ลิงก์ผู้สนับสนุน

แสดงบทความที่มีป้ายกำกับ ไวรัส แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ ไวรัส แสดงบทความทั้งหมด

วันพุธที่ 23 มีนาคม พ.ศ. 2554

[Perl] แก้ไวรัสซ่อนโฟลเดอร์ใน HandyDrive


พอดีว่าผมเจอไวรัสชนิดหนึ่ง จำชื่อไม่ได้ละ มันจะซ่อนโฟลเดอร์ในแฮนดี้ทั้งหมด แล้วก็สร้างไฟล์ .exe ที่มีชื่อเหมือนกับโฟลเดอร์ที่ซ่อนขึ้นมาแทน ทีนี้ผมลบตัวไวรัสออกหมดละ เหลือแต่จะแก้ให้โฟลเดอร์ที่ถูกซ่อนกลับมายังไง

วิธีการแก้คือ CMD -> เข้าไปในไดร์แฮนดี้ (Ex. cd g:) -> attrib –s –h –r “ชื่อโฟลเดอร์”

แต่ที่นี้ มันมีตั้งหลายโฟลเดอร์นะเออ… จะให้มาพิมพ์ทีละโฟลเดอร์ก็ไม่ไหวละ เลยเขียนโค้ด perl นี้ขึ้นมาใช้งานแทน เพราะไม่รู้วิธีแก้แบบอื่นแล้ว :P

เห้อ โพสใส่ blogger แล้วบางส่วนขาดหาย ขอไปโพสที่ pastebin แทนละกันนะครับ


เออ ถ้าแปลงเป็น .pl เป็น .exe แล้วก็พกใส่แฮนดี้เอาไว้ก็ดีแหะ ถูกซ่อนโฟลเดอร์อีกเมื่อไหร่ ก็ดับเบิ้ลคลิกแก้ได้เลย ;D

วันศุกร์ที่ 25 กุมภาพันธ์ พ.ศ. 2554

[How to] turn off Autorun


Go 2 Registry : HKLM > SOFTWARE > Microsoft > Windows NT > CurrentVersion > IniFileMapping

New Key : Autorun.inf

Edit : (Default) > SYS:DoesNotExist

วันอาทิตย์ที่ 30 มกราคม พ.ศ. 2554

Virus Facebook ?


โอ๊ะโอ ไวรัส Facebook อีกรึป่าวนี่ มีมาเป็นระลอกๆ หึหึ

Picture ) http://apps.facebook.com/photogirls/photo.php?="อีเมลล์เรา"


ว่าแล้ว ขอลองกดลิงค์ดูหน่อยแล้วกันนะ เอิ๊กๆ
เป็นยังไงเดี๋ยวค่อยมาเขียนต่อ...

วันจันทร์ที่ 29 พฤศจิกายน พ.ศ. 2553

[MSN] ระวังละ ไวรัส(เกือบ)เนียน !


เพิ่งเจอมาเมื้อกี้เองครับ ดีที่ยังไม่กด หึหึ

ใครยังไม่เจอก็ระวังไว้ละครับ โดยไวรัสนี่มันจะส่ง link มาทาง msn เป็นข้อความนี้ :

ดูรูปนี้ http://www.facebook.bbrrhh.com/facebook_image.php?image=
IMG0024002010.JPG

อย่าไปกดเชียวละ ดูดีๆแล้ว มันไม่ได้ลิงค์ไป facebook นะ แต่มันลิงค์ไป bbrrhh !

เสียดายไม่ได้แคปรูปไว้ ฮ่าๆๆ

วันพฤหัสบดีที่ 16 กันยายน พ.ศ. 2553

[gpedit] ปิด Autoplay ...


ทิปที่ผมจะนำเสนอนี้ ก็เป็นอีกวิธีหนึ่งที่ปรับการตั้งค่าผ่าน gpedit.msc (Group Policy Object Editor) นะครับทิปนี้เกี่วกับการปิด Autoplay หรือยกตัวอย่างก็คือ ตอนที่เราเสียบแฟลชไดร์แล้วมันถามว่าจะให้เปิดไฟล์ในแฟลชไดร์ด้วยอะไร ซึ่งไม่เกี่ยวกับ Autorun นะครับ (สาธิตใน Windows Vista)

1. กด Start > Run > gpedit.msc

2. ที่ User Configuration > Windows Components > AutoPlay Policies



3. เลือกหาคำว่า Turn off Autoplay คลิกขวาเลือก Properties หรือดับเบิ้ลคลิกเข้าไปเลย

4. ตั้งค่าเป็น Enabled แล้วกด OK ก็เสร็จเรียบร้อยละครับ

สำหรับใน Windows XP หรือ 7 นี่ผมยังไม่แน่ใจนะครับว่าเข้าเหมือนกันหรือเปล่า - -" อิอิ

วันอาทิตย์ที่ 12 กันยายน พ.ศ. 2553

ซ่อน/แสดง Folder options...


