Announcement

Collapse
No announcement yet.

ต้องการความช่วยเหลือด่วนมาก เรื่อง Malware

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ต้องการความช่วยเหลือด่วนมาก เรื่อง Malware

    สวัสดีครับ

    ผมมีโน้ตบุคอยู๋เครื่องนึง Lenovo Thinkpad T420

    Intel Core i5-2410M 2.30 GHz
    RAM 12 GB (แต่ไม่รู้เรื่อง ดันลง Window 32 bit เลยเห็นแค่ 4GB)
    GPU Intel(R) HD Graphics family กราก กราก กับ Nvidia NVS 4200M
    (เอาเป็นข้อมูลครับ ไม่ได้จะอวด ดักไว้ ดักไว้)

    คือผมมีปัญหาอยู่ 2 เรื่องอะครับ เอาเรื่องแรกก่อน เรื่องสองสำคัญมาก

    1.ความร้อน

    ผมอยากรู้เรื่องการระบายความร้อน ว่า ดูด หรือ เป่า ดี สำหรับโน้ตบุค

    ตอนนี้ผมเอาพัดลมเป่าเอา มันจะช่วยให้เย็น หรือ มันจะช่วยให้เจ้ง ?

    (พัดลม Hatari เนี่ยแหละ เป่าเข้ามาด้านข้างโน้ตบุค)



    2.Malware (มันสำคัญจริงๆ รบกวนอ่านให้หมดด้วยนะครับ ขอร้องจากใจ)


    อาการ:RAM โดนกินไปเยอะ CPU Usage ก็เยอะ รู้เลยว่ามันผิดปกติละ

    โน้ตบุค ผมโดน Malware รับประทานเรียบร้อย

    มีไฟล์ .exe แปลกๆ รันขึ้นมาด้วย User ชื่อเราเอง แถม File Location ดันอยู่ใน Temp อีก


    " เฮ้ย จากลัวไปทำไม ติดไวรัสก็ scan ไวรัส ติด มัลแวร์ ก็ scan มัลแวร์เด้ "


    โหลด Malwarebyte ที่หลายๆคนศรัทธาว่าฆ่า มัลแวร์ ได้หมดจด

    ลงละ Scan ละ ขึ้นละ

    BlackDoor.Agent
    Trojan.pack (อะไรสักอย่าง)
    ....อันนี้ลืมชื่อ โทษที

    ก็ FIX ไปแล้วนะครับ Restart เครื่องเสร็จ ต่อมาเปิด Task Manager

    ฮั่นแน่! ยังอยู่ โดนอีกรอบ

    BlackDoor.Agent
    Trojan.pack (อะไรสักอย่าง)
    ....อันนี้ลืมชื่อ โทษที

    เหมือนเดิม แต่ชื่อไฟล์ที่รันใน Temp เปลี่ยนทุกครั้งหลัง FIX ด้วย Malwarebyte

    รู้ละ มันเอาไม่ออก ต้องเปลี่ยน ไปค้นเจอ Spyhunter4 (เคยใช้ตั้งแต่ได้คอมฯเครื่องแรกหรือจำผิดวะ)

    Scan แล้วมันพุ่งขึ้นมา 70 Detect กว่าๆ

    ไปอ่านคอมเม้นท์อันนึงมาเค้าบอกว่า


    "โปรแกรมสแกนไม่ว่าไวรัสหรือมัลแวร์ บางตัว มันจะสร้าง การตรวจจับปลอม(Detect ปลอม)ขึ้นมา โดยเฉพาะเกี่ยวกับ คุกกี้ มันจะหลอกเราว่า เราติดไวรัสเยอะ แล้วเราจะได้ ซื้อ โปรแกรม มัน"


    แล้ว Detect 70กว่าๆ ของเรา เป็น คุกกี้ ทั้งนั้นเลยอะ (สังหรณ์ไม่ดี)

