PDA

ดูเวอร์ชั่นเต็ม : ผู้เก่งคอมพิวเตอร์มาช่วยผมหน่อย(ติดไวรัสชื่อ Win32/sality.Nar virus)



minxiffy
6th May 2012, 18:52
ปัญหาคือผมติดไวรัสตัวนี้ครับอยากจะถามวิธีแก้ว่าแก้ยังไง ผมไม่ค่อยรู้เรื่องคอมครับพึ่งเริ่มเรียนรู้

(พ่อพึ่งลงวินโด้วให้ใหม่นะครับ ผมไม่ค่อยอยากลงใหม่เท่าไหร่กลัวโดนว่านะครับ)


ผู้รู้ช่วยหาวิธีและแนะนำผมหน่อยนะครับ ขอบคุณทุกท่านอย่างมากเลยครับ

Chris
6th May 2012, 18:55
ไปทำอะไรมาถึงติดหนิครับ

ปล. ผมก็ไม่รู้วิธีแก้นะ

ronnachai8989
6th May 2012, 19:01
ตัวนี้ผมก็เพิ่งโดนไปครับ ลง windows ใหม่เลยมันลามเร็วมาก

newchamea
6th May 2012, 19:06
เกิดจากไฟล์ .exe ป่าวครับ มันอาจติดไวรัส ถ้าลงโปรแกรมเมื่อไรก็ จะมาเมื่อนั้นอ่ะครับ(ผมเคยเป็นอ่า55)

minxiffy
6th May 2012, 19:07
ตัวนี้ผมก็เพิ่งโดนไปครับ ลง windows ใหม่เลยมันลามเร็วมาก

ผมพึ่งลงวินโด้วใหม่มะกี้นี้เองนะครับเป็นอีก

(พ่อผมไม่ได้ลงเองให้คนมาลงให้นะครับกลัวโดนเค้าด่า)

animosity
6th May 2012, 19:10
Sality ไวรัสโคตรอันตราย ลงวินโดว์ใหม่เลยครับ ไม่งั้นมันลามไประบบวินโดว์มันจะทำลาย Explorer ของ Win System ทำให้วินโดว์เจ๊งไปเลยแหละ
ผมเคยโดน แล้วฝืนลองรีสตาร์ท พอเปิดมาอีกทีวินโดว์ใช้ไรไม่ได้เลย หน้าจอค้างทั้งๆที่วินโดว์ Log on เข้ามาแล้วฟังจากเสียง แบบว่ามีแต่ภาพวอร์เปเปอร์
ไม่มีไอค่อนอะไรเลย แม้แต่แถบ Task Bar
คลิกไรก็ไม่ได้ ค้างแบบนั้นไปเลย เลยต้องลงวินโดว์ใหม่ แบบไม่ได้แบ๊คอัพไฟล์ไรไว้เลยโคตรเซ็ง


อ๋อออออ ไม่มีวิธีแก้อื่นแล้วใช่มั้ยครับพี่

วิธีแก้ผมไม่ทราบเลยครับ แบบเวลาโดนไวรัสแล้วคอมมันอืด แล้วแอตตี้ไวรัสมันเด้งแจ้งตลอดเลยว่าเจอไวรัส ไอ้ตัวนี้เลย Sality จำชื่อได้ดี(ใช้ Avast)
(อ่อเพิ่มนิด ตอนมันแจ้งเจอไวรัสรู้สึกจะเจอไฟล์ที่ชื่อ host.exe ในโฟลเดอร์ System32 มั้งถ้าจำไม่ผิด)
แล้วผมก็รีสตาร์ทเลยไม่ทันได้แก้อะไร แบบว่าเปิดใหม่แล้วคอมอาจจะไวขึ้น แล้วก็เจ๊งบ๊งแบบที่ผมเล่านั่นแหละ

