• Mr_Com
  • ranking : สมาชิกทั่วไป
  • email : chatchaipaakpoom@hotmail.com
  • วันที่สร้าง : 2007-10-30
  • จำนวนเรื่อง : 41
  • จำนวนผู้ชม : 11110
  • จำนวนผู้โหวต : 74
  • ส่ง msg :
Mr.Com
ให้คำปรึกษาแก้ปัญหา Computer,Network,ข่าวสาร IT,คุยมันส์..ๆๆ เรื่อง Guitar(ย้ายแล้วอยู่ที่ bodin2)
Permalink : http://www.oknation.net/blog/mrcom
วันเสาร์ ที่ 9 กุมภาพันธ์ 2551
การแก้ไวรัส “เอาประเทศไทยของกูคืนมา”
Posted by Mr_Com , ผู้อ่าน : 498 , 23:25:23 น.   | หมวดหมู่ : เรียนรู้เรื่อง Computer  
พิมพ์หน้านี้


การแก้ไวรัส “เอาประเทศไทยของกูคืนมา” 

 

ไวรัสคอมพิวเตอร์ “เอาประเทศไทยของกูคืนมา” ลักษณะการทำงานคล้ายกับ ไวรัส “Hacked by Godzilla” เป็นไวรัส spyware ที่ก่อกวนการทำงานมากกว่าจะทำลายข้อมูล โดยจะเป็นการติดผ่าน

Handy Drive

ลักษณะอาการเมื่อเครื่องคอมพิวเตอร์ที่ใช้งานอยู่ติดไวรัส

1. เครื่องจะไม่สามารถ Double Click เปิดไดร์ฟต่าง ๆ ได้ แต่จะคลิกเมาส์ขวาเพื่อเปิดไดร์ฟ โดยเลือกเมนูOpen หรือ Explore

2. มีข้อความปรากฏบน Title Bar ของ Internet Explorer ว่า “เอาประเทศไทยของกูคืนมา”

3. ตรงช่อง Address จะแสดงคำว่า “ http://ไอ้สนธิไอ้บ้าอำนาจกูเกลียดมึง/ ”

วิธีแก้ปัญหา 

1. Double Click ไอคอน My Computer ที่Desktop เลือกเมนูTools --> Folder Options 

2. ปรากฏไดอะล็อก Folder Options คลิกแท็บ View

 

2.1 คลิกเลือก Show Hidden files and folders

2.2 เอาเครื่องหมาย / ในช่องสี่เหลี่ยมหน้า Hide extention… และ Hide protected operating system file ออก

2.3 คลิก OK

3. กดปุ่ม Ctrl+Alt+Delete ที่คีย์บอร์ด

4. ปรากฏไดอะล็อกบ็อก Windows Task Manager คลิกเลือกแท็บ Processes

4.1 คลิกเลือกเมนูImage Name (เพื่อ sort File)

4.2 คลิกเลือกไฟล์ wscript.exe ( ทีละตัว )

4.3 คลิกปุ่ม End Process  

5. เปิดไดร์ฟ ( โดยคลิกเม้าส์ขวาเลือก Explore ห้าม Double Click ไดร์ฟ ) ทำการลบไฟล์ autorun.inf ลบไฟล์ที่มีนามสกุล .dll ออก ชื่อของไฟล์ผมจำไม่ได้แต่ให้สังเกตลักษณะของมัน คือ เป็นเงาลางๆแตกต่างจากไฟล์ตัวอื่น (โดยให้กด Shift + Delete ) ทุกไดร์ฟที่มีอยู่ในเครื่องคอมพิวเตอร์ซึ่งรวมทั้ง Handy Drive  ด้วย 

6. ไปที่ปุ่ม Start --> Run ปรากฏไดอะล็อกบ็อก Run พิมพ์คำสั่ง regedit กดปุ่ม OK ปรากฏไดอะล็อก บ็อก Registry Edit 

7. คลิกเลือก HKEY_LOCAL_MACHINE --> Software --> Microsoft  --> Windows NT  --> Current Version --> Winlogon และหาไฟล์ที่ชื่อว่า “ Userinit ” คลิกเข้าไปครับ ตรงช่อง “ Value data: ” คุณจะเห็น “ C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ wscript.exe,……etc. ”

