# Notification.
Notification

Author Topic: ติดไวรัส autorun.inf กับ ไวรัส.pif แก้ไขยังไงดีครับ เพราะกำจัดยังไงก็ไม่ออกเลย  (Read 12728 times)

0 Members and 1 Guest are viewing this topic.

Offline JEDI•KhawPod€๏๛

  • VPC Member.
  • **
  • Posts: 66
  • Audition Crazy-4 พิสูจน์ได้
    • MSN Messenger - thefun_zaavoice@hotmail.com
    • View Profile
    • Radio Station Online 24 hr
    • Email
ต้องขอสอบถามผู้รู้อีกกระทู้หนึ่งด้วยนะครับ เนื่องจากผมโดนไวรัสจากแฟลชไดรฟ์

ทั้งๆที่ผม ไม่ได้ดับเบิ้ลคลิกเลย ใช้การ Explore เอา แต่ผมก็ประมาทอยู่ ลืมสแกนแฟลชไดรฟ์ก่อน

ไวรัสที่ผมโดน คือ
-autorun.inf ที่เกิดใหม่มาเรื่อยๆแม้จะ Unlocker และลบไปแล้วก็ตาม แถมยังผลิตไฟล์ไวรัสมาอีกด้วย
-ไวรัสชื่อมั่วๆแล้วลงท้ายด้วย.pif และ.exe ซึ่งตัวนี้มันจะคลอดออกมาแล้วทำการปิดซ่อนไฟล์ไว้ ลบแล้วก็เกิดใหม่

ไวรัสตัวนี้ ที่สแกนใช้ ESET Smart 4.x อัพเดททุกวัน น่าจะเป็นไวรัสชนิด Sality น่ะครับ

ผมอยากรู้สาเหตุต้นตอที่เกิดไวรัสนั้น มันอยู่ที่ไหน เพราะที่ผมลองเช็ค autorun.infดู มันไปเกาะProcessตัวอื่นใช้
อย่างเช่น ไปเกาะ Explorer.exe , ctfmon.exe บ้าง แล้วพอทำการปลดล๊อกลบออกไปแล้ว ก็เกิดมาใหม่อีก

ตัวการใหญ่ มันอยู่ที่ไหนครับ แล้วพอจะมีวิธีแก้ไหมครับ  เดี๋ยวผมจะนำรูปมาลงให้ท่านผู้รู้ช่วยแก้นะครับ

*ปล1. ผมจำเป็นต้องปิด Antivirus เพราะมันเด้งเจอไวรัสทุกๆ1วินาทีทำให้ผมหงุดหงิดมาก
*ปล2. ผมพยายามหาวิธีแก้ รวมถึงการ System Restore ด้วย ทำไมได้เนื่องจากไม่เคยใช้ System Rostore มาก่อน
*ปล3. ถ้าต้องการให้ Check HijackThis ก่อน กรุณาแจ้งให้ด้วยนะครับ





--------------
ข้างล่างนี่เป็นรูปภาพประกอบปัญหานะครับ ผมใช้ CPE,USB Disk Security มันก็ยังอุตส่าเล็ดลอดเข้ามาในพีซีผมได้


รูปที่1




รูปที่2



รูปที่3




รูปที่4




รูปที่5



รูปที่6 (ก๊อปปี้ไฟล์ วางไฟล์ คัทไฟล์ไม่ได้)



--------------------------------------
ขอขอบคุณทุกท่านผู้รู้และผู้เยี่ยมชมทุกท่านนะครับ
--------------------------------------


ปล. ผมใช้ Windows XP Professional Service Pack 3   (2002) นะครับ



-------------------------------------------------
สุดท้ายนี้ เป็นโปรเซสที่เช็คได้จาก HijackThis ครั้งล่าสุดครับ โปรเซส sniper.exe คือตัวเดียวกับ HijackThis นะครับ

Code: [Select]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:27:03, on 24/11/2553
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ANIWConnService.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\CPE17AntiAutorun1330.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Auto Shut down\AutoShutdown.exe
C:\Program Files\WebcamMax\wcmmon.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\DWA-125 revA\AirGCFG.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Drive Space Indicator\DrvSpace.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.co.th
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: SHOUTcast Toolbar Search Class - {14f0d511-36a2-41ca-ae01-ba4f87282c97} - C:\Program Files\SHOUTcast Radio Toolbar\shoutcasttb.dll
O1 - Hosts: 202.129.206.214 linux.sikzclub.com
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SHOUTcast Loader - {ccec60fc-2608-4e58-9659-3ffc159e8ea9} - C:\Program Files\SHOUTcast Radio Toolbar\shoutcasttb.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: SHOUTcast Radio Toolbar - {0457331d-8ca6-4f97-9c26-6a9ef2b2dba8} - C:\Program Files\SHOUTcast Radio Toolbar\shoutcasttb.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [protect_autorun] C:\CPE17AntiAutorun1330.exe /start
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE ZSMC USB PC Camera
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AutoShutdown] C:\Program Files\Auto Shut down\AutoShutdown.exe
O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax\wcmmon.exe" /a
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless 150 USB Adapter DWA-125] C:\Program Files\D-Link\DWA-125 revA\AirGCFG.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [DriveSpace] C:\Program Files\Drive Space Indicator\DrvSpace.exe  
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &SHOUTcast Search - C:\Documents and Settings\All Users\Application Data\SHOUTcast Radio Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Download all links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: ส่&งออกไปยัง Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: การวิจัย - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O15 - Trusted Zone: http://www.talesrunner.in.th
O16 - DPF: {0725D9DE-4CB8-4BC3-8219-3E74C0D544F7} (DMM Downloader) - http://sample3.dmm.co.jp/downloader5/DMMDownloader.cab
O16 - DPF: {23D236EA-B936-4B2B-900C-D0E8DBBF9570} (BugsGameStarts Class) - https://secure4.playpark.com/au/play/ThaiGameStart.cab
O16 - DPF: {50044F17-DB8F-4001-9384-AA4DC2AAA11F} (TRLauncher.WebLauncher) - http://www.talesrunner.in.th/TRLauncher4.CAB
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1280717783000
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - https://secure1.playpark.com/playpark/refill2/nProtect/KeyCrypt/npkcx.cab
O16 - DPF: {E6F480FC-BD44-4CBA-B74A-89AF7842937D} (SysInfo Class) - http://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.3.1.0.cab
O16 - DPF: {FA73B1B9-D6F0-4420-AEB4-B3C973B2A115} (CNCLauncherCtl Object) - http://update.hitsplay.com:8080/UniUpdTool/system/NCLauncher.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E047B7B-2DC9-4AFB-B6CF-4B9DFFF764CE}: NameServer = 192.168.83.1,192.168.83.2
O23 - Service: ANIWConn Service (ANIWConnService) - Unknown owner - C:\WINDOWS\system32\ANIWConnService.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files\OpenVPN\bin\openvpnserv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 13127 bytes

Offline microsoft

  • Administrator
  • *****
  • Posts: 8651
    • View Profile
    • VarietyPC.Net
ถ้างั้น ลองปิดการทำงาน System Restore ดูบ้างหรือยังครับ

ปล. ไม่มีรูปมา  [emo05]

Offline JEDI•KhawPod€๏๛

  • VPC Member.
  • **
  • Posts: 66
  • Audition Crazy-4 พิสูจน์ได้
    • MSN Messenger - thefun_zaavoice@hotmail.com
    • View Profile
    • Radio Station Online 24 hr
    • Email
ขออภัยครับท่าน microsoft ที่รูปไม่ติด เดี๋ยวจะอัพรูปลงให้ใหม่ครับ

ถ้ามีรูปอาจจะเห็นได้ชัดเจนกว่า

**ปัญหาอีกประการ คือ ใช้ฟังก์ชั่น Copy , Paste , Cut ไม่ได้ครับ เดี๋ยวจะนำรูปมาให้ดูทีหลัง

ลองเปิด-ปิดการใช้งาน System Restore ดูแล้วครับ ย้อนวันเวลาไม่ได้เนื่องจากผมไม่มี Pointer ครั้งล่าสุดของการ Restoreครับท่าน เพราะไม่เคยใช้งาน จึงย้อนเวลากลับไปก่อนติดไวรัสไม่ได้ครับ

ประมาณเย็นๆ จะนำรูปอัพลงให้ใหม่ครับ ตอนนี้ผมขอเรียนก่อน [emo05]

Offline JEDI•KhawPod€๏๛

  • VPC Member.
  • **
  • Posts: 66
  • Audition Crazy-4 พิสูจน์ได้
    • MSN Messenger - thefun_zaavoice@hotmail.com
    • View Profile
    • Radio Station Online 24 hr
    • Email
ผมนำรูปภาพและปัญหามาเพิ่มเติมให้อย่างละเอียด พร้อมกับโปรเซสของ HijackThis ที่เช็คได้นะครับ

ขอขอบคุณท่านผู้รู้ล่วงหน้านะครับ เพราะไวรัสตัวนี้ทำผมปวดหัวหลายชั่วโมงเลยทีเดียว [emo12]

Offline microsoft

  • Administrator
  • *****
  • Posts: 8651
    • View Profile
    • VarietyPC.Net
ลอง Fix check โดยใส่เครื่องหมายถูกหน้าหัวข้อเหล่านี้ เพื่อหยุดการทำงานโปรเซสแปลกปลอมดูหน่อยครับ

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxernsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\prxerdrv.dll

และปิดการทำงานของ System Restore ไว้แบบถาวรเลย รวมทั้งตามลบไฟล์ขยะในโฟลเดอร์ Temp ทิ้งทั้งหมดด้วยครับ

ถ้าเป็นไปได้ อยากให้ลองสั่งโชว์ไฟล์ซ่อนใน Folder Options แล้วดูว่าในแต่ละไดรฟ์มีไฟล์แปลกปลอมอะไรที่เราไม่รู้จักโผล่ขึ้นมาบ้าง ถ้ามีก็ตามลบทิ้งทั้งหมดด้วยครับ หรือถ้าจะเอารูปประกอบมาลงในบอร์ดก่อนก็ได้  [emo01]

Offline ans58670

  • Webmaster
  • *****
  • Posts: 2040
    • View Profile
ถ้าเป็นไปได้ อยากให้ลองสั่งโชว์ไฟล์ซ่อนใน Folder Options แล้วดูว่าในแต่ละไดรฟ์มีไฟล์แปลกปลอมอะไรที่เราไม่รู้จักโผล่ขึ้นมาบ้าง ถ้ามีก็ตามลบทิ้งทั้งหมดด้วยครับ หรือถ้าจะเอารูปประกอบมาลงในบอร์ดก่อนก็ได้  [emo01]

ขอเพิ่มจากคุณ microsoft อีกหน่อย

นอกจากเปลี่ยน option ในตัวบนแล้ว อยากให้เอา 2 ตัวล่างนี้ออกด้วยเพื่อจะได้เห็นที่ซ่อนให้หมด และเห็นนามสกุลของ file ชัดเจน

Offline JEDI•KhawPod€๏๛

  • VPC Member.
  • **
  • Posts: 66
  • Audition Crazy-4 พิสูจน์ได้
    • MSN Messenger - thefun_zaavoice@hotmail.com
    • View Profile
    • Radio Station Online 24 hr
    • Email
ขอบคุณทุกท่านสำหรับความรู้ดีๆครับ

ผมตัดปัญหาทุกอย่าง โดยการ ลงวินโดวส์ใหม่ เรียบร้อยแล้วครับ  [emo05]

เพราะว่าแก้ไม่ตกสักที ขอบคุณทุกความคิดเห็นครับ


 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27