minxiffy
6th May 2012, 19:14
Sality ไวรัสโคตรอันตราย ลงวินโดว์ใหม่เลยครับ ไม่งั้นมันลามไประบบวินโดว์มันจะทำลาย Explorer ของ Win System ทำให้วินโดว์เจ๊งไปเลยแหละ
ผมเคยโดน แล้วฝืนลองรีสตาร์ท พอเปิดมาอีกทีวินโดว์ใช้ไรไม่ได้เลย หน้าจอค้างทั้งๆที่วินโดว์ Log on เข้ามาแล้วฟังจากเสียง แบบว่ามีแต่ภาพวอร์เปเปอร์
ไม่มีไอค่อนอะไรเลย แม้แต่แถบ Task Bar
คลิกไรก็ไม่ได้ ค้างแบบนั้นไปเลย เลยต้องลงวินโดว์ใหม่ แบบไม่ได้แบ๊คอัพไฟล์ไรไว้เลยโคตรเซ็ง


อ๋อออออ ไม่มีวิธีแก้อื่นแล้วใช่มั้ยครับพี่

hpz
6th May 2012, 19:15
เป็น tool นะครับ โหลดมา scan ftp://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/avptool11/

ronnachai8989
6th May 2012, 19:17
ถ้าลง windows ก็ล้างทุกไดร์ด้วยนะครับเพราะว่าไวรัสตัวนี้จะกระจายไปทุกไดร์เลยพวกไฟล์ winrar มันก็เจาะเข้าไปได้นะครับวิธีเดียวที่จะเอาข้อมูลออกมาได้โดยปราศจากไวรัสก็ควรไลค์ใส่แผ่นนะ (ล้างทุกไดร์นะครับ) 5ถ้างั้นมันจะไม่หาย

heavenamp
6th May 2012, 19:19
ถ้าโดนไวรัสนี้แล้ว ให้ ลงวินโวใหม่ ส่วนไดรฟ์อื่นๆให้ลบไฟล์ exe ออกให้หมด เพราะมันคงติดกันมาหมดแล้ว

mixtotoza
6th May 2012, 19:20
ผมเคยเจอครับตอนนั้นผมลงวินใหม่แต่ว่ามีโปรแกรมนึงที่สามารถชนะมันได้ครับ(แต่ไม่แน่ใจนะว่าจะไหว)

เอาวิธีแรกไปก่อนนะครับรีเครื่องเข้าsafe mode แล้วrestoreเอาครับไปวันที่ยังไม่มีไวรัส

ถ้าวิธีแรกไม่ได้ก็ใช้โปรแกรมKaspersky Internet Security ครับตอนแรกไปหาโหลดมาก่อนนะครับแล้วรีเครื่องแล้วเข้าsafe mode แทนเพราะมันจะไม่รันโปรแกรมที่ไม่จำเป็นแล้วลงโปรแกรมนี้ซะนะครับ

บางไฟล์สามารถซ่อมกลับมาได้แต่บางไฟล์อาจไม่ได้นะครับส่วนมากจะไวรัสอยู่ที่ไฟล์วินโดว์ เคลียร์เสร็จหาโปรแกรมซ่อมวินโดว์มาด้วยนะครับ

ผมไปเจอวิธีหลังจากลงวินเสร็จครับเลยยังไม่ได้ลองใช้555 แต่ดูผลของคนอื่นได้บ้างไม่ได้บ้างครับยังไงก็ลองดูก่อนนะครับ

ronnachai8989
6th May 2012, 19:22
ไฟล์อื่นๆอีกหลายๆไฟล์ไวรัสตัวนี้มันเจาะเข้าไปได้ไม่ใช่หรอครับ

minxiffy
6th May 2012, 19:23
ผมเคยเจอครับตอนนั้นผมลงวินใหม่แต่ว่ามีโปรแกรมนึงที่สามารถชนะมันได้ครับ(แต่ไม่แน่ใจนะว่าจะไหว)

เอาวิธีแรกไปก่อนนะครับรีเครื่องเข้าsafe mode แล้วrestoreเอาครับไปวันที่ยังไม่มีไวรัส

ถ้าวิธีแรกไม่ได้ก็ใช้โปรแกรมKaspersky Internet Security ครับตอนแรกไปหาโหลดมาก่อนนะครับแล้วรีเครื่องแล้วเข้าsafe mode แทนเพราะมันจะไม่รันโปรแกรมที่ไม่จำเป็นแล้วลงโปรแกรมนี้ซะนะครับ

