Results 1 to 2 of 2

Thread: ขอความช่วยเหลือเรื่อง virus

  1. #1




    จากรูป พอจะบอกได้ไม๊ครับว่า svhost.exe เนี้ยคือไฟล์อะไร ตอนนี้เท่าที่สังเกต จะมีบางช่วงมันจะโผล่มาเยอะแยะมากมายเลย แล้วขณะนั้นมันจะทำให้ service vmon.exe ของ zonealarm firewall พุ่งขึ้นผิดปกติ ถ้าอย่างไรขอวิธีแก้ รวมไปถึงพฤติกรรมมันด้วยนะครับ

  2. #2
    Jedi Global Moderator akira's Avatar
    Join Date
    Nov 2006
    Posts
    538


    เบื้องต้นคือ มันต้องเป็นไม่ใช่ svchost ปกติ เพราะมันไม่ได้อยู่ที่ system32 และมันก็ pack ไว้ด้วย และสังเกตว่าตรง note มันไม่ได้บอกว่า signature present and verified
    และไม่แสดง service อะไรเลย ถ้าท่าน unpack มัน แอนตี้ไวรัสน่าจะวิเคราะห์พฤติกรรมได้ ถ้ามัน pack ด้วยอะไรก็ไม่รู้ก็คงไม่เจอ และลบไม่ได้ ท่านต้อง unpack แล้วก็ revesing การทำงานของมัน แบบที่ท่านถนัดเอาเองคับ เพราะถ้ามันมีไฟล์ dll ไป inject ที่ไหน ไปอยู่ใน memory หรือไปเปลี่ยนค่ารีจิสทรีอะไรท่านก็ไปลบ ไปแก้กลับเอานะท่าน
    " I think computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."

    —Stephen Hawking




Similar Threads

  1. Make a Small Virus Yourself-check Your Anti-virus Efficiency
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 27-11-2009, 12:40 AM
  2. Virus Removal Systems Review - How to Remove a Virus From a PC Fast
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 19-11-2009, 07:04 PM
  3. Alpha Antivirus / AlphaAntivirus Virus Removal Guide | Virus
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 24-09-2009, 01:42 AM
  4. Replies: 0
    Last Post: 21-10-2008, 04:01 PM
  5. Replies: 1
    Last Post: 27-08-2008, 05:55 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •