Announcement

Collapse
No announcement yet.

จนปัญญา กับ worm

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #16
    ขอบพระคุณ สำหรับ ทุกๆ คำตอบ ครับ


    ผม ตัดสินใจ Format แล้วค่อยกู้ไป แล้ว

    ตอนนี้ได้ ไฟล์ สำคัญคืนมาหมด แล้ว เหลือ เพลง กับ BIT ที่ ต้องตัดใจเลือก

    เพราะ ไม่มี ฮาสดิสรองรับ ไฟล์ ขนาดเกือบ 300 GB ไหว


    ป.ล ขอบคุณ ครับ
    ~@~ปิดทองหลังพระ....พระราชดำรัส.~@~
    ......พระเจ้าอยู่หัวทรงแย้มพระสรวล ก่อนที่จะมีพระราชดำรัสตอบด้วยพระสุรเสียงที่ส่อพระเมตตาและพระกรุณาว่า......
    ~@~...ปิดทองไปข้างหลังพระเรื่อยๆ แล้ว ทองจะล้นออกมาที่หน้าพระเอง...~@~
    sigpic

    Comment


    • #17
      Originally posted by ไก่...ตาแตก View Post
      สวัสดีครับ จ๊อบ ....


      มือระดับนี้ ยังออกมาบ่น แสดงว่า ไม่ธรรมดาแน่ๆ...

      ปัญหาประมาณนี้ ก็เคบเจอมาเหมือนกันครับ คือ ไวรัสพวกนี้ จะเอาไฟล์ หรือโฟลเดอร์จริงๆไปซ่อน (Hiden) ความจริงไฟล์ทั้งหมดยังอยู่ แต่เรามองไม่เห็น ส่วนที่เห็นจะเป็นไฟล์ที่ไวรัสสร้างขึ้นมาแทนโฟล์เดอร์ที่เอาไปซ่อน แล้วไฟล์เหล่านี้ จะมี ICon ที่เหมือนๆกับ Icon ของโฟล์เดอร์ เพื่อหลอกให้เหยื่อเปิดไฟล์นั้น เพราะเข้าใจว่าเป็นโฟลเดอร์ที่เก็บงาน... แต่ถ้าหากคลิ๊กขวาดู Properties ของมัน จะเห็นว่า เป็น Application ไม่ใช่ Filefolder

      ไวรัส หรือ Worm ประเภทนี้ ผมจะใช้ AntiVir กับ Bitdefender .... 2 แรงแข็งขัน ช่วยกัยสแกน... ก็จะเจอและจัดการได้ทั้งหมด ยกเว้นไฟล์ที่กำลังรันอยู่ ถ้ามีบางไฟล์ที่เอาไม่ออก ก็ลองเข้าไปสแกนใน SafeMode ดู หรือเอาแบบชัวร์ๆก็ถอด HDD ไปสแกนที่เครื่องอื่นเลย....

      ขั้นต่อไป เอาไฟล์และโฟลเดอร์ที่หายไปกลับคืนมา

      ก็... อย่างที่บอกไว้แต่แรกว่า โฟล์เดอร์ทั้งหมดยังอยู่ เพียงแต่ถูกไวรัสกำหนดค่า ให้ซ่อน (Hiden) เราก็เพียงแต่ไปทำให้ WinDows มองเห็นไฟล์และโฟลเดอร์ที่ซ่อน เราก็จะเข้าไปจัดการไฟล์และโฟลเดอร์ต่างๆได้เหมือนเดิม
      ...... โดย เปิด Explorer ขึ้นมาซักหน้าต่างนึง แล้ว (สมมุติว่าเปิด My Computerก็แล้วกัน)... แล้วเลือกเข้าไปที่ Tool>FolderOption ...ก็จะมีหน้าต่างให้จัดการขึ้นมา... เลือกแท็บ View แล้ว เลื่อไปปรับที่ หัวข้อ Hiden files and folders โดยเลือกข้อล่าง Show hiden files and folders เพื่อให้เรามองเห็นไฟล์และโฟล์เดอร์ ที่อยู่ในสภานะ Hiden ....

      เพิ่มเติม
      ในแท้บ View มองต่ำลงไปอีกนิด จะพบตัวเลือก Hide protected operating systenfile ซึ่งสถานะเดิมๆ จะใส่เครื่องหมาย ถูก ไว้ (กำหนดให้มองไม่เห็น Systemfile) เพื่อป้องกันไฟล์ระบบ.... ลองเปิดดู เพราะว่า ไวรัสหลายตัว สร้างไฟล์ซ่อนไว้ ในสถานะของไฟล์ระบบ... อย่างใน System32 หรือ RootDirectory ที่ปกติจะมองไม่เห็น เช่น ไฟล์ Autorun.ini ของไวรัสตระกูล Godzilla หรือ Solow.G เพื่อว่า ถ้าเจอไฟล์ผิดปกติเหล่านี้ จะได้จัดการลบซะ

      อ่อ.. ลืม ถ้าต้องการให้การกำหนดค่าการมองเห็นไฟล์และโฟล์เดอร์ที่ Hiden นี้ มีผลกับทุกหน้าต่าง ทุกไดร์ ให้กดปุ่ม Apply to all Folder ในหน้าต่างโฟล์เดอร์ออปชั่นด้วย....

      และที่สำคัญ อย่าลืม ปิดการมองเห็น System file กลับด้วย หลังจากไม่ใช้แล้ว.... เพราะถ้าไฟล์ระบบของคุณหายไปเพราะ มือดีที่นั่งอยู่ข้างๆ แล้วคุณ จะร้องไม่ออก......
      สวัสดีครับ ท่าน

      จริงๆ ก็ไม่ได้มีอะไรมาก ครับ

      เป็นเพราะ ความประมาทของ ผม เองเลยโดนดีเพราะ ไปลงของเข้า

      คือ สแกนไวรัส เนียลบได้แต่ก็ยังมีรอดอยู่ เพราะ ตอนที่กู้ยังทำให้ เข้า ฮาสดิสไม่ได้ไป ดื้อๆ

      ผม อับเดท Server เป็นตัวล่าสุดเลยป้องกันได้


      สรุป

      ผม ต้อง format แล้วค่อยกู้ข้อมูล ทีละ ตัว lol

      ลืมบอกไปว่า ผมใช้ Server 2003 SP2 R2 แต่ไม่ได้อับแพท เลยโดนเต็มๆ
      ~@~ปิดทองหลังพระ....พระราชดำรัส.~@~
      ......พระเจ้าอยู่หัวทรงแย้มพระสรวล ก่อนที่จะมีพระราชดำรัสตอบด้วยพระสุรเสียงที่ส่อพระเมตตาและพระกรุณาว่า......
      ~@~...ปิดทองไปข้างหลังพระเรื่อยๆ แล้ว ทองจะล้นออกมาที่หน้าพระเอง...~@~
      sigpic

      Comment

      Working...
      X