คลิกไอค่อนเพื่อต่อเนทไฮสปีดไม่ได้ครับ

Started by yo408, 11 November 2009, 01:04:59

previous topic - next topic

0 Members and 1 Guest are viewing this topic.

Go Down

yo408

เป็นอาการที่ไม่เคยเจอมาก่อน ขอเล่าแบบละเอียดหน่อยนะครับ

เมื่อวันที่9 ผมต่อเนทเล่นจนเสร็จ จัดการตัดเนทเรียบร้อย ผมใช้บัดดี้บอร์ดแบนด์น่ะครับ ก็กด shut down ตามปกติ แต่เครื่องไม่ยอมปิด เรียกสแกนไวรัส Nod32บอกว่ามี2ตัว เสร็จ เครื่องก็ไม่ยอมปิดอีก เลยจัดการปิดที่ปุ่มตัวเครื่อง ไปนั่งคิดอาการที่เกิดขึ้นจะแก้ไขอย่างไรดี

ลองเปิดเครื่องอีกที เปิดติด วินโดวส์ขึ้น คลิกไอค่อนต่างๆเปิดได้ เว้นที่ไอค่อนบัดดี้เพื่อทำการต่อเนท คลิกไม่ได้ เข้าไปในnetwork connections สั่งกดต่อแบบโดยตรง ก็ต่อไม่ได้ error บอกว่าคอมพิวเตอร์มีปัญหา ลองลบทิ้งลงใหม่ก็แล้ว สั่งสแกนไวรัสเฉพาะโปรแกรมนี้ก็แล้ว ไม่ได้ผล ลงsuper antispyware สั่งสแกนเจอ adware1ตัว ลบทิ้งไป ก็ยังไม่ได้ผลอีก คลำไปคลำมา จนสามารถสร้างคอนเนคชั่นแมนน่วล ลองต่อออกดู ต่อได้ สังเกตที่ไฟการรับส่งข้อมูล ปรากฎว่าติดตลอดเวลา เหมือนมีอะไรบางอย่างกำลังโหลดข้อมูลหรือส่งข้อมูลออกไปตลอดเวลา ปกติถ้าไม่ได้ใช้รับส่งข้อมูล ไฟจะต้องดับหรือกระพริบ แต่นี่ติดตลอด

ยังหาทางแก้ไม่ได้เลยครับ ยังไม่อยากยกไปลงวินโดวส์ใหม่นะเนี่ยะ [emo14]

yo408

อัพเดทอาการครับ ตอนนี้ Nod32 อัพเดทไม่ได้เลยครับ กดอัพเดทเป็น0% เหมือนว่าโดนปิดกั้นจากอะไรสักอย่าง
ส่วนไฟข้อมูลยังคงติดตลอด [emo12]

microsoft

ขอภาพหน้าต่าง Windows Task Manager ที่หัวข้อ Processes และ Networking ตามรูปมาให้ดูหน่อยครับ โดยเฉพาะ Processes เอาภาพมาทั้งหมดได้จะดีมากเลย

หรือเอาภาพแสดงการทำงานของโปรเซสด้วย ProcessExplorer มาให้ดูก็ได้ครับท่าน เหมือนในรูปที่ 3

ดาวน์โหลด ProcessExplorer








yo408

ลองลง Malware Bytes ตามที่ลองหาอ่านวิธีแก้จากในเนทดู ดับเบิลคลิกเปิดโปรแกรม ปรากฎว่ามันปิดเองอัตโนมัติ ไม่รู้ว่าโปรแกรมมันเป็นแบบนี้ หรือโดนตัวแฝงมันปิดเองเนี่ยะ ไม่รู้จะหาอ่านวิธีแก้จากไหนแล้วครับ

microsoft

เจอตัวแล้ว CSRSS.exe เป็นไวรัสครับ ส่งมาให้ผมสิครับ เดี๋ยวช่วยหาวิธีให้ แต่ท่านจะส่งให้ผมยังไงล่ะ  [emo14]  [emo04]

yo408

แล้วจะกำจัดมันยังไงอ่ะครับเนี่ยะ [emo17]

MILD_PLUS

ผมเหมือนเคยโดนมาเหมือนกัน แต่ไม่แน่ใจว่าใช่ตัวเดียวกันหรือเปล่า ต้อนนั้นผมใช้โปรแกรม ComboFix แล้วหายเป็นปกติครับ ลองดูก่อนไหมครับ

ที่นี่ครับ > http://load1.uploadfile.biz/get.php?file=124i120i210i229date11112009am095937