   โดยลบคำสั่งออกให้มีแค่คำสั่ง “ C:\WINDOWS\system32\userinit.exe,”เท่านั้น อย่าลบเกินนะครับ

8. คลิกเลือก HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main เพื่อลบไฟล์ที่ Window Title “เอาประเทศไทยของกูคืนมา” ออก (โดยการกดปุ่ม Delete ที่คีย์บอร์ด) และ ไฟล์ที่ชื่อว่า  Start Page คลิกเข้าไป ตรงช่อง Value data: คุณจะเห็น “ http://ไอ้สนธิไอ้บ้าอำนาจกูเกลียดมึง ” ให้แก้เป็น http อะไรก็ได้ เช่น “http://www.google.co.th/” ก็ได้ 

9. คลิกเลือก HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main เพื่อลบไฟล์ที่ Window Title “เอาประเทศไทยของกูคืนมา” ออก (โดยการกดปุ่ม Delete ที่คีย์บอร์ด) 

10. Click เม้าส์ขวาที่ไอคอน Recycle bin เพื่อเรียก Shortcut Menu เลือกคำสั่ง Empty Recycle bin เพื่อยืนยันการลบไฟล์ไวรัสออกจากเครื่องคอมพิวเตอร์อีกครั้ง

11. Double Click ไอคอน My Computer ที่ Desktop เลือกเมนู Tools --> Folder Options 

12. ปรากฏไดอะล็อก Folder Options คลิกแท็บ View 

     12.1 คลิก / ในช่องสี่เหลี่ยมหน้า Hide extention… และ Hide protected operating system file

     12.2 คลิก OK 

13. ให้ Restart เครื่องใหม่

ตรวจสอบการแก้ปัญหา

      เมื่อทำการแก้ไขครบตามวิธีการทั้งหมดเรียบร้อยแล้ว สามารถตรวจสอบว่าไวรัสได้ถูกกำจัดแล้วหรือไม่ ได้ดังนี้

1. สามารถ Double Click เปิดไดร์ฟต่าง ๆ ได้ที่มีได้

2. เมื่อเปิดหน้าต่าง Internet Explorer แล้ว Title bar ของ IE จะต้องไม่มีคำว่า“เอาประเทศไทย

    ของกูคืนมา”

3. เมื่อเสียบ Handy Drive จะต้องไม่ Autorun

ข้อเสนอแนะ 

1. ควรจะแน่ใจว่าเลือกไฟล์หรือ register ที่ต้องการจะลบได้ถูกต้องเพราะหากลบผิดอาจ

    ทำห้ระบบปฏิบัติการเสียหายได้ 

2. เมื่อนำHandy Drive มาเสียบใหม่ควรจะตรวจสอบไฟล์ภายในเสียก่อนว่าเป็นไฟล์ไวรัสหรือไม่ 


อ่านความคิดเห็น

ความคิดเห็นที่ 27
ฝนหยดนึง วันที่ : 30/04/2008 เวลา : 22.36 น.
http://www.oknation.net/blog/hsf
ยามเรืองรุ่งพุ่งเปรียงดุจเสียงฟ้า แม้เทวายังสยบหลบทางให้ จะหยิบดาวเดือนชมก็สมใจ คงร้องไห้วันหนึ่งแน่คราวแพ้มี

มีตัวนี้ด้วยเหรอ
ความคิดเห็นที่ 26
ครูเก๋ วันที่ : 25/02/2008 เวลา : 00.11 น.
http://www.oknation.net/blog/clear

แปลกดี จริงเหรอเนี่ย
ความคิดเห็นที่ 25
chedtha วันที่ : 16/02/2008 เวลา : 23.28 น.
http://www.oknation.net/blog/chedtha
http://www.oknation.net/blog/chedtha3 (ความทรงจำที่สวยงาม)


ขอบคุณครับ ที่แนะนำเรื่องการแก้ไวรัส

โหวตให้ครับ
ความคิดเห็นที่ 24
วิตามินบี วันที่ : 15/02/2008 เวลา : 01.10 น.
http://www.oknation.net/blog/babymind
ความอ่อนน้อมถ่อมตน คืออาภรณ์ประดับกายที่งดงาม


ความรักทำให้โลกสว่าง
แม้ในคืนที่มืดมิดที่สุด
คนสองคนที่รักกัน
ก็มองเห็นดวงดาวที่ใสสว่าง
ในดวงตาของกันและกัน