    พอ Scan เสร็จ กด FIX

    แมร้ง ให้จ่ายตัง ซื้อของมัน จริงอย่างที่เค้าเม้นท์บอก

    ถ้าไม่จ่ายตังเพื่อ Registor Now มันก็จะไม่ FIX ให้เรา ถ้าแก้ไม่ได้จะโฆษณาทำหอยอะไรเล่า


    " SpyHunter4 มืงฟังคำพูดกรุนะ กรุจาสร้าง Crack ให้คนทั้งโลกใช้โปรแกรมของมืง ฟรี จนบริษัท มืง เจ้งไปเลย "


    เจ็บใจ น้ำตาตก นั่งร้องไห้ พ่ายแพ้ ยับเยิน เสียศักดิ์ศรี หม่า ม้า อุตส่าห์ส่งเรียนจบเทคนิคคอมฯมา

    ยอมแพ้ลง Window ใหม่ เวรลืม Backup Driver อื้อ ฮือ ฮือ ฮือ สะอื้นเลย กรุ ต้องเอาโทรศัพท์โหลดแทน

    ตอนนี้ลง Window ใหม่แล้ว 555 กว่าจะเสร็จเรียบร้อยล่อซะ 7 โมงเช้า


    วันเดียวกันนั้นเอง วันที่ 8 กรกฎาคม( โดน มัลแวร์ วันที่ 7 ลง Window ข้ามคืนมาวันที่ 8)

    ตอนบ่ายๆ จู่ๆก็

    Gom player โปรแกรมเล่นหนังโป๊สุดโปรดของผม
    กอไปหน้า-หลังได้10 วิ มีระบบ Fast-Slow ภาพ สามารถกดไปข้างหน้าและถอยหลังแบบทีละ frame ได้
    ทำให้ท่านสามารถ เลือก ช็อต ที่ต้องการได้อย่างง่ายดายและดื่มด่ำกับมันแบบ Slow motion หรือ เร้าใจแบบ The Fast 10 เร็วทะลุถุงยาง และสามารถเลื่อนดูทีละ frame เวลาเอวขยับ นมเขย่าแบบ ตื้ด ตื้ด ตื้ด ตื้ด เห็นกัน จะ จะ ตามจังหวะที่ท่านกด

    ( ขออภัย แค่โฆษณาว่ามันดียังไงเฉยๆ )




    Gom player ผมจู่ๆมันก็ เจ้ง และบอกให้ลงใหม่ มันเป็นเหมือนกับครั้งก่อนที่โดน มัลแวร์ เลย
    โปรแกรมที่เอาไว้ Setup .exe ทั้งหลายเจ้งหมดเลย

    ผมก็เลยเปิด Task manager ดู

    เอ้า มีไฟล์อะไรแปลกๆด้วยอะ OpenFile Location น่านไง มาจาก Temp

    " มัลแวร์อีกแล้วววววววววววว อ๊าาาาาาาาาาาาาาาห์~~~~~~~"

    " จะบ้าตาย "


    ผมเลย Restore System กลับไปวันที่ เพิ่งลง Driver เสร็จ( บันทึก Point ไว้ตอน 7โมงเช้าอะแหละ [ดีนะเนี่ยเกิดมา ฉลาด รอบคอบ หน้าตาดี] ถุย!)


    ตอนนี้ผมเป็น โรควิตกกังวล มัลแวร์ ไปแล้ว

    เปิด Task manager ดูบ่อยๆเป็นร้อยรอบเลย กลัวว่าจะมีโปรแกรม.exe แปลกๆ อีก

    ดูจนจำได้หมดเลยว่า โปรแกรมที่รันอยู่ มีอะไรบ้าง




    ผมอยากรบกวน พี่ พี่ น้อง น้อง ใครมีโปรแกรม ดี ดี เจ๋ง เจ๋ง มีประสบการณ์ชั้นเซียนหรือมีประสบการณ์มากมาย ไม่ว่าคุณเคยทำงานกับทีม Avenger หรือว่า ลูกผู้ชายพันธ์ดี


