พิมพ์หน้านี้ - โดนไวรัสหัวกระโหลกครับ

LSVคลังสมองออนไลน์ "ปีที่14"

ห้องคอมพิวเตอร์ => ●ไวรัส - โทรจัน => ข้อความที่เริ่มโดย: KANONG ที่ พฤษภาคม 28, 2007, 12:00:27 pm



หัวข้อ: โดนไวรัสหัวกระโหลกครับ
เริ่มหัวข้อโดย: KANONG ที่ พฤษภาคม 28, 2007, 12:00:27 pm
รู้สึกจะชื่อ hacked by 1 byte {no virus no work no money} ตอนแรกนึกว่าเป็นgozilla เห็นเป็น Auto ขึ้นมา ลองฆ่าแล้วก็ไม่ยอมหาย ฆ่าแบบวิธีเก่าๆที่เคยใช้ไม่ได้ผลซักอย่าง สุดท้ายข้อมูลในไดร์ฟ D -E หายเกลี้ยงกลายป็นไดร์ฟเปล่า หน้าจอก็ขึ้นรูปหัวกระโหลกกระพริบขึ้นมา แล้วเครื่องก็ดับจากนั้นก็เข้า วินโดว์ไม่ได้อีกเลยรีสตาร์ทตลอด  ต้องลงwin ใหม่ และกู้ข้อมูลสำคัญแทบแย่  มีโปรแกรมตัวไหนป้องกันและกำจัดเจ้าตัวนี้ได้บ้างครับ กลัวจะเจออีก ขอบคุณครับ


หัวข้อ: Re: โดนไวรัสหัวกระโหลกครับ
เริ่มหัวข้อโดย: BenQ ที่ พฤษภาคม 28, 2007, 12:04:41 pm
กำจัด Hack by 1BYTE

http://www.uploadtoday.com/download.php?8cf504501462966d13e 280620e844669


หัวข้อ: Re: โดนไวรัสหัวกระโหลกครับ
เริ่มหัวข้อโดย: TongTang-LSV team♥ ที่ พฤษภาคม 28, 2007, 12:10:27 pm
หรือลองดูนี่ครับ..


(http://gotoknow.org/file/president_amp/Virus2.JPG)


เห็นเขาว่ามันคือ Worm
Hacked by 1 byte{ No Virus No Work No Money }


เขาว่ากันว่า..หากใครติด​ hacked by 1 byte ​ไม่​มี​ {No virus No work No Money }​
ให้​ไปที่นี่นะคร๊าบบ​   http://gotoknow.org/blog/president/86034
หรือดาวโหลดที่นี่..   (http://gotoknow.org/file/president_amp/dloadpic.gif) (http://gotoknow.org/file/president_amp/Anti_Hacked+By+1BYTE+Updated+fix.zip)



Worm ​ตัวนี้ทำ​งาน​ยัง​ไงบ้าง​ ?

อาการที่​เห็นชัดๆ​ ​เมื่อไฟล์​โดนทำ​ลาย​แล้ว

เนื่อง​จาก​ไฟล์ระบบเสียหาย​ ​ดัง​นั้น​ Windows  ​ร้องขอแผ่น​ CD WINDOWS XP  ​เพื่อติดตั้ง​ ​ใหม่​  ขึ้นมา​เรื่อยๆ​จน​ไม่​ต้อง​ทำ​อะ​ไรเลยครับ​

    * คลิกขวาที่​ไดรฟ์​ ​แล้ว​มีตัวหนา​เป็น​คำ​ว่า​ Auto
    * เนื่อง​จาก​คล้ายๆ​กับ​ Godzilla ​และ​ Hacked by 1 byte ​เปลี่ยน​ IE Title ​เป็น Hacked by 1 byte { No Virus No work No money }
    * มีการลบไฟล์ระบบ​ ​เหล่านี้ทิ้ง​ ​แล้ว​แทนที่​ด้วย​ตัว​Worm​ทั้ง​หมด​ winlogon.exe  csrss.exe cmd.exe smss.exe regedit.exe msconfig.exe taskmgr.exe rstui.exe lsass.exe
    * เนื่อง​จาก​Worm​ไปแทนที่​ไฟล์ระบบ​แล้ว​ดัง​นั้น​ ​จึง​ใช้​ Task Manager ​ไม่​ได้​    Registry Editer ​ไม่​ได้​  Msconfig  ​ไม่​ได้​ ​เปิด​ command prompt  SystemRestore ​ไม่​ได้
    * winlogon  csrss srmss.exe ​เป็น​ไฟล์ที่ระบบ​ต้อง​ใช้​ทุกครั้ง​ ​ตอนเริ่มต้น​ windows ​ดัง​นั้น​ไวรัส​ ​ไม่​จำ​เป็น​ต้อง​ไปสร้าง​ register ​เพื่อ​ run ​ตัวเองตอนเปิดเครื่อง
    * ขั้นสุดท้าย​จะ​เป็น​ ​หัวกะ​โหลก ให้​ดู​เพื่อ​ความ​สะ​ใจ​ ​และ​แล้ว​ข้อมูลที่​เคยมีกอันตรธานหายไป



Worm ​ตัวนี้สิงห์สถิต​อยู่​ที่​ไหน​ได้​บ้าง

    * กล้องดิจิตอล​  ​
    * โทรศัพท์มือถือ
    * FlashDrive , Handy Drive
    * Floppy Disk
    * Memory Card


อาการของเครื่องที่ติดเชื้อ

   1. กระจายเชื้อไป​ยัง​ทุก​ Drive ​และ​สื่อบันทึกที่มา​เชื่อมต่อ​ ​เช่น​ Handy Drive ​เป็น​ต้น
   2. ที่​ Title bar ​ของ​ Internet Explorer ​ปรากฎคำ​ว่า​ Hacked by 1 BYTE
   3. เปลี่ยนคำ​สั่งแรกของการเปิด​ Drive ​จาก​ Explor ​เป็น​ Auto ​เพื่อบังคับ​ให้​ตัวเชื้อ​ kerneldrive.exe ​ทำ​งาน       
   4. ลบคำ​สั่ง​ Folder Options... ​ออก​จาก​ Windows Explorer           
   5. ไม่​สามารถ​เปิด​ Task Manager ​ได้     
   6. พื้นที่ว่าง​ใน​ Disk ​จะ​ลดลงเรื่อย​ ​ๆ​ >>> ​คลิกดูคลิป​ | ความ​ละ​เอียดสูงกว่า | ความ​ละ​เอียดต่ำ​กว่า
 



ขอบคุณ..ที่มาของข้อมูลดีๆ  (http://gotoknow.org/blog/president/85905)