# Notification.
Notification

Author Topic: ช่วยผมทีครับ Firewall ปิดเองสั่งโชว์โฟลเดอร์แล้วมันก็ปิดเอง  (Read 6757 times)

0 Members and 1 Guest are viewing this topic.

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ช่วยผมทีครับ Firewall ปิดเองสั่งโชว์โฟลเดอร์แล้วมันก็ปิดเองเข้า safe mode ก็ไม่ได้
แล้วในไดร์แต่ละไดร์ของผมก็จะมีไฟล์ autorun.inf อยู่ทุกไดร์เลยผมเปิดดูไฟล์ autorun.inf
ข้างในมันเขียนแบบนี้ครับ

[AutoRun]
;ueAAhkhDkdrtKe
;LrXpg
open=acrht.exe
;
ShEll\open\comMaNd =acrht.exe
;duhmQRluhnqvSid
sHell\expLore\cOmmand=acrht.exe
;tmiUTKcuhg auhgR jhAx vfqQBXWnP uoTdctTgb
shell\Open\DeFault=1
;jaDxoe
sHeLl\Autoplay\coMmANd =acrht.exe
;siamsDqYQw anxoddtrTp yubHm nNrqPKHe  

รูปที่1เปิด Firewall มาจะเป็นแบบนี้ก่อนครับ
รูปที่2มันเป็นของโปรแกรมอะไรทำไมเยอะจัง
รูปที่3ในไดร์แต่ละไดร์จะมรไฟล์แบบนี้อยู่ครับ

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ยังมีอีกเรื่องคือว่าผมรันโปรแกรม NOD32 Registry Recovery V1.1
มันก็รันไม่ขึ้นเหมือนมันไม่อยากจะไห้เราสแกน
แล้วก็ไฟ .exe ของผมหลายตัวมันเสียไม่รู้เป็นเพราะไวรัสหรือป่าวเสียไปหลายอันเหมือนกันครับ
เดี๋ยวนึกก่อนว่าเกิดอะไรขึ้นอีก อ๋อ คือว่าผมก็ฆ่ามันไปแล้วแต่มันก็กลับมาอีก
มีวิธีแก้หรือเอามันออกไปจากชีวิตผมไหมครับ

HijackThis v2.0.2
ผลการสแกน
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:57:22, on 21/4/2554
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20978)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\LClock\LClock.exe
E:\cpe17antiautorun1590thai.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\DOCUME~1\XPTRUE~1\LOCALS~1\Temp\winedbfkf.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\DOCUME~1\XPTRUE~1\LOCALS~1\Temp\winasakw.exe
C:\Program Files\JetAudio\JetAudio.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.th/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: 205.199.44.156 registeridm.com
O1 - Hosts: 205.199.44.16 registeridm.com
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [UnlockerAssistant] C:\Program Files\Unlocker\UnlockerAssistant.exe -H
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [protect_autorun] E:\cpe17antiautorun1590thai.exe /start
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ตTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart17.exe
O8 - Extra context menu item: ดาวน์โหลดลิงค์ทั้งหมดโดยใช้ IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: ดาวน์โหลดโดยใช้ IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: ส่&งออกไปยัง Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ส่งไปยัง OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: ส่&งไปยัง OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O13 - Gopher Prefix:
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7012 bytes

Offline microsoft

  • Administrator
  • *****
  • Posts: 8651
    • View Profile
    • VarietyPC.Net
ลองปิด System Restore ไว้ก่อนครับ แล้วลองสั่งสแกนไวรัสด้วยเจ้านี่ดูหน่อยครับ

Kaspersky Virus Removal Tool

ผมลองใช้เจ้าแอนตี้ไวรัสชั่วคราวตัวนี้กำจัด conflicker กับเครื่องที่ทำงานตายเรียบเลย  [emo04]

Offline ismaell

  • Webmaster
  • *****
  • Posts: 2196
    • View Profile
ทำตามวิธีที่ท่าน microsoft แนะนำเลยครับ ต่อจากนั้นโหลดเจ้าตัวนี้มาช่วยสแกนอีกแรง
Malwarebytes' Anti-Malware เลือกเป็นตัวฟรีก่อนก็ได้ครับ ประสิทธิภาพของตัวนี้ถือว่าอยู่ในขั้นดีเลยครับ แก้ปัญหาไวรัสให้เพื่อนๆของเราที่นี่ได้หลายคนแล้ว โหลดที่นี่เลย

http://www.malwarebytes.org/mbam.php

จากนั้นเอา แบทไฟล์มารัน ตัวนี้จะช่วยซ่อมแซมระบบ registry ต่างๆที่เสียหายจากการถูกไวรัสเข้าทำลาย และมันจะลบไฟล์ autorun.inf ให้ด้วยครับ เครดิตท่าน Hunter Virus แห่ง pantip.com ครับ โหลดที่นี่เลย

http://www.4shared.com/file/64C5a3HQ/_2__CatEyeAMDHunterVirus.html

ลองดูก่อนนะครับ  [emo02]

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ขอบคุณมากนะครับผมกำลังทำตามคำแนะนำเดี๋ยวมารายงานผลนะครับ

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ทำตามที่สองท่านแนะนำแล้วครับมันยังอยู่ที่สำคัญมันตัว Setup nod32ผมพังด้วยรันอะไรก็รันไม่ได้

