Announcement

Collapse
No announcement yet.

ช่วยด้วยค้าบโดน sality.exe

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ช่วยด้วยค้าบโดน sality.exe

    เครื่องโดนไวรัสตัวนี้เล่นงานคับ sality.exe ทำให้ติดตั้งโปรแกรมอะไรไม่ได้เลยคอยจะเด้งหน้าต่างขึ้นมาตลอด เปิดเครื่องไว้เฉยๆก็เด้ง
    ดับเบิ้ลคลิกติดตั้งโปรแกรมไม่ได้ เข้าเซฟโหมดก็ไม่ได้
    microsoft visual c++ runtime library runtime error r6002
    ลองใช้ทั้ง
    sality_off
    superantispyware
    spybot-search&Destroy
    nod
    hijack
    Malwarebytes'anti-Malware
    ส่วนตัวนี้ Paretologic pc Health มันต้องซื้อคีย์น่ะคับ เลยไม่ได้ใช้
    ขอนิดนึงนะคับ คนที่จะมาตอบขอให้เปนคนที่รุหรือเคยทำมานะคับ เจอมาแต่ละเวปคนตอบเอาแต่ก๊อปมาจากที่อื่นไม่ได้ดูเลยว่ามันใช้ได้หรือไม่ได้หายหรือไม่หาย เสริจกูลเกิ้ลดูเจอแต่ขอความซ้ำๆเดิมๆแต่ไม่เหนมีใครแก้ได้เลย ลงวินใหม่แลวก็ไม่หาย เนื่องจากฟอร์แมตได้แต่ไดร์ Cไดรอื่นฟอร์แมตไม่ได้ ข้อมูลสำคัญเยอะมาก
    ขอบคุนล่วงหน้าคับ
    Attached Files
    Last edited by TooooT; 31 Oct 2011, 06:32:34.

  • #2
    ก่อนอื่น จงรู้ว่าไวรัสนี้จะติดไปที่ไฟล์ .exe ทุกตัวในเครื่อง
    ถ้าไดร์ฟอื่นๆ มี exe ที่ติดไวรัส พอลงวินโดวส์เสร็จ แล้วเผลอไปเปิดมันเข้า มันก็ติดใหม่ ไม่จบไม่สิ้น

    - ถ้าอยากหายแบบชัวร์ๆ ก็ถอดฮาร์ดดิสของคุณ ไปสแกนที่เครื่องอื่น สแกนมันทั้งลูกเลย
    หรืออาจใช้แผ่นบูตมาบูตเข้าแผ่นแล้วสแกน (เช่นของแคสเปอร์)

    - ตามด้วยลบไฟล์ติดตั้งโปรแกรม และไฟล์ .exe อื่นๆ ในฮาร์ดดิสนั้นทิ้งให้หมด ทุกไดร์ฟ

    - เอามันกลับมาลงวินโดวส์ใหม่

    Comment


    • #3
      ผมก็เคยโดนไวรัสตัวนี้ แสบมากเลย ลงอะไรแทบไม่ได้ แต่โชคดีลงแอนตี้ไวรัสได้ (ปกติไม่ลง จะลงก็ตอนที่รู้สึกวินโด้แปลกๆ -.-)

      ตอนนั้นผมใช้ Symantec Endpoint Protection แสกน2ชม. เจอไอ้ตัวsalityแตะๆพันตัวว 555+

      แล้วมันก็จัดการcleanให้ โดยไม่ต้องลบตัวโปรแกรม.exe คือตัว.exeยังอยู่แต่ไวรัสหายไป

      ปล.ลองหามาใช้ดูนะครับ แอนตี้ไวรัสตัวนี้ดีเยี่ยมมาก กินแรมก็น้อย แถมไม่มีวันหมดอายุอีกตะหากก

      ผมประทับใจแอนตี้ไวรัสนี้มากที่สุดและครับบ ลองมาก็เป็นkaspersky



      ขออนุญาตแปะลิ๊งค์นะครับบ http://www.ziddu.com/download/635230...4-ZWT.rar.html

      ตัวที่ให้ไปเหมือนจะเป็น V.11 แต่ปัจจุบันน่าจะเป็น 12.XX แล้ว ต้องLive Updateเองครับ
      Last edited by speedmodel; 31 Oct 2011, 09:50:16.

      Comment


      • #4
        ไอหยา โดนซะแว้ว

        อิอิ

        ผมใช้ sality_off จัดการ + ใช้ Sality_regkey คืนค่า registry ครับ

        อิอิ

        หายเกลี้ยง

        (sality_off เป้น tools พิเศษของ kaspersky )

        Comment


        • #5
          ขอบคุณทุกท่านมากคับ ที่ชี้ทางสว่าง หลังจากมืดมานาน เดวยังไงขอลองตามวิธีที่ท่านๆว่าไว้ก่อนละกันคับ

          Comment


          • #6
            ณ.ปัจจุบันยังไม่สามารถเอามันออกได้เลยคับ .--.
            ทั้ง Symantec Endpoint Protection
            ทั้ง sality_off จัดการ + ใช้ Sality_regkey
            รวมถึง avast เหนื่อยจริงๆ มันหน้าด้านมากมั๊กๆ

            Comment


            • #7
              ถ้ายอมเมื่อไร ก็ทำตามที่ผมบอกไว้ด้านบนแล้วกันนะครับ

              Comment


              • #8
                ถ้าลงวินโดว์ใหม่เมื่อไหร่ แนะนำใช้ Macfee ดักไว้ก่อนครับ ถูกใจมานานใช้มาไม่เคยมีไวรัสเข้าหา แม้แต่จะ เปิดคีย์เย้นสักตัว มันก็ยัง ฟ้องให้ Clean หรือไม่ก็ Delete เหอะ ๆ สบายตัวไม่ต้องพะวงเรื่องลงเครื่องใหม่บ่อย ๆ

                Comment


                • #9
                  เพื่อนผมโดนประจำ ได้ล้างฮ่ร์ดไดร์ฟตลอด ยังไงก็มาขอบคุณ ท่านที่ให้ความรู้ครับ

                  Comment


                  • #10
                    โอ้้ๆๆๆ จริงหรอครับ Symantec ตัวโปรดผมเอามันไม่อยู่แล้วว

                    ผมพออาจจะให้คำแนะนำให้อีกสักนิดนึง

                    ตอนแสกนไวรัส ควรจะปิดพวกProcessที่ไม่จำเป็นออกให้หมด เพื่อป้องกันการติดซ้ำอีกครั้ง

                    และตอนแสกนแบบว่าต้องทำนองว่าปล่อยทิ้งไว้เลย ไม่ควรเปิดโปรแกรมไรทั้งนั้น

                    ถ้ามันไม่ได้ผลจริงๆ

                    ลองเจ้า eScan Internet Security Suite กับอีกอัน CA anti virus (แต่ละอัน ชื่อไม่คุ้นหู ฮ่าๆ) ถ้าหาไม่ได้อีกจริง

                    ก็Combofix กับ eScan Tool Kit(ตัวเลือกสุดท้ายยของแสกนไวรัส) 2ตัวนี้ตัวฟรีเลย แต่eScan tool kitนี่ ใช้แล้วค่อนข้างเสี่ยง เพราะมันจะไม่Cleanไวรัสออก แต่มันจะลบไฟล์นั้นออกไปเลย ก็คือ ไฟล์ที่โดนinfectก็จะโดนลบ -.,-

                    ครั้งนึงเคยใช้มัน มันก็เจอไวรัสinfect ใน พวกไฟล์สำคัญของวินโด้ .exe ไรประมาณนี้ พอแสกนและลบเสร็จ เปิดคอมใหม่ บูทไม่ขึ้น 555 ต้องลงวินใหม่

