กลุ่มผู้ดูแลระบบแห่งประเทศไทย กลุ่มผู้ดูแลระบบแห่งประเทศไทย
6 กรกฎาคม 2015, 12:17:42 *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

Thaiadmin on Social NetworkThaiadmin on TwitterThaiadmin on Facebook Group

ข่าว:
  หน้าแรก   เวบบอร์ด   ค้นหา ช่วยเหลือ เจ้าหน้าที่ เข้าสู่ระบบ ลืมรหัสผ่าน? คำเแนะนำ สมัครสมาชิก Register via Facebook Register via Google+  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Emergency Zone » Antivirus » หัวข้อ:
|-+ โดนไวรัส Virus.Win32.Sality.aa ครับ


หน้า: [1]   ลงล่าง
  เพิ่มบุ้คมาร์ค  |  พิมพ์  
ผู้เขียน หัวข้อ: โดนไวรัส Virus.Win32.Sality.aa ครับ  (อ่าน 8390 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
tone_ss18
Senior Member
***


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

กระทู้: 23

สมาชิกลำดับที่ 38947

Posting Frequency










 ระดับถัดไป:
 60% ( 3 / 5 )

« เมื่อ: 11 สิงหาคม 2009, 09:05:20 »

คอมผมก่อนหน้านี้ผมลง antivirus ของ avira พอดีเพื่อนผมแนะนำให้ลองใช้ kasper ดู ผมเลยชื้อแผ่นมากะว่าจะเปลี่ยนจาก avira เป็นkasper แต่หลังจากผม remove avira ออกแล้วมาลงkasper กลับไม่ได้ครับ install antivirus ค่ายอื่นก่อไม่ได้เหมือนกัน .ลองใช้ spybot ดูก่อไม่ได้เหมือนกันครับมันจะเป็นแบบว่าเปีดโปรแกรมแล้วมันไม่ทำงานนะครับ ไม่มีข้อความอะไรเลย เข้าsavemode ก่อเข้าไม่ได้ผมเลยถอดHDDมาลองแสกนอีกเครื่องดูเจอไวรัสเพียบเลยครับ มีใครพอรู้วิทีจัดการยังไงก่อขอคำแนะนำด้วยครับ  Cry Cry Cry

Share topic : บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
vayu2526
Power Participant
***


จิตพิสัย: -1
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 70

สมาชิกลำดับที่ 57381

Posting Frequency










สมบูรณ์ 100%

« ตอบ #1 เมื่อ: 11 สิงหาคม 2009, 22:17:33 »

ครับ พอดีเลยครับ หากไม่สามารถลงโปรแกรมได้ สามารถติดต่อสอบถามผมได้ครับ

แต่ก่อนอื่น ผมต้องขอข้อมูลสักนิดนึงครับว่า เวลาลง kaspersky แล้วที่ลงไม่ได้มันฟ้องว่า

อะไรบ้างครับ และที่ซื้อมาลงนั้นเป็น KIS หรือ KAV ครับ พอจะให้ข้อมูลหน่อยได้มั้ยครับเผื่อพอที่จะช่วยเหลือได้บ้างครับ


และหากเจอปัญหา sality อยู่ ก็สามารถใช้ kaspersky scan ได้เลยครับ

เพราะสำหรับ kaspersky เราสามารถกำจัด sality ได้นานแล้วครับ

หรือหากต้องการหยุดการรันของ sality ให้ download sality off ได้ที่

Sality off เป็นตัวกัน Salityเกาะไฟล์นามสกุล .exe
http://support.kaspersky.com/downloads/utils/sality_off.rar
Sality regkeys จะมีตัวปิด autorun และตัวแก้เข้า safemode ไม่ได้
http://support.kaspersky.com/downloads/utils/sality_regkeys.zip
วิธีแก้ของทาง Kaspersky
http://support.kaspersky.com/viruses/solutions?print=true&qid=208279889

ตามนี้ได้เลยครับ และหากต้องการสอบถามข้อมูลเพิ่มเติมสามารถสอบถามได้ครับ

 Smiley

Share topic : บันทึกการเข้า

ผ่าน Certificate Kaspersky Lab Data-Security Technician LAN Windows
                       ( KL DST LAN Windows )
หากมีปัญหาเกี่ยวกับ kaspersky สอบถามได้ครับ เผื่อจะพอช่วยเหลือได้บ้างครับ ขอบคุณครับ

                      " Prevention better than cure "
                        " ป้องกันไว้ดีกว่า ต้องมาแก้เมื่อสาย "
tone_ss18
Senior Member
***


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

กระทู้: 23

สมาชิกลำดับที่ 38947

Posting Frequency










 ระดับถัดไป:
 60% ( 3 / 5 )

« ตอบ #2 เมื่อ: 17 สิงหาคม 2009, 09:29:16 »

ขอบคุณมากครับสำหลับคำแนะนำ ผมทำตามคำแนะนำแล้วครับ แก้ได้แล้ว .. ขอบคุณมากๆนะครับ

Share topic : บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
Grean97percent
Savant Grade 1
*