สุขสันต์วันแห่งความรักค่ะ
ความคิดเห็นที่ 23
evenure วันที่ : 14/02/2008 เวลา : 21.56 น.
http://www.oknation.net/blog/evenure

มาเช็คว่าแฟนผีเป็นไงบ้าง
น็อกไปหนึ่ง
ความคิดเห็นที่ 22
แมวเหมียว วันที่ : 14/02/2008 เวลา : 18.13 น.
http://www.oknation.net/blog/wassanok

งงค่ะ
ความคิดเห็นที่ 21
LaCOMEDIE วันที่ : 14/02/2008 เวลา : 16.53 น.
http://www.oknation.net/blog/gcb
0 1 2 3 4 5 6 7 8 9 . . .


ขอความรักจงมีแด่คนทั้งโลก
ความคิดเห็นที่ 20
ปุ๊บปั๊ป วันที่ : 12/02/2008 เวลา : 14.34 น.
http://www.oknation.net/blog/champions




ทำไม่เป็นจ๊ะ


แบบว่า....หลังเขา
ความคิดเห็นที่ 19
ตาเรน วันที่ : 12/02/2008 เวลา : 10.40 น.
http://www.oknation.net/blog/sammaapii
หากท่านเป็นผู้ทำธุรกิจอินเตอร์เน็ตและเกมส์  ขอเชิญแวะเยี่ยมเราที่   >>> www.tscclub.org   มีสาระมากมาย..ให้คำปรึกษาฟรี


ความคิดเห็นที่ 18
คนสวย วันที่ : 11/02/2008 เวลา : 20.47 น.
http://www.oknation.net/blog/ratana

ขอบคุณ นะคะ ที่แนะนำ
คนสวยรู้มาบ้างแต่ไม่ชัดเจนค่ะ
ความคิดเห็นที่ 17
สุพรรณิการ์ วันที่ : 11/02/2008 เวลา : 19.54 น.
http://www.oknation.net/blog/rcdi

ขอบคุณที่ให้ความรู้เป็นวิทยาทานนะคะ นี่ก็คือการทำบุญอีกแบบนึงค่ะ

ขอบคุณนะคะ
ความคิดเห็นที่ 16
ภูผาน้ำฝน วันที่ : 11/02/2008 เวลา : 19.53 น.
http://www.oknation.net/blog/augustrain
Into each life some rain must fall.

เพิ่งจะจัดการกับไวรัสที่มาป่วนช่วงเสาร์อาทิตย์นี้
่คนละตัวกะอันนี้ สงสัยจะมาทางเอ็มค่ะ

ความคิดเห็นที่ 15
Kibangkok วันที่ : 11/02/2008 เวลา : 18.28 น.
http://www.oknation.net/blog/thaithai
สีน้ำและเรื่องราวที่ไร้สาระของผู้ชายหน้าแก่.่!!!!!!!!!!!!!! '^'*-.,_,9 :) ลุงกิ๊..


ยังไม่เคยเจอเลยะครับ ขอบพระคุณสำหรับข้อมุล

*****************
เอากาการ์ดขอบพระคุณมาฝากครับ
ความคิดเห็นที่ 14
เป๊ปซี่ วันที่ : 11/02/2008 เวลา : 15.38 น.
http://www.oknation.net/blog/Pepsi8

ไม่เคยเจอเลยครับ....แต่ก็ดีครับ...เผื่อไปโดนมาจะได้ไว้แก้ไข....ขอบคุณครับ
ความคิดเห็นที่ 13
TaTee วันที่ : 11/02/2008 เวลา : 14.19 น.
http://www.oknation.net/blog/poo

มีแบบนี้ด้วย
ขอบคุณที่นำมาบอกครับ
ความคิดเห็นที่ 12
อธิฏฐาน วันที่ : 11/02/2008 เวลา : 13.20 น.
http://www.oknation.net/blog/sandstone
เพราะคุณเป็นมากกว่าเพื่อน

คิดว่าเจ้าของบล็อกพูดเล่นเสียอีก เจ้า Hacked by Godzilla นี่ติดหลายครั้งแล้วค่ะ แต่กำจัดได้
ความคิดเห็นที่ 11
ธมลวรรณ วันที่ : 11/02/2008 เวลา : 13.01 น.
http://www.oknation.net/blog/tamonwan
เรียนรู้เพื่ออยู่และรักอย่างรู้คุณค่า

