ผู้เขียน หัวข้อ: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย  (อ่าน 7690 ครั้ง)

0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

ออฟไลน์ Knott

  • Hero Member
  • *****
  • กระทู้: 887
  • Respect: +1
    • ดูรายละเอียด
วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« เมื่อ: กรกฎาคม 30, 2009, 16:53:16 PM »
0
เห็นมีคนโพส ว่าปรินท์งานผ่าน lan ไม่ได้่ในบอร์ดบ่อยๆ วันนี้เลยเจอกะตัว 
ทีเจอจะเป็น dllcache.exe ครับ พอกำจัดแล้วสามารถปรินท์งานได้ตามปกติ 

 ;D ;D ;D
รพช.วัดโบสถ์ จ.พิษณุโลก
ขึ้นระบบ 1 เมษายน 2551 (ขึ้นระบบเอง)
Server : IBM x3250 M2, RAM 4 GB, FreeBSD 7.2, Mysql 5.1.30
HOSxP Version 3.56.1.15

ออฟไลน์ Svl2Nuk3

  • Hero Member
  • *****
  • กระทู้: 793
  • Respect: 0
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #1 เมื่อ: กรกฎาคม 30, 2009, 21:38:01 PM »
0
ไวรัสแพร่มาจากพรหมพิรามป่าวพี่  อำเภอติดกันไวรัสมันเลยแพร่ไป  เอิ๊ก ๆ
เพราะพรหมพิรามพึ่งโดนไปไม่นานนี้อ่ะ    ;D
I'm nuke (นุ๊ก)
My Blog  : http://www.codenuke.net
อดีต นวก.คอมฯ รพช.พรหมพิราม => 1 พ.ค. 52 - 30 ก.ย. 54
ปัจจุบัน : Software Engineer บริษัทแห่งหนึ่ง

ออฟไลน์ Knott

  • Hero Member
  • *****
  • กระทู้: 887
  • Respect: +1
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #2 เมื่อ: กรกฎาคม 30, 2009, 23:13:04 PM »
0
 ;D ;D ;D ต้องจับคอมใส่แมสซะแล้ว  ;D ;D ;D
รพช.วัดโบสถ์ จ.พิษณุโลก
ขึ้นระบบ 1 เมษายน 2551 (ขึ้นระบบเอง)
Server : IBM x3250 M2, RAM 4 GB, FreeBSD 7.2, Mysql 5.1.30
HOSxP Version 3.56.1.15

ออฟไลน์ skypec

  • Hero Member
  • *****
  • กระทู้: 1,469
  • Respect: +1
    • ดูรายละเอียด
    • โรงพยาบาลรือเสาะ
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #3 เมื่อ: กรกฎาคม 31, 2009, 08:08:30 AM »
0
;D ;D ;D ต้องจับคอมใส่แมสซะแล้ว  ;D ;D ;D

 ;D ;D ;D ;D ;D ;D ;D
โรงพยาบาลรือเสาะ ( www.rusohospital.com )
Version HOSxP 3.53.7.28
Machine Server
Master : IBM
Slave   : HP

ออฟไลน์ panus_t

  • Hero Member
  • *****
  • กระทู้: 2,368
  • Respect: +8
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #4 เมื่อ: กรกฎาคม 31, 2009, 08:33:47 AM »
0
งั้น รพ.ผมก็น่าจะโดนเพราะ อยู่ดี ๆ Printer ผ่าน Lan  ก็ช้าพร้อมกันไปหมดเลย  แล้วแก้ไขไงครับ   ;D
โรงพยาบาลเสิงสาง จ.นครราชสีมา (ขนาด  60  เตียง ปี2554)  ขึ้นระบบโดยทีมงาน BMS  เมื่อเดือนเมษายน 2551
ก่อนหน้านั้นขึ้นระบบเมื่อ 07/07/07 ฤกษ์ดี  Master Server  IBM System x3500M4  RAM ECC 24 GB. HardDisk SAS 450x3 GB. ServerRAID M1100 Series Zero RAID5  OS:CentOS 6.4  MySQLPercona : 5.5.30-30.1

ออฟไลน์ thannawe

  • Hero Member
  • *****
  • กระทู้: 2,904
  • Respect: +8
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #5 เมื่อ: กรกฎาคม 31, 2009, 08:34:17 AM »
0
เห็นมีคนโพส ว่าปรินท์งานผ่าน lan ไม่ได้่ในบอร์ดบ่อยๆ วันนี้เลยเจอกะตัว 
ทีเจอจะเป็น dllcache.exe ครับ พอกำจัดแล้วสามารถปรินท์งานได้ตามปกติ 

