ขนาด 30 เตียง กว่าๆ
- ขึ้นระบบ HOSxP เดือน เมษายน 2552
- ขาดประสบการณ์ ต้องการท่านอาจารย์ครับ
- ไม่เก่งสักกะอย่าง แต่ทำได้ทุกอย่างด้วยวิชามาร ...อิอิ