อืมมม... มีอะไรแปลก ๆ แบบนี้ด้วยเหรอ..
ขอบคุณที่ช่วยบอกกันนะคะ
ความคิดเห็นที่ 10
evenure วันที่ : 11/02/2008 เวลา : 10.30 น.
http://www.oknation.net/blog/evenure

คมช ยุบไปแล้ว
ความคิดเห็นที่ 9
แม่หมี วันที่ : 11/02/2008 เวลา : 09.39 น.
http://www.oknation.net/blog/mamaomme

อืมม์....ความรู้ใหม่
ความคิดเห็นที่ 8
เมฆหมอก วันที่ : 11/02/2008 เวลา : 08.54 น.
http://www.oknation.net/blog/tuangka

ขอบคุณค่ะ มีจริง ๆ เหรอ ไวรัสตัวนี้
ความคิดเห็นที่ 7
กนิษฐ์ วันที่ : 11/02/2008 เวลา : 00.02 น.
http://www.oknation.net/blog/kanis
แม้ร่างกายจะเหนื่อยล้า  แต่จิตวิญญาณยังแข็งแกร่ง

ขอบคุณจ้า..
ความคิดเห็นที่ 6
Francesca วันที่ : 10/02/2008 เวลา : 23.51 น.
http://www.oknation.net/blog/Francesca
'Love'  won't wait for you forever... so don't be afraid to get hurt....

ตอนแรกไม่กล้าคลิกเข้ามาเลยนะ
แต่คิดว่า คงปลอดภัยเลยแวะเข้ามาดู

โห
นับถือคนคิดจริงๆ

ความคิดเห็นที่ 5
Nozz วันที่ : 10/02/2008 เวลา : 15.33 น.
http://www.oknation.net/blog/nozzila
http://www.oknation.net/blog/xinchaovietnam บ้านหลังนี้.....เวียดนามล้วนๆ http://www.oknation.net/blog/testblog หลังล่าสุดที่ไม่มีอะไร

มาจากไหนเนี้ย โห In trend สุดๆ Nod32 ยังเอาไม่อยู่
ความคิดเห็นที่ 4
ปีศาจแห่งวงการมือถือ วันที่ : 10/02/2008 เวลา : 15.07 น.
http://www.oknation.net/blog/pumobile
จงรักตัวเองให้มากที่สุด ก่อนที่จะรักคนอื่น

เหอะๆๆๆของใหม่แกะกล่อง อิอิ ขอบคุณคร๊าบบบบบ
ความคิดเห็นที่ 3
ราชดำเนิน2 วันที่ : 10/02/2008 เวลา : 01.22 น.
http://www.oknation.net/blog/cpt02

ไวรัส ผสมหลายสาย พันธุ์ มีวิธีใหนแก้ได้บอกด้วย ถ้าไม่ได้โยนลงเขาดิน เอาให้ เหยี้แดก
ความคิดเห็นที่ 2
เที่ยวไปตามคะวัน วันที่ : 09/02/2008 เวลา : 23.38 น.
http://www.oknation.net/blog/garmo
เพลงหนึ่งเพลงช่วยให้โลกนี้มีสีสรรจริงๆๆชีวิต..ขาดรสหวาน..แวะมาที่นี่..หวานหวาน..มีให้เติม...เที่ยวไปตามตะวัน..เหนื่อยนัก..แวะพัก..เพื่อเจอสาว..ที่รู้ใจสักคน.. 


ดีจริงๆๆขอบคุณ
ความคิดเห็นที่ 1
ผู้หมวดจอมยุ่ง วันที่ : 09/02/2008 เวลา : 23.36 น.
http://www.oknation.net/blog/happykanny
   Life is a road that i wanna keep going  

เอ่อ....
แสดงความคิดเห็น

  เข้าสู่ระบบ   |   สมัครสมาชิก
ชื่อ:  
อีเมล์:  
เว็บไซต์:  
ความคิดเห็น:  
   

