http://upic.me/i/tj/spyware.jpg
อาการคือ
จะมีEror ขึ้นมาตามรูป
แล้วสักพัก ไม่เกิน 10นาที
1.ระบบ Valume ปรับเสียงไม่ได้เสียก็หายด้วย ไดร์เวอร์เด้งออกเฉยเลย โชว์รูปแบบนี้ครับ
http://upic.me/i/4k/volume.jpg
2.แชร์โฟลเดอร์อะไรไม่ได้เลย จะError ดังนี้
http://upic.me/i/rq/share.jpg
3.ระบบ Network ถูกตัด จากโปรแกรม คิดตัง Ncafe จะมองเครื่องลูกว่า ไม่ออนไลน์
4.เข้าเน็ท ที่IE แล้ว จะอืด มากๆ ทั้งที่เน็ท 5เมก (ไม่เคยเป็นมาก่อน)
5. อื่นๆ อีกที่ยังไม่พบอาการ
1.จึงอยากขอความช่วยเหลือ พี่ๆ ท่านใด รู้จัก สปายแวร์ตัวนี้
ช่วยอธิบายหน่อย ว่ามันคืออะไรกันแน่
2.อยากทราบว่าต้องแก้ไขอย่างไร เพราะลอง ทั้ง Node32(อัปเดทปัจุบันแล้ว),Aviara(ร่มแดง)Adaware(ล่าสุด)
ก็ค้นไม่เจอว่ามันคืออะไร แถมยังไม่หายด้วย
ยังไงช่วยหน่อยนะครับ
ขอบคุณมากๆ ครับ
1.เป็นได้ 2
Non-Slim Tue, 21/07/2009 - 23:11
1.เป็นได้ 2 กรณีครับ อาจจะติดหนอนไปแล้ว หรือ เราโดนเครื่องอื่นใน LAN โจมตี จน Share Session มันตายไปครับ
2.ลอง Start > Run > CMD > netstat -an ดูได้ไหมครับ มีการติดต่อพอร์ท 445 จากเครื่องเราไปเครื่องอื่น หรือเครื่องอื่นติดต่อหาเราครับ
3.ส่วนตัว ผมชอบ Norton มากครับ แจ้งได้ด้วยว่าเครื่องไหน โจมตีเรา จาก IP อะไร พอร์ทอะไร เวอร์ชั่น 2009 ไม่หน่วงเหมือน รุ่นก่อน ๆ ครับ
ขอ Export Log
Jonathan_Job Fri, 24/07/2009 - 21:05
ขอ Export Log ของ
1. HijackThis! 2. Process Explorer (Sysinternals) 3. Autoruns (Sysinternals) 4. TCPView (Sysinternals) 5. Rootkit Revealer (Sysinternals) 5. screen capture ของ หน้า services (Run.. > "services.msc") 6. เอาไฟล์ allfilelist.txt โดยการสั่ง
dir c:\*.* /a /s > c:\allfilelist.txtใน command prompt (ถ้าไม่สะดวกให้ชื่อและขนาดไฟล์ทั้งเครื่องก็ไม่เป็นไร)ช่วย zip/rar มาก็ดีนะครับ เพราะมันคงใหญ่
HijackThis โหลดได้ที่
http://download.cnet.com/Trend-Micro-HijackThis/3000-8022_4-10227353.html
Sysinternals Suite โหลดได้ที่
http://technet.microsoft.com/en-us/sysinternals/bb842062.aspx
ปล. 1. ผมว่า อาจจะไม่ใช่จาก virus หรือ malware ก็ได้นะครับ บางทีอาจจะแค่ system พัง หรือ อาจจะแค่ service บางตัวมัน disable หรือ ไม่ก็ driver อุปกรณ์บางตัว มัันก่อปัญหา
2. ถ้าผมมีเวลาจะช่วยแวะมาดูให้ เร็วสุดคือ วันจันทร์ครับ
หา
augusta Sat, 25/07/2009 - 06:04
In reply to ขอ Export Log by Jonathan_Job
หา ต้นตอได้แล้วครับ ไม่ทราบว่ามันเป็นอะไร มันจะอยูเครื่อง ที่ 14 ถ้าเปิดเครื่องนี้เมื่อไหร่ ทุกเครื่องในร้านจะค่อยๆ ถูก Disable service ไปเรื่อยๆ ทีละ services ตัวอย่างที่โดนปิดก็มี แชร์/เน็ทเวิร์ค/Volum Control ฯลฯ และอื่นๆ
แต่ตอนนี้ลองปิดเครื่อง 14 ทิ้งไว้โดยไม่เปิด อาการที่ว่า ก็ไม่มีให้เห็น อีกเลย ////////// ผมยัง งงอยู่ว่าเครื่องมันล็อกไว้โดยใช้โปรแกรม Deep freez แต่ทำไม พวก มอลแวร์หรือ สปายแวร์ มันลงไปฝังอยู่ได้ งง มากๆ เพราะแต่ก่อนไม่เคยเป็น
พอฝรั่งเข้ามาเล่น รอบ สองรอบ เครื่องนี้ก็เกิดปัญหา แบบที่ว่าทันทีเลย ผมเลยมุ่งประเด็นไปว่า ฝรั่งเขาใช้งานโดย เข้าเว็บที่บ้านเขาหรือป่าวครับ พวก badware พวกนี้เลยโผล่ มา
ก็คงจะ
augusta Sat, 25/07/2009 - 06:22
ก็คงจะ ฟอรแมท เครื่อง 14 นั่นแหละครับแล้วก็ รอดูว่ามันจะมาอีกหรือเปล่า
ถ้ามีมาอีกเดียวจะส่งให้ตามที่แนะนำมานะครับ ขอบคุณมากครับ