| | #1 (permalink) |
| สมาชิก TG รุ่นเก๋า ![]() สมัคร: Mar 2009 สถานที่: ~ zone soulciety ~
โพส: 1,019
รับคำขอบคุณ: 72 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | คอมติดไวรัส อะไรไม่รู้อ่าครับวอนขอผู้รู้ ช่วยผมที
คือมันติดจาก Flash Drive เพื่อนมาอ่าครับ มีรูปให้ดูด้วย ท่านใดรู้ว่ามันคือไวรัสอะไรและมีวิธีแก้อย่างไรช่วย บอกผมหน่อยนะครับ ขอขอบคุณล่วงหน้าเลยละกันครับ ^^ ![]() ![]() ![]() ![]() ![]() แก้ไขโดย Lpalm : 07 Sep 2010 เวลา 21:49 |
| | |
| | #8 (permalink) |
| สมัครไว้แต่โพสไม่มีสาระ ![]() สมัคร: May 2006 สถานที่: กำลังเล่นเกมตู้อยู่ครับ
โพส: 3,255
Blog Entries: 27![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ชอบกินไวรัสคอมเป็นอาหาร ... แต่ดูแล้วสะอาดดีครับ แต่ละไฟล์เป็นส่วนประกอบของระบบทั้งนั้นนะ ผมมั่นใจว่าปลอดภัยที่ 85 % เดี๋ยวจะอธิบายให้ฟังว่าอะไรเป็นอะไรบ้างนะ คุณ Lpalm จะได้สบายใจขั้นมาบ้าง ในรูปที่ 1 : มีไฟล์ชื่อ ~$ภาษาบาลี.....doc อยู่นั่นไม่ใช่ไวรัสครับ มัน จะเรียกว่าอะไรดี มันเหมือน Buffer (บัฟเฟ้อไม่ใช่บุฟเฟ่) ที่เวลาอ่านเขียนไฟล์เอกสารด้วย MS-Word ก็คือเป็นไฟล์ที่ไว้คอยเก็บคอยประมวลผลต่างๆในเอกสาร นั้นบางครั้งก็มี Auto-Save เป็นหมีแพนด้าก็คือเป็นช่วง-ช่วง (ไม่มีหลินฮุ้ยกับหลินปิง) สมมุติว่าพิมพิ์งานไปกำลังมันมือแล้วจู่ๆไฟดับ "พึ้บ !!!" เมื่อคุณเปิดเครื่องมาอีกทีแล้วเปิด MS-Word มันจะถามว่ามีของเก่าเก็บไว้แบบเนี่ยจะเอาป่ะ คุณก็สามารถไปเริ่มตรงนั้นได้ และ desktop.ini ก็ไม่น่าเกลียดน่ากลัวครับ ถ้าใน Folder นั้นเป็นสำนักงานแห่งหนึ่ง desktop.ini ก็จะเป็นเสมียนที่จะเก็บข้อมูลต่างๆของสำนักงานนั้นไ ว้ เช่นเดียวกันกับในคอม desktop.ini เป็นตัวเก็บข้อมูลโดยรวมของ Folder นั้น เช่น ชื่ออะไรใน Registry ชื่อในเลขฐาน 16 ใช้ icon รปอะไร ประมาณนี้ครับ ที่เหลือก็รูปภาพที่จะมากับไฟล์เพลงเมื่อเปิดด้วย Windows Media Player โดยโปรแกรมจะเป็นคนไปหาข้อมูลของเพลงชื่อนี้มาจาก Internet แล้วก็ได้รูปหน้าปกมาเป็นภาพรูปภาพนั่นละครับ ในรูปที่ 2 : ทุกๆไฟล์เป็นส่วนสำคัญของ Windows ครับ แต่ที่ผมรู้สึกแปลกที่สุดคือ TASKMAN.EXE 1. taskman.exe ควรจะเป็นอักษรตัวเล็กไม่ใช่ตัวใหญ่แบบ TASKMAN.EXE 2. taskman.exe มี icon ประจำตัวที่สวยกว่านี้นะ 3. ที่อยู่ประจำของ taskman.exe ควรจะเป็น C:\WINDOWS\System32 ไม่ใช่แค่ C:\WINDOWS ด้วย 3 ข้อนี่ล่ะครับที่สงสัยมาก แนะนำว่า คุณ Lpalm ควรเข้า C:\WINDOWS\System3 ไปดูครับว่ามี taskman.exe ไหม ? ถ้ามีก็น่าคิด แล้วลองออกมากด Right-click ดู Properties ของ TASKMAN.EXE ที่อยู่ใน C:\WINDOWS ดูวัน Created กับ Modifiled และดู Details หาว่าใครเป็นผู้ผลิต ถ้าไม่มีชื่อผู้ผลิตไม่มี Copyright ด้วย นั่น ก็ คือ ไวรัส นั่น เองงงงงง .... (อ้าาาาา หาาาาาา !!!!)