Trojan.Generic.1794605 เอาออกยังไง
เขียนโดย Admin ที่ 02:22
สแกนออนไลน์กับ quickscan.bitdefender.com ค่ะ แล้วมันก็โชว์ว่า...
Found 1 infected file!
----------------------
C:\Program Files\CPE17\cpe17antiautorun1325.exe --> Trojan.Generic.1794605
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run"protect_autorun"
--> Process cpe17antiautorun1325.exe (496)
ไม่รู้ว่ามันจะใช่ ตัวที่ทำให้เปิดโฟลเดอร์โดยการ double click ไม่ได้รึเปล่า เพราะนาทีนี้ต้องคลิกขวาแล้ว open ตลอด ทรมานจิตใจมากกกก
ทีนี้ จะขอถามว่า เอามันออกยังไงดีคะ คือ bit มันไม่มีให้กดฆ่าน่ะค่ะ ส่วนไอเจ้า avira ที่ติดเครื่องไว้มันกลับไม่เจอตัวนี้ แถมยังวอร์นอะไรไม่รู้อีกสองตัว
ลอง หาในกูเกิ้ลก็ไม่มีภาษาไทยบอกด้วยว่าจะรีมูฟมันยังไง รบกวนด้วยค่ะ
--------
แก้ไขตามนี้เลยคั้บ
- เข้า explorer (คลิกขวาที่ ปุ่ม start ค่ะ)
- ดูที่รายการไฟล์ใน drive C ถ้ามีไฟล์ นามสกุล exe / dill + etc และ มี %.....% แบบตัวอย่างข้างล่าง นั่นคือไฟล์ที่ติดไวรัสค่ะ ให้ฆ่ามัน โดยการคลิก shift+delete ค่ะ
ตัวอย่างไฟล์ที่ติดไวรัส
[%SYSTEM%]\e1duf7.exe
[%SYSTEM%]\f90oqq.exe
[%WINDOWS%]\didalibA.exe
[%WINDOWS%]\knwcmbxA.exe
[%WINDOWS%]\nqphygoA.exe
[%WINDOWS%]\obxscfjA.exe
[%WINDOWS%]\sctybquA.exe
[%WINDOWS%]\tlvltniA.exe
[%WINDOWS%]\wcraqwmA.exe
[%WINDOWS%]\wtedmmqA.exe
ลอง ดูนะคะ สู้ สู้ ค่ะ (หญิงไทยรุ่นใหม่ ต้องกล้าฆ่าไวรัสค่ะ อิอิ)
(ถ้า ลบไฟล์ตัวไหนไม่ได้เพราะโดนล้อคไว้ ให้โหลดโปรแกรมลบในขณะรีบูท มาลบตามลิงค์นี้ค่ะ )
http://www.exterminate-it.com/downloads/RemoveOnRebootSetup.exe
May Lady of luck be with you.
ขอให้เทพีแห่งโชค จงอยู่กับเจ้า อิอิ
Found 1 infected file!
