PDA

View Full Version : การฆ่าไว้รัส ทั้งเครื่อง เกือบทุกชนิด พร้อมภาพประกอบ



Sanpon203
13-03-2010, 01:42 PM
ผมว่าจะทำนานและแต่ไม่มีเวลาเลย
เริ่มกันเลย ดีกว่า

รู้ๆกันอยู่ว่าเครื่องที่โดนไวรัสมันจะ Task Manager ไม่ได้ Folder Option หายไป อย่างไม่ต้องสงสัยเครื่องจะช้า และอืดมาก
สาเหตุ เนื่องจาก ไวรัสรันโปรแกรมของมันอยู่นั่นเอง ทำให้เกิดสาเหตุอย่างนี้


เราก็ต้องไปปิดการทำงานของไวรัสนั่นก่อนนะ แต่ว่าจะปิดยังไง ละ

เราต้องใช้โปรแกรม IBProcMan โหลดโปรแกรมได้ที่นี่**Hidden Content: Check the thread to see hidden data.**

เมื่อเปิดโปรแกรมนี้ จะได้ภาพแบบนี้นะ

http://image.ohozaa.com/iw/wh6pz.jpg

นี่คือ Porcess การทำงานของ window ครับ
ให้เราเลือก ชื่อไวรัสที่เราโดนมา ยกตัวอย่าง เช่น IexplorerI.exe หรือ Svchosts.exe หรืออื่นๆที่เราโดนมานะ ให้เลือกProcessนั้น
แล้วเลือก Kill Process นั้นให้หมด แล้วค่อยใช้โปรแกรมนี้ต่อเยย
NOD32 Registry Recovery-V1[1].1โหลดได้ที่นี่**Hidden Content: Check the thread to see hidden data.**

ให้กดรันโปรแกรมนี้ จะได้ดังภาพ
http://image.ohozaa.com/iq/ho4f2.jpg
ถ้าหากกดแล้วรันไม่ได้ แสดงว่า ท่านปิดการทำงานของไวรัสในขั้นตอนแรกไม่ได้ให้กลับไปปิดใหม่นะ (ดูให้ดี)ถ้าหากูดีแล้วไม่เจอ ก็ไป
เปิดโปรแกรมนี้ProcessExplorer เพื่อความมั่นใจ โหลดได้ที่นี่**Hidden Content: Check the thread to see hidden data.**
http://image.ohozaa.com/iz/3itt3.jpg
นี่คือโปรแกรม ที่ ไม่ต่างจากโปรแกรม IBProcMan ตอนแรกๆ แต่อันนี้มีไอคอนการทำงานของโปรแกรมด้วย
ถ้าหาก เจอโปรแกรม ที่เป็นไวรัสมันจะเป็นสีแดง เพราะ CPU ทำงานหนัก ให้กดปิดมันซะ หรือหากเห็นไอคอนที่ทำงาน
ใน Process เป็นรูป Folder ก็ให้กดปิดมันให้เหมดเลยครับ เพราะไม่มี โปรแกรมทำงานอะไรที่เป็น Folder นอกจากไวรัสครับ

ถ้าหากทำมาแล้ว ไปติดขั้นตอนที่ 2 คือการเปิดโปรแกรม NOD32 Registry Recovery ไม่ได้ ให้ไปขั้นตอนสุดท้ายเลย
แล้วค่อยกลับมาทำใหม่ครับ

ขั้นตอนสุดท้ายครับ

ให้ไปเอาเจ้าโปรแกรมวายร้ายของเราได้เลย http://1.bp.blogspot.com/_8pdMqtgrMro/SiGK0QxsmzI/AAAAAAAAAO0/nOr6AYJJ2lw/s400/combo_fix.gif


มันคือ โปรแกรม combo fix (เวอร์ชั่นใหม่แล้วครับ)
ของไมโครซอฟ
การทำงานของมันจะ รัน ระบบ DOs เพื่อ ลบค่าต่างๆที่ ไม่ใช่ของวินโด หรือไวรัส
ให้กลับมาทำงานแบบเดิม วิธีใช้อยู่ภายในครับ :o

**Hidden Content: Check the thread to see hidden data.**


=v= ขอบคุณที่มาโหลดกันนะครับ อย่าลืม พิมพ์ขอบคุณนะครับ ไม่งันกระทู้มันจะจมหายไป ทำให้คนอื่นไม่ได้โหลดไปใช้กันนะครับ

เลือกเอาครับ จะลงวินโดว์ ใหม่หรือ จะ ล้างไวรัสทั้งเครื่อง






หากมีปัญหาเกี่ยวกับไวรัสก็ ส่งข้อความ PM มาหานะครับ เดียวจะช่วยหาวิธีแก้และ จะหาโปรแกรมไปช่วยให้อีกครับ