ในรูปที่ 3 : ทุกๆอย่างสงบสุขดีครับ ทุกๆไฟล์มีความสำคัญหมด *.tmp ก็คือ Temporary File เป็นไฟล์ที่มีไว้เก็บข้อมูลในตอนที่โปรแกรมเปิดแล้วพ อปิด *.tmp ก็หยุดทำงานไปเอง คืดว่าเป็นของโปรแกรม GOM นะครับ ... สรุปว่าปลอดภัยในส่วนนี้นะ ในรูปที่ 4 : สงบสุขเห็นกัน เป็นเรื่องไม่แปลกที่จะมีถังขยะอยู่ตาม Directory ต่างๆ คำถามเดียวที่จะถามคือ ห้องทำงานส่วนใหญ่มักจะมีถังขยะในห้องใช่หรือไม่ ? ก็เช่นเดียวกับ C: D: E: F: ... แต่กลับเป็นเรื่องน่าแปลกที่ทุกห้องมีถังขยะแล้วเวลา ลบทำไมถึงมาก้องรวมกันในถังของ C: ก็เพราะว่า C: เป็น Directory ที่มีฐานระบบ Windows อยู่ แต่ถ้า Windows อยู่ใน D: ก็จะไปอยู่ D: แทนครับ แต่มันจะมีไวรัสบางชนิดที่มองด้วยตาเปล่าไม่เห็นแม้ว ่าจะเปิด hidden files แล้วก็ตาม คือไฟล์ใน Recycled ถึงคุณจะกดเข้าไปดูคุณก็จะไม่เจอไวรัส จำเป็นต้องใช้ Command Prompt ด้วยคำสั่ง attrib ใน Recycled นั้นแล้วจะเห็นนะ ในรูปที่ 5 : ปลอดภัยครับ ทุกไฟล์สำคัญหมดโดยเฉพาะ ntldr ชื่อไฟล์นี้ย่อมาจากคำว่า NT loader ครับเท่าที่ผมจำได้คือว่า Windows XP ใช้ Kernel จาก Windows NT ดังนั้น ntldr จึงสำคัญมากถ้ามันหายไปมันก็จะบอกคุณในตอน Boots ว่า "NTLDR is Missing ..." แล้วต้องลง Windows ใหม่ครับ ... ntldr มีพี่น้องอีก 2 คนคือ boot.ini และ NTDETECT.COM ครับทั้ง 3 เกิดมาในวันเดียวกันมีพ่อ-แม่คนเดียวกัน ดังนั้นสำคัญทั้งหมด อีกไฟล์ pagefile.sys ทำไมขนาดมันจึงมากมายเช่นนั้น pagefile เป็นไฟล์ที่เกือบทุกระบบจะต้องมี ผมเรียน UNIX มามันก็มี เพราะมันเป็นไฟล์ที่ทำตัวเหมือน RAM อีกตัวที่อยู่บน Harddisk ครับ เป็นไปได้แนะนำให้ปรับค่าให้มันไปอยู่ใน Directory อื่นๆแทน อาจจะ D: E: F: ... เพื่อประหยัดที่ใน C: ให้มากที่สุด ในรูปที่ 6 : ทำไม Recycled ถึงไม่เป็นรูปถึงขยะ ??? จริงๆแล้วมันก็มีได้ 2 แบบครับผมก็มีใน C: เป็นรูปถึงแต่ใน E: เป็นรูปแบบนี้เลย ... เลยคิดว่าน่าจะปลอดภัยครับ
__________________ Hitzuja 's Home
แก้ไขโดย Hitzuja : 08 Sep 2010 เวลา 00:12 |
| | |
| สมาชิกจำนวน 7 คน ที่ได้ขอบคุณ Hitzuja สำหรับโพสที่มีประโยชน์นี้ |
| | #9 (permalink) |
| แฟนพันธ์แท้ TG ![]() สมัคร: Jun 2009 สถานที่: Hell-O ฐานะ Prince of Devils
โพส: 2,516
Blog Entries: 5![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
คิดว่าปกติเหมือนเรปบนว่านะคับ เเต่ว่ามาชะงักที่เดียวกันกับพี่ Hitzuja ทำไมถึงเป็นเเบบนั้น -*- เเน่นอนไวรัสสิ ลองเปลี่ยนจาก AVG เป็นเเบบอื่นดูนะ เช่น Avira หรือ Kasperkey ส่วนไฟล์ที่มันหายๆ เเบบซ่อนนี่ ถ้าเราอยากเห็นมันก้อคลิกขวา > Properties > เอาลูกศรตรงคำว่า Hidden ออก เเล้วกด OK
__________________ ช่องทางการติดต่อนะครับ ^^ Msn : Princezcake00@hotmail.com Gmail : Princezcake00@gmail.com ![]() Facebook : https://www.facebook.com/PrinceTheLuciFer |
| | |
| | #10 (permalink) |
| สมัครไว้แต่โพสไม่มีสาระ ![]() สมัคร: May 2006 สถานที่: กำลังเล่นเกมตู้อยู่ครับ
โพส: 3,255
Blog Entries: 27![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
^ ^ ยังไม่ได้ถามเขาเลยนะว่าใช้ AVG อยู่เป็น version free หรือเปล่าครับ ?
