PDA

ดูเวอร์ชั่นเต็ม : [SUPERAntiSpywarePro] v5.0.1142 + [Key] [กำจัดไวรัสที่กำลังระบาดทางเกมส์ออนไลน์] lpk.dll และ Usp10.dll



s4muraiz
2nd February 2012, 20:39
* - บางเวลาเซิฟเวอร์ทำงานหนัก ไม่สามารถโหลดได้ - *
* - Sometimes server the work hard can not be loaded. - *

http://ewandoo.com/wp-content/uploads/2011/08/SUPERAntiSpyware.jpg

ไวรัสตัวนี้คงคุ้นเคยกันเลยทีเดียว ปัญหาไวรัส Usp10.dll และ lpk.dll นั้น ได้ข่าวว่าเจอกันเยอะครับ (ส่วนมากจะเป็นร้านเกมส์) (ติดมาจากร้านหล่ะสิ)
หน้าที่ของเจ้าไวรัสตัวนี้ คือการขโมยรหัส Username และ Password ของนักเล่นเกมส์ Online

ซึ่งอาจจะรบกวนการทำงานต่างๆ เช่น IE เปิดแล้วหลุดบ่อย เข้าเกมส์ไม่ได้ และอื่นๆที่ร้ายแรง
(เราเล่นเกมส์ที่ร้านเป็นจริงๆอ่ะ เข้าเกมส์ได้บ้างไม่ได้บ้าง เล่นๆไปอยู่ดีๆจอฟ้าแฮงค์ Restart เอง สงสัยต้องรีบเปลี่ยนรหัสเกมส์ละ -0-)
ซึ่งมันต้องการจะ Hack (หรือขโมย) Username - Password ของ You ทุกเกมส์ต่างๆที่เปิด.exe (มันอร่อยเลย กินเกมส์แทบทุกชนิด)

ใครที่เล่นเกมส์ออนไลน์ หรือเอาพวก ไดรว์ต่างๆ ไปเสียบร้านเน็ตนั่นแหล่ะ ติดหนึบกลับบ้านมาเป็นของแถม

สำหรับใครมีโปรแกรมป้องกันไวรัสเจ๋งๆคงจะไม่โดน ถ้ามีก่อนที่จะโดนนะ

ส่วนใครที่ติดแล้ว บางทีมีสแกนไวรัสเจ๋งๆ ก้ออาจจะหาไม่เจอ หรือสแกนไวรัสอาจจะไปลบไฟล์สำคัญของ Windows ได้
(อาจจะต้องลงวินโดวส์ใหม่ หรือไปโหลดไฟล์แล้วมาใส่เหมือนเดิม อันนี้ไม่แน่ใจ)

ไวรัสตัวนี้แพร่หลายมากๆ กำลังระบาดทีเดียว . . . หนักกว่าช่วงไข้หวัดนกวันโลกแตกซะอีก !!

มันจะแฝงมาทาง Patch เกมส์ Game Guard ต่างๆ พวกเกมส์ออนไลน์ อ่ะนะ (บางทีก็ติดจากที่เราโหลดไฟล์ต่างๆมาอีกที)

ไวรัสตัวนี้ มันโหดร้ายเสียจริงๆ (น่าจะมี 2 ตัวนะ คู่รักแห่งมหันตภัย)

มันแฝงไปทุกโปรแกรม ที่เปิด Run ขึ้น (พวก .exe) ยิ่งเปิดเยอะ ก็ยิ่งแฝงเข้าไปๆ (ตอนนี้คุณอาจจะเป็น สถานรับเลี้ยงดูไวรัสก็ว่าได้) O_o"

จากการตรวจสอบพบว่า เจอในเกือบทุก folder ที่มีการ copy มาและเข้ามาติดในจุดสำคัญเช่น
C:\windows\
C:\Program Files\Internet Explorer\