ถ้าใช้ตัวแรกแล้วยังไม่หาย ก็มาตัวนี้

ที่นี่ครับ > http://wareseeker.com/free-csrss.exe-removal-tool/

เมื่อเข้าไปแล้ว ก็ให้เลือกหัวข้อตามภาพ ลองใช้ดูทั้งสองโปรแกรมครับ

yo408

เหมือนพระมาโปรดแท้ๆ อิอิ

เลือกหัวข้อแรก ลงดู เอ๊ะ ไม่มีอะไรเกิดขึ้น เข้าไปอ่าน บอกให้ปิดแอนตี้ไวรัสและทั้งหลายแหล่ ปิดปั๊บ รันอีกที เครื่องร้องตี๊ดดดด เหมือนถูกเชือด จากนั้นโปรแกรมก็ออโต้รัน แล้ววินโดวส์ก็ถามประมาณว่ามีโปรแกรมรันจะปล่อยไม๊ ก็ลองปล่อยดู โปรแกรมที่โหลดก็รันไปเรื่อยๆประมาณ5นาที เสร็จมันก็บอกว่าเจอ4-5ตัว ลบebayออกไปด้วย [emo13]มีตั้งแต่เมื่อไหร่เนี่ยะ

เสร็จคอมก็รีสตาร์ทตัวเอง วินโดวส์ติด ไมโครซอฟท์บอก แบดซีเรียส รายงานไหม กดไม่ รอจนโปรแกรมต่างๆออโตรันติดตั้งเสร็จ กดไอค่อนบัดดี้บีบีเพื่อต่อเนท เปิดได้แล้ว เย้!!!

ลองต่อเนทดู ต่อได้ แอนตี้ไวรัสอัพเดทได้แล้ว MalwareBytes ที่เคยปิดตัวเองลง เปิดได้แล้ว อัพเดทได้แล้ว สังเกตไฟรับส่งข้อมูลดับเรียบร้อย ไม่มีตัวอะไรมาทำการโหลดหรือส่งข้อมูลออกไปอีก เปิดพวกเว็บที่ต้องเช็คไอพีก่อนเข้า คราวนี้เปิดได้

แต่ที่แลกมา คือมีโล่สีแดงกากบาทของวินโดวส์อัพเดท บอกว่าเครื่องปิดวินโดวส์อัพเดทไว้ให้เปิดอัพเดท ไม่อยากเปิดอ่ะ เพราะอะไรก็นะใครๆก็รู้ ตอนนี้เลยมีโล่แดงประดับอยู่มุมจอขวาล่างอย่างสวยงามแทน [emo11]

ขอบคุณท่านMILD_PLUS และท่านmicrosoft ด้วยครับที่ร่วมกันช่วยแก้ปัญหาให้น้องเน่าเครื่องนี้หายป่วย [emo19]

MILD_PLUS

ยินดีด้วยครับ.. [emo02] คงจะหายทุกข์ใจไปได้เปาะหนึ่งแล้วนะครับ ส่วนเรื่อง Security Alert เป็นเรื่องจิ๊บ ๆครับ แก้ได้ง่าย ๆด้วยวิธีนี้ ให้ปรับตั้งตามภาพ ให้เหลือถูกไว้แค่หัวข้อเดียว [emo01]

ไปที่ Start >Settings >Control Panel
จากนั้นดับเบิ้ลคลิกที่ Security Center แล้วให้ทำตามภาพลำดับที่ 1/2/3 เลยครับ



yo408

เย้ โล่แดงไปแล้ว ขอบคุณท่านMILD_PLUS มากครับ [emo19]

ยัง งง อยู่ว่าไปติดจากที่ใดมา ทั้งที่ก็เปิดเว็บปกติที่ใช้งานอยู่ แต่รู้ว่าเว็บบัดดี้บอร์ดแบนด์ตอนนี้มีตัวอันตรายอยู่ [emo20]
เหตุคงมาจากการให้บริการดีจนลูกค้าหนีหมด มาโพสยกเลิกรายวัน [emo16]

ช่วงนี้คงงดเข้าเว็บบัดดี้บอร์ดแบนด์ไปสักพักเพื่อความปลอดภัย [emo08]

ขอบคุณทุกท่านมากครับ [emo01]

MILD_PLUS

การที่ Security Alert กลับมาทำงาน ก็เพราะว่าตัว ComboFix ไปปรับค่าการทำงานของ Registry ระบบ ให้เป็นแบบมาตรฐาน (Default) เหมือนตอนเราลงวินใหม่ ๆ ก็เลยถูกเปิดการใช้งานขึ้นมา แต่นี้ไปก็ให้ระวัง ๆหน่อยก็แล้วกันนะครับ [emo01]

microsoft

ขอบคุณท่าน MILD_PLUS ด้วยนะครับ ที่ช่วยเป็นธุระให้  [emo22] [emo22]

Go Up

แหล่งรวมความรู้ Computer Articles