ถึง บล็อกเกอร์ ทุกท่าน โปรดอ่าน
   ด้วยทาง บริษัท จีเอ็มเอ็ม แกรมมี่ จำกัด (มหาชน) ได้ติดต่อขอความร่วมมือ มายังเว็บไซต์และเว็บบล็อกต่าง ๆ รวมไปถึงเว็บบล็อก OKnation ห้ามให้มีการเผยแพร่ผลงานอันมีลิขสิทธิ์ ของบริษัท จีเอ็มเอ็ม แกรมมี่ฯ บนเว็บ blog โดยกำหนดขอบเขตของสิ่งที่ห้ามทำ และสามารถทำได้ ดังนี้
ห้ามทำ
- การใส่ผลงานเพลงต้นฉบับให้ฟัง ทั้งแบบควบคุมเพลงได้ หรือซ่อนเป็นพื้นหลัง และทั้งที่อยู่ใน server ของคุณเอง หรือ copy code คนอื่นมาใช้
- การเผยแพร่ file ให้ download ทั้งที่อยู่ใน server ของคุณเอง หรือฝากไว้ server คนอื่น
สามารถทำได้
- เผยแพร่เนื้อเพลง ต้องระบุชื่อเพลงและชื่อผู้ร้องให้ชัดเจน
- การใส่เพลงที่ร้องไว้เอง ต้องระบุชื่อผู้ร้องต้นฉบับให้ชัดเจน
จึงเรียนมาเพื่อโปรดปฎิบัติตาม มิเช่นนั้นทางบริษัท จีเอ็มเอ็ม แกรมมี่ฯ จะให้ฝ่ายดูแลลิขสิทธิ์ ดำเนินการเอาผิดกับท่านตามกฎหมายละเมิดลิขสิทธิ์
OKNATION



กฎกติกาการเขียนเรื่องและแสดงความคิดเห็น
1 การเขียน หรือแสดงความคิดเห็นใด ๆ ต้องไม่หมิ่นเหม่ หรือกระทบต่อสถาบันชาติ ศาสนา และพระมหากษัตริย์ หรือกระทบต่อความมั่นคงของชาติ
2. ไม่ใช้ถ้อยคำหยาบคาย ดูหมิ่น ส่อเสียด ให้ร้ายผู้อื่นในทางเสียหาย หรือสร้างความแตกแยกในสังคม กับทั้งไม่มีภาพ วิดีโอคลิป หรือถ้อยคำลามก อนาจาร
3. ความขัดแย้งส่วนตัวที่เกิดจากการเขียนเรื่อง แสดงความคิดเห็น หรือในกล่องรับส่งข้อความ (หลังไมค์) ต้องไม่นำมาโพสหรือขยายความต่อในบล็อก และการโพสเรื่องส่วนตัว และการแสดงความคิดเห็น ต้องใช้ภาษาที่สุภาพเท่านั้น
4. พิจารณาเนื้อหาที่จะโพสก่อนเผยแพร่ให้รอบคอบ ว่าจะไม่เป็นการละเมิดกฎหมายใดใด และปิดคอมเมนต์หากจำเป็นโดยเฉพาะเรื่องที่มีเนื้อหาพาดพิงสถาบัน
5.การนำเรื่อง ภาพ หรือคลิปวิดีโอ ที่มิใช่ของตนเองมาลงในบล็อก ควรอ้างอิงแหล่งที่มา และ หลีกเลี่ยงการเผยแพร่สิ่งที่ละเมิดลิขสิทธิ์ ไม่ว่าจะเป็นรูปแบบหรือวิธีการใดก็ตาม 6. เนื้อหาและความคิดเห็นในบล็อก ไม่เกี่ยวข้องกับทีมงานผู้ดำเนินการจัดทำเว็บไซต์ โดยถือเป็นความรับผิดชอบทางกฎหมายเป็นการส่วนตัวของสมาชิก
คลิ้กอ่านเงื่อนไขทั้งหมดที่นี่"
OKnation ขอสงวนสิทธิ์ในการปิดบล็อก ลบเนื้อหาและความคิดเห็น ที่ขัดต่อความดังกล่าวข้างต้น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของบล็อกและเจ้าของความคิดเห็นนั้นๆ
   

กลับไปหน้าที่แล้ว กลับด้านบน

<< กุมภาพันธ์ 2008 >>
อา พฤ
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29  



คุณชอบ Note Book ยี่ห้ออะไร
Asus
6 คน
Acer
11 คน
Fujitsu
4 คน
HP
7 คน
Vaio (Sony)
1 คน

  โหวต 29 คน