หน้า 1 จากทั้งหมด 1

ช่วยด้วยครับผมโดนไวรัส Trojan-Spy.Gampass

โพสต์เมื่อ: อังคาร ก.ย. 08, 2009 09:35
โดย beckveron
ตามหัวข้อเลยครับ
ผมโดนไวรัส Trojan-Spy.Gampass ครับท่านใดรู้วิธีแก้ช่วยบอกผมด้วยนะครับ แบบว่าลง window ใหม่ก็ไม่หาย ใช้โปรแกรม Bitdefender, Nod32, Trojan Remove, Norton ก็ไม่หายหมดปัญญาจริง ๆ ครับ ถ้าเพื่อนๆ ชาว redarmy รู้วิธีแก้ช่วยบอกผมหน่อยนะครับ

โพสต์เมื่อ: อังคาร ก.ย. 08, 2009 11:09
โดย godmanbit
ลองใช้ตัวนี้ดูครับ
ผมว่าได้ชัวร์
Kaspersky2009,
Ad-aware Aniversary Edition 8.0
Spybot - Search & Destroy 1.6

หาโปรแกรมตาม google ดูน่ะครับ
ยิ่งตัวแรกน่าจะ ok

โพสต์เมื่อ: อังคาร ก.ย. 08, 2009 13:13
โดย Little_Devil_15
ท่านเล่นเกมออนไลน์หรือเปล่าครับ คาบาล ใช่ไหม ถ้าใช่ก็ติดจากที่นั่นแหละครับ ก็ต้องทำใจเล่นต่อไปถ้าไม่กลัว แต่ถ้ากลัวก็งดเล่นครับ จนกว่า ผู้ดูแลระบบเค้าจะอุดช่องโหว่เซิฟได้

การทำงานของมันเท่าที่ไปศึกษามาให้ (เพราะผมไม่เคยเจอเองกับตัว แต่คาดว่าน่าจะเป็นตัวเดียวกันกับของท่าน) มันจะคอยดักจับพาสเวิร์ดต่างๆที่ท่านกรอกเข้าไปแล้วก็ส่งไปให้นายมัน และก็มีการปิด Show hidden file ส่วน Taskmanager ผมไม่ทราบว่ามันโดยล็อคด้วยหรือไม่

อาการหลังโดนก็อาจจะเน็ตหลุดบ่อยหน่อย เท่าที่ศึกษามานะครับ เพราะมันเป็นโทรจัน ไม่มุ่งทำลายข้อมูลอยู่แล้ว :oops:

แต่ถ้าไม่ได้เล่นเกมออนไลน์ ขนาดลงวินโด้ใหม่ก็ไม่หาย มันคงจะมากับโปรแกรมที่ท่านใช้ๆอยู่ล่ะครับ หรือไม่ก็แฝงตัวอยู่กับไดร์ฟ D หรือ E โน่นแหละ


อีกอย่างผมเข้าใจว่าท่านลงแค่วินโด้โดยทำการฟอร์แมตแค่ไดร์ฟ C ใหม่ใช่ไหมครับ มันก็ไปเกาะอยู่ที่ System volume information ซึ่งเป็นไฟล์ระบบเราไม่สามารถมองเห็นได้ ท่านต้องเปิด Hidden file ซะก่อนจึงจะเห็น
จากนั้นก็ให้ติดตั้ง unlocker เป็นโปรแกรมช่วยลบทุกๆอย่างได้

ให้เข้าเซฟโหมด แล้วทำการลบโฟลเดอร์ในแต่ละไดร์ฟดังนี้ครับ
1.ให้ลบโฟลเดอร์ System volume information แล้วมันจะบอกว่าลบไม่ได้เราก็ใช้ unlocker ในการช่วยลบ โดยเลือกเป็นลบ แล้วสั่งแก้ล็อคทั้งหมด

2.จากนั้นให้ลบโฟลเดอร์ที่ชื่อ Recycler ออกด้วยวิธีเดียวกันทำตามลำดับแบบนี้ของทุกๆไดร์ฟครับ

เพราะทุกๆอย่างที่เราลบมันจะเก็บข้อมูลเข้าไปอยู่ในโฟลเดอร์เหล่านี้ ซึ่งมันจะเอาไว้ใช้สำหรับ system restore ครับ


แต่จริงๆแล้วถ้าบอกว่ามันคือโทรจัน มันคงไม่หายากนักหรอกครับ เพราะลักษณะของโทรจันจะไม่สามารถติดต่อไปยังไฟล์อื่นได้ คือมันไม่สามารถแพร่ระบาด อยู่ไหนก็อยู่นั่น และท่านทราบได้อย่างไรว่าโดนโทรจันตัวนี้ ถ้าเป็นที่ Antivirus แจ้งก็ให้จำ Path ที่มันอยุ่แล้วมาลบโดยใช้โปรแกรมเสริมก็ได้ครับ หรือท่านจะลองโหลดโปรแกรมตามที่ความเห็นข้างบนมาลองก่อนก็ได้ครับ

โทรจันตัวนี้ผมไม่เคยเจอเองกับตัวครับ แต่ไปศึกษามาให้ เขาบอกว่า Avast ตัวล่าสุดนี่ฆ่าได้ชัวร์ๆ พวก Hidden file ที่เปิดไม่ได้ก็ใช้งานได้ แต่ผมไม่รู้ว่าเขารู้แค่ไหนนะครับว่ามันออกหมดแล้วจริงหรือไม่ ก็อย่างว่าผมไม่เคยเจอเองบอกฟันธงไม่ได้ แต่เอาเป็นว่าเขาว่าอาการของมันหายไปเลยครับ

แต่ถ้าลบออกติดอีกลบออกติดอีก และท่านเล่นเกมคาบาลจริง มันก็มาจากที่นั่นแหละครับ ก็เห็นโดนกันไปหลายราย ใช้วิจารณญาณในการตัดสินใจเอานะครับ


ขอให้ท่านโชคดีในการแก้ปัญหาครับผม

โพสต์เมื่อ: อังคาร ก.ย. 08, 2009 17:33
โดย Kaokao'
โอ้ว

ผู้รู้ตัวจริงมาแล้วเด้อ

โพสต์เมื่อ: อังคาร ก.ย. 08, 2009 23:08
โดย Little_Devil_15
Kaokao' เขียน:โอ้ว

ผู้รู้ตัวจริงมาแล้วเด้อ


กรรมถ้าหมายถึงผม ไม่ใช่หรอกครับ ผมไม่ได้เรียนด้านคอมพิวเตอร์ด้วยซ้ำไป ความรู้ก็แค่งูๆปลาๆครับ

ว่าแต่ จขกท หายไปเยยเปงไงบ้างหนอ