กลุ่มผู้ดูแลระบบแห่งประเทศไทย กลุ่มผู้ดูแลระบบแห่งประเทศไทย
23 พฤศจิกายน 2014, 12:40:15 *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

Thaiadmin on Social NetworkThaiadmin on TwitterThaiadmin on Facebook Group

ข่าว:
  หน้าแรก   เวบบอร์ด   ค้นหา ช่วยเหลือ เจ้าหน้าที่ เข้าสู่ระบบ ลืมรหัสผ่าน? คำเแนะนำ สมัครสมาชิก Register via Facebook Register via Google+  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Emergency Zone » Antivirus » หัวข้อ:
|-+ โดนไวรัส Virus.Win32.Sality.aa ครับ


หน้า: [1]   ลงล่าง
  เพิ่มบุ้คมาร์ค  |  พิมพ์  
ผู้เขียน หัวข้อ: โดนไวรัส Virus.Win32.Sality.aa ครับ  (อ่าน 7720 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
tone_ss18
Senior Member
***


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

กระทู้: 23

สมาชิกลำดับที่ 38947

Posting Frequency










 ระดับถัดไป:
 60% ( 3 / 5 )

« เมื่อ: 11 สิงหาคม 2009, 09:05:20 »

คอมผมก่อนหน้านี้ผมลง antivirus ของ avira พอดีเพื่อนผมแนะนำให้ลองใช้ kasper ดู ผมเลยชื้อแผ่นมากะว่าจะเปลี่ยนจาก avira เป็นkasper แต่หลังจากผม remove avira ออกแล้วมาลงkasper กลับไม่ได้ครับ install antivirus ค่ายอื่นก่อไม่ได้เหมือนกัน .ลองใช้ spybot ดูก่อไม่ได้เหมือนกันครับมันจะเป็นแบบว่าเปีดโปรแกรมแล้วมันไม่ทำงานนะครับ ไม่มีข้อความอะไรเลย เข้าsavemode ก่อเข้าไม่ได้ผมเลยถอดHDDมาลองแสกนอีกเครื่องดูเจอไวรัสเพียบเลยครับ มีใครพอรู้วิทีจัดการยังไงก่อขอคำแนะนำด้วยครับ  Cry Cry Cry

Share topic : บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
vayu2526
Power Participant
***


จิตพิสัย: -1
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 70

สมาชิกลำดับที่ 57381

Posting Frequency










สมบูรณ์ 100%

« ตอบ #1 เมื่อ: 11 สิงหาคม 2009, 22:17:33 »

ครับ พอดีเลยครับ หากไม่สามารถลงโปรแกรมได้ สามารถติดต่อสอบถามผมได้ครับ

แต่ก่อนอื่น ผมต้องขอข้อมูลสักนิดนึงครับว่า เวลาลง kaspersky แล้วที่ลงไม่ได้มันฟ้องว่า

อะไรบ้างครับ และที่ซื้อมาลงนั้นเป็น KIS หรือ KAV ครับ พอจะให้ข้อมูลหน่อยได้มั้ยครับเผื่อพอที่จะช่วยเหลือได้บ้างครับ


และหากเจอปัญหา sality อยู่ ก็สามารถใช้ kaspersky scan ได้เลยครับ

เพราะสำหรับ kaspersky เราสามารถกำจัด sality ได้นานแล้วครับ

หรือหากต้องการหยุดการรันของ sality ให้ download sality off ได้ที่

Sality off เป็นตัวกัน Salityเกาะไฟล์นามสกุล .exe
http://support.kaspersky.com/downloads/utils/sality_off.rar
Sality regkeys จะมีตัวปิด autorun และตัวแก้เข้า safemode ไม่ได้
http://support.kaspersky.com/downloads/utils/sality_regkeys.zip
วิธีแก้ของทาง Kaspersky
http://support.kaspersky.com/viruses/solutions?print=true&qid=208279889

ตามนี้ได้เลยครับ และหากต้องการสอบถามข้อมูลเพิ่มเติมสามารถสอบถามได้ครับ

 Smiley

Share topic : บันทึกการเข้า

ผ่าน Certificate Kaspersky Lab Data-Security Technician LAN Windows
                       ( KL DST LAN Windows )
หากมีปัญหาเกี่ยวกับ kaspersky สอบถามได้ครับ เผื่อจะพอช่วยเหลือได้บ้างครับ ขอบคุณครับ

                      " Prevention better than cure "
                        " ป้องกันไว้ดีกว่า ต้องมาแก้เมื่อสาย "
tone_ss18
Senior Member
***


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

กระทู้: 23

สมาชิกลำดับที่ 38947

Posting Frequency










 ระดับถัดไป:
 60% ( 3 / 5 )