----------------------
C:\Program Files\CPE17\cpe17antiautorun1325.exe --> Trojan.Generic.1794605
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run"protect_autorun"
--> Process cpe17antiautorun1325.exe (496)
ไม่รู้ว่ามันจะใช่ ตัวที่ทำให้เปิดโฟลเดอร์โดยการ double click ไม่ได้รึเปล่า เพราะนาทีนี้ต้องคลิกขวาแล้ว open ตลอด ทรมานจิตใจมากกกก
ทีนี้ จะขอถามว่า เอามันออกยังไงดีคะ คือ bit มันไม่มีให้กดฆ่าน่ะค่ะ ส่วนไอเจ้า avira ที่ติดเครื่องไว้มันกลับไม่เจอตัวนี้ แถมยังวอร์นอะไรไม่รู้อีกสองตัว
ลอง หาในกูเกิ้ลก็ไม่มีภาษาไทยบอกด้วยว่าจะรีมูฟมันยังไง รบกวนด้วยค่ะ
--------
แก้ไขตามนี้เลยคั้บ
- เข้า explorer (คลิกขวาที่ ปุ่ม start ค่ะ)
- ดูที่รายการไฟล์ใน drive C ถ้ามีไฟล์ นามสกุล exe / dill + etc และ มี %.....% แบบตัวอย่างข้างล่าง นั่นคือไฟล์ที่ติดไวรัสค่ะ ให้ฆ่ามัน โดยการคลิก shift+delete ค่ะ
ตัวอย่างไฟล์ที่ติดไวรัส
[%SYSTEM%]\e1duf7.exe
[%SYSTEM%]\f90oqq.exe
[%WINDOWS%]\didalibA.exe
[%WINDOWS%]\knwcmbxA.exe
[%WINDOWS%]\nqphygoA.exe
[%WINDOWS%]\obxscfjA.exe
[%WINDOWS%]\sctybquA.exe
[%WINDOWS%]\tlvltniA.exe
[%WINDOWS%]\wcraqwmA.exe
[%WINDOWS%]\wtedmmqA.exe
ลอง ดูนะคะ สู้ สู้ ค่ะ (หญิงไทยรุ่นใหม่ ต้องกล้าฆ่าไวรัสค่ะ อิอิ)
(ถ้า ลบไฟล์ตัวไหนไม่ได้เพราะโดนล้อคไว้ ให้โหลดโปรแกรมลบในขณะรีบูท มาลบตามลิงค์นี้ค่ะ )
http://www.exterminate-it.com/downloads/RemoveOnRebootSetup.exe
May Lady of luck be with you.
ขอให้เทพีแห่งโชค จงอยู่กับเจ้า อิอิ
ป้ายกำกับ: Tip เกี่ยวกับไวรัส คอมพิวเตอร์ 1 ความคิดเห็น
ไวรัส w32 sality.y
เขียนโดย Admin ที่ 02:03
โดนไวรัส w32 sality.y เล่นงาน ไฟล์ exe.และไดร์เวอร์รวมทั้งโปรแกรมต่าง ๆ กลับบ้านเก่าเลยครับ ท่านใดพอมีวิธีแนะนำในการกำจัดช่วยด้วยครับ ขอบคุณล่วงหน้าครับ
----
งานเข้าละสิเนี่ย
ลองมาหาอ่านที่นี่ดูนะครับ http://www.securitystronghold.com/gates/win32.sality.html
ที่นี่ด้วยครับ http://www.softpedia.com/get/Antivirus/Kaspersky-Virus-Removal-Tool.shtml
ลอง เอามาจัดการดูนะครับ
ถ้าให้ชัวร์ Format แล้วลงใหม่ดีกว่าครับ
-------------------
----
งานเข้าละสิเนี่ย
ลองมาหาอ่านที่นี่ดูนะครับ http://www.securitystronghold.com/gates/win32.sality.html
ที่นี่ด้วยครับ http://www.softpedia.com/get/Antivirus/Kaspersky-Virus-Removal-Tool.shtml
ลอง เอามาจัดการดูนะครับ
ถ้าให้ชัวร์ Format แล้วลงใหม่ดีกว่าครับ
-------------------
ป้ายกำกับ: Tip เกี่ยวกับไวรัส คอมพิวเตอร์ 2 ความคิดเห็น
วิธีลบ Cookie ในคอมฯ นี่ทำไงอ่ะ
เขียนโดย Admin ที่ 01:57
Cookie มันคืออะไร ?