บางไฟล์สามารถซ่อมกลับมาได้แต่บางไฟล์อาจไม่ได้นะครับส่วนมากจะไวรัสอยู่ที่ไฟล์วินโดว์ เคลียร์เสร็จหาโปรแกรมซ่อมวินโดว์มาด้วยนะครับ

ผมไปเจอวิธีหลังจากลงวินเสร็จครับเลยยังไม่ได้ลองใช้555 แต่ดูผลของคนอื่นได้บ้างไม่ได้บ้างครับยังไงก็ลองดูก่อนนะครับ


วิธีแรกทำยังไงหรอครับ Safe mode เข้าตรงไหน แล้ว restore ยังไง

ลงวินโด้วใหม่วันนี้พอลงเสดปุ้บ มันก้มาเลยละครับ

minxiffy
6th May 2012, 19:24
เป็น tool นะครับ โหลดมา scan ftp://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/avptool11/

โหลดทุกอันเลยหรอครับพี่

minxiffy
6th May 2012, 19:25
ถ้าลง windows ก็ล้างทุกไดร์ด้วยนะครับเพราะว่าไวรัสตัวนี้จะกระจายไปทุกไดร์เลยพวกไฟล์ winrar มันก็เจาะเข้าไปได้นะครับวิธีเดียวที่จะเอาข้อมูลออกมาได้โดยปราศจากไวรัสก็ควรไลค์ใส่แผ่นนะ (ล้างทุกไดร์นะครับ) 5ถ้างั้นมันจะไม่หาย

อ๋อครับผม แต่ผมไม่ค่อยอยากลงใหม่เท่าไหร่ กลัวทางบ้านว่านะครับ(เค้ายิ่งเรื่องมาก)
ผมเลยหาวิธีแก้ทางอื่นก่อนนะครับ

ninjaiga
6th May 2012, 19:25
sality จะเป็นไวรัสที่ จะแฝง code ตัวเองไปกับพวก .exe ครับ โดยส่วนใหญ่ที่เปิดคอมมา ก็เรียกง่ายได้เลยว่า .exe รันโปรแกรมทั้งนั้น เปิด browser เปิด task manager เปิด เพลง เปิด นู่นนี่นั่น มันก็รัน exe เกือบทั้งหมด ยิ่งเปิด exe ยิ่งลาม มันจะแฝง code ตัวเองไปใน exe นั้นๆแล้วก็แก้ code ของ exe นั้นโดยจะแฝง code ของตัวเองลงไปใน exe นั้น แล้วก็ลามไปเรื่อยๆ ทำให้ exe นั้นๆและอื่นๆๆ ทำงานไม่ได้ ยิ่งเปิด ก็ยิ่งลาม ลงคอมใหม่ ขอให้ format hd ทั้งลูกครับ อย่าให้เหลืออะไรแม้แต่นิดเดียว เพราะถ้าคุณเหลือไฟล์บางประเภท เราไม่รู้ว่าไฟล์ที่เราเหลือในพาร์ติชั่นที่แบ่งไว้ จะมี sality เหลืออยู่รึป่าว flashdrive ผมเคยโดน ใน flashdrive ที่เก็บโปรแกรมไว้ ผมใช้ antivirus หรือ พวก scan malware ในการ cure ไฟล์ exe ที่ติด sality แต่ code ที่ได้ cure แล้วก็ไม่สมบูรณ์ 100 เปอเซน ทำให้ บาง exe ทำงานไม่ได้เหมือน code original ของมันเอง ง่ายๆก็คือ .exe ที่ซ่อมจากพวกโปรแกรม anti virus มันกลับมาทำงานไม่ได้เหมือนเดิมครับ ผมก็เลยต้องโหลดโปรแกรมนั้นลงใหม่ ทางที่ดีในการแก้ คือ ลบ ให้หายเกลี้ยงครับ...