จากการที่เคยเกริ่นไปแล้วนะครับ เกือบกับการใช้งาน gpedit.msc จากหัวข้อ gpedit ปรับแต่งคอมฯ สำหรับคนที่อยากปรับแต่งคอมฯด้วยตัวเอง คราวนี้ ผมจะนำเสนอวิธีการซ่อน และแสดง Folder options... ด้วย gpedit.msc(Group Policy Object Editor) ครับ

1. กด Start > Run > gpedit.msc

2. ที่ User Configuration > Windows Components > Windows Explorer

3. มองหา Removes the Folder Options menu item from the Tools menu และก็ดับเบิ้ลคลิกเ้ข้าไป

4. เลือก Enabled เพื่อซ่อน Folder Options...
หรือเลือก Disabled เพื่อแสดง Folder Options...
ส่วน Not Configured คือไม่ตั้งค่าอะไรเลยนะครับ






เห่อ ได้อับบล็อกซะที ^ ^"

วันพฤหัสบดีที่ 19 มีนาคม พ.ศ. 2552

เริ่มบล็อกใหม่ ด้วยการบอกเล่าประสบการณ์


สวัสดีครับทุกท่าน ยินดีต้อนรับสู่บล็อก comZ of freedom

ซึ่งเป็นบล็อกที่จะรวบรวมเกล็ดความรู้ง่ายๆ โดยจะเกี่ยวกับคอมพิวเตอร์,อินเตอร์เน็ต เป็นส่วนใหญ่นะครับ

เริ่มต้นบล็อกใหม่ ก็ไม่รู้เลยว่าจะเริ่มต้นยังไงดี เอาเป็นว่า... ขอเริ่มที่การบอกเล่าประสบการณ์ที่เกี่ยวกับไวรัสแล้วกัน

โดยส่วนมากเนี่ยผมก็ไม่ค่อยกลัวไวรัสหรอกนะครับ เพราะมันใจในแอนติฯของตัวเอง เวลานำแฟลชไดร์ของคนอื่นมาเสียบคอมฯนี่ก็จะไม่ได้แสกน เนื่องจากแอนติฯมันจะตรวจสอบไฟล์แบบพื้นๆก่อนเวลาเราเข้าไปในโฟลเดอร์ของแฟลชไดร์ และในตอนนั้นผมก็ได้นำแฟลช์ไดร์ไปก๊อป VB6 มาจากโรงเรียน ซึ่งที่โรงเรียนก็มีไวรัส win32/sality ระบาดกันเต็มอยู่ และเมื่อผมในแฟลช์ไดร์มาเสียบที่เครื่อง แอนติฯก็ยังแจ้งเตือนอยู่ว่าไฟล์ *.exe ติดไวรัสมา แต่เนื่องจากผมต้องการตัว VB6 มากก็เลยปล่อยไวรัสไป ไม่ใด้แอนติฯทำอะไร เพราะคิดว่าไวรัสนี้มันก็คงไม่รุนแรงอะไรมากหรอก
แต่เรื่องมันเกิดขึ้นหลังจากดับเบิ้ลคลิกที่ไฟล์ exe แล้ว...

หลังจากที่ปิด แล้วเปิดเครื่องใหม่นั้นแหละครับ เริ่มสังเกตุได้จากไม่มีไอคอนของแอนติฯเปิดอยู่ตรง tray bar <มุมล่างซ้ายของหน้าจอ> พอเราจะไปเปิดแอนติฯ มันก็ไม่ขึ้น ในตอนนั้นก็เริ่มเอะใจแล้วว่าน่าจะติดไวรัสก็เลยจะลองหาโปรเซสของไวรัสดูเผื่อจะกำจัดได้บางโดยการเปิด Task Manager แต่ปรากฏว่าเปิดไม่ได้ ผมก็เลยลองเปิด Registry แต่ก็เปิดไม่ได้เช่นกัน และเนื่องจากพอมีความรู้ด้านอาการของไวรัสอยู่บ้าง (แหะๆ ^^) ก็เลยไปดูตามที่ต่างๆว่ามีที่ใดผิดปกติไปอีกบ้าง เพื่อที่จะนำไปค้นหาวิธีจัดการ ซึ่งก็พบแค่ safe mode เปิดไม่ได้ก็เท่านั้นเอง (Folder Options ยังสามารถใช้งานได้)

หลังจากนั้นผมก็ได้ไปค้นหาจาก google เกี่ยวกับอาการที่ผมเป็น ก็ได้ทราบว่าติดไวรัส win32/sality โดยจะมีอาการที่ผมได้พูดมานั้นแหละครับ แต่เจ็บแค้นสุดๆตรงที่ว่ามันจะปิดแอนติไวรัสได้เกือบทุกชนิดเลย

และวิธีแก้ไขก็คือ (ต้องขอขอบคุณเว็บฯ dkdc-ultra สำหรับวิธีแก้ไข)
ถอดฮาร์ดดิสที่ติดไวรัสออกแล้วนำไปต่อกับคอมฯเครื่องอื่นที่ไม่ติดไวรัส แล้วสแกนซะ จบ...

ส่วนไวรัสตัวอื่นที่เคยเจอมา (แล้วจำได้) ก็มี
- ไวรัสที่จะขึ้นขอความภาษาจีนในตอนเปิดเครื่อง
- ไวรัสที่จะสร้างไฟล์ชื่อ new folder.exe ในไดร์ต่างๆ และสร้างชื่อไฟล์เลียนแบบโฟลเดอร์ต่างๆในไดร์อีกด้วย

เอาเป็นว่าขอเล่าประสบการณ์เพียงเท่านี้ก่อน ขอบคุณทุกท่านที่ให้ความกรุณาอ่านบทความจนจบครับ