Announcement

Collapse
No announcement yet.

Win32/Sality.NAR, Sality.AM, W32/Sality.a ไวรัสตัวนี้แก้ยังไง

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Win32/Sality.NAR, Sality.AM, W32/Sality.a ไวรัสตัวนี้แก้ยังไง

    ในเครื่องผม
    nod32 จะ เก็บไฟล์ .exe ทุกตัวเป็น เป็นไวรัส
    Kaspersky ลงแล้ว ใช้งานไม่ได้เลย
    hijack สแกนไม่เห็น เพราะมันไม่รันโปรแซส มาโชว์
    msconfig ไม่มี ขึ้นมา ในstartup menu
    เสียบแฟรชไดร์ฟ มันจะสร้าง autorun.inf กับไฟล์ไวรัส .exe .cmd ที่ ชื่อไม่ซ้ำกันสักครั้งที่ลบมันออก
    regedit , msconfig ,task manager ,Folder option ยังอยุ่ ไม่หาย แต่ โชว์ hidden folder จะ โชวแปปเดียว ก็รีเฟรชก็ กลับมาไม่โชว์ เหมือนเดิม ใช้ โปรแกรม สแกน หา สาปย แวร์ หรือ โทรจัน หรือ หนอน ก้ไม่เจอ หาจับเองไม่ไดด้เพราะไม่รู้มันไปอยู่ที่ไหน

    นี่คืออาการ ที่เกิด กับเครื่องของผม ประมาณ 2- 3 วันแล้ว

    เซิสในกูเกิ้ล ดู เห็นว่า มันซ่อนอยุ่ในไฟล์ .exe ทุกไฟล์ที่เราเปิด

    ไม่กิน แรม หรือ ซีพียู สรุป ไวรัสไม่ได้ทำให้เครื่องช้าลง แต่ สร้าง ความรำคาญ เพราะ มันแพร่พันโดยที่เราไม่รู้ตัว อาจจะไป ในวงแลนทุกอัน
    อาการโดยรวม ไม่แน่ นอน หรือเหมือนกัน แต่จะคล้ายๆกัน
    ยังหาตัวแก้ ที่แน่นอน 100เปอเซน ไม่ได้
    แนะนำกันมาเผื่อ มีคนกำลัง ตามเหมือนผม
    อยากถามว่า มีใครติดกัน มั่ง ขี้เกียจ ฟอแมท ฮาร์ดดิส ทุก ไดร์ฟครับ

  • #2
    อันนี้ก็อปมาจาก hi5 ผมเอง ลองดูนะ

    ////////////////////////////////////////////////////////
    มันแด๊กเครื่องกุแหล่ว
    1:59 น.
    นามนั้นหรือคือ WIN32/sality.M และ WIN32/tanatos.M

    ใครเคยโดนเข้าไปคงคิดไม่ตกขนาดเอาเท้าไปก่ายหน้าผากกันเลยทีเดียวเชียว

    ด้วยความบังเอิ๊ญบังเอิญไปเจอมันนอนอยู่ในไดร์ที่แชร์ไว้ใน server

    อาการที่เจอ เอ๊ะไฟล์อะไรแปลกๆ .exe เยอะแยะเลย ทิ้งไว้ครึ่งวัน มาดูอีกที

    เฮ้ย!!! เมิงเพาะพันธุ์กันเร็วขนาดนี้เชียวเหรอวะ สแกนมันซะ ตายไป 2505 ตัวถ้วน

    เสร็จกุ ฮ่าๆๆๆๆๆ ดีใจได้ 2 ชม มาดูใหม่ เยอะกว่าเดิม - -" บรรลัยแล้วเมิงเอ้ย

    นอกจากความสามารถในการสุ่มสร้างชื่อไฟล์ exe แล้วมันยัง ทำให้ไฟล์ exe ที่มีอยู่ถูกลบทิ้ง

