ช่วยด้วย...เว็ปพวกนี้มันโผล่ขึ้นมาเองค่ะ...ทำไงดีค่ะ?

ใครมาใหม่เชิญทางนี้ก่อน ทักทาย ทดลองโพส
ตอบกลับโพส
กรอกสมบูรณ์
โพสต์: 1413
ลงทะเบียนเมื่อ: อังคาร ก.ย. 02, 2008 11:18 am
ที่อยู่: ต.กรอกสมบูรณ์ อ.ศรีมหาโพธิ จ.ปราจีนบุรี

พฤหัสฯ. ก.ค. 16, 2009 11:42 am

เวลาใช้คอมฯ เข้าเน็ต Mozilla Firefox แล้วจะมีเว็ปพวกนี้โผล่ขึ้นมาเอง เป็นมาประมาณ 3 วันแล้วค่ะ 

http://ad.antventure.com/st?ad_type=ifr ... ion=618141

http://amigos.com/go/page/gallery_landi ... 3.sub33473

http://adultfriendfinder.com/p/memsearc ... TH&ip=auto

http://www.brandnetic.com/brand-spotlight.html

http://ad.yieldmanager.com/st?ad_type=i ... ion=612210
ทำไงดีค่ะ? ::024:: ไม่รู้ว่าโดนไวรัสตัวไหนเข้าำไป ต้องตรวจเช็คยังไงบ้างค่ะ?

มันโผล่ขึ้นมาเรื่อยๆเลย
แก้ไขล่าสุดโดย Anonymous เมื่อ พฤหัสฯ. ก.ค. 16, 2009 12:39 pm, แก้ไขไปแล้ว 1 ครั้ง.
ภาพประจำตัวสมาชิก
(⊙△⊙)คุณxuู๓้uxoม(⊙△⊙)
โพสต์: 892
ลงทะเบียนเมื่อ: ศุกร์ ต.ค. 10, 2008 12:38 am

พฤหัสฯ. ก.ค. 16, 2009 12:35 pm

เป็นไวรัสอะเปล่าคะ

ไม่กล้ากดเข้าไปเหมือนกันคะ

ลองใช้แสกนไวรัสยังคะ แนะนำ NOD คะ
กรอกสมบูรณ์
โพสต์: 1413
ลงทะเบียนเมื่อ: อังคาร ก.ย. 02, 2008 11:18 am
ที่อยู่: ต.กรอกสมบูรณ์ อ.ศรีมหาโพธิ จ.ปราจีนบุรี

พฤหัสฯ. ก.ค. 16, 2009 1:51 pm

~Holy Maiden Nerine~ เขียน: เป็นไวรัสอะเปล่าคะ

ไม่กล้ากดเข้าไปเหมือนกันคะ

ลองใช้แสกนไวรัสยังคะ แนะนำ NOD คะ
ขอบคุณค่ะ กำลัีงแสกนอยู่ค่ะ  ::024::
กรอกสมบูรณ์
โพสต์: 1413
ลงทะเบียนเมื่อ: อังคาร ก.ย. 02, 2008 11:18 am
ที่อยู่: ต.กรอกสมบูรณ์ อ.ศรีมหาโพธิ จ.ปราจีนบุรี

พฤหัสฯ. ก.ค. 16, 2009 3:38 pm

กรอกสมบูรณ์ เขียน:
~Holy Maiden Nerine~ เขียน: เป็นไวรัสอะเปล่าคะ

ไม่กล้ากดเข้าไปเหมือนกันคะ

ลองใช้แสกนไวรัสยังคะ แนะนำ NOD คะ
ขอบคุณค่ะ กำลัีงแสกนอยู่ค่ะ  ::024::
::024::  ไม่ได้ผลเลยค่ะ แสกนเสร็จแล้วไม่เจอไวรัสค่ะ แล้วพอเปิดใช้ Mozilla Firefox เพื่อเข้านิวมานา พวกเว็ปเหล่านั้นก็ยังโผล่ขึ้นมาอีก ทำไงดีค่ะ?
ภาพประจำตัวสมาชิก
Kichinto
โพสต์: 532
ลงทะเบียนเมื่อ: พุธ ต.ค. 17, 2007 7:34 pm
ติดต่อ:

พฤหัสฯ. ก.ค. 16, 2009 4:45 pm

เข้าไปอ่านบทความในเว็บนี้ก่อนครับ มันเป็น Bug ใหม่ล่าสุด และร้ายแรงเสียด้วย เป็นช่องโหว่ของ Firefox 3.5 ครับ

http://www.blognone.com/node/12404

ทำตามวิธีที่เค้าบอกก็ช่วยได้นะครับ Eset Nod 4 ก็ยังเอาไม่อยู่ตอนนี้เน้อ ...
ภาพประจำตัวสมาชิก
(⊙△⊙)คุณxuู๓้uxoม(⊙△⊙)
โพสต์: 892
ลงทะเบียนเมื่อ: ศุกร์ ต.ค. 10, 2008 12:38 am

พฤหัสฯ. ก.ค. 16, 2009 10:51 pm

น่ากลัวจริงคะ
Batholomew
~@
โพสต์: 12724
ลงทะเบียนเมื่อ: อังคาร ม.ค. 18, 2005 2:28 pm
ที่อยู่: Thailand

ศุกร์ ก.ค. 17, 2009 12:00 am

สงสัยต้อง format แล้วหล่ะมั้งครับ : emo036 :
กรอกสมบูรณ์
โพสต์: 1413
ลงทะเบียนเมื่อ: อังคาร ก.ย. 02, 2008 11:18 am
ที่อยู่: ต.กรอกสมบูรณ์ อ.ศรีมหาโพธิ จ.ปราจีนบุรี

ศุกร์ ก.ค. 17, 2009 10:22 am

ขอบคุณค่ะ  จะค่อยๆลองปฏิบัติตามคำแนะนำดูทีละอย่างนะคะ
::024::  แล้วพอลองเปลี่ยนเป็น Internet Explorer ก็เจออาการเดียวกันอีกอะค่ะ ... เฮ้อ... ::044::

หากมีหนทางอื่นแก้ไขได้ ช่วยกรุณาแนะนำเพิ่มเติมเข้ามาทันทีเลยนะคะ ... ขอบคุณค่ะ
Jeab Agape
~@
โพสต์: 8259
ลงทะเบียนเมื่อ: จันทร์ ม.ค. 17, 2005 9:56 pm
ที่อยู่: Bangkok

เสาร์ ก.ค. 18, 2009 10:40 am

ใช้นำเสกเลยคร้าบ : emo038 :
ภาพประจำตัวสมาชิก
~@Little lamb@~
Defender of lawS
Defender of lawS
โพสต์: 9396
ลงทะเบียนเมื่อ: จันทร์ ม.ค. 17, 2005 3:00 pm
ติดต่อ:

เสาร์ ก.ค. 18, 2009 3:36 pm

ลองเข้าไปลบ Cookies ดูค่ะ


และ ลองลงโปรแกรม Adware ดูค่ะ
แก้ไขล่าสุดโดย Anonymous เมื่อ เสาร์ ก.ค. 18, 2009 4:30 pm, แก้ไขไปแล้ว 1 ครั้ง.
sinner
โพสต์: 2246
ลงทะเบียนเมื่อ: อาทิตย์ มี.ค. 08, 2009 1:24 pm

เสาร์ ก.ค. 18, 2009 8:29 pm

ลอง Run คำสั่ง Regedit แล้วเลือก KEY ดังนี้

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

แล้วลองดูใน Run หรือ RunOnce ว่ามีชื่อ Web พวกนี้หรือไม่ ถ้ามีให้ลบทิ้ง

ถ้าไม่เจอก็ให้ ไป  Run คำสั่ง Regedit ใหม่แล้วเลือก Search ชื่อ Web เหล่านั้นว่าฝังอยู่ใน KEY ไหน แล้วลบทิ้งให้หมด