« ตอบ #2 เมื่อ: 17 สิงหาคม 2009, 09:29:16 »

ขอบคุณมากครับสำหลับคำแนะนำ ผมทำตามคำแนะนำแล้วครับ แก้ได้แล้ว .. ขอบคุณมากๆนะครับ

Share topic : บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
Grean97percent
Scholar Class 5
*****


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

กระทู้: 238

สมาชิกลำดับที่ 61920

Posting Frequency










 ระดับถัดไป:
 40% ( 8 / 20 )

« ตอบ #3 เมื่อ: 24 สิงหาคม 2009, 16:51:31 »

sality เจอบ่อย ปิดการทำงานของantivirusหล่ายค่าย ปิด task สร้างfile.exe เยอะมากๆ




Share topic : บันทึกการเข้า

คนที่มีประสบการณ์มีค่ามากกว่าคนที่มีใบcer
Spies
Intelligent Layer 4
****


จิตพิสัย: 1
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 420

สมาชิกลำดับที่ 9629

Posting Frequency










 ระดับถัดไป:
 50% ( 10 / 20 )

« ตอบ #4 เมื่อ: 27 สิงหาคม 2009, 16:16:02 »

เห็นกระมู้ช้าไปวันนึง เพิ่งแก้ตัวเองเปล่ามาเมื่อวาน ทั้งๆที่ใช้ kasper เหมือนกัน ที่ office  Cry

Share topic : บันทึกการเข้า

<b>กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ<br />อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ <br />จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน <br />ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย</b>
cleanvirus
บุคคลทั่วไป
« ตอบ #5 เมื่อ: 2 กันยายน 2009, 17:32:18 »

ลองไป http://www.cleanvirus.co.nr นะ ใช้ antivirus ฟรี และมี Online scan ด้วย

Share topic : บันทึกการเข้า
ช่างเล่
บุคคลทั่วไป
« ตอบ #6 เมื่อ: 1 พฤษภาคม 2010, 22:21:40 »

วันนี้ผมเสียบแฟลชไดรว์เข้าเครื่อง PC แล้ว Kaspersky Anti-Virus 2010 ลิกขสิทธิ์แท้ที่อับเดททุกวันของผม ก็เริ่มสแกนและพบไวรัสเรียงหน้ากันมาเรื่อยๆ รวมทั้งหมด 147 ตัว แต่ 70 ตัวสำคัญผมเอามาให้สังเกตครับ ไฟล์และโฟลเดอร์ในแฟลชไดรว์ปกติจะไม่มี .exe ตามหลัง ผมนำแฟลชไดรว์ตัวนี้ไปเสียบเครื่องคนอื่น แล้วมาเสียบกับเครื่องตัวเอง ผมต้องตกใจมากครับลองคิดดูน่ะครับว่าถ้าผมไม่มี แอนตี้ไวรัส เครื่อง PC ของผมจะเป็นยังไงบ้าง ที่สำคัญและน่ากลัวมากคือเครื่องที่ผมเอาแฟลชไดรว์ไปเสียบนั้น พึ่งฟอร์แมตไดรว์ C:\ และลงวินโดวส์ XP sp3 ใหม่หมาดๆเลยครับ แต่จำไม่ได้ว่าผมไปแตะต้องไดรว์ D:\ หรือยัง ผมเสียบแฟลชไดรว์เพื่อจะลงโปรแกรมแอนตี้ไวรัส NOD32 ที่อยู่ในแฟลชไดรว์ ก่อนที่เครื่องนี้จะลงวินโดวส์ใหม่มันมีอาการของเครื่องที่โดนไวรัสหลายอาการตามที่คนในกระทู้พูดถึงเลยครับผมพึ่งเจอครับ ผมเข้ามาเตือนด้วยความหวังดีกับทุกคนครับ