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

กระทู้: 250

สมาชิกลำดับที่ 61920

Posting Frequency










สมบูรณ์ 100%

« ตอบ #3 เมื่อ: 24 สิงหาคม 2009, 16:51:31 »

sality เจอบ่อย ปิดการทำงานของantivirusหล่ายค่าย ปิด task สร้างfile.exe เยอะมากๆ




Share topic : บันทึกการเข้า

คนที่มีประสบการณ์มีค่ามากกว่าคนที่มีใบcer
Spies
Intelligent Layer 4
****


จิตพิสัย: 1
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 420

สมาชิกลำดับที่ 9629

Posting Frequency










 ระดับถัดไป:
 50% ( 10 / 20 )

« ตอบ #4 เมื่อ: 27 สิงหาคม 2009, 16:16:02 »

เห็นกระมู้ช้าไปวันนึง เพิ่งแก้ตัวเองเปล่ามาเมื่อวาน ทั้งๆที่ใช้ kasper เหมือนกัน ที่ office  Cry

Share topic : บันทึกการเข้า

<b>กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ<br />อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ <br />จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน <br />ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย</b>
cleanvirus
บุคคลทั่วไป
« ตอบ #5 เมื่อ: 2 กันยายน 2009, 17:32:18 »

ลองไป http://www.cleanvirus.co.nr นะ ใช้ antivirus ฟรี และมี Online scan ด้วย

Share topic : บันทึกการเข้า
ช่างเล่
บุคคลทั่วไป
« ตอบ #6 เมื่อ: 1 พฤษภาคม 2010, 22:21:40 »

วันนี้ผมเสียบแฟลชไดรว์เข้าเครื่อง PC แล้ว Kaspersky Anti-Virus 2010 ลิกขสิทธิ์แท้ที่อับเดททุกวันของผม ก็เริ่มสแกนและพบไวรัสเรียงหน้ากันมาเรื่อยๆ รวมทั้งหมด 147 ตัว แต่ 70 ตัวสำคัญผมเอามาให้สังเกตครับ ไฟล์และโฟลเดอร์ในแฟลชไดรว์ปกติจะไม่มี .exe ตามหลัง ผมนำแฟลชไดรว์ตัวนี้ไปเสียบเครื่องคนอื่น แล้วมาเสียบกับเครื่องตัวเอง ผมต้องตกใจมากครับลองคิดดูน่ะครับว่าถ้าผมไม่มี แอนตี้ไวรัส เครื่อง PC ของผมจะเป็นยังไงบ้าง ที่สำคัญและน่ากลัวมากคือเครื่องที่ผมเอาแฟลชไดรว์ไปเสียบนั้น พึ่งฟอร์แมตไดรว์ C:\ และลงวินโดวส์ XP sp3 ใหม่หมาดๆเลยครับ แต่จำไม่ได้ว่าผมไปแตะต้องไดรว์ D:\ หรือยัง ผมเสียบแฟลชไดรว์เพื่อจะลงโปรแกรมแอนตี้ไวรัส NOD32 ที่อยู่ในแฟลชไดรว์ ก่อนที่เครื่องนี้จะลงวินโดวส์ใหม่มันมีอาการของเครื่องที่โดนไวรัสหลายอาการตามที่คนในกระทู้พูดถึงเลยครับผมพึ่งเจอครับ ผมเข้ามาเตือนด้วยความหวังดีกับทุกคนครับ

Virus Scan: completed 6 minutes ago   (events: 70, objects: 3031, time: 00:01:48)   
05/01/2010 08:39:23 PM   Task started         
05/01/2010 08:39:24 PM   Detected: Virus.Win32.Sality.aa   H:\NOD32 Fix All Virus.exe      
05/01/2010 08:39:28 PM   Detected: Virus.Win32.Sality.aa   H:\DXGDIALOG.EXE      
05/01/2010 08:39:28 PM   Detected: Virus.Win32.Sality.aa   H:\Recycle.exe      
05/01/2010 08:39:28 PM   Detected: Trojan.Win32.VB.udb   H:\NOD32 Fix All Virus.exe      
05/01/2010 08:39:29 PM   Detected: Trojan.Win32.VB.udb   H:\DXGDIALOG.EXE      
05/01/2010 08:39:29 PM   Detected: Trojan-Dropper.Win32.Flystud.yo   H:\Recycle.exe/PE-Crypt.CF/script.fly      
05/01/2010 08:39:38 PM   Detected: Virus.Win32.Sality.aa   H:\AcerAspire4736z_XP.exe      
05/01/2010 08:39:38 PM   Detected: Virus.Win32.Sality.aa   H:\SCVVHSOT.exe      
05/01/2010 08:39:39 PM   Detected: Trojan-Dropper.Win32.Flystud.yo   H:\Recycle.exe/PE-Crypt.CF/script.fly      
05/01/2010 08:39:39 PM   Detected