ถ้าไม่ได้ให้ใช้น้ำเสกเหมือนกัน
ภาพประจำตัวสมาชิก
thanwa
โพสต์: 122
ลงทะเบียนเมื่อ: อังคาร ก.พ. 06, 2007 6:53 pm
ที่อยู่: หนองจอก
ติดต่อ:

อังคาร ก.ค. 21, 2009 11:50 pm

(แก้ไขเพิ่มเติม)  ตอนนี้ Firefox 3.5.1 ออกแล้วนะครับ ไปดาวน์โหลดมาใช้แทนเลยนะครับ แก้บักเรื่องรูรั่วได้แล้ว...

ลองลงตัวนี้ดูนะครับ
http://www.spybot.info Spybot Search & Destroy

1) เวลาลง  ให้ลง Tea Timer ด้วยครับ  ซึ่งตัวนี้จะทำหน้าที่ล็อกรีจีสตรีของเรา  ถ้าเวลารันโปรแกรมอะไรแล้วมันถามว่าจะแก้ไขอะไรมั้ย  ก็ให้ดูก่อนว่าเราตั้งใจจะทำสิ่งนั้นหรือไม่ครับ  (ถ้ารำคาญว่ามันถามเรื่องเดียวซ้ำๆ หลายๆ ครั้งมาก แล้วเราต้อง deny ทุกครั้ง ก็ให้คลิก checkbox เพื่อให้มันจำไว้เลยครับ

2) ทำ Immunize ระบบด้วย spybot นะครับ (อย่าลืมอัปเดตโปรแกรมก่อน)   ซึ่งการทำ immunize จะช่วยปิดช่องโหว่ของ IE และ Firefox ได้เกือบหมด

3) ตรวจแก้ไขว่ามีบ็อตอะไรติดระบบบ้าง (Search & Destroy --> check problems) แล้วจัดการไปตามเนื้อผ้า

4) เปิดโหมด Advance เพื่อเข้าถึงการป้องกันในระดับลึกขึ้นไปอีกครับ  เลือกที่ menu  mode/advanced mode