    อะไรก็ได้ ที่มันสามารถกัน Malware ได้ ช่วยบอกผมหน่อยเถอะ








    ขอบพระคุณ
    ทุกท่านที่ทนอ่านจนจบ ทำให้พวกท่านปวดลูกตา
    ทุกท่านที่ คอมเม้นท์ ช่วยเหลือ
    ทุกท่านที่ โพส ช่วยแก้ปัญหา


    ขอบคุณครับ ขอบคุณครับ ขอบคุณจริงๆ



    เด็กน้อย สมองเปื่อย คนนี้ ยังด้อยประสบการณ์มาก วันๆดูแต่หนังโป๊ กับ มาสไรเดอร์

    ถอดบน แปรงร่าง

    ถอดล่าง ก็ยัง แปรงร่าง

    พอเจอปัญหาก็ คนอื่น แก้

    แต่ผมก็พยายามสุดความสามารถแล้ว คือ ทำดีที่สุดแล้ว มันแก้ไม่ได้จริงๆ

  • #2
    ขนาดนั้นเลยเหรอครับ

    Comment


    • #3
      ลองดูโปรแกรมที่ใช้อยู่นั่นแหละตัวการ
      อาจจะเป็น gom ด้วยซ้ำ เพราะผมไม่เคยใช้

      นอกจากนี้ก็ดูใน startup ว่ามีโปรแกรมอะไรที่รันตัวเองตอนเปิดเครื่องไหม
      แล้วก็พวก service ที่นอกเหนือจากของ Microsoft

      Comment


      • #4
        อาการนี้ผมก็เคยเป็นครับ เวลาที่เรากดดับเบิ้ลคลิก ไฟล์ .exe อะไรก็แล้วแต่ พอกดปุ๊ป มันจะไฟล์ ชื่อ แปลกๆ มั่ว.exe เกิดขึ้นใน Folder Temp แล้วขึ้นใน Task Manager ด้วยครับ ต้องกด End process แล้วไปลบ ใน Temp Folder แต่พอลบแล้ว พอเรากดไฟล์ .exe ไรก็แล้วแต่ มันก็มาอีก ผมนี่สร้าง Shortcut Temp ไว้ที่ Desktop เลย เอาไว้กดดู พอผมลง Windows ใหม่ นี่กลัวแทบขาดใจว่ามันจะกลับมา ก็ Create a restore point ไว้ แล้วพยายามลงทีละโปรแกรม ถ้ามันโผล่มา ก็ restore กลับไปจุดที่มันยังไม่มา ตอนแรก ผมก็ลง Malwarebyte แหละ แต่ ไฟล์ .exe มันเด้งขึ้นมาบ่อยมาก วันนึงนี่ เป็น 2-3 ร้อยกว่าอัน รำคาญ พอผมลง Windows ใหม่ เลยไม่ลง Malwarebyte เลย ตอนนี้ก็ลงแค่เฉพาะ Steam เอาไว้เล่นเกมส์แค่นั้น


        เรื่อง Setup ผมก็เป็นพอกดแล้วมันบอกเสีย corrupted ผมแนะนำนะครับ เรื่อง Setup ต่างๆ อ่ะ ให้สร้างเป็นไฟล์ rar ไว้ ผมทำอย่างนี้ก็ลงได้ปกติ

        ปล.คอมเก่าผมก็เคยเป็นนะครับ ลง Windows ใหม่ หลายรอบ สุดท้ายมันก็หายไปเอง งงเลย

        ผมไปหาในเว็ปนอก เกี่ยวกับ Random.exe in Temp Folder ก็ไม่เห็นมีคนเป็นแบบผม ส่วนใหญ่จะเป็นอย่างอื่นแล้วแก้ง่ายกว่า แบบลง Windows ใหม่ก็หาย ลง Antivirus แล้ว scan อันจบ แต่ของผมนี่จนปัญญา พอป้องกันได้ แต่เอาออกให้หมดไม่ได้ มันชอบกลับมา

