Announcement

Collapse
No announcement yet.

Chrome ถูกปลอมแปลง

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Chrome ถูกปลอมแปลง

    สวัสดีครับ

    อยากสอบถามเพื่อนๆว่ามีใครโดนเหมือนผมบ้างรึป่าว คือตอนนี้ Google Chrome ของผมมักจะมีปัญหาคือปกติแล้วตัวโปรแกรม Chrome จะต้องถูกเรียกใช้งานจากใน C:\Users\(ชื่อเครื่องของแต่ละคน)\AppData\Local\Google\Chrome\Application อันนี้ใน Win7 นะครับ ซึ่ง Shortcut ผมจะปักไว้ใน Taskbar เวลาใช้งาน icon มันจะซ้อนอยู่ใน Taskbar ตลอด ตอนที่โดนครั้งแรกผิดสังเกตคือรัน Chrome แล้ว icon ของโปรแกรมเด้งออกมาจาก Taskbar เป็น 2 อัน แทนที่จะอยู่ซ้อนกันใน Taskbar แค่อันเดียว รู้สึกไม่สบายใจเพราะผมใช้ pc ในการทำธุระกรรมการเงินบ่อยๆ เลยเจอว่า Chrome ไปรันจากใน directory ของ Program File(x86) (เป็น 64 bit OS) ซึ่งไม่ได้รันจาก Google แต่รันจาก Fatgo เลยรีบหาข้อมูลใน internet ว่ามันคืออะไร แต่ไม่พบข้อมูลเลยตัดสินใจลบแฟ้มไฟล์นี้ออกจาก Program File(x86) ไปเลย แล้วก็สร้าง Shortcut ใหม่จากใน directory ของ C:\Users\(ชื่อเครื่องของแต่ละคน)\AppData\Local\Google\Chrome\Application หลังจากนั้นก็ตรวจหาไวรัสด้วย Kaspersky ใน drive C: ก็ไม่พออะไรผิดปกติ(Kis อัพเดทฐานข้อมูลไวรัสล่าสุดเมื่อเดือนที่แล้ว) แต่ไม่วายหลังจากนั้นก็ถูกแปลงเป็น Chrome ปลอมอยู่เรื่อยๆเป็นระยะ โดยมันเปลี่ยนชื่อแฟ้มเป็นอย่างอื่น จาก Fatgo เป็น Ineat บ้างแล้วก็อะไรต่างๆจำไม่ค่อยได้ เพราะโดนมา 4-5 รอบแล้ว ซึ่งสั่งเกตจาก icon ของ Chrome ใน Taskbar นั่นเองว่ามันเด้งออกมาเป็น 2 อัน ผมสังเกตว่ามันมักจะเป็นแบบนี้หลังจากผมเข้าพวกเวปหนัง online แต่ก็ไม่มั่นใจเท่าไหร่ เลยลองมาสอบถามใน overclockzone ดูเผื่อใครโดนเหมือนกัน หรือหลายคนอาจจะโดนแล้วแต่ยังไม่รู้ตัว ยังไงลองสังเกตคลิ๊กขวาดู properties ของ shortcut โปรแกรม Chrome ดูนะครับ สังเกตดูว่ามันรันจาก directory ที่ถูกต้องรึป่าว

    สรุปว่าหากใครรู้วิธีแก้ไขหรือป้องกันรบกวนแนะนำด้วยนะครับ

    ขอบคุณครับผม
    Last edited by Sucker Mafia; 14 Dec 2016, 17:59:38.

  • #2
    ไม่ได้ถูกปลอมแปลงครับ
    เปิดchrome ขึ้นมา ที่ช่องurl พิมพ์ chrome://version/
    เวอร์ชั่นใหม่ๆ มันติดที่ Program File(x86) หมดแล้ว

    จะได้ที่เก็บไฟล์ ของโครม

    windows เวอร์ชั้นเก่า มันจะอยู่ที่ท่านว่า
    เท่าที่เชคดู ตั้งแต่ 7 64 bit มันอยู่ที่โปรแกรมไฟล์

    ส่วนIcon โปรแกรม ไม่ซ้อนกันเพราะgroup Icon
    ถ้าเป็นwin10 ก็คลิกขวา ที่taskbar > setting > combine taskbar botton>Alway hide labels
    win7 ก็คลิกขวา ที่taskbar > properties >taskbar botton>Alway hide labels
    Last edited by toby1; 14 Dec 2016, 22:08:27.

    Comment


    • #3
      ตามรูปคืออัพเดท ver. ล่าสุดครับผม

      สิ่งที่ผิดสังเกตมากตอนที่มันอยู่ผิดที่ผิดทางก็คือถ้ามันจะอยู่ใน Program Files(x86) ก็น่าจะอยู่ในโฟล์เดอร์ชื่อ Google มากกว่าที่จะเป็น Fatgo หรือ Ineat อ่าครับ ถ้าครั้งแรกที่ผมลบ Fatgo ไปแล้ว ทำไมมันกลับมาสร้างใหม่โดยใช้ชื่ออื่นที่ไม่ซ้ำกันเลย

      chorme.jpg

      Comment


      • #4
        ลอง adwcleaner กำลังคิดว่าโดน spyware

        Comment

        Working...
        X