แบบว่า login ใน hotmail มันเข้าไม่ได้ มีคนแนะนำบอกให้ลบคุ้กกี้ อะทำไม่เป็น สอนที
ตามนี้คั้บ
**โหลดโปรแกรม C Cleaner มารันค่ะ
เครื่องสะอาด ขึ้นเยอะเลย (อีกด้วย)
**หรือไม่ก็ใน Windows เองค่ะ accessories > system tools > Disclean Up
หรือ
เข้า IE 8 >Tools>internet Options>General>delete
แบบว่า login ใน hotmail มันเข้าไม่ได้ มีคนแนะนำบอกให้ลบคุ้กกี้ อะทำไม่เป็น สอนที
ตามนี้คั้บ
**โหลดโปรแกรม C Cleaner มารันค่ะ
เครื่องสะอาด ขึ้นเยอะเลย (อีกด้วย)
**หรือไม่ก็ใน Windows เองค่ะ accessories > system tools > Disclean Up
หรือ
เข้า IE 8 >Tools>internet Options>General>delete
ป้ายกำกับ: Tip เกี่ยวกับคอมพิวเตอร์ 0 ความคิดเห็น
โปรแกรมย่อภาพ ฟรี ง่าย เร็ว
เขียนโดย Admin ที่ 01:56
โปรแกรมนี้สามารถย่อขนาดภาพให้ เล็กลงได้มาก
เพื่อให้สามารถ Upload/Download/Attach Files
ให้กับ บุคคลทั่วไปหรือ www. ที่กำหนดขนาดไฟล์ไว้
โดยมีขนาดกว้าง*ยาว ตามที่โปรแกรมกำหนด
แต่คุณภาพของภาพและสีไม่เปลี่ยนแปลงมากนัก
ขอ ให้เครดิตสำหรับผู้แนะนำท่านแรก
ที่จำฉายา/ชื่อไม่ได้แล้ว
และอีกหลาย ๆ ท่านที่ได้แนะนำใน www.
สามารถ search ได้ใน google
ขอมอบบทความ นี้แสดงความขอบคุณแทน
ก่อนอื่นก็ให้ไป download จาก
www.microsoft.com
โดยตรงตาม Link
http://www.microsoft.com/windowsxp/downloads/powertoys/xppowertoys.mspx
จะมีคำอธิบายย่อ ๆ ว่า คุณ Bill Gates เจ้าของ Microsoft
ให้การสนับสนุนการใช้งานโปรแกรมนี้
แต่จะใช้ ได้ดีก็ใน windows XP
แต่ไม่ขอรับรองการใช้งาน/ไม่มีคำตอบ/ไม่มีคู่มือ/ ไม่ขอให้คำอธิบายใด ๆ
ในปัญหาการใช้งานที่เกิดขึ้นกับผู้ใช้โปรแกรม
เพราะ ไม่ได้พัฒนาโปรแกรมนี้โดยทางบริษัทเองแต่อย่างใด
ผู้ใช้ต้องระมัดระวัง และรับผิดชอบเอง
ชื่อที่ให้ download คือ ImageResizer
แต่ชื่อ เต็ม ๆ คือ ImagerResizerPowertoySetup.exe
ขนาดที่ download เสร็จแล้วคือ 521 Kb เท่านั้น
จริง ๆ ใน google จะค้นหาไฟล์นี้ได้มากมาย
แต่ ที่แนะนำ
www.microsoft.com
เพราะ น่าจะปลอดภัยจากสิ่งแปลกปลอมที่แถมมาให้
และทางบริษัทก็ใจดีไม่ตรวจสอบ windows genuine
แต่อย่างใดให้ download ได้เลย
ข้อดีคือ ฟรี ง่าย เร็ว
หลังจาก download มาแล้ว
ก็จะ เห็นชื่อโปรแกรมเต็มชื่อคือ ImagerResizerPowertoySetup.exe
ก็คลิ กเพื่อให้โปรแกรมทำงานได้เลย
แล้วก็ต้องยอมรับ/ยอมจำนน Accept
จึงจะ ติดตั้งโปรแกรมได้
ส่วนชื่อจะเปลี่ยนแปลงหรือข้ามไปเลยก็ได้
แนะนำให้ เลือกแบบ Complete แล้วก็จะติดตั้งตามลำดับภาพครับ
หลังจากทำการติดตั้งเสร็จสมบูรณ์ แล้ว ก็จะเลือกภาพที่จะย่อขนาด
สมมุติว่าเลือกภาพชื่อ หับโหหิ้น
ชื่อ โรงงานที่อำเภอเมือง จังหวัดสงขลา
คล้าย ๆ กับกลุ่มสร้างภาพยนต์ชื่อ แฟนฉัน
โดยการ Click Mouse ด้านขวามือก็จะมีคำว่า RESIZE PICTURES
ก็ จะมีขนาดภาพที่จะย่อขึ้นมาให้เลือกได้เลยจะต้องการแบบไหน
ก็ขอเลือกอันบน สุดเพื่อความสะดวกและรวดเร็ว
แต่จริงๆ แล้วสามารถย่อหลาย ๆ ภาพพร้อมกันทีเดียว โดยการใช้ Shift แล้ว
เลือกลงมาหลาย ๆ ภาพพร้อมกันแล้ว Click Mouse
ด้านขวามือก็จะมีคำว่า RESIZE PICTURES
แต่ ต้องรอสักพักใหญ่ ๆ ก็จะย่อขนาดภาพให้ทั้งหมด
และมีชื่อเดิมแต่มีคำว่า Small ต่อท้ายภาพชุดใหม่ที่ย่อขนาดลงแล้ว
ภาพที่ย่อขนาดหลักแสน KB ถึงหลักล้าน KB
กรณีย่อแล้วส่วนมากจะมีภาพขนาดไม่ค่อยเกินกว่า 100K
(ยัง ไม่พบจากการทดสอบด้วยตนเอง)
โปรแกรมนี้มีขนาดเล็กและสะดวกมาก
ขอขอบ คุณผู้แนะนำท่านแรกที่จำฉายาไม่ได้แล้ว
และอีกหลาย ๆ ท่านที่ได้เขียนหรือแนะนำในหลาย ๆ WWW.