ปล.อันนี้เป็นเกร็ดความรู้นะครับ ถ้าจำไม่ผิดจะมีโปรแกรมป้องกันการรันไฟล์ auto จาก flash drive คือ ardv ครับ ถ้าจำไม่ผิดนะ โปรแกรมตัวนี้มันจะ block การทำงานของ code virus malware แล้วสร้างโฟลเดอร์ที่ชื่อว่า ardv_suspicious_file(s) ทำให้รู้ว่าใน โฟเดอร์นี้มันจะกันไฟล์พวกที่ infect ห่างจากไฟล์อื่นๆ

ronnachai8989
6th May 2012, 19:25
ถ้าไวรัสตัวนั้นมันลามไปทั่วแล้วนะครับ สแกนไปปั๊บไฟล์ที่เป็นไฟล์exe ทุกอย่างจะหายไปเลยนะครับ คือพวกโปรแกรมต่างๆเพราะล้วนก็เป็นไฟล์exe

ronnachai8989
6th May 2012, 19:27
พยายามนะครับเอาใจช่วย ^^

minxiffy
6th May 2012, 19:27
sality จะเป็นไวรัสที่ จะแฝง code ตัวเองไปกับพวก .exe ครับ โดยส่วนใหญ่ที่เปิดคอมมา ก็เรียกง่ายได้เลยว่า .exe รันโปรแกรมทั้งนั้น เปิด browser เปิด task manager เปิด เพลง เปิด นู่นนี่นั่น มันก็รัน exe เกือบทั้งหมด ยิ่งเปิด exe ยิ่งลาม มันจะแฝง code ตัวเองไปใน exe นั้นๆแล้วก็แก้ code ของ exe นั้นโดยจะแฝง code ของตัวเองลงไปใน exe นั้น แล้วก็ลามไปเรื่อยๆ ทำให้ exe นั้นๆและอื่นๆๆ ทำงานไม่ได้ ยิ่งเปิด ก็ยิ่งลาม ลงคอมใหม่ ขอให้ format hd ทั้งลูกครับ อย่าให้เหลืออะไรแม้แต่นิดเดียว เพราะถ้าคุณเหลือไฟล์บางประเภท เราไม่รู้ว่าไฟล์ที่เราเหลือในพาร์ติชั่นที่แบ่งไว้ จะมี sality เหลืออยู่รึป่าว flashdrive ผมเคยโดน ใน flashdrive ที่เก็บโปรแกรมไว้ ผมใช้ antivirus หรือ พวก scan malware ในการ cure ไฟล์ exe ที่ติด sality แต่ code ที่ได้ cure แล้วก็ไม่สมบูรณ์ 100 เปอเซน ทำให้ บาง exe ทำงานไม่ได้เหมือน code original ของมันเอง ง่ายๆก็คือ .exe ที่ซ่อมจากพวกโปรแกรม anti virus มันกลับมาทำงานไม่ได้เหมือนเดิมครับ ผมก็เลยต้องโหลดโปรแกรมนั้นลงใหม่ ทางที่ดีในการแก้ คือ ลบ ให้หายเกลี้ยงครับ...

ปล.อันนี้เป็นเกร็ดความรู้นะครับ ถ้าจำไม่ผิดจะมีโปรแกรมป้องกันการรันไฟล์ auto จาก flash drive คือ ardv ครับ ถ้าจำไม่ผิดนะ โปรแกรมตัวนี้มันจะ block การทำงานของ code virus malware แล้วสร้างโฟลเดอร์ที่ชื่อว่า ardv_suspicious_file(s) ทำให้รู้ว่าใน โฟเดอร์นี้มันจะกันไฟล์พวกที่ infect ห่างจากไฟล์อื่นๆ