 ;D ;D ;D
ขอบคุณครับ จะลองทดสอบดู ;)
กิจจา ชาญธัญกรรม
นักวิชาการคอมพิวเตอร์ชำนาญการ รพ.โพธาราม จ.ราชบุรี
็HOSxP XE

ออฟไลน์ kitisak

  • Sr. Member
  • ****
  • กระทู้: 345
  • จะไม่ยอมแพ้..ต้องไปให้ถึง
  • Respect: +1
    • ดูรายละเอียด
    • รพ.เอราวัณ
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #6 เมื่อ: กรกฎาคม 31, 2009, 09:11:26 AM »
0
 ;)มีวิธีแก้ใหมครับ ถ้าเกิดเจอ จะได้แก้ปัญหาได้ทันท่วงทีครับ   ;) ;)
โรงพยาบาลเอราวัณ จ.เลย (ขนาด 30 เตียง)
MASTER:server "Acer" รุ่น G540
       Intel XEON Quad Core E5405(2.0GHz,L2 cache 12MB)
       OS CentOS 5.2  
RAM   ECC Fully BUFFER=4GB
HDD  SAS 146GB 15,000RPM = 3ลูก
GIgabit Ethernet = 2 port
SLAVE: server "ACER" รุ่น "altos G330 MK2"
            Ram 2GB
HOSxP version = 3.55.8.21
http://cloud1.hosxp.net/$

ขึ้นระบบ วันที่ 8 มกราคม 2552 
ขอขอบคุณ  อ.DECHA ,อ.อาร์ม  และทุกท่านในที่นี้ด้วยครับ

_____________________________________________

kitisak pingkasarn  Admin รพ.เอราวัณ จ.เลย

ออฟไลน์ Knott

  • Hero Member
  • *****
  • กระทู้: 887
  • Respect: +1
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #7 เมื่อ: กรกฎาคม 31, 2009, 11:16:47 AM »
0
วิธีแก้ครับ
1. เปิด msconfig ปิด startup ตัว dllcache.exe ก่อน แล้ว restart เครื่อง
2. เข้าไปที่ C:\windows\system เปิด show hidden file และเอาเครื่องหมายถูก หน้า hide protected operating system file ออก แล้วจะเห็น เจ้าตัวไวรัส dllcache.exe โผล่ขึ้นมา จัดการลบมันซะ
3. เปิด regedit search หา dllcache.exe แล้วจัดการลบออกให้หมด
4. เปิด search ของวินโดสว์ ใช้ keyword dllcache.exe เมื่อเจอก็ลบทิ้งได้เลย (ลบทุกไฟล์ที่มีชื่อเจ้านี่อยู่)
5. สุดท้าย อัพเดทวินโดว์เป็น sp3 ซะ เพราะมันมากับช่องโหว่ของ sp2 ครับ

เท่านี้ก็ปรินท์งานผ่าน lan ได้ตามปกติครับ
ปล.ถ้าทำแล้วไม่หาย ก็ไม่ใช่เจ้าตัวนี้แล้วครับ สงสัยจะกลายพันธุ์ (ฮา...)
รพช.วัดโบสถ์ จ.พิษณุโลก
ขึ้นระบบ 1 เมษายน 2551 (ขึ้นระบบเอง)
Server : IBM x3250 M2, RAM 4 GB, FreeBSD 7.2, Mysql 5.1.30
HOSxP Version 3.56.1.15

ออฟไลน์ Svl2Nuk3

  • Hero Member
  • *****
  • กระทู้: 793
  • Respect: 0
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #8 เมื่อ: กรกฎาคม 31, 2009, 12:17:43 PM »
0
เก็บความรู้คับ  อิอิ  เยี่ยมไปเลย

แต่ถ้ากรณีที่ไม่ได้ hidden  แบบธรรมดา (super hidden) อย่าลืมเปิด super hidden นะครับ
ใน regedit  ตรง
Hkey_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->Explorer->Advanced
เปลี่ยนค่า showsuperhidden  เป็น  1
หรือจะ search showsuperhidden ก็ได้ครับ
แล้วจะเห็นไฟล์ทั้งหมดที่ซ่อนยู่

ปล.  ผมยังไม่แน่ใจว่า  super hidden ไฟล์ทั้งหมดจะถือว่าเป็น protected operating system file  หรือไม่ก็เลยใช้ showsuper hidden แทนอ่ะคับ   อิอิ

รอท่านต่อไปมาตอบว่ามันอันเดียวกันหรือเปล่าครับ
« แก้ไขครั้งสุดท้าย: กรกฎาคม 31, 2009, 12:20:35 PM โดย Imnuke »
I'm nuke (นุ๊ก)
My Blog  : http://www.codenuke.net
อดีต นวก.คอมฯ รพช.พรหมพิราม => 1 พ.ค. 52 - 30 ก.ย. 54
ปัจจุบัน : Software Engineer บริษัทแห่งหนึ่ง