เพิ่มเติมตัวอย่างจากภาพ Rose ที่ Search จาก Google.com
ขนาดใหญ่สุดคือ 3456*2304= 2,184KB
ย่อ แล้วจะเห็นว่าเล็กลงมากตามภาพขนาดภาพตัวอย่าง
Small = 35KB, Medium = 44KB,
Large = 59KB, WinCe = 16KB
ขนาดความกว้าง*ยาว ก็ตามโปรแกรมบังคับ
ตามภาพข้างบน Select a size
การจะปรับขยายกว้าง หรือยาวแตกต่างจากโปรแกรมนี้
ต้องปรับ Manual/ใช้โปรแกรมอื่นปรับแต่งเองในภายหลัง
ตัวอย่างภาพถ่ายที่ย่อขนาด ตามลำดับที่ระบุ
Small Medium Large Win CE (ให้ดูตัวอย่างจาก PhotoGallery ได้)
เพื่อให้สามารถ Upload/Download/Attach Files
ให้กับ บุคคลทั่วไปหรือ www. ที่กำหนดขนาดไฟล์ไว้
โดยมีขนาดกว้าง*ยาว ตามที่โปรแกรมกำหนด
แต่คุณภาพของภาพและสีไม่เปลี่ยนแปลงมากนัก
ขอ ให้เครดิตสำหรับผู้แนะนำท่านแรก
ที่จำฉายา/ชื่อไม่ได้แล้ว
และอีกหลาย ๆ ท่านที่ได้แนะนำใน www.
สามารถ search ได้ใน google
ขอมอบบทความ นี้แสดงความขอบคุณแทน
ก่อนอื่นก็ให้ไป download จาก
www.microsoft.com
โดยตรงตาม Link
http://www.microsoft.com/windowsxp/downloads/powertoys/xppowertoys.mspx
จะมีคำอธิบายย่อ ๆ ว่า คุณ Bill Gates เจ้าของ Microsoft
ให้การสนับสนุนการใช้งานโปรแกรมนี้
แต่จะใช้ ได้ดีก็ใน windows XP
แต่ไม่ขอรับรองการใช้งาน/ไม่มีคำตอบ/ไม่มีคู่มือ/ ไม่ขอให้คำอธิบายใด ๆ
ในปัญหาการใช้งานที่เกิดขึ้นกับผู้ใช้โปรแกรม
เพราะ ไม่ได้พัฒนาโปรแกรมนี้โดยทางบริษัทเองแต่อย่างใด
ผู้ใช้ต้องระมัดระวัง และรับผิดชอบเอง
ชื่อที่ให้ download คือ ImageResizer
แต่ชื่อ เต็ม ๆ คือ ImagerResizerPowertoySetup.exe
ขนาดที่ download เสร็จแล้วคือ 521 Kb เท่านั้น
จริง ๆ ใน google จะค้นหาไฟล์นี้ได้มากมาย
แต่ ที่แนะนำ
www.microsoft.com
เพราะ น่าจะปลอดภัยจากสิ่งแปลกปลอมที่แถมมาให้
และทางบริษัทก็ใจดีไม่ตรวจสอบ windows genuine
แต่อย่างใดให้ download ได้เลย
ข้อดีคือ ฟรี ง่าย เร็ว
หลังจาก download มาแล้ว
ก็จะ เห็นชื่อโปรแกรมเต็มชื่อคือ ImagerResizerPowertoySetup.exe
ก็คลิ กเพื่อให้โปรแกรมทำงานได้เลย
แล้วก็ต้องยอมรับ/ยอมจำนน Accept
จึงจะ ติดตั้งโปรแกรมได้
ส่วนชื่อจะเปลี่ยนแปลงหรือข้ามไปเลยก็ได้
แนะนำให้ เลือกแบบ Complete แล้วก็จะติดตั้งตามลำดับภาพครับ
หลังจากทำการติดตั้งเสร็จสมบูรณ์ แล้ว ก็จะเลือกภาพที่จะย่อขนาด
สมมุติว่าเลือกภาพชื่อ หับโหหิ้น
ชื่อ โรงงานที่อำเภอเมือง จังหวัดสงขลา
คล้าย ๆ กับกลุ่มสร้างภาพยนต์ชื่อ แฟนฉัน
โดยการ Click Mouse ด้านขวามือก็จะมีคำว่า RESIZE PICTURES
ก็ จะมีขนาดภาพที่จะย่อขึ้นมาให้เลือกได้เลยจะต้องการแบบไหน
ก็ขอเลือกอันบน สุดเพื่อความสะดวกและรวดเร็ว
แต่จริงๆ แล้วสามารถย่อหลาย ๆ ภาพพร้อมกันทีเดียว โดยการใช้ Shift แล้ว
เลือกลงมาหลาย ๆ ภาพพร้อมกันแล้ว Click Mouse
ด้านขวามือก็จะมีคำว่า RESIZE PICTURES
แต่ ต้องรอสักพักใหญ่ ๆ ก็จะย่อขนาดภาพให้ทั้งหมด
และมีชื่อเดิมแต่มีคำว่า Small ต่อท้ายภาพชุดใหม่ที่ย่อขนาดลงแล้ว
ภาพที่ย่อขนาดหลักแสน KB ถึงหลักล้าน KB
กรณีย่อแล้วส่วนมากจะมีภาพขนาดไม่ค่อยเกินกว่า 100K
(ยัง ไม่พบจากการทดสอบด้วยตนเอง)
โปรแกรมนี้มีขนาดเล็กและสะดวกมาก
ขอขอบ คุณผู้แนะนำท่านแรกที่จำฉายาไม่ได้แล้ว
และอีกหลาย ๆ ท่านที่ได้เขียนหรือแนะนำในหลาย ๆ WWW.
เพิ่มเติมตัวอย่างจากภาพ Rose ที่ Search จาก Google.com
ขนาดใหญ่สุดคือ 3456*2304= 2,184KB
ย่อ แล้วจะเห็นว่าเล็กลงมากตามภาพขนาดภาพตัวอย่าง
Small = 35KB, Medium = 44KB,
Large = 59KB, WinCe = 16KB
ขนาดความกว้าง*ยาว ก็ตามโปรแกรมบังคับ
ตามภาพข้างบน Select a size
การจะปรับขยายกว้าง หรือยาวแตกต่างจากโปรแกรมนี้
ต้องปรับ Manual/ใช้โปรแกรมอื่นปรับแต่งเองในภายหลัง
ตัวอย่างภาพถ่ายที่ย่อขนาด ตามลำดับที่ระบุ
Small Medium Large Win CE (ให้ดูตัวอย่างจาก PhotoGallery ได้)
ป้ายกำกับ: Tip เกี่ยวกับไฟล์และโปรแกรมต่างๆ 0 ความคิดเห็น
ไวรัส http://i.163vv.com/ ช่วยทีค่ะ
เขียนโดย Admin ที่ 01:46
ไวรัส http://i.163vv.com/ ช่วยทีค่ะ