ขอบคุณท่านมากครับบบ

minxiffy
6th May 2012, 19:29
พยายามนะครับเอาใจช่วย ^^

ขอบคุณครับ ผมคงต้องลงใหม่จริงๆ

แล้วต้องบอกทางร้านว่า ล้างเครื่องแล้วก้ลงวินโด้วใช่มั้ยครับ

minxiffy
6th May 2012, 19:32
อยากได้วิธีที่เด็กอายุ 15 พอทำได้นะครับ 5555555

จะลองทำวิธีที่ทุกท่านให้มานะครับผม

ขอบคุณทุกคนครับ

ปล. มีวิธีไหนอีกก็บอกผมได้นะครับ

ronnachai8989
6th May 2012, 19:32
ใช่ครับ ล้างทุกไดร์เลยนะถ้าจะลงใหม่อาการนี้ผมเคยเป็นแล้วครับ ถึงใช้โปรแกรมสแกนไปก็ใช่ว่าจะหายไป100% ถ้าลงwindowsใหม่ได้ก็ลงเลยครับ

minxiffy
6th May 2012, 19:35
ใช่ครับ ล้างทุกไดร์เลยนะถ้าจะลงใหม่อาการนี้ผมเคยเป็นแล้วครับ ถึงใช้โปรแกรมสแกนไปก็ใช่ว่าจะหายไป100% ถ้าลงwindowsใหม่ได้ก็ลงเลยครับ

ขอบคุณครับ ผมใช้ nod32 v4 สแกนแล้ว พอจะลบมันลบไม่ได้นะครับ มันขึ้นให้ทำซ้ำ

ตอนนี้มือก่ายหน้าผากเลย

ronnachai8989
6th May 2012, 19:40
ลองโหลดwindows แล้วมาลงเองเลยครับ

chikuva
6th May 2012, 19:41
โดนตัวนี้แนะนำให้ format ใหม่ทั้งลูกเลยครับเพราะมันอาจไปฝังตัวอยู่ในไฟล์อื่นๆมีโอกาศที่จะลุกลามขึ้นมาอีกได้ครับ

abandony
6th May 2012, 19:44
ลงวินโดว์ใหม่ดีสุดแล้วครับ
ยิ่งถ้าเราลงเองยิ่งดีครับ

ParinyaStarter
6th May 2012, 19:46
ถ้าลงไม่ได้ก็ลองยกไปให้ร้านดูครับ (ถ้าไม่มีทางเลือกแล้วอ่านะ)
แต่เป็นกำลังใจให้จ้ะ สู้ๆนะ

minxiffy
6th May 2012, 19:52
ลองโหลดwindows แล้วมาลงเองเลยครับ

มันยากมั้ยหละครับบท่านพี่ ??

minxiffy
6th May 2012, 19:53
ลงวินโดว์ใหม่ดีสุดแล้วครับ
ยิ่งถ้าเราลงเองยิ่งดีครับ

ปัญหาคือผมลงไม่เป็นนะสิ

minxiffy
6th May 2012, 19:54
ถ้าลงไม่ได้ก็ลองยกไปให้ร้านดูครับ (ถ้าไม่มีทางเลือกแล้วอ่านะ)
แต่เป็นกำลังใจให้จ้ะ สู้ๆนะ


ครับผมขอบคุณครับ

ManKP
6th May 2012, 20:10
มีหลายวิธีนะ

แต่ลงวินโดว์ ง่ายสุดๆ

ซื้อแผ่น แล้วล้างแล้วลง จบ ง่ายสุดๆ

ManKP
6th May 2012, 20:11
ให้มันอ่าน โดน แผ่น ดิ - - ตั้ง ตรง BIOS

minxiffy
6th May 2012, 20:17
มีหลายวิธีนะ

แต่ลงวินโดว์ ง่ายสุดๆ

ซื้อแผ่น แล้วล้างแล้วลง จบ ง่ายสุดๆ

ผมอยากรู้วิธีลงนะครับ ทำไม่ค่อยเป็นผมพึ่งมาศึกษาครับ

ManKP
6th May 2012, 20:22
ให้มันอ่าน แผ่นตอนเปิดเครื่องไง

ตั้ง BIOS เอา แล้วมันจะอ่านแผ่น

คือ มันจะอยู่ที่หน้า DOS

minxiffy
6th May 2012, 20:34
ให้มันอ่าน แผ่นตอนเปิดเครื่องไง

ตั้ง BIOS เอา แล้วมันจะอ่านแผ่น

คือ มันจะอยู่ที่หน้า DOS

ขอบคุณครับ

ผมจะลองไปศึกษาดูนะครับ

ManKP
6th May 2012, 20:39
ครับบบๆๆๆๆๆๆ