Category: หมวดการแก้ปัญหาจากไวรัส

Hacked? เป็นไวรัสตัวใหม่ที่กำลังระบาดอยู่ จัดเป็น spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะเป็นการติดผ่าน Handy Drive และ Floppy Disk เท่านั้น ลักษณะอาการ 1. เครื่องจะไม่สามารถดับเบิ้ลคลิกเปิดไดร์ฟต่างๆได้ แต่จะคลิกเมาส์ขวาเพื่อเปิดไดร์ฟโดยเลือกเมนู Open หรือ Explore 2. มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า ?Hacked By Godzilla?

รายชื่อโปรแกรม ไวรัส U.Z.A O/S Eliminator Worm ลักษณะการทำงานของไวรัส 1. หน้าตาตอนบูทระบบจะขึ้นว่า “U.Z.A Operatine System” 2. พื้นหลังแบ็คกราวจะขึ้นเป็นพื้นดำชื่อไวรัสเหมือนกัน 3. ระบบวันที่ของเครื่องจะหายไป 4. การทำงานของ Task จะมีปัญหา 5. เมื่อเชื่อมต่ออุปกรณ์ USB ไวรัสจะสร้างโฟลเดอร์ My_Personal_Data folder และสร้างไฟล์ที่ใช้ในการกระจาย Autorun.inf 6. ปิดการทำงานของโปรแกรม Antivirus 7. ปิดช่องทางที่จะแก้ไข Registy 8.ปิดการทำงานของ ShiftOveride

อาการของคอมพิวเตอร์ที่ปรากฏให้เห็นก็คือ? เวลาที่เราต้องการจะไปทำการปลดการซ่อนของไฟล์และโฟลเดอร์ในแต่ละไดร์ว์? โดยเราจะไปที่ Tool – Folder option – view แล้วคลิ๊กในช่องวงกลมที่เขียนว่า Show hidden files? ดังรูปด้านล่าง? แล้วกดปุ่ม OK? เรียบร้อยแล้ว ก็ไม่เกิดผลใดๆที่หน้าจอ เช่นเห็นไฟล์ โฟลเดอร์จาง ๆ ทำนองนั้น? ก็เลยเข้ามาอีกครั้งใน หน้าต่าง Folder option ปรากฏว่า ที่ติ๊กเลือกเอาไว้ กลับไปอยู่ในตำแหน่งเดิมคือไม่มีการเปลี่ยนแปล? นี่แสดงว่า โดนไวรัสเล่นงานชัวร์ๆครับ NOD32 Registry Recovery Tool มีไว้สำหรับแก้ไขค่า Registry ที่ถูกเปลี่ยนแปลงจาก Virus ที่ทำให้เครื่องของท่านอาจจะผิดปกติไปจากเดิม โดย Tool นี้จะแก้ไข 1. เปิดการใช้งาน Folder Options 2. แสดงไฟล์ที่ถูกซ่อนไว้ 3. แสดงนามสกุลของไฟล์ 4. เปิดการใช้งานเมนู Run ใน…

ให้เพื่อนๆดำเนินการตามคำแนะนำนี้นะครับ 1. Start >> Run >> copy ข้อความข้างล่างนี้ และ Paste ลงไป ก่อนจะ Enter REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f 2. Restart เครื่อง 3. Start >> Run >> Regedit เปิดตำแหน่งตามด้านล่างHKEY_CURRENT_USER>Software>Microsoft>Windows>CurrentVersion>Policies>Explorer ในหน้าต่างด้านขวา ให้ลบ Folder ชื่อ NoFolderOptions = “dword:00000001” หรือ ถ้าส่วนที่อยู่ใน ?? ไม่เหมือนกัน ให้ดูแต่ชื่อข้างหน้า คือ NoFoloderOptions ลบทิ้งไป แล้ว Restart เครื่องอีกครั้ง