Virus Scan: completed 6 minutes ago   (events: 70, objects: 3031, time: 00:01:48)   
05/01/2010 08:39:23 PM   Task started         
05/01/2010 08:39:24 PM   Detected: Virus.Win32.Sality.aa   H:\NOD32 Fix All Virus.exe      
05/01/2010 08:39:28 PM   Detected: Virus.Win32.Sality.aa   H:\DXGDIALOG.EXE      
05/01/2010 08:39:28 PM   Detected: Virus.Win32.Sality.aa   H:\Recycle.exe      
05/01/2010 08:39:28 PM   Detected: Trojan.Win32.VB.udb   H:\NOD32 Fix All Virus.exe      
05/01/2010 08:39:29 PM   Detected: Trojan.Win32.VB.udb   H:\DXGDIALOG.EXE      
05/01/2010 08:39:29 PM   Detected: Trojan-Dropper.Win32.Flystud.yo   H:\Recycle.exe/PE-Crypt.CF/script.fly      
05/01/2010 08:39:38 PM   Detected: Virus.Win32.Sality.aa   H:\AcerAspire4736z_XP.exe      
05/01/2010 08:39:38 PM   Detected: Virus.Win32.Sality.aa   H:\SCVVHSOT.exe      
05/01/2010 08:39:39 PM   Detected: Trojan-Dropper.Win32.Flystud.yo   H:\Recycle.exe/PE-Crypt.CF/script.fly      
05/01/2010 08:39:39 PM   Detected: Trojan.Win32.VB.udb   H:\AcerAspire4736z_XP.exe      
05/01/2010 08:39:40 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\SCVVHSOT.exe/script.au3      
05/01/2010 08:39:40 PM   Detected: Virus.Win32.Sality.aa   H:\Computer\Computer.exe      
05/01/2010 08:39:41 PM   Detected: Virus.Win32.Sality.aa   H:\Computer\เรื่องของฮาร์ดดิสก์\เรื่องของฮาร์ดดิสก์.exe      
05/01/2010 08:39:41 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\วิธีแก้ไวรัสFlashy\วิธีแก้ไวรัสFlashy.exe/script.au3      
05/01/2010 08:39:43 PM   Detected: Trojan.Win32.VB.udb   H:\Computer\Computer.exe      
05/01/2010 08:39:43 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\ช่างคอมอย่างเซียน\ช่างคอมอย่างเซียน.exe/script.au3      
05/01/2010 08:39:45 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\เรื่องของฮาร์ดดิสก์\เรื่องของฮาร์ดดิสก์.exe/script.au3      
05/01/2010 08:39:47 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\คอมพิวเตอร์\คอมพิวเตอร์.exe/script.au3      
05/01/2010 08:39:50 PM   Detected: Virus.Win32.Sality.aa   H:\nod\nod.exe      
05/01/2010 08:39:52 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\TechnicianManual\TechnicianManual.exe/script.au3      
05/01/2010 08:39:53 PM   Detected: Virus.Win32.Sality.aa   H:\nod\Nod 32\NOD32_2.70.32_standard.exe      
05/01/2010 08:39:53 PM   Detected: Trojan.Win32.VB.udb   H:\nod\nod.exe      
05/01/2010 08:39:53 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\Nod 32.exe/script.au3      
05/01/2010 08:39:55 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\update_nod32_v2_3231\update_nod32_v2_3231.exe/script.au3      
05/01/2010 08:39:55 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\update_nod32_v2_3231\update_nod32_v2_3231\update_nod32_v2_3231.exe/script.au3      
05/01/2010 08:39:56 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\Temp\Temp.exe/script.au3      
05/01/2010 08:39:57 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\Mirror\Mirror.exe/script.au3      
05/01/2010 08:40:03 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\updata Nod 32 off\updata Nod 32 off.exe/script.au3      
05/01/2010 08:40:05 PM   Detected: Virus.Win32.Sality.aa   H:\AudioTest\AudioTest.exe      
05/01/2010 08:40:07 PM   Detected: Virus.Win32.Sality.aa   H:\NEWDATA\NEWDATA.exe      
05/01/2010 08:40:07 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\AutocadSetup\AutocadSetup.exe/script.au3      
05/01/2010 08:40:08 PM   Detected: Trojan.Win32.VB.udb   H:\NEWDATA\NEWDATA.exe      
05/01/2010 08:40:09 PM   Detected: Trojan.Win32.VB.udb   H:\AudioTest\AudioTest.exe      
05/01/2010 08:40:09 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\BeepCode\BeepCode.exe/script.au3      
05/01/2010 08:40:14 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Bios\Bios.exe/script.au3      
05/01/2010 08:40:15 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\ComputerManagement\ComputerManagement.exe/script.au3      
05/01/2010 08:40:16 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Dos\Dos.exe/script.au3      
05/01/2010 08:40:16 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\LinkToArcticle\LinkToArcticle.exe/script.au3      
05/01/2010 08:40:17 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\LogoTechnology\LogoTechnology.exe/script.au3      
05/01/2010 08:40:17 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\MBManual\MBManual.exe/script.au3      
05/01/2010 08:40:18 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\MBTechnology\MBTechnology.exe/script.au3      
05/01/2010 08:40:18 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\NBManual\NBManual.exe/script.au3      
05/01/2010 08:40:20 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\NBport\NBport.exe/script.au3      
05/01/2010 08:40:24 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Printscreen\Printscreen.exe/script.au3      
05/01/2010 08:40:26 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Process\Process.exe/script.au3      
05/01/2010 08:40:26 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\RAM\RAM.exe/script.au3      
05/01/2010 08:40:27 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\RepairDialox\RepairDialox.exe/script.au3      
05/01/2010 08:40:39 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\System32\System32.exe/script.au3      
05/01/2010 08:40:41 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\TechnicalManual\TechnicalManual.exe/script.au3      
05/01/2010 08:40:48 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\UPS\UPS.exe/script.au3      
05/01/2010 08:40:48 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\UPS\800VA\800VA.exe/script.au3      
05/01/2010 08:40:49 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\UPS\CircuitUPS\CircuitUPS.exe/script.au3      
05/01/2010 08:40:51 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Virus\Virus.exe/script.au3      
05/01/2010 08:40:53 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Virusdetected\Virusdetected.exe/script.au3      
05/01/2010 08:40:54 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\WhatIsThis\WhatIsThis.exe/script.au3      
05/01/2010 08:40:54 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\WhatIsThisFile\WhatIsThisFile.exe/script.au3      
05/01/2010 08:40:54 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\WhatWillThisProgramDo\WhatWillThisProgramDo.exe/script.au3      
05/01/2010 08:40:55 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Word2007\Word2007.exe/script.au3      
05/01/2010 08:40:57 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\802.11\802.11.exe/script.au3      
05/01/2010 08:40:59 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\802.11\แฟ้ม_what.php\แฟ้ม_what.php.exe/script.au3      
05/01/2010 08:41:00 PM   Detected: Virus.Win32.Sality.aa   H:\RepairDialox\RepairDialox.exe      
05/01/2010 08:41:01 PM   Detected: Virus.Win32.Sality.aa   H:\AsusP526\AsusP526.exe      
05/01/2010 08:41:01 PM   Detected: Trojan.Win32.VB.udb   H:\RepairDialox\RepairDialox.exe      
05/01/2010 08:41:02 PM   Detected: Trojan.Win32.VB.udb   H:\AsusP526\AsusP526.exe      
05/01/2010 08:41:04 PM   Detected: Virus.Win32.Sality.aa   H:\ReportedRepairJob\ReportedRepairJob.exe      
05/01/2010 08:41:08 PM   Detected: Trojan.Win32.VB.udb   H:\ReportedRepairJob\ReportedRepairJob.exe      
05/01/2010 08:41:09 PM   Detected: Virus.Win32.Sality.aa   H:\NOD32 Fix All Virus\NOD32 Fix All Virus.exe      
05/01/2010 08:41:10 PM   Detected: Trojan.Win32.VB.udb   H:\NOD32 Fix All Virus\NOD32 Fix All Virus.exe      
05/01/2010 08:41:11 PM   Task completed   