ธรรมดานั้น Usp10.dll และ Lpk.dll นั้น จะอยู่ที่ 2 Folder นี้เท่านั้น
C:\Windows\system32\Usp10.dll
C:\Windows\system32\Lpk.dll

(ถ้าลบทิ้งเครื่องจะพิมพ์สระไม่ถูกต้องต้อง)

มีวิธีแก้มีหลากหลายแบบ แต่ผมไปเจอวิธีนี้มา ติดตั้งโปรแกรมสแกนไวรัส สแกนเสร็จกำจัดซะ (สแกนไม่นาน)
(แก้ขัดไปก่อน ไม่กล้าใช้โปรแกรมสแกนไวรัสอื่น เดี๋ยวมันลบไฟล์ Winrar.rar ที่เราบีบอัดไว้และมีไวรัสอยุ่ไปด้วย) อย่าง Avira ร่มแดงอะ เข็ดละ

วิธีแก้ แค่ สแกนไวรัส สแกนเสร็จก็กำจัด


LPK.dll และ Usp10.dll เป็นชิ้นส่วนของไวรัส Win32/PSW.Legendmir.NIG ลบหลายครั้งหลายรอบมาก มาจากการ Copy folder ไป
มาระหว่างเครื่อง หรือไดรว์ต่างๆ

ไวรัสนี้มีชื่อในโปรแกรมป้องกันไวรัสอื่นดังนี้
Trojan-GameThief.Win32.WOW.adca (Kaspersky)
Trojan horse PSW.Legendmir.NES (AVG)
TR/Hijacker.Gen (Avira)
Trojan.PWS.Gamania.29001 (Dr.Web)
Win32/PSW.Legendmir.NIG (ESET)
Trojan-Downloader.Win32.Catinea (Ikarus)
Trj/Wow.YO (Panda)
TSPY_LEGMIR.SMXD (Trend Micro)



SUPERAntispyware Free Edition (SAS) <<< นี่แหล่ะคือพระเอกของเรา ใช้แบบทดลองก็มีประสิทธิภาพ
(อย่าลืมติดตามข่าวสารของผมที่ MY CENTER ด้านล่างนะ)

Scripts ดีๆ ควรมีไว้ติดเครื่อง + ข้าม adf.ly
*Scripts are good & How to Skip adf.ly

http://www.youtube.com/watch?v=1vj6gT5zg-8

ให้ไปดาวน์โหลดก่อนที่นี่เลย
http://saidisdikjatim.com/wp-content/uploads/2011/09/download5.gifhttp://upic.me/i/i5/capture-20120122-191113.png
http://img.webme.com/pic/i/inf-games/mediafire.jpg
>>> Download <<< (http://ilix.in/7Lblx])



* ถ้าหากคุณมีปัญหาไม่สามารถดาวน์โหลดอัพเดตได้ ก็ขอให้ไปโหลด และ Unzip ไฟล์มาจากที่นี่แทน
Download >> : >>> Download <<< (http://www.superantispyware.com/definitions.html) (Manual Definition Updates)

ก่อนจะกำจัดไวรัส ไม่ควรเปิดโปรแกรมอะไรทั้งสิ้น เพื่อไม่ให้ไวรัสฝังตัว หรือ แพร่กระจาย

* ติดตั้งโปรแกรมให้เรียบร้อยตามสูตรเดิมเหมือนลงโปรแกรมทั่วๆไป
* เปิดโปรแกรม SUPERAntiSpyware (ถ้าโปรแกรมไม่ขึ้น ให้ดับเบิ้ลคลิกซ้าย ที่โปรแกรม ล่างขวาแถวนาฬิกา)
* แล้วเลือก "Preferences"
* ขั้นต่อไป, ให้คลิกที่ Preferences button
* แล้วคลิก Scanning Control
* ภายในหน้าต่าง Scanner Options ให้ตรวจสอบดูให้แน่นอนว่า มีแต่ตัวเลือกข้างล่างนี้เท่านั้นที่ถูกติ๊กไว้