    แล้วแทนที่ด้วยตัวมันเองทีทำชื่อไว้เหมือนตัวที่มันลบไป อันนี้ ฉิบหายแน่นอนครับ ถ้าบังเอิญไป

    คลิกมันเข้า ไฟล์ exe มีมีอยู่ก็จะเจ๊งไปด้วย ตามแต่ระดับความซวยของแต่ละบุคคล

    ความสามารถของมันสามารถตั้งฐานทัพไว้ที่ไดรอื่นๆได้ นอกจาก C: วิ่งเล่นไปตามสาย Lan

    ได้อย่างสนุกสนาน ด้วยความน่ารักของมันทำให้แผนกไอทีอยากลาพักร้อนทั้งแผนก

    ปล้ำกับมันมาสองวันแล้วเหมือนจะชนะแต่แพ้ตลอด พรุ่งนี้แหล่ะ ตายกันไปข้างนึง

    วิธีแก้ http://free.avg.comแล้วเอาชื่อ sality กับ tanatos ไป search ดู จะมีตัว

    แก้อยู่ ลองเอามาใช้ดูนะ

    //////////////////////////////////////////////////////////////////////

    Comment


    • #3
      ประมาณนี้เลย ไฟล์ .exe ใช้ได้ปรกติ นะ แต่ ลง nod 32 มันทำให้ ไฟล์.exe ใช้ไม่ได้ไปโดยปริยาย

      Comment


      • #4
        คือไฟล์ exe ที่เห็นอาจจะเป็นตัวไวรัส ตัวจริงเจ๊งไปเรียบร้อย เมื่อ nod32 ลบตัวไวรัสก็เหมือนกับว่า nod32 มันลบ exe ลองไปโหลดตัวแก้มาลองดูแล้วกันนะ

        ใช้ได้อยู่แล้ว เพราะผมทำมาแล้วทั้งออฟฟิส - -"

        Comment


        • #5
          ก็มันบล๊อค ตัว.exe ไปหมดแล้ว ต้องลงโปรแกรมใหม่หมด แถม ไวรัสมันก็ยังอยู่55+
          จากความรู้สึก

          Comment


          • #6
            ผมว่าลงวินโดว์ใหม่แล้วสแกนเอาดีกว่า ง่ายกว่าอะ ผมโดนก้อทำแบบนี้

            Comment


            • #7
              ทางที่ดีเอา HDD ไป Scan จากเครื่องอื่นก่อนครับ แล้วให้เครื่องอื่นลบให้หมด

              แล้วค่อยลง Windows ใหม่ ตัวนี้เจ้าปัญหามากๆ แอบเก่งสุดๆ เคยทำให้ผมปวดหัวเมื่อหลายเดือนก่อน เพราะเป็นทั้งร้าน 50 กว่าเครื่อง ถึงกับต้องปิดร้านล้างเครื่องใหม่ทุกเครื่องเลย ทำทีละเครื่องก็ไม่ได้เพราะแค่เปิดเครื่องมามันก็ติดกันแล้ว

              Comment


              • #8
                พึ่งเจอลักษณะนี้เหมือนกันแต่ไม่รู้ว่าตัวไหน ลงโปรแกรมอะไรได้หมด แต่ไม่สามารถรันแอนตี้ไวรัส+สปายแวร์ได้เลย สแกนออนไลน์ก็โดนบล็อก ลงวินใหม่ก็ไม่หาย กลุ้มใจมาก คง format แล้วลงแอนตี้ไวรัสสแกนก่อนแล้วค่อยลงโปรแกรมอื่นๆ น่าจะรอด

                Comment


                • #9
                  เพิ่งจัดการเสร็จไปเมื่อวานครับ
                  ไปอ่านเจอมา เลยทำดูได้ด้วย คือไปโหลด Kaspersky removal
                  จากนั้นเข้าเซฟโหมด แล้วก็ใช้โปรแกรมที่โหลดมา จัดการได้ครับ
                  ลองดูครับ http://www.virusexperts.org/removal-...m-w32salityah/
                  Last edited by schecterma; 13 May 2010, 22:45:56.