        คือถ้ามีไฟล์ .exe ขึ้นมาใน Task Manager กับ Temp Folder หลังจากเพิ่งลง Windows ใหม่ ผมนี่จะพยายาม Restore กลับไปให้ได้ หรือไม่ก็ลง Windows ใหม่เลย จะไม่ฝืนใช้ไป เพราะมันเสียเวลา ถ้าเจอครั้งแรก ถึงลบไปได้ มันก็จะกลับมาอีก ทำให้คอมช้า ช้ามาก เล่นเกมส์กระตุก
        Last edited by nerojay; 9 Jul 2015, 11:18:56.

        Comment


        • #5
          ใน msconfig ผมจัดการหมดแล้วครับ

          อย่างวันนี้

          ผมเข้าเน็ตเพื่อโหลด .Netframework 4.5 เพราะจะเล่นเกม ตอน 13.25

          มันมาตอน 13.41 เดาเอาว่าหลังจากลง .netframework 4.5 เสร็จ

          ตอนนี้ไม่มันใจว่า มันเป็น มัลแวร์หรือเปล่า

          เพราะไฟล์ที่ขึ้นมา 2 ตัว แถมรันเองในชื่อ User เรา

          มีตัว w นำหน้า .exe



          ประสาทเสียมาก

          Comment


          • #6
            เอาอีกแล้วครับ มันมาอีกแล้ว

            รอบแรก Scan เจอละ


            Untitled.jpg


            Restart ตามที่โปรแกรมบอกไปรอบนึง แล้วก็ลอง Scan อีก




            ต่อมา



            มันยังอยู่อีก แต่หายไปตัวนึง ไม่รู้ว่า ตาย หรือ ยังไม่โผล่ คราวนี้ Scan อีกรอบ แบบไม่ Restart

            Untitled3.jpg
            Attached Files

            Comment


            • #7

              ต่อมา (ข้างบนรูปมันสลับกัน รูปที่กำลังสแกนข้างบน ต่อมาก็อันนี้)


              Untitled4.jpg
              Last edited by jujumatrix; 9 Jul 2015, 15:02:50.

              Comment


              • #8
                หลังจาก Restart อีกรอบ ตอนนี้ Scan อีกรอบ




                ผลลัพธ์คือ




                เย้ ดีใจสาสสสสสสสสสส!!!!!!!~~~~~~~~~~~

                วันนี้ซื้อ pepsi มาฉลอง กะลูกชิ้นเอ็นเนื้อโลนึง

                แต่.......


                มันจะกลับอีกมาไหม เดี๋ยวผมมาต่อให้

                ผมใช้ Malware Byte แล้วไปใส่ Premium Account จากเน็ต

                Comment


                • #9
                  เซ็ง มันกลับมาอีกแล้ว เปิดตำนานใหม่ด้วย Gomplayer เจ้ง

                  B1.jpg

                  โหลด Gom player ใหม่ละ ดูหนังมาสักพัก ตามมาด้วย

                  B2.jpg

                  Backdoor agent อีกแล้ว

                  เดี๋ยวตัวอื่นๆก็ตามมา

                  Comment


                  • #10
                    มาอีกละ

                    B3.jpg

                    B4.jpg

                    เครียดมาก ปวดท้องไปหมดแล้วเนี่ย

                    Comment


                    • #11
                      ลง bitdefenderเลยครับแล้วแสกนรับรองหายหมด

                      Comment


                      • #12
                        เย้

                        Finish.jpg

                        เย้ เย้

                        ผลจากการ Scan ด้วย Malware Byte บอกว่า ไม่มี มัลแวร์สักตัวแล้ว

                        เครื่องผม สะอาดแล้ว (ผม Scan หลัง Restart นะ)