__________________ Hitzuja 's Home
|
| | |
| | #11 (permalink) |
| สมาชิก TG รุ่นเก๋า ![]() |
ก็แค่ลงวินโดใหม่เอง ^ ^ ก็แค่ลงวินโดใหม่เอง ^ ^ จะเอาอะไรกับไวรัส ลันล๊าา !!!!!
__________________ Spoiler: ![]() Love never changes. But people love That has changed. ![]() ![]() ความรักไม่เคยเปลี่ยนแปลง มีแต่คนรักนั่นแหละที่เปลี่ยนไป . ![]() ![]() ![]() twitter @ AaKikGoG![]() แก้ไขโดย Rescue34 : 08 Sep 2010 เวลา 15:13 เหตุผล: Automerged Doublepost |
| | |
| | #12 (permalink) |
| สมาชิก TG รุ่นเก๋า ![]() สมัคร: Mar 2009 สถานที่: ~ zone soulciety ~
โพส: 1,019
รับคำขอบคุณ: 72 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
เอ่อ...งั้นขอถามเพิ่มเติมนิดหนึ่งนะครับ คือแล้วเราจะลบไอ้โฟลเดอร์แปลกๆที่มันจางๆ ออกไปยังไงหรอครับ คือตอนก่อนมันไม่มีอะ อยู่ๆมันก็ขึ้นมาเองแถมเนื้อที่ใน Drive C มันหายไปไหนไม่รู้อะ จากตอนแรกๆมันมี 12 Gb อยู่ๆพอไอ้พวกนี้ขึ้นมามันเหลือแค่ 6 gb เองอ่าครับ ส่วนที่ว่า AGV เป็นเวอชั่น ฟรีป่าวนั้นผมก็ไม่สันทัดเหมือนกันอะ พอดีร้านมันลงมาให้หมดอะไม่รู้เรื่องไรกะมันเลย T^T
|
| | |
| | #13 (permalink) |
| สมัครไว้แต่โพสไม่มีสาระ ![]() สมัคร: May 2006 สถานที่: กำลังเล่นเกมตู้อยู่ครับ
โพส: 3,255
Blog Entries: 27![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ไฟล์ที่ใสๆจางๆนั้นมันอยู่มาตั้งแต่คุณ Lpalm ลง Windows แล้วครับ แต่ที่มันมีนะแต่ไม่แสดงออกก็เพราะว่ามันเป็นไฟล์สำค ัญของระบบคนผลิตก็ไม่อยากให้ใครมายุ่งกับมันสักเท่าไ หร่นักจึงทำให้มันเป็น Hidden File ครับก็คือปกติจะมองไม่เห็นถ้าไม่ไปแก้ใน Folder Option ให้แสดงมันขึ้นมา ผมว่าต้องมีใครไปปรับส่วนนี้แน่ๆเลยเพราะมันไม่มีทาง ปรับตัวมันเองได้ และก็ไม่มีไวรัสหรือโปรแกรมอะไรไปปรับมันด้วย ... เพราะฉนั้นนะครับถ้าคุณไปกด Delete มันเลยมันก็จะไม่ยอม บางทีลบไปแล้วมันก็จะกลับมาอีก กลับมาอีก แล้วก็กลับมาอีกเรื่อยๆ แต่บางครั้งลบไปแล้วทำให้ระบบเสียหายครับ ... อย่าลบนะครับ ถ้าไม่อยากจะเห็นมันอีกก็เข้า Folder Option ไปปรับ Hidden File ได้เลยครับ อีกเรื่องคือ c: มันเต็มใช่ไหมครับ ? มันก็ต้องดูสาเหตุนะครับ ที่ผมนึกได้มีตามนี้นะ 1. ลงโปรแกรมไว้ใน C: เยอะ ... แต่อันนี้ผมว่าไม่ใช่สาเหตุหลัก 2. เวลาลบก็กดแค่ Delete ไม่เคยกด Shift+Delete และไม่เคย Empty Recycle Bin ... จริงๆแล้ว Recycle