หรือ เมลล์มาหาผมได้นะครับ Sanpon203@Gmail.com

โชคดีครับ ห่างไกลจากไวรัส




***** อันนี้ ถ้าหากทำมาทั้งหมดแล้ว ให้ กดค้นหา ไฟล์ ในเครื่องทั้งหมดนะ ให้ค้นหาคำ นามสกุลเท่านั้น .exe ถ้าหากเจอที่เป็นรูป Folder ชื่ออาจจะ
ชื่อเดียวกับ งานหรือหนัง เพลง ที่เราตั้งไว้ ลบไปทันทีเลยครับ เพรา Folder ไม่มี นามสกุล .exe ที่เห็นนั่นนะไวรัสมันสร้างเลียนแบบขึ้นมาก หากเราไปกดคลิกมัน
เท่ากับเรากดรันไวรัสครับ ลบเฉพาะที่เป็น Folder เท่านั้นครับ(ตอนกดลบมัน เพื่อความแน่ใจ ให้กดคลิกขวา แล้วลบครับ)******

Kissingurami
03-04-2010, 12:49 AM
วิธีนี้ใช้ฆ่าไวรัสได้เกือบหมด จริงเหรอครับ ผู้รู้/เจ้าของกระทู้ ตอบหน่อยนะครับ เพราะไวรัสแต่ละตัวมันทำงานไม่เหมือนกัน วิธีที่บอกมาน่าจะฆ่าไวรัสได้แค่บางกลุ่มรึเปล่า เช่นพวก virus autorun(หรือ worm หว่า)ที่มันจะสร้าง file *.exe ขึ้นมาเลียนแบบ file/folder หลอกให้เรา click

Sgappy
21-04-2010, 04:45 PM
ตอบท่าน Kissingurami นะครับ

ด้านบนทุกโปรแกรม ยกเว้น comboFIX และ NOD Registry Recovery เป็นแค่โปรแกรมสำหรับหยุด process ของไวรัสครับ เพื่อให้เรามีเวลาเข้าไปไล่ลบไวรัสทิ้งครับ

ส่วน NOD Registry Recovery ใช้หลังจากที่ลบไวรัสได้แล้ว ใช้เพื่อคืนค่า registry ให้กลับสู่สภาพปกติ เช่น ไวรัสไป disable Folder option ไว้ หลังจากที่เราลบไวรัสทิ้งไป Folder option นั้นก็ไม่ได้กลับมาเพราะถูก disable ไป ถ้าใช้ NOD Registry Recovery ก็จะช่วยแก้ไขปัญหานี้ได้ เพียงแค่ดับเบิ้ลคลิกและ NEXT ไปจนเสร็จสิ้น

สุดท้ายก็ COMBO FIX เป็นโปรแกรมขอลค่าย sUBs ใช้ลบ malware บางตัวได้ (ได้หลายตัวอยู่) ส่วนใหญ่จะเป็นไวรัสที่เจอบ่อยๆ และเป็นที่รู้จัก เช่น brontok,startdrv.exe
รายละเอียดเพิ่มเติมดูที่ http://www.combofix.org ครับ เว็บไม่ค่อยมีอะไรมากนักนอกจากบรรยายสรรพคุณนิดหน่อย และ Link สำหรับดาวน์โหลดครับ

ถ้าแบบที่คุณว่า คือพวก สร้าง file .exe เหมือนพวกไวรัส FUN.exe หรือ dc.exe นั้นขอบอกว่าใช้ combofix แก้ไม่ได้ครับ (เวอร์ชั่นปัจจุบัน) ต้องหยุด Process ด้วยโปรแกรมตามที่เจ้าของกระทู้ได้ให้ไว้ ซึ่งมีหลายตัวอยู่ โปรแกรม Kill process ก็ใช้ได้ จากนั้นจึงเข้าไปหาที่เก็บไวรัสในเครื่องว่ามันซ่อนอยู่ที่ไหนบ้าง และลบมันทิ้ง ถ้าไม่หยุด process ก่อนก็ลบไม่ได้ครับ ถึงตอนนี้ตำแหน่งที่ไฟล์ไวรัสอยู่คุณเองก็อาจหาไม่เจอเพราะไม่รู้ว่ามันอยู่ไหนกันบ้างซึ่ง ก็ขึ้นกับเทคนิคส่วนตัวของแต่ละคนในการหาข้อมูลไวรัสนั้นๆจาก google แล้วล่ะครับ