-Close browsers before scanning
-Scan for tracking cookies
-Terminate memory threats before quarantining
ที่นอกเหนือกว่านี้ ไม่ต้องไปติ๊กมัน (เพื่อง่ายต่อการสแกน และไม่ยุ่งยาก)
คลิกไปที่ Home
* เมื่อกลับมาอยู่ที่หน้าต่างหลักของโปรแกรมแล้ว ให้คลิก Scan your computer
* ทางด้านซ้ายมือ, ให้ติ๊กที่ช่องของ ไดรฟ์ที่คุณต้องการให้มันสแกน (เช่น C:\ และไดรว์ต่างๆที่ติดไวรัส)
* ส่วนทางด้านขวา, ให้เลือก Hight Boost เพื่อสแกนเต็มประสิทธิภาพ
* คลิก Start เพื่อเริ่มต้นการสแกน จะไปเดินเล่นเพื่อยืดเส้นยืดสาย หรือจะไปชงกาแฟ หรือจะไปต้มมาม่าก่อนก็ได้ ในระหว่างที่รอให้โปรแกรมมันสแกนเครื่องของคุณให้เสร็จ
* เมื่อการสแกนสิ้นสุดลง หน้าต่างแสดงผลจะเปิดขึ้นมาแสดง เพื่อให้ดูถึงจำนวนไฟล์ที่มีความเสี่ยงที่มันหาเจอ ให้ คลิก OK
* ตรวจทานดูว่า ทุกอย่างที่มันแสดงให้ดู ได้ถูกติ๊กเลือกไว้แล้วทุกตัว หลังจากนั้น ให้คลิก Next
* มันก็จะ quarantine ทุกอย่างที่มันค้นเจอ เสร็จแล้วมันจะถามว่า จะให้ reboot เลยไหม? คลิก Yes (ต้อง Reboot ทุกครั้ง เพื่อจะกำจัดไวรัส)

วิธีกู้ดูข้อมูลไฟล์ที่โปรแกรมนี้ลบไป ทำได้ดังนี้
หลังจาก reboot ให้เปิด SUPERAntiSpyware อีกครั้ง (ต้อง reboot ใน Save Mode อีกที)
คลิก View Scan log
ภายใต้ Scanner Logs ดับเบิลคลิกที่ รายการนั้นๆ
มันจะถูกเปิด ใน Notepad คลิก File--> Save As...
ให้เซฟมันไว้ในที่ง่ายในการค้นหาของคุณ (ขอแนะนำให้เซฟไว้ที่หน้าจอ)
จากนั้นให้คุณ Copy/paste log ตัวนี้ เพื่อแนบไฟล์ใส่ในกระทู้ได้ (SUPERAntiSpyware log) เรียบร้อย (ทำการสแกนอีก หากกลัวว่ามันจะมาใหม่)


ไฟล์ไหนติดรหัสให้ใส่ : s4muraiz
บีดอัดแบบ ระดับ-ดีที่สุด ใส่ Recover Record 10% ไฟล์เสียซ่อมได้
ซ่อมไฟล์โดยเปิดไฟล์บีบอัดที่จะซ่อม กด Alt ค้างไว้+R


กด Like เพื่อเป็นกำลังใจให้ s4muraiz

http://redarmyfc.com/forum/images/smilies/like/like.png

Like (http://adf.ly/52FqL)

http://upic.me/i/ht/skipadf.ly.gif = 1 Like
((กด Like วันละครั้ง รักตายเรย :giveheart))


http://upic.me/i/tx/0images.jpeg
>>> Facebook S4MuRaIz <<< (http://www.facebook.com/pages/S4MuRaIz/250649981685168)
ไปช่วยกันกด Like ใน Facebook ผมกันหน่อยนะๆ ใครอยากได้อะไร อยากรู้เรื่องไหน โพสที่กระดานได้เลย จัดให้แน่นอน !! :victory


โปรแกรม,เกมส์ ของผม
หาเงินแบบผมเปลี่ยนลิ้งค์ให้เป็นเงินง่ายๆ
รายละเอียด พร้อมหลักฐาน
คลิกที่ MY CENTER ด้านล่าง


* แสดงความคิดเห็นกันสักนิดนะครับ Thank You ...
มีปัญหา อยากสอบถามอะไร โพสตอบกระทู้ได้เลยนะครับ !?

ถูกใจ ช่วยกันโหวต อย่าลืมกด http://upic.me/i/tc/2jkg2.jpg
http://upic.me/i/c6/2dcats.jpg

gameza2010
2nd February 2012, 20:46
กำ ขโมยidโหดไป

zSpiI2iTz
7th February 2012, 00:26
กำผมลองกดหาในช่องSearch เจอทั้ง2ตัวเลย 555555555555

zSpiI2iTz
7th February 2012, 13:55
ไม่รุ้จะขอบคุณยังไงดี เชื่อไหม ว่า เจอในเครื่องผม 200 คุกกี้ และโทจันอีก10ตัว แต่ Usp10.dll กับ Lpk.dll มันยังอยุ่เลยคับ

Crowszerro 3
7th February 2012, 14:14
ผมใช้combo fix ตายเรียบครับไม่มากวนอีกเลย

ninwatza
7th February 2012, 16:20
ผมใช้combo fix ตายเรียบครับไม่มากวนอีกเลย

COMBOFIX เค้าจะใช้สำหรับ ช่างคอมมากกว่าครับ เพราะว่า ถ้าหากไม่สามารถล้างอะไรได้วิธีธรรมดา ต้องใช้COMBOFIXเข้าช่วย

ทำไมต้องช่างคอมหรอ เพราะว่า Combofix มันมีหลักการทำงานอย่างลึก(ซึ้ง) เกินกวาจะเข้าใจ ใช้บ่อยๆ อาจจะทำให้ระบบเสียได้ครับ

ผมเคยอ่านน่ะ

potza543
7th February 2012, 18:39
เจอ 91 ตัวครับ แต่ไม่เจอ .dll เลย
COMBOFIX ผมลบได้ประมาน เดือน-2เดือน ต้องลงวินโด้วใหม่เลยครับ มัน อืดๆหน่วงๆ แล้วก็ เออเร่อ บ่อย

s4muraiz
9th February 2012, 12:38
COMBOFIX เค้าจะใช้สำหรับ ช่างคอมมากกว่าครับ เพราะว่า ถ้าหากไม่สามารถล้างอะไรได้วิธีธรรมดา ต้องใช้COMBOFIXเข้าช่วย

ทำไมต้องช่างคอมหรอ เพราะว่า Combofix มันมีหลักการทำงานอย่างลึก(ซึ้ง) เกินกวาจะเข้าใจ ใช้บ่อยๆ อาจจะทำให้ระบบเสียได้ครับ

ผมเคยอ่านน่ะ


ใช่ครับ เหมือนกับว่า combofix มันติดตั้งอะไรใหม่ ยุ่งยากครับ ใช้ combofix ลง windows ใหม่ดีกว่า


เจอ 91 ตัวครับ แต่ไม่เจอ .dll เลย
COMBOFIX ผมลบได้ประมาน เดือน-2เดือน ต้องลงวินโด้วใหม่เลยครับ มัน อืดๆหน่วงๆ แล้วก็ เออเร่อ บ่อย

s4muraiz
23rd February 2012, 19:50
ผมเชื่อว่ายังมีคนโดนไวรัสตัวนี้อยู่ เพราะมันแพร่หลายมาก :mad:

s4muraiz
24th February 2012, 13:20
ตัวผมเองก็เสียวๆเหมือนกันครับ :o