เปิด IE หรือ firefox เว็บบนี้จะขึ้นมาเลย
แก้ที่ option ไม่ได้น่ะค่ะ
เซียนจ้า ช่วยที่ค่ะ
------------
จัดไปตามนี้เลยคั้บ
ลองมาดูนะครับ
เห็นเขาแนะนำให้ใช้ Combofix ครับ
แต่จากประสบการณ์ของผม ถ้าหากคุณโดนไวรัสตัวนี้ และมีอาการเหมือน คนที่โดนไวรัส ตามลิ้งค์นี้ที่บอก http://www.zone-it.com/157329 ผมแนะนำครับ Format แล้วลงWindow ใหม่ ดีกว่าครับ เพราะ มันไปยำ Registry จนเละหมดแล้วครับ
จากลิ้งค์นั้น ล็อกไฟล์ จาก Malware Byte Anti Ware
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DSMain.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPFW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVStart.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KMailMon.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFWSvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ras.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMon.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMonD.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavStub.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavTask.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avconsol.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avsynmgr.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccregvfy.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fyfirewall.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kavplus.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kavsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\knownsvr.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kpopmon.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kwatchui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navapsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\npfmntor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ravtimer.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwmain.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwsrv.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rsmain.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rsnetsvr.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rtvscan.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxtray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanfrm.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\trojdie.kxp (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vptray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vshwin32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsmon.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsstat.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\webscanx.exe (Security.Hijack) -> Quarantined and deleted successfully.
ตัวอย่าง
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kavsvc.exe มีผลทำให้ โปรเซส kavsvc.exe ใช้งานไม่ได้
ทั้งหมดนี้เป็นผลงานจากไวรัส ที่มันไปยำ Registry ในเครื่องคุณ ทำให้ Anti Virus ในเครื่อง เป็นอัมพาต ใช้งานไม่ได้
ผมเคยเจอมาแล้วเคสแบบนี้กับท่าน AMD ซึ่งเคยตลบหลังไวรัสมัน โดยการเปลี่ยนชื่อหลอกไวรัสมัน แล้วไปเชือดมันซะ
ซึ่ง ผมไม่แน่ใจว่าไวรัสตัวนี้มันไปยำ Registry อะไรในเครื่องคุณบ้าง แต่รับรองได้ว่าเข้าขั้นโคม่าแน่ๆ
เอาแบบเร็วสุด Format ลงใหม่ ห้ามเข้าไดรว์อื่น แล้วรีบ หาแอนตี้ไวรัสตัวเจ๋งๆมาลง เช่น Avast แล้วรีบทำบู้ตไทม์ สแกนเลยครับ
ไม่อยากโดนไวรัสเล่นงานอีกเลย Shadow defender เป็นคำตอบสุดท้ายครับ
ลองมาดูครับ http://www.pantip.com/tech/software/topic/SV2927842/SV2927842.html#5
