Tag Archive: ไวรัส

Aug 06

3 ขั้นตอนในการป้องกันไวรัส

การใช้งานอินเตอร์เน็ตปัจจุบัน  ถือว่าเป็นเรื่องปกติ ที่หลายๆ คน และหลายๆธุรกิจจะขาดเสียมิได้ และถือเป็นช่องทางที่ผู้คิดค้นไวรัสชอบมากที่สุด เนื่องจากสามารถแพร่กระจายได้พร้อมกันทั่วโลกเลยทีเดียว ดังนั้น ถ้าคุณเป็นผู้หนึ่งที่จำเป็นต้องใช้งาน อินเตอร์เน็ต หรือมีเพื่อนร่วมงานใช้อินเตอร์เน็ตด้วยละก็ ก็คงจะต้องระวังตัวไว้ให้ดี

ส่วน วิธีการป้องกันแบบได้ผลดีมาก เป็นที่นิยม และมีความเสี่ยงน้อยสุด (แต่ไม่รับรอง 100% ว่าจะไม่ติดไวรัส) ให้ทำตาม 3 ขั้นตอน ดังนี้

1. ติดตั้งโปรแกรม Firewall
ซึ่งเป็นโปรแกรมในการป้องกัน hacker ได้ดีมาก ซึ่งมีทั้งที่เป็น hardware และ software สำหรับ software อาจหาฟรี download ได้จากเว็บไซท์ต่างๆ ไม่ว่าจะเป็น Sygate Personal Firewall, ZoneAlarm ซึ่งเป็น freeware ที่มีผู้ใช้งานมากที่สุดในโลก ถ้าสนใจเราก็ทำลิงค์สำหรับการ download ไว้ให้แล้วที่หน้า Anti-Virus (สำหรับองค์กรใหญ่ๆ มักมีการติดตั้ง Firewall ไว้แล้ว ดังนั้นอาจไม่จำเป็นต้องติดตั้งเพิ่มเติมอีกก็ได้

2. Update Windows ให้ทันสมัยอยู่เสมอ
โดย เรียกใช้โปรแกรม Windows Update แบบอัตโนมัติ ที่มีมากับ Windows ที่คุณใช้งานอยู่ เพื่อเป็นการป้องกันช่องโหว่ของโปรแกรม Windows ที่พวก hacker ค้นพบ แต่ต้อง update online ผ่านอินเตอร์เน็ต เท่านั้น (เนื่องจากมีการ update บ่อยมาก อาจมีการ update ทุกวันเลยทีเดียว)

ขั้นตอนการเรียกโปรแกรม Windows Update
* คลิกปุ่ม Start เลือก Settings
* คลิกเลือก Control Panel
* ใน Windows XP จะอยู่ทีแถบด้านซ้ายมือชื่อ Windows Update

หลัง จากนั้นจะมีการรายงานว่ามีโปรแกรมอะไรบ้างที่จะต้อง update เราสามารถคลิกเลือกรายการที่ต้องการ update ได้ (ถ้าไม่ทราบให้เลือกทั้งหมด) หลังจากนั้นโปรแกรมจะเริ่ม download และติดตั้งให้จนกระทั่งเสร็จ โดยทั่วไปจะต้องมีการ restart windows ใหม่หนึ่งครั้ง

ส่วนการ update แบบอัตโนม้ตินั้น สามารถกำหนดให้ update ทุกๆ ชั่วโมง ทุกวัน หรือเวลาใดก็ได้

3. ติดตั้งและ Update Anti-Virus โปรแกรมอย่างสม่ำเสมอ
โดยเฉพาะในส่วนของ DAT & Engine สามารถอ่านรายละเอีดยเพิ่มเติมได้จากหน้า Anti-Virus

ถ้าถูกใจก็อย่าลืมแชร์ให้เพื่อนๆ นะครับ !