                    นึกได้แค่นี้หละครับ

                    ขอให้โชคดีนะครับ

                    Comment


                    • #11
                      eScan Internet Security Suite กับอีกอัน CA anti virus
                      ลองแล้วก็ยังไม่รอดครับ .--. มันเหนียวจริงๆ
                      ตอนนี้ที่อยากลบให้ได้เพราะห่วงข้อมูลในไดร์ Dน่ะครับ ค่อนข้างสำคัญแล้วก็เยอะด้วย
                      ไดร์C ไม่ได้ห่วงฟอร์แมตได้ลงวินโดว์ใหม่ได้ แต่ถ้าไปเปิดไดร์ D มันก็จะมาอีกถ้าลบไม่ได้
                      ลองถอดไปสแกนที่เครื่องอื่นแล้วก็ไม่หาย ปัญหาตอนนี้คือไวรัสน่าจะกินทั้งระบบแล้ว
                      ก่อนหน้านี้สแกนเจอแต่ลบไม่ได้ ตอนนี้สแกนไม่เจอเลย แต่อาการก็ไม่หาย
                      ลงโปรแกรมอะไรไม่ได้เลย ต้องลงโดยวิธีเข้าไปในไฟล์ซิบแล้วติดตั้งเอา แตกไฟล์ออกมาไม่ได้เลย ไม่งั้นมันเล่นหมด
                      คงต้องดิ้นรนหาวิธีต่อไปครับ อยากแก้ปัญหา มากกว่าตัดปัญหา
                      ท่านไหนมีวิธีเด็ดๆอีกแนะนำมานะครับ พร้อมลอง *0*
                      (สแกนในเซฟโหมดทุกครั้งแล้วนะครับ)

                      Comment


                      • #12
                        แน่ใจนะ ว่าทำตามที่บอกหมดแล้ว
                        1. ถอดไปสแกนที่เครื่องอื่น (แล้วมันจะฟ้องว่าไฟล์ .exe ทั้งหมดติด sality ก็กดลบมันให้หมดเลย)
                        2. ลบไฟล์ .exe และไฟล์ ติดตั้งโปรแกรมในฮาร์ดดิสทิ้งให้หมด ขอย้ำอีกรอบว่า ลบ .exe ทั้งหมดในฮาร์ดดิสลูกนั้น (ถ้ามันเหลือรอดจากสแกนนะ)

                        ^ ไม่ทราบว่าใช้อะไรสแกนครับ
                        ถ้าเป็น kaspersky(ที่อัพเดตแล้ว) โดน sality แล้วเอามาสแกน ไฟล์ .exe โดนลบหมดแน่
                        ขนาดเป็นตัวฟรีๆ อย่าง microsoft security essential ยังลบ sality ได้เลย

                        ^ สรุปแล้ว ไปทำทั้งข้อ 1 และ 2 เถอะครับ

                        Comment


                        • #13
                          เป็นผม ผมจะสแกนไดร์ฟDและฆ่ามันให้หมด พอหมดแล้วหรือแสกนไวรัสไม่เจอ ผมก็จะFormatทั้งC

                          แล้วลงวินใหม่ พอลงเสร็จแต่ก็ยังไม่เข้าไดร์ฟD ต้องปลอดภัยไว้ก่อน ฮ่าๆ )

                          แล้วผมก็จะลงแอนตี้ไวรัสก่อนแล้วจึงลงDeep Freeze และFreezeเฉพาะC เพื่อกันเหนียววไว้ก่อน เผื่อโดนไวรัสกินไดร์ฟ Cอีก

                          ถ้าหากสู้มันไม่ไหว ไดร์ฟCเราจะได้ไม่เป็นไร แล้วจะได้กลับไปฝึกวิทยายุทธเพื่อจะมาปราบมันใหม่ โดยไม่ต้องลงวินใหม่ ฮ่าๆ

                          )) นี่หละที่ผมจะทำ ถ้าผมโดนเจ้าบร้านี้เข้าให้

                          GOOD LUCK D

                          Comment


                          • #14
                            ต้องถามก่อนเลยว่าใช้วินโด XP ใช่ไหมครับ แล้วได้ทำการอัปเดซให้เป็นแพค 3 เรียบร้อยหรือยัง
                            เพราะว่าไวรัส sality.exe มันจะเจาะระบบวินโด XP ที่ใช้เพราะแพค 2 / ตัวโมทั้งหมลายอ่ะครับผม

                            แต่ถ้าใช้วินโดเจ็ดไม่น่าจะมีปัญหาครับแอนตี้ไวรัสค่ายไหนก็เอาอยู่ครับผม

                            Comment

                            Working...
                            X