http://www.pantip.com/tech/software/topic/SV2927842/SV2927842.html#7
ลอง มาอ่านที่นี่นะครับ http://www.pantip.com/tech/software/topic/SA2925477/SA2925477.html#3
หัด ศึกษา การแบ็คอัพไว้บ้างนะครับ แล้วมาลองเล่น Shadow Defender ดู แล้วค่อยมามองหา Anti Virus สักตัว ถ้าทำได้ครบ ชีวิตนี้คุณจะไม่รู้จักกับมันอีกต่อไป---> Virus
"เอ ....เราเคยโดนไวรัสครั้งสุดท้ายเมื่อไหร่หว่า นึกไม่ออก" นี่จะเป็นประโยคถัดไป ที่คุณทำได้ครบ 3 ขั้นตอนแล้ว
ลองดูครับ
เปิด IE หรือ firefox เว็บบนี้จะขึ้นมาเลย
แก้ที่ option ไม่ได้น่ะค่ะ
เซียนจ้า ช่วยที่ค่ะ
------------
จัดไปตามนี้เลยคั้บ
ลองมาดูนะครับ
เห็นเขาแนะนำให้ใช้ Combofix ครับ
แต่จากประสบการณ์ของผม ถ้าหากคุณโดนไวรัสตัวนี้ และมีอาการเหมือน คนที่โดนไวรัส ตามลิ้งค์นี้ที่บอก http://www.zone-it.com/157329 ผมแนะนำครับ Format แล้วลงWindow ใหม่ ดีกว่าครับ เพราะ มันไปยำ Registry จนเละหมดแล้วครับ
จากลิ้งค์นั้น ล็อกไฟล์ จาก Malware Byte Anti Ware
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DSMain.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CCenter.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVPFW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KAVStart.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KMailMon.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KPFWSvc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\KWatch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PFW.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Ras.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Rav.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMon.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMonD.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavStub.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavTask.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\alogserv.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avconsol.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avsynmgr.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ccregvfy.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fyfirewall.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kavplus.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kavsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\knownsvr.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kpopmon.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kwatchui.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navapsvc.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\npfmntor.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ravtimer.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwmain.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rfwsrv.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rsmain.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rsnetsvr.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rtvscan.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxtray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanfrm.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\trojdie.kxp (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vptray.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vshwin32.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsmon.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsstat.exe (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\webscanx.exe (Security.Hijack) -> Quarantined and deleted successfully.