Share topic : บันทึกการเข้า
กลุ่มผู้ดูแลระบบแห่งประเทศไทย
   


โปรดอ่านกฎกติกาก่อนแสดงความคิดเห็น


1. โปรดงดเว้น การใช้คำหยาบคาย ส่อเสียด ดูหมิ่น กล่าวหาให้ร้าย สร้างความแตกแยก หรือกระทบถึงสถาบันอันเป็นที่เคารพ
2. ข้อความหรือรูปภาพที่ปรากฏในกระทู้ที่ท่านเห็นอยู่นี้ เกิดจากการตั้งกระทู้และถูกส่งขึ้นเวบบอร์ดโดยอัตโนมัติจากบุคคลทั่วไปและสมาชิก
ซึ่งทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย มิได้มีส่วนร่วมรู้เห็น หรือพิสูจน์ข้อเท็จจริงใดๆ ทั้งสิ้น
และไม่สามารถนำไปอ้างอิงทางกฎหมายได้
3. หากท่านพบเห็นข้อความ หรือรูปภาพในกระทู้ที่ไม่เหมาะสม กรุณาแจ้งทีมงานทราบ เพื่อดำเนินการต่อไป
4. ทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอสงวนสิทธิ์ในการลบความคิดเห็น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของความคิดเห็นนั้น

 บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  เพิ่มบุ้คมาร์ค  |  พิมพ์  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Emergency Zone » Antivirus » หัวข้อ:
|-+ โดนไวรัส Virus.Win32.Sality.aa ครับ


 
กระโดดไป:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 Thaiadmin Edition | Sitemap| SMF © 2013, Simple Machines
Thai Language by ThaiSMF. Modifications by Thailand System Administrator Group.
Valid XHTML 1.0! Valid CSS!

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.092 วินาที กับ 35 คำสั่ง

Google visited last this page เมื่อวานนี้ เวลา 04:46:50