ຂຽນເມື່ອ: ຕ.ລ.. 10, 2010
| ມີ
6 ຄຳເຫັນ
ແລະ
0 trackback(s)
ວິທີກຳຈັດໄວຮັສ໌ Flashy.exeແລະ ra VmonE.exe
ເປັນວິທີແກ້ໄຂໃໝ່ຈາກປະສົບການລ່າສຸດທີ່ໄດ້ອ່ານປຶຶ້ມຈາກປະເທດໄທ
ໄວຮັດຕົວນີ້ມີສອງເວີຊັນ ມີສ້າງລະຫັດຜ່ານແລະບໍ່ສ້າງລະຫັດຜ່ານຫາກເປີດເຄື່ອງຂຶ້ນມາແລ້ວມີລະຫັດຜ່ານໂດຍທີ່ເຮົາບໍ່ໄດ້ຕັ້ງກໍໃຫ້ພິມໃສ່ຄຳວ່າ Hacked ເມື່ອເຂົ້າວິນໂດ Window ໄດ້ແລ້ວເຮົາກໍມາເລີ້ມຂ້າກັນ
ຫລັກການໃນການຂ້າໄວຮັສ໌ຕົວນີ້
ເຮົາຕ້ອງຢຸດການທຳງານຂອງມັນກ່ອນຖ້າເຮົາຈະຂ້າໂດຍທີ່ມັນຍັງທຳງານຢູ່ມັນຈະສ້າງຄວາມລຳບາກກວ່າຈະຂ້າໄດ້ໃຊ້ເວລາໜຶ່ງຊົ່ວໂມງ ແຕ່ວິທີໃໝ່ນີ້ຂ້າໄດ້ໃນ 10 ນາທີ
ອັນດັບແລກລົບໂປຮແກຮມທີ່ທ່ານມີຢູ່ອອກກ່ອນ ແລ້ວRestart ເຄື່ຶງ ຫຼັງຈາກນັ້ນກໍໂຫຼດໂປຣມແກຣມຊ່ວຍຂ້າໄວຣັດສ໌ flashy”ຈາກ CD ຫຼືບໍ່ກໍໄປທີ່ ການດາວໂຫຼດໂປຣແກຣມຟຣີ,
ໂຫຼດມາແລ້ວກໍໃຫ້ໃຊ້ໂປຮແກຣມ Hijack This ກ່ອນເລີຍ ວິທີໃຊ້ໂປຣແກຣມນີ້ ເປີດໂປຣແກຣມນີ້ຂຶ້ນມາ ແລ້ວເລືອກຄຳສັ່ງບັນທັດທີສອງ Do a system Scan only ແລ້ວເລືອກຕິດຖູກໜ້າໄວຣັດຕົວນີ້ຈະມີຢູ່ສາມໄຟຣ໌ດ້ວຍກັນ ຊື່ ຂອງ ມັນແມ່ນ RavMone.exe Flashy.exe systemid.pif ຕິກຖືກໜ້າສາມໄຟຣ໌ນີ້ ແລ້ວຄິກ ຄຳສັ່ງ FIX checked ແລ້ວກົດ Yes ແລ້ວ restart ເຄື່ອງ ເມື່ອເປີດເຄື່ອງຂຶ້ນມາ ໃໝ່ແລ້ວກໍເປີດໂປຣແກຣມນີ້ອີກຮອບເພື່ອເຊັກວ່າໄວຣັດສ໌ຍັງທຳງານຢູ່ໃໝ່ ຫາກບໍ່ບໍ່ມີກໍຕິດຕັ້ງໂປຣແກຣມ Security task manager ເພື່ອເຊັກວ່າໄວຣັດສ໌ຕົວໃດ ຢູ່ໃໝ່ຫາຊື່ໄຟຮ໌ໄວຣັດສ໌ສາມໄຟຣ໌ດັ່ງທີ່ບອກໄວ້ຫາກພົບໃຫ້ຄິກໃສ່ໄຟລ໌ໄວຮັດສ໌ນັ້ນແລ້ວເລືອກ Remove ແລ້ວເລືອກ Move file to quarantine ຕິກຖືກໜ້າ Created restore point ອອກແລ້ວ Ok ແລ້ວກໍ Restart ເມື່ອເປີດເຄື່ອງຂຶ້ນມາໃໝ່ກໍເປີດໂປຣແກຣມ Security task manager ອີກຄັ້ງເພື່ອເຊັກວ່າໄວຣັດສ໌ມີການທຳງານຢູ່ໃໝ່ ຫາກບໍ່ມີກໍສຳເລັດ ຫາກມີກໍໃຫ້ໃຊ້ທັງສອງໂປຣແກຣມນີ້ເຮັດຊ້ຳອີກບໍ່ເກີນສອງຄັ້ງຄັ້ງທີສາມນີ້ກໍບໍ່ມີແລ້ວ.
ເມື່ອເຫັນວ່າໄວຣັດສ໌ຢຸດທຳງານແລ້ວ ເຮົາມາລົງມືຂ້າໄວຮັດສ໌ກັນ ລົງໂປຣແກຣມ ຂ້າໄວຮັດສ໌ BitDefener 9 ຫຼື NOD32 ກໍໄດ້ສອງຕົວນີ້ກັນໄວຣັດສ໌ FHASHYໄດ້ ລົງແລ້ວກໍສະແກນໄວຣັດສ໌ເລີຍໂປຣແກຣມ BitDefender ເມື່ອເຈີໄວຣັດແລ້ວມັນຈະຂ້າເລີຍ ແຕ່ NOD32 ຍັງບໍ່ເຄຍລອງໃຊ້ຫາກໃຫ້ແນະນຳຂອງຂ້ອຍ ຫາກເຄື່ອງ ທີ່ມີ ແຣມ 512MB ໃຊ້ BitDefender ຫາກແຣມຕ່ຳກວ່ານີ້ກໍໃຫ້ໃຊ້NOD32 ເພາະ BitDefender ໃຊ້ແຣມຂະໜາດສູງ ແຣມໜ້ອຍແລ້ວເອົາໄປລົງເຄື່ອງແລ້ວອາດຈະຊອືດໄດ້/ຊ້າ ຢ້ຳເລີຍວ່າໂປຣແກຣມປ້ອງກັນໄວຣັດຫ້າມລົງເກີນ 1 ໂປຮແກຣມ
ຫາກລົງເຄື່ອງຈະຊ້າແລະຂ້າໄວຣັດບໍ່ໄດ້ອີກ ຕໍ່ໄປເຣົາມາແກ້ຄ່າຕ່າງໆທີ່ໄວຣັດສ໌ຝາກຖິ້ມອົາໄວ້ໃຫ້ເປັນທີ່ລະນຶກ…555 555 ມັນ Task manager ແລ້ວກໍເຂົ້າ Regedit ບໍ່ໄດ້ ແກ້ໂດຍ ຄິກຂວາທີ່ໄຟລ໌ UnHookExec ແລ້ວເລືອກຄຳສັ່ງ Install ແລ້ວໄປທີ່ Start (ມູມຊ້າຍດ້ານລຸ່ມ…ເດີໆໆໆ) ໄປ Run ແລ້ວພິມ Regedit ແລ້ວກົດຄຳສັ່ງ Ok ໄປທີ່ nPoliciesExplorerດ້ານຂວາມື NoFolderOptions ລົບ NoFolderOptions ອອກເລີຍ ເພາະໄວຣັດສ໌ມັນສ້າງຂຶ້ນມາ.
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced ດ້ານຂວາມື --------> HideFileExt
ລົບ HideFileExt
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess ດ້ານຂວາມື -------->Start
ລົບ Start
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun ດ້ານຂວາມື --------> Flashy.exe
ລົບ Flashy.exe ອອກ
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
ລົບDisableRegistryTools
DisableCMD
DisableTaskMgr
ຕົວໃດບໍ່ມີກໍ່ບໍ່ເປັນຫຍັງເມື່ອລົບຮຽບຮ້ອຍແລ້ວກໍ່ໄປແກ້ຕອນເປີດເຄື່ອງຂຶ້ນມາໃຫ້ໃສ່ລະຫັດຜ່ານHacked .ໃຫ້ເຂົ້າ Run ພິມ Regedit ແລ້ວໄປຕາມນີ້
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
ແລ້ວເບີ່ງຊ່ອງຂວາຫຼືຫາຄີຍ໌ດັ່ງຕໍ່ໄປນີ້
"AutoAdminLogon"="1"
"DefaultUserName"="ຊື່ຜູ້ໃຊ້"
"DefaultPassword"hacked"
ອັນໃດບໍ່ມີກໍສ້າງຂຶ້ນມາເລີຍໂດຍການຄິກຂວາບ່ອນນັ້ນແລ້ວເລືອກNew-àString value
ແລ້ວກໍໃສ່ຄີທີ່ບໍ່ມີເລີຍ ແລ້ວກໍຣີ້ດສ໌ຕາດຣ໌ເຄື່ອງ ເຄື່ອງກໍໜ້າຈະເຂົ້າວິນໂດໂດຍບໍ່ຖາມລະຫັດຜ່ານອີກ
ທຳອິດຂ້ອຍຕົກໃຈເລີຍວ່າຂໍ້ມູນຂອງຂ້ອຍຫາຍໝົດແນ່ນອນ ຈັ່ງໃດໄດ້ໄວຣັດສ໌ເຮັດຢອກ ມັນເສື່ອງ/ຊ້ອນໄຟລງານໝົດເລີຍ(ຊວນຫຼິ້ນແອບຫາ) ແຕ່ຂ້ອຍບໍ່ໂງ່ດອກທີ່ຈະໄປຄິລກໃສ່ມັນ(ຫ້າມຄິກໃສ່ໄຟລ໌ນັ້ນເດັດຂາດ)ເຮົາເປີດໂຊໄຟລ໌ທີ່ເຊື່ອງຊ້ອນໄວ້ກ່ອນແລ້ວເຂົ້າ ? My computer ໄປທີ່ແຖບດ້ານບົນແລ້ວໄປທີ່ຄຳສັ່ງ Tools ໄປທີ່Folder option View ແລ້ວຕິກບ່ອນ Show hiden file and folder ແລ້ວຕິກໃສ່ບອ່ນອອກທີ່ຄຳວ່າ Hide extensions ກັບ Hide protected ຢູ່ລຸ່ມນັ້ນໜ້ອຍນຶ່ງແລ້ວກົດOk ແລ້ວຄ່ອຍສຽບແຮນດີໄດຮຟ໌ ເມື່ອສຽບແລ້ວຄິກຂວາ Open ຫ້າມ ເລືອກ Auto ເດີໆໆໆໆ Open ເຂົ້າໄປແລ້ວກໍຈະເຫັນໄຟລ໌ງານທີ່ໄວຮັດສ໌ມັກຊ້ອນເອົາໄວ້ເຮົາກໍຄິກຂວາຕົງໄຟລ໌ນັ້ນແລ້ວເລືອກ Poperties ແລ້ວຕິກໃສ່ຄຳວ່າ Hidder ກັບ Read only ອອກ ເທົ່ານີ້ໄຟລ໌ດັ່ງກ່ານັ້ນກໍຈະບໍ່ຫຼິ້ນຊ້ອນແອບກັບເຮົາອີກແລ້ວກໍລົບໄຟລ໌ທີ່ຊື່autorun.infອອກແນ່ເດີແລ້ວກໍສແກນແຮນດີໄດຮຟ໌ດ້ວຍ bitdefender ແລ້ວກໍແກ້ Folder option ໃຫ້ເໝືອນເດີມ ດ້ວຍການເຂົ້າ My computer ໄປທີ່ແຖບດ້ານບົນທີ່ Tools ໄປທີ່ Folder option view ແລ້ວຕິກ Do not show hidden file ກໍເປັນອັນສຳເລັດທຸຂັ້ນຕອນ.