ตัวอย่าง
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kavsvc.exe มีผลทำให้ โปรเซส kavsvc.exe ใช้งานไม่ได้
ทั้งหมดนี้เป็นผลงานจากไวรัส ที่มันไปยำ Registry ในเครื่องคุณ ทำให้ Anti Virus ในเครื่อง เป็นอัมพาต ใช้งานไม่ได้
ผมเคยเจอมาแล้วเคสแบบนี้กับท่าน AMD ซึ่งเคยตลบหลังไวรัสมัน โดยการเปลี่ยนชื่อหลอกไวรัสมัน แล้วไปเชือดมันซะ
ซึ่ง ผมไม่แน่ใจว่าไวรัสตัวนี้มันไปยำ Registry อะไรในเครื่องคุณบ้าง แต่รับรองได้ว่าเข้าขั้นโคม่าแน่ๆ
เอาแบบเร็วสุด Format ลงใหม่ ห้ามเข้าไดรว์อื่น แล้วรีบ หาแอนตี้ไวรัสตัวเจ๋งๆมาลง เช่น Avast แล้วรีบทำบู้ตไทม์ สแกนเลยครับ
ไม่อยากโดนไวรัสเล่นงานอีกเลย Shadow defender เป็นคำตอบสุดท้ายครับ
ลองมาดูครับ http://www.pantip.com/tech/software/topic/SV2927842/SV2927842.html#5
http://www.pantip.com/tech/software/topic/SV2927842/SV2927842.html#7
ลอง มาอ่านที่นี่นะครับ http://www.pantip.com/tech/software/topic/SA2925477/SA2925477.html#3
หัด ศึกษา การแบ็คอัพไว้บ้างนะครับ แล้วมาลองเล่น Shadow Defender ดู แล้วค่อยมามองหา Anti Virus สักตัว ถ้าทำได้ครบ ชีวิตนี้คุณจะไม่รู้จักกับมันอีกต่อไป---> Virus
"เอ ....เราเคยโดนไวรัสครั้งสุดท้ายเมื่อไหร่หว่า นึกไม่ออก" นี่จะเป็นประโยคถัดไป ที่คุณทำได้ครบ 3 ขั้นตอนแล้ว
ลองดูครับ
ป้ายกำกับ: Tip เกี่ยวกับไวรัส คอมพิวเตอร์ 0 ความคิดเห็น
เครื่องโดนไวรัส a variant of win32/injector.cfh trojan
เขียนโดย Admin ที่ 01:41
ช่วยหนูด้วยค่ะเครื่องหนูโดนไวรัส a variant of win32/injector.cfh trojan มันทำให้ภาษาไทยในหน้า Desktop มันหายไปพิมพ์ไม่ได้ และมันฟ้องตลอดเลยค่ะ ว่าเครื่องมีไวรัส หนูใช้ Nod32ก็ scanไม่เจอค่ะ ขอบพระคุณพี่ทีใจดีช่วยเหลือหนูล่วงหน้าค่ะ
จัดไปตามนี้คั้บ
http://share.psu.ac.th/file/sukone.p/NOD32_Registry_Recovery-V1.1.exe
ลองไปดาวน์โหลดตัวนี้มาใช้ดูsetupลงไปโดยไม่ต้องลบตัวvirusออกแล้วrestart เครื่องเป็นอันเสร็จวิธี ไฟล์นี้จะอยู่หน้าแรกของ googleและหัวข้อแรกนะคลิกเข้าไปloadเลย ถ้าลองใช้แล้วไม่ได้ก็รอคนต่อไปนะครับ
จัดไปตามนี้คั้บ
http://share.psu.ac.th/file/sukone.p/NOD32_Registry_Recovery-V1.1.exe