                        สรุปทั้งหมด

                        ผมติด มัลแวร์ดังนี้

                        BlackDoor.Agent
                        Trojan Malpack.gen
                        Spam tool agent
                        (ผลการ Scan โดย Malwarebyte)

                        หลังจาก FIX เสร็จ โดย Malwarebyte เหลือ



                        BlackDoor.Agent
                        Spam tool agent

                        จากนั้นมันก็มาอีก หลังจากที่ Gomplayer ของผมเจ้ง





                        แล้วผมก็คิดว่า เดี๋ยวตัวอื่นก็ตามมา

                        ซึ่งก็คือ



                        Trojan Malpack.gen

                        ต่อมา เสาะหาโปรแกรมต่อ ซึ่งหลายๆคนเค้าแนะนำให้เป็น Spyhunter 4 แต่ กุไม่ใช้ กุเกลียดมันเลยได้



                        SUPERAntiSpyware Free Edition

                        แท้ แด้นนน~~~~~




                        ใช้ เจ้าเนี่ย Scan มันบอกว่าของผมไม่ได้ติดใน System , Registy

                        แต่ติดที่ File ทั่วไปใน Folder Temp , Volume Folder, User Folder , Tracking Cookie แล้วก็ Ads ซึ่งก็คือ โฆษณา ทั่วๆไปเนี่ยแหละ มันมีไวรัส หรือ มัลแวร์แฝงมา

                        หัวการตลาดอีกแล้วนะ ไอแสส (พวกคุณรู้ว่าผมหมายถึงอะไร)


                        เดี๋ยวรอดูสักพักก่อน ว่ามันมีอะไรขึ้นไหม

                        Comment


                        • #13
                          มาอีกแล้วอะ

                          K1.jpg


                          K2.jpg

                          Comment


                          • #14
                            สวัสดีครับ

                            อัยย๊ะ มันมาอีกแล้ว ใช่ครับ ผมมาอีกแล้ว ปล่อยผมเครียดอยู่ได้ 3 วัน กับ ไอ มัลแวร์ สร้างปัญหา แค่ 2-3 ตัวเนี่ย

                            ผมติด

                            Backdoor Agent
                            Trojun malpack
                            spamtool

                            และล่าสุด

                            ไอ 3 ตัวที่ว่า หายไปแล้ว

                            และมี

                            Trojun Agent .process เข้ามาแทน

                            เหมือนกับ ลูกน้องตายหมด หัวหน้าใหญ่โผล่ออกมา มืงคือ boss นั่นเอง




                            ผมไม่ยอมแพ้ นั่งหน้าคอมฯ 3 วัน ติดๆ เพราะไม่มีใครช่วย

                            แม่จบ ม.3 น้องเรียนไม่จบ ม.3 ทั้งบ้านมีกรุฉลาดสุด ปวส.

                            ปาดน้ำตาทิ้งแล้วก็ นั่งหาวิธีต่อไป

                            ภาษาอังกฤษที่ขึ้นสนิม เอาไปขัด ไปเคาะ แล้วก็ชุบโคเมี่ยมขึ้นมา เงาวับ คล่องปรื๋อ ราวกับอยู่เมืองนอกเมืองนามานาน



                            อยากจะบอกว่า

                            ผมคิดว่า BOSS ตายแล้ว

                            ZXCZXC.jpg

                            ใช่ครับ

                            กู ชนะ แล้ว


                            คิดว่างั้นนะ ไม่มั่นใจเต็มร้อย

                            Comment


                            • #15
                              เดี๋ยวพรุ่งนี้ รู้ผลแน่ ว่ามันจะจบยังไง

                              สงครามประสาทแดรก จะสิ้นสุดหรือไม่

                              โปรดติดตามรายการ " มัลแวร์ทมิฬ Spyhunter 4 ต้องจ่ายตัง "


                              กรุบ้าไปแล้ว

                              Comment

                              Working...
                              X