                  Comment


                  • #10
                    ตัวนี้หลังฟอแมตdrive C: แล้วมันยังแอบในpartition อื่นๆ มันทำงานร่วมกับออโต้รัน
                    เพียงแค่ดับเบิลคลิ๊กไดร์อื่นก็ติดใหม่ครับ

                    วิธีแก้คือ format แล้ว ปิดออโต้รัน เม้าขวา open file ที่เราไว้ฆ่า ฆ่าให้เรียบร้อยแล้วถึงจะค่อยเปิด autorun (ถ้าเราจำเป็นต้องใช้ครับ)

                    Comment


                    • #11
                      ตายครีบ

                      หรือไม่ก็หาตัว sality_off และ sality_regkeys

                      มากำจัดครับ

                      Comment


                      • #12
                        Originally posted by nook1629 View Post
                        ในเครื่องผม
                        nod32 จะ เก็บไฟล์ .exe ทุกตัวเป็น เป็นไวรัส
                        Kaspersky ลงแล้ว ใช้งานไม่ได้เลย
                        hijack สแกนไม่เห็น เพราะมันไม่รันโปรแซส มาโชว์
                        msconfig ไม่มี ขึ้นมา ในstartup menu
                        เสียบแฟรชไดร์ฟ มันจะสร้าง autorun.inf กับไฟล์ไวรัส .exe .cmd ที่ ชื่อไม่ซ้ำกันสักครั้งที่ลบมันออก
                        regedit , msconfig ,task manager ,Folder option ยังอยุ่ ไม่หาย แต่ โชว์ hidden folder จะ โชวแปปเดียว ก็รีเฟรชก็ กลับมาไม่โชว์ เหมือนเดิม ใช้ โปรแกรม สแกน หา สาปย แวร์ หรือ โทรจัน หรือ หนอน ก้ไม่เจอ หาจับเองไม่ไดด้เพราะไม่รู้มันไปอยู่ที่ไหน

                        นี่คืออาการ ที่เกิด กับเครื่องของผม ประมาณ 2- 3 วันแล้ว

                        เซิสในกูเกิ้ล ดู เห็นว่า มันซ่อนอยุ่ในไฟล์ .exe ทุกไฟล์ที่เราเปิด

                        ไม่กิน แรม หรือ ซีพียู สรุป ไวรัสไม่ได้ทำให้เครื่องช้าลง แต่ สร้าง ความรำคาญ เพราะ มันแพร่พันโดยที่เราไม่รู้ตัว อาจจะไป ในวงแลนทุกอัน
                        อาการโดยรวม ไม่แน่ นอน หรือเหมือนกัน แต่จะคล้ายๆกัน
                        ยังหาตัวแก้ ที่แน่นอน 100เปอเซน ไม่ได้
                        แนะนำกันมาเผื่อ มีคนกำลัง ตามเหมือนผม
                        อยากถามว่า มีใครติดกัน มั่ง ขี้เกียจ ฟอแมท ฮาร์ดดิส ทุก ไดร์ฟครับ
                        ถึงจะฆ่าไวรัสได้ แต่ไฟล์โปรแกรมต่างๆก็คงจะเสียหายหมดแล้ว แนะนำให้ลงวินโดว์ใหม่เลยครับ หลังจากลงเสร็จก็ต่อด้วย anti-virus เลยสแกน drive อื่นๆเลยครับ

                        ปล. อย่าพึงเข้า drive อื่นนะครับเพราะยังมีไวรัสอยู่

                        Comment


                        • #13
                          โปรแกรม เชือด Tanatos.M

                          ลองเอาตัวนี้ไปแก้ดูครับ

                          Comment


                          • #14
                            ตอนนั้นผม ล้าง hdd ยกลูกครับ

                            หมันใส้มาก จัดการไม่หมดซะที

                            แบ่ง partition ใหม่หมด 555+

                            Comment

                            Working...
                            X