ลองไปดาวน์โหลดตัวนี้มาใช้ดูsetupลงไปโดยไม่ต้องลบตัวvirusออกแล้วrestart เครื่องเป็นอันเสร็จวิธี ไฟล์นี้จะอยู่หน้าแรกของ googleและหัวข้อแรกนะคลิกเข้าไปloadเลย ถ้าลองใช้แล้วไม่ได้ก็รอคนต่อไปนะครับ
ป้ายกำกับ: Tip เกี่ยวกับไวรัส คอมพิวเตอร์ 1 ความคิดเห็น
วิธีลบ Trojan Win32/Daonol.O
เขียนโดย Admin ที่ 01:36
บคุณครับ
ผมใช้ NOD32 แล้วเจอ Trojan ตัวนี้ครับ Win32/Daonol.O ครับ มันขึ้นตลอดเลย รบกวนแนะนำวิธีกำจัดมันออกไปได้มั้ยครับ ขอบคุณครับ
อาการที่เกิดขึ้นน่าจะเกิดจากการติดไวรัส Win32/Daonal ซึ่งไวรัสตัวนี้จะทำให้โปรแกรม Antivirus อัพเดทไม่ได้ครับ
วิธี แก้ไขมีดังนี้
1. ทำการดาวน์โหลด ESETDaonolCleaner ที่ http://www.eset.co.th/en/support/download/doc_download/37-win32daonol จากนั้นทำการ save ไฟล์ไว้ที่ไดร์ฟ D:\
2. คลิกที่ Start -> Run พิมพ์ cmd แล้วกด Enter
3. พิมพ์คำสั่ง D:
4. พิมพ์คำสั่ง ESETDaonolCleaner.exe C:\ -clean แล้วกด Enter
5. จะมีหน้าต่างขึ้นมาอีกหน้าต่างแสดงการสแกน เมื่อสแกนเสร็จแล้วหน้าต่างนั้นจะปิดไปเองอัตโมัติ
6. เข้าไปที่ C:\Documents and Settings\user\Local Settings\Temp จากนั้นลบไฟล์ใน Folder Temp ให้หมด
7. Restart เครื่อง
ผมใช้ NOD32 แล้วเจอ Trojan ตัวนี้ครับ Win32/Daonol.O ครับ มันขึ้นตลอดเลย รบกวนแนะนำวิธีกำจัดมันออกไปได้มั้ยครับ ขอบคุณครับ
อาการที่เกิดขึ้นน่าจะเกิดจากการติดไวรัส Win32/Daonal ซึ่งไวรัสตัวนี้จะทำให้โปรแกรม Antivirus อัพเดทไม่ได้ครับ
วิธี แก้ไขมีดังนี้
1. ทำการดาวน์โหลด ESETDaonolCleaner ที่ http://www.eset.co.th/en/support/download/doc_download/37-win32daonol จากนั้นทำการ save ไฟล์ไว้ที่ไดร์ฟ D:\
2. คลิกที่ Start -> Run พิมพ์ cmd แล้วกด Enter
3. พิมพ์คำสั่ง D:
4. พิมพ์คำสั่ง ESETDaonolCleaner.exe C:\ -clean แล้วกด Enter
5. จะมีหน้าต่างขึ้นมาอีกหน้าต่างแสดงการสแกน เมื่อสแกนเสร็จแล้วหน้าต่างนั้นจะปิดไปเองอัตโมัติ
6. เข้าไปที่ C:\Documents and Settings\user\Local Settings\Temp จากนั้นลบไฟล์ใน Folder Temp ให้หมด
7. Restart เครื่อง
ป้ายกำกับ: Tip เกี่ยวกับไวรัส คอมพิวเตอร์ 4 ความคิดเห็น
สมัครสมาชิก:
บทความ (Atom)