Tags.

syncguid dat, syncguid dat virus, syncguid dat คือ, virus syncguid dat, syncguid dat กำจัด, กำจัดไวรัส syncguid, ไวรัส dat, ไวรัส syncguid, syncguid, syncguid คือ, syncguid dat virus แก้, เทคนิคการป้องกันไวรัส, แก้ไวรัส dat, 3ขั้นตอนปกป้องคอมพิวเตอร์, วิธีลบsyncguid, ป้องกันไวรัส Fha, วิธีกำจัดsyncguid, ลงfacebook video call ติดfile wall, วิธีการอัพเดตคอมพิวเตอร์, วิธีการป้องกันการใช้งานอินเตอร์เน็ต, มีตัวsyncguid, วิธีการป้องกันไวรัส, แก้ไข syncguid dat, ไวรัสแฮกเกอร์ คอมพิวเตอร์, ไวรัส syncguid dat, ไวรัส DAT file, ไฟล์ syncguid คืออะไร, โหลด โปรแกรม unhide exe, โปรแกรมดาวน์โหลดunhidden, โปรแกรมการป้องกันแฮกเกอร์รุ่นล่าสุด

Permanent link to this article: http://www.comfixclub.com/3-%e0%b8%82%e0%b8%b1%e0%b9%89%e0%b8%99%e0%b8%95%e0%b8%ad%e0%b8%99%e0%b9%83%e0%b8%99%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b8%9b%e0%b9%89%e0%b8%ad%e0%b8%87%e0%b8%81%e0%b8%b1%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3/

Aug 06

กำจัดไวรัส FlashGuard.exe DriveGuard.exe

FlashGuard.exe/DriveGuard.exe Virus Removal Guide

This virus also known as Win32.Worm.Autoit.AL – BitDefender, this worm tries to impersonate a friendly application one that wants to protect your removable drives from other pieces of malware.

It also includes a readme file that reads:
“This tiny software is used to protect removable storage devices from
worms that are spread from one PC to another. “

If you follow the link above, this virus was discovered by BitDefender on 24th July 2008. I scanned using Avira Antivir Personal – Free Edition(Updated) on 18 August 2008 & the scan finished without any virus detection. That is almost a month, Avira still doesn’t recognized it as a virus. I read through the virus information on BitDefender(above link) & found nice thing about the virus :

“this worm will remove all files from C:\heap41a that are related to other malicious programs it enables TaskManager if is disabled” – BitDefender

But at the same time it will download backdoor files..
You can locate the virus at c:\Program Files\FlashGuard\FlashGuard.exe only if you unhide hidden files already(How to Unhide Hidden Files Guide)

The malicious file would copy itself to :

c:\Program Files\FlashGuard\FlashGuard.exe
c:\Program Files\FlashGuard\ReadMe.txt
c:\DocumentsandSettings\**UserProfile\LocalSettings\Temp\DriveGuard.tmp.exe
c:\DocumentsandSettings\**UserProfile\LocalSettings\Temp\gHmpg.tmp.exe

It create folders in your pendrive & copy itself to :

f:\System\Security\DriveGuard.exe *
f:\autorun.ini *

*[f:\] drive letter could vary depend on how Windows assign/mount your pendrive

Create startup launcher(Registry) :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\FlashGuard

To see these virus you must set Windows to show hidden files – Guide

Removal Guide :
Press Ctrl+Alt+Del to open ‘Task Manager’, select FlashGuard.exe & click ‘End Process’

You can browse to the folder mentioned above or you can find it quickly by using ‘Search’ feature(Start Menu>>Search). In the search box type, flashguard.exe or flashguard. Don’t hit the search button yet..

Scroll down & expand ‘More Advanced Options’.Check the all the box as you see in the screenshot below & hit ‘Search’ button..

Delete all the files found..

Also serch for .tmp.exe, delete DriveGuard.tmp.exe & gHmpg.tmp.exe files found..

The virus files can easily recognized with pendrive like icon..

Your pc now clean from the virus, since the virus load at startup, it left an entry in your registry, you can delete it in registry or you can go to Start Menu>>Run, type msconfig & click ‘Ok’.

Select ‘Startup’ tab, select & uncheck FlashGuard. Click ‘Apply’ to take effect..

Delete Registry Entry : Go to Start Menu>>Run, type regedit & click ‘Ok’
Browse to :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\FlashGuard
Select FlashGuard, right-click on it & delete..