5) คลิกที่ตัวเลือก tool  แล้วคลิก checkbox เลือกรายละเอียดเปิดมาให้หมดเลยล่ะกันนะครับ  (ระวังนะครับ  ฟังก์ชันในส่วนนี้ถ้าไม่รู้ไม่เข้าใจไม่แน่ใจอย่าเสี่ยงทำนะครับ...)
5.1) จากนั้นไปที่ Host file  คลิกเลือก +Add Spybot S&D host list เพื่อให้มันเซ็ตไอพีของโฮสต์อันตรายทั้งหลายดักมาลง localhost แทน (เผื่อติดเวิร์มแล้วมันพยายามไปเว็ปอันตราย ก็จะไปไม่ได้)
5.2) จากนั้นไปที่ Browser Pages ดูให้ดีว่ามีรายการประหลาดมาปรากฏหรือไม่  ปกติจะต้องไม่ควรมีเว็ปอื่นปรากฏในนั้นนอกจากของไมโครซอฟต์ ถ้ามีก็ให้ลบทิ้ง หรือใส่ about:black หรือเลือกตัวเลือกจากที่เราเห็นว่าไม่มีปัญหา (การทำเช่นนี้อาจส่งผลให้โปรแกรมบางตัวไดเร็กหน้าไซต์ผิดไป  ซึ่งรวมถึงพวกโทรจันก็จะไปยังไซต์ตัวเองไม่ได้อีก เป็นต้น)
5.3) ทำ 5.2 เสร็จแล้วมาที่ IE Tweak ให้คลิกcheck box เพื่อล็อก Host file เป็น read only เพื่อไ่ม่ใ้ห้เวิร์มมาเปลี่ยนกลับ    และคุณอาจจะคลิก checkbox ตัวที่สองและสามตามมาด้วยก็ได้ ตัวที่สองจะป้องกันไม่ให้หน้าเว็ปมาเปลี่ยน start page ของเราได้  และตัวที่สามจะล็อกไม่ให้ผู้ใช้คลิกเลือก Internet Options จาก IE ได้โดยตรง (แต่ยังเข้าได้โดยผ่านทาง control panel)
5.4) ไปที่ BHO เพื่อดูว่ามีรายการ brower helper object หรืออ็อปเจ็คต์ช่วยการทำงานของเบราว์เซอร์ตัวใดที่เราไม่รู้จักบ้าง  สังเกตตัวที่ขึ้นกากบาทสีแดงไว้ให้ดี  ถ้าเจอ ลบทิ้งด่้วนครับ...
5.5) ไปที่ ActiveX เพื่อดูว่ามีรายการ ActiveX control ในระบบที่เป็นอันตรายหรือไม่   สังเกตตัวที่ขึ้นกากบาทสีแดง เจอแล้วลบเลยครับ
5.6) ถ้าคุณรู้เรื่องคอมอีกนิด อาจไปดูรายการที่ System Startup เพื่อยกเลิกการทำงานของพวกโทรจันและบ็อตในระบบ  รวมทั้งโปรแกรมขยะเช่น updreg.exe (โปรแกรมหลายตัวจะฝากตัวเช็คอัปเดตไว้ใน startup บางตัวรันตลอดเวลาที่เครื่องรัน ทำให้ทั้งเปลืองทรัพยากร และเสียเวลาเริ่มการทำงานโดยใช่เหตุ (การทำงานส่วนนี้และในข้อ 5.2  5.4 และ 5.5ทำแทนที่จะไม่ต้องเข้าไปแก้ในรีจีสตรีตรงๆ ตามที่คุณ sinner ว่ามาครับ...)
5.7) ไหนๆ ก็จัดการทำ secure shred ไฟล์ด้วยเลย   โดยเปิด secure shredder เลือกเทมเพลตมาใส่ทีละอัน (ถ้าใส่รวดเดียวเยอะจะเสียเวลานานมาก) แล้วก็อาจจะลด pass ลงให้เหลือน้อยๆ จะได้เร็วขึ้น แล้ว chop it away  มันจะเขียนข้อมูลทับที่เดิมสลับไปมาเพื่อไม่ให้เหลือซากที่จะกู้คืนมาได้อีก...  (พวกโทรจันที่อยู่ใน temp directory จะได้พังไปให้สิ้นแบบกู้คืนไม่ได้อีก)

ที่เหลือก็จัดการ update โปรแกรม immunize และสแกนสักสัปดาห์ครั้ง  สองสัปดาห์ครั้ง  ก็พอแล้วครับ...

ปล. โปรแกรมตัวที่ว่าฟรีครับ ใช้ได้อย่างถูกกฏหมาย

ปปล. จริงๆ แล้วอยากแนะนำอีกสองตัว ฟรีทั้งคู่   ตัวแรกคือ Zone Alarm (เอาตัวปกติที่ไม่ใช่ trial) ซึ่งทำอะไรได้น้อยหน่อย แต่ก็ใช้ได้ดีครับ  และอีกตัว Avira antivirus (เป็นตัวฟรีที่ผมเชื่อว่าดีที่สุดในปัจจุบันครับ) ตัวนี้ถ้าใช้ส่วนตัวฟรีครับ สำหรับคนที่ไม่อยากทำผิดกฏหมาย  ผมแนะนำสามตัวนี้ครับ  ผมเองใช้กับเครื่องส่วนตัวมานานครับ (ก่อนหน้าเคยใช้ AVG แต่พักหลังตัวใหญ่และกินทรัพยากรมากขึ้นเรื่อยๆ จนไม่ไหว)
แก้ไขล่าสุดโดย thanwa เมื่อ อังคาร ก.ค. 21, 2009 11:58 pm, แก้ไขไปแล้ว 1 ครั้ง.
ตอบกลับโพส