Bin อยู่ใน C: ครับ ดูนี่นะ C:\Users\Default\Desktop สุดท้ายก็มาลงที่ C: 3. ใช้ Nero, Alcohol 120% หรือโปรแกรมเผาแผ่นในการ Clone หรือ Copy แผ่น CD/DVD เวลามีการคัดลอกนะครับมันจะต้องสร้างไฟล์ Image ขึ้นมาหนึ่งตัวมีขนาดเท่า CD/DVD ที่คัดลอกเลย แล้วถ้าไม่ได้เลือกให้ลบแบบ Auto มันก็จะหมักหมมไปเรื่อยๆครับ 4. มีปรแกรมบางตัวใน C: ที่สามารถ Update ตัวเองได้ เช่นไปดึงข้อมูลจากอินเตอร์เน็ตมาเรื่อยๆ ผมเคยเจอนะแต่จำชื่อไม่ได้ 5. System Restore จัดเก็บลงใน C: ก็จะเหมือนใช้ที่ไปเกือบ 2 เท่า เพราะเป็นการจัดเก็บสำหรับไว้กู้ข้อมูลทั้งหมด อย่างนี้ต้องสั่งปิดครับ 6. ความสกปกใน Temporary ครับหรือก็คือ %TEMP% นั่นเอง เวลาๆเราเปิดเน็ตดูนั่นดูนี่แต่ละครั้งมันก็เอาข้อมู ลมาเก็ยไว้เผื่อคราวหน้ามันจะได้ไม่ต้องโหลดใหม่ทำให ้เร็วขึ้น แต่ยิ่งเก็ยไว้มากมันก็หนัก บางคนมีขยะเป็น 20GB เลยครับ (ไม่รู้ทำได้ไงนะ) แบบนี้ต้องลอง Disk Cleanup นะ 7. โหลด Torrent บ้างหรือเปล่า ? ลงใน C: หรือไม่ ? สาเหตุยังมีอีกมากมายครับเพราะ C: เป็น NTFS ขยะมันก็เยอะเป็นปกตินะไม่เหมือน FAT32 AGV นั้นผมก็ไม่รู้นะครับแต่ถ้าอยากให้มีประสิทธิภาพสูงก ็แนะนำ Kaspersky Internet Security ของแท้ (3 Users) คิดแล้ววันละ 0.9 บาท ซื้อความปลอดภัยครับ ... อย่าลืมตรวจสอบรูปที่ 2 ด้วยนะครับ ถ้าเป็นไวรัสก็แค่ระยะเริ่มต้นยังแก้ทัน
__________________ Hitzuja 's Home
แก้ไขโดย Hitzuja : 08 Sep 2010 เวลา 18:20 |
| | |
| | #14 (permalink) | |
| สมาชิก TG รุ่นเก๋า ![]() | อ้างอิง:
ห้องสมุด ไอที ออนไลน์ เลย ฮิฮิ
__________________ Spoiler: ![]() Love never changes. But people love That has changed. ![]() ![]() ความรักไม่เคยเปลี่ยนแปลง มีแต่คนรักนั่นแหละที่เปลี่ยนไป . ![]() ![]() ![]() twitter @ AaKikGoG![]() | |
| | |
| สมาชิกที่ได้ขอบคุณ Rescue34 สำหรับโพสที่มีประโยชน์นี้ |
| | #15 (permalink) |
| สมัครไว้แต่โพสไม่มีสาระ ![]() สมัคร: May 2006 สถานที่: กำลังเล่นเกมตู้อยู่ครับ
โพส: 3,255
Blog Entries: 27![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
^ ^ ขนาดนั้นเลยนะ ... เดี๋ยวไปเปิดสารณุกรมแข่งกับ Wikipedia ดีกว่า (แต่สุดท้ายก็ต้องเปิด Wikipedia ดูอยู่ดี) - Hizujipedia -
__________________ Hitzuja 's Home
แก้ไขโดย Hitzuja : 08 Sep 2010 เวลา 22:39 |
| | |
![]() |
| คำสั่งเพิ่มเติม | |
| แสดงผล | |
| |