FlashGuard.exe cleaned..
If you new on manually on removing virus, this guide also useful for other type of virus too, especially the type that infecting removable drive(pendrive/flashdrive/memory card). It also depend on how strong the viruses, some viruses replicate itself with random/different file name(hard to find). As you can see FlashGuard.exe replicate itself as DriveGuard.tmp.exe & gHmpg.tmp.exe.

ถ้าถูกใจก็อย่าลืมแชร์ให้เพื่อนๆ นะครับ !

Tags.

โปรแกรม Unhide exe, โปรแกรม unhidden exe, โหลดโปรแกรม unhidden, โปรแกรม unhide, โหลดโปรแกรม unhide, โหลดโปรแกรม unhide exe, โหลดโปรแกรม unhidden exe, unhidden exe download, โปรแกรม unhidden, ดาว์โหลดโปรแกรม unhiden exe, โหลดโปรแกรมunhide, ดาวน์โหลดโปรแกรมUnhide, โปรแกรมunhide exe, โปรแกรมunhidden, ฟรีโปรแกรม Unhidden exe, โหลดโปรแกรมUNHIDDEN EXE, Unhidden exe, unhide exe download, ดาว์โหลดโปรแกรม unhidden exe, virus unhide, unhide exe, โปรแกรมunhide, โปรแกรมสแกนไวรัส unhidden exe, ดาวน์โหลดโปรแกรม unhide, ดาวน์โหลดโปรแกรม unhidden, โปรแกรม unhide exe tmp fix, โหลด unhidden, ฆ่าไวรัส unhide, unhiden, ดาวน์โหลด unhidden

Permanent link to this article: http://www.comfixclub.com/%e0%b8%81%e0%b8%b3%e0%b8%88%e0%b8%b1%e0%b8%94%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa-flashguard-exe-driveguard-exe/

Aug 06

การแก้ไข VBS.PICA.M

การแก้ไข VBS.PICA.M

Godzilla หรือ VBS.Pica.E@mm

เป็นไวรัส ตัวใหม่ที่กำลังระบาดอยู่ จัดเป็น spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะเป็นการติดผ่าน Handy Drive และ Floppy Disk เท่านั้น

ลักษณะอาการ
1.เครื่องจะไม่สามารถ Double Click เปิดไดร์ฟต่างๆได้ แต่จะคลิกเมาส์ขวา เพื่อเปิดไดร์ฟโดยเลือกเมนู Open หรือ Explore
2.มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า “Hacked By Godzilla”

ขั้นแรก Download Removal Tool* VBS.Pica.M

*หมายเหตุ ถ้าเป็น Godzilla ที่มีชื่อว่า Worm.VBS.Solow.C ให้ใช้ AntiVB-8bit

ปิดในส่วน System Restore   (Turn Off)
Restart เครื่องแล้วกด F8 ค้างไว้ เพื่อเข้า Safe Mode
Run AntiPica-en.exe ที่ download มา โปรแกรมจะทำการแก้ไข  Register  และลบ Process ของไวรัส
เมื่อเสร็จ  ให้กด Scan อีกครั้งเพื่อค้นหาและลบ spyware ออกจากเครื่องทั้งหมด
เมื่อเสร็จเรียบร้อย ให้ Restart  เครื่องทันที

วิธีการแก้ไข Manual

Killvbs.vbs ถูกสร้างโดย wscript.exe เป็น windows scripting host file
ที่มากับวินโดส ดูเหมือนไม่มีพิษภัยอะไร แต่ประมาณทุก 10 วินาที มันจะเช็คตัวเองตลอด ว่าไฟล์
killvbs ยังอยู่หรือไม่ ซึ่งทำให้เราไม่สามารถลบ killvbs ทิ้งไปได้ คือ
ลบไปแล้วมันจะสร้างใหม่ตลอด ตรงนี้ cpu usage จะถูกใช้งานตลอดโดยไม่จำเป็น

ที่จะต้องทำคือต้องปิด wscript.exe ไปก่อนครับ คือ end process ที่ Task Manager แต่เมื่อลบไปแล้ว
restart คอมใหม่มันก็กลับมาอีก ที่จริงแล้วต้องตามไปลบถึง regedit ครับ
start > run > regedit.exe แล้วไปที่
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

จะเห็น
Userinit C:WINDOWSsystem32userinit.exe,C:WINDOWSsystem32wscript.exe C:WINDOWSsystem32killVBS.vbs

ให้แก้เป็น เหลือแค่นี้ อย่าลืม ( , ) หลังสุดต้องมีด้วย ผมไม่แน่ใจว่าสามารถเอาออกได้ด้วยหรือไม่
Userinit C:WINDOWSsystem32userinit.exe,

restart คอม

เท่านี้ก็หยุด wscript.exe ไม่ให้รันตอนเข้าวินโดสได้แล้วครับ จากนั้นให้เอา Hide protected
operating system file ออกก่อนนะครับ แล้วก็ตามไปลบ killvbs
ที่อยู่ในแฟรตไดร์หรือในเมม รวมถึงใน system32 จะมีอีกตัวด้วย
เท่านี้ก็เข้าแฟรตไดร์ได้ตามปกติแล้วครับ

เพิ่มเติมให้เข้า regedit แล้ว find ค้นหาคำว่า killvbs แล้วลบออกครับ ส่วนมากจะอยู่ตรง
dir ของเมมมันจะบันทีก id เอาไว้ ให้ลบ folder ที่เขียนว่า autorun ที่มีคำสังของ
killvbs ออกเลยครับ เพราะถ้าเราเอาเมมที่ยังติด id นี้อยู่มันจะไปรันคำสั่ง wscript
ขึ้นมาใหม่ครับ ทำให้กลับมาเป็นเหมือนเดิมครับ

ถ้าถูกใจก็อย่าลืมแชร์ให้เพื่อนๆ นะครับ !

Tags.

gdooey mae removal, Download Removal Tool* VBS Pica M, Gdooey mae removal tool, มีโปรแกรมกำจัดดับเบิลคลิ๊ก เปิดโฟลเดอร์ explorer exe ไม่ได้, คอมรีสตาร์ทแล้วค้าง, vbs autorun worm, remove vbs/autorun m worm wscript exe, Removal Tool* VBS Pica M, killvbs vbs VBS PICA M, ie ติด gdooey mae, fix tool killvbs vbs, fix killvbs vbs virus, แก้ปัญหาคอมรีสตาร์ทแล้วค้าง

Permanent link to this article: http://www.comfixclub.com/%e0%b8%81%e0%b8%b2%e0%b8%a3%e0%b9%81%e0%b8%81%e0%b9%89%e0%b9%84%e0%b8%82-vbs-pica-m/

Aug 06

ไวรัส Gdooey Mae

อาการคือ เปิด drive ต่างๆ โดยการ double click ไม่ได้เลยต้องกด
คลิก ขวา > open อะคับ
รู้สึกจะติดจาก แฟรช ไดฟ์ [ติดมาจาก รร คือถ้าไม่ต้องเอางานกลับบ้าน ก็ จะไม่เสียบ T^T]
ตอนแรกไม่รู้ว่า ติด แต่เครื่องมันอืดๆ แล้วพอกด restart แล้วมัน
จะขึ้นที่ desktop ว่า gdmae อะครับ ใช้ nod แล้วก็ไม่หาย

ปล.มันคล้ายๆ กับ hacked by Godzilla อะคับ
แต่ใช้ตัวที่ฆ่า hacked by Godzilla ไม่ได้ผล

นี่เลยครับเครื่องมือ

http://cpe17.com/cgi-bin/newboard/YaBB.pl?board=cpe17ak;action=display;num=1184749310

ถ้าถูกใจก็อย่าลืมแชร์ให้เพื่อนๆ นะครับ !

Tags.

gdooey mae, ฆ่าไวรัส gdooey mae, กำจัดไวรัส Gdooey mae, ไวรัส godoey may

Permanent link to this article: http://www.comfixclub.com/%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa-gdooey-mae/

Page 2 of 212