ออฟไลน์ kitisak

  • Sr. Member
  • ****
  • กระทู้: 345
  • จะไม่ยอมแพ้..ต้องไปให้ถึง
  • Respect: +1
    • ดูรายละเอียด
    • รพ.เอราวัณ
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #9 เมื่อ: กรกฎาคม 31, 2009, 12:22:07 PM »
0
เก็บความรู้คับ  อิอิ  เยี่ยมไปเลย

แต่ถ้ากรณีที่ไม่ได้ hidden  แบบธรรมดา (super hidden) อย่าลืมเปิด super hidden นะครับ
ใน regedit  ตรง
Hkey_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->Explorer->Advanced
เปลี่ยนค่า showsuperhidden  เป็น  1
หรือจะ search showsuperhidden ก็ได้ครับ
แล้วจะเห็นไฟล์ทั้งหมดที่ซ่อนยู่

ปล.  ผมยังไม่แน่ใจว่า  super hidden ไฟล์ทั้งหมดจะถือว่าเป็น protected operating system file  หรือไม่ก็เลยใช้ showsuper hidden แทนอ่ะคับ   อิอิ

รอท่านต่อไปมาตอบว่ามันอันเดียวกันหรือเปล่าครับ
วิธีแก้ครับ
1. เปิด msconfig ปิด startup ตัว dllcache.exe ก่อน แล้ว restart เครื่อง
2. เข้าไปที่ C:\windows\system เปิด show hidden file และเอาเครื่องหมายถูก หน้า hide protected operating system file ออก แล้วจะเห็น เจ้าตัวไวรัส dllcache.exe โผล่ขึ้นมา จัดการลบมันซะ
3. เปิด regedit search หา dllcache.exe แล้วจัดการลบออกให้หมด
4. เปิด search ของวินโดสว์ ใช้ keyword dllcache.exe เมื่อเจอก็ลบทิ้งได้เลย (ลบทุกไฟล์ที่มีชื่อเจ้านี่อยู่)
5. สุดท้าย อัพเดทวินโดว์เป็น sp3 ซะ เพราะมันมากับช่องโหว่ของ sp2 ครับ

เท่านี้ก็ปรินท์งานผ่าน lan ได้ตามปกติครับ
ปล.ถ้าทำแล้วไม่หาย ก็ไม่ใช่เจ้าตัวนี้แล้วครับ สงสัยจะกลายพันธุ์ (ฮา...)
ขอบคุณมากมายครับ  ได้ความรู้เพิ่มอีก ;D ;D
โรงพยาบาลเอราวัณ จ.เลย (ขนาด 30 เตียง)
MASTER:server "Acer" รุ่น G540
       Intel XEON Quad Core E5405(2.0GHz,L2 cache 12MB)
       OS CentOS 5.2  
RAM   ECC Fully BUFFER=4GB
HDD  SAS 146GB 15,000RPM = 3ลูก
GIgabit Ethernet = 2 port
SLAVE: server "ACER" รุ่น "altos G330 MK2"
            Ram 2GB
HOSxP version = 3.55.8.21
http://cloud1.hosxp.net/$

ขึ้นระบบ วันที่ 8 มกราคม 2552 
ขอขอบคุณ  อ.DECHA ,อ.อาร์ม  และทุกท่านในที่นี้ด้วยครับ

_____________________________________________

kitisak pingkasarn  Admin รพ.เอราวัณ จ.เลย

ออฟไลน์ panus_t

  • Hero Member
  • *****
  • กระทู้: 2,368
  • Respect: +8
    • ดูรายละเอียด
Re: วันนี้โดนไวรัสเล่น ทั้ง รพ.เลย
« ตอบกลับ #10 เมื่อ: สิงหาคม 05, 2009, 10:16:50 AM »
0
ผมสังเกตุว่า เครื่องพิมพ์ Ink และ Dot ก็เร็วปกตินะครับ ทำไมมันช้าเฉพาะ Laser ได้   ??? ???
โรงพยาบาลเสิงสาง จ.นครราชสีมา (ขนาด  60  เตียง ปี2554)  ขึ้นระบบโดยทีมงาน BMS  เมื่อเดือนเมษายน 2551
ก่อนหน้านั้นขึ้นระบบเมื่อ 07/07/07 ฤกษ์ดี  Master Server  IBM System x3500M4  RAM ECC 24 GB. HardDisk SAS 450x3 GB. ServerRAID M1100 Series Zero RAID5  OS:CentOS 6.4  MySQLPercona : 5.5.30-30.1