Offline MILD_PLUS

  • Webmaster
  • *****
  • Posts: 6966
  • สมุทรปราการ/10270
    • View Profile

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ComboFixผมใช้แล้วครับแต่มันยังกลับมาอีก

ตอนนี้ผมลองใช้ SUPERAntiSpyware และ AVG 8.0 ช่วยลองดูครับ

เดี๋ยวผมมารายงานผลต่อครับ ต้องฆ่ามันไห้ตาย

ล่าสุด AVG ลงไม่ได้ครับลงแล้วก็หายไปมันไม่ไห้ลง antivirus เลย

เอาไงดีผมไม่อยาก Format ครับ ช่วยผมแก้ปัญหาไห้ถึงที่สุดด้วยนะครับอย่าเพิ่งทิ้งผมไปไหนนะครับ

อิอิ ขอบคุณทุกคนครับ เดี๋ยวไปสู้กับไวรัสต่อ เดี๋ยวผมมารายงานผลนะครับ

Offline Noi noi

  • VPC Member
  • ****
  • Posts: 1162
  • รู้สึกพอใจในสิ่งที่ตนเองมี
    • View Profile
ตกลงตอนนี้ในเครื่องของท่าน Skindred ใช้โปรแกรมแอนตี้ไวรัสของอะไรครับ  ผมอ่านดูแล้วรู้สึกเหมือนกับว่าท่านมีอยู่ในเครื่องหลายตัวหรือเปล่าครับ  หากมีอยู่หลายตัว ควรเอาออกให้เหลือเพียงตัวเดียวเพราะหากลงหลายตัวอาจทำให้มันไปตีกันในเครื่องก็ได้นะครับ  เสร็จแล้วสั่งอัพเดท  แล้วเข้าไปสั่งสแกนในเซพโหมดดูนะครับ หลังจากนั้นดูว่าเป็นอย่างไร  การแก้ไวรัสต้องใช้เวลาครับ ค่อยๆแก้ไปให้ตรงจุดถึงจะสำเร็จครับ  ส่วนตัวผมใช้วิธีแบบมวยวัดครับ ไม่ต้องดูเชิง หากติดไวรัสมาแล้วแก้เบื้องต้นแล้วไม่เป็นผลก็สั่งฟอร์แมตแล้วเรียกไฟล์โกส กลับมาใช้งาน [emo16]ง่ายดีครับ [emo08] [emo06]

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ตอนนี้ในเครื่องมี ESET Smart Security กับ SUPERAnispyware แค่นี้ครับ

เซพโหมดเข้าไม่ได้ครับเข้าแล้วก็รีกลับส่วนESET Smart Securityก็เพิ่งลงได้ครับ

ตัวอื่นลงไม่ได้เลยตอนนี้ก็ยังไม่หายผมเอา eset สแกนอยู่ครับ

Offline Noi noi

  • VPC Member
  • ****
  • Posts: 1162
  • รู้สึกพอใจในสิ่งที่ตนเองมี
    • View Profile
ไวรัสประเภทที่เกาะไฟล์เซ็ตอัพ(.exe) ผมคิดว่า Nod32 ไม่น่าเอาอยู่ครับ เพราะเคยเจอเหมือนกัน แต่ยังไงซะก็ลองใช้ Nod32 สแกนดูก่อนครับ   หากยังไม่ได้ผลก็ให้ถอน Nod32 ออกครับแล้วหาตัวอื่นมาลองลงดู http://www.thaicool.com/download/downloadread.asp?gid=237 หรือลอง McAfee ดูก่อนก็ได้นะครับ [emo02]

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
คงจะเป็นอย่างที่ท่าน Noi noi ว่าครับ nod23 คงจะไม่ได้เรื่องเดี๋ยวลองเปลี่ยนก่อน

Offline Skindred

  • VPC Member
  • ***
  • Posts: 209
  • Skindred
    • MSN Messenger - scorplons_king@hotmail.com
    • View Profile
    • คนเพชรบูรณ์
ผมว่าน่าจะหายแล้วครับ ผมเข้าเซฟโหลดแล้วเข้าไปลบไฟล์ไวรัสเองเลย

แล้วใช้ kaspersky สแกนอีกทีนึง

Offline Noi noi

  • VPC Member
  • ****
  • Posts: 1162
  • รู้สึกพอใจในสิ่งที่ตนเองมี
    • View Profile
อืม..ถ้าใช้ kaspersky สแกนแล้วไม่เจออะไร ก็คิดว่าน่าจะผ่านแล้วหละครับ เพราะโปรแกรม kaspersky ก็เป็นอีกหนึ่งตัวที่สุดยอดในการกำจัดไวรัสประเภทนี้   ยินดีด้วยนะครับ [emo28]

Offline microsoft

  • Administrator
  • *****
  • Posts: 8651
    • View Profile
    • VarietyPC.Net
ลองปิด System Restore เอาไว้ด้วยก็ดีนะครับท่าน (หากตอนนี้เปิดอยู่) ปิดสักครั้ง แล้วเปิดใหม่ก็ได้ เพื่อให้ระบบเคลียร์ค่าบางอย่างที่ถูกซ่อนเอาไว้ให้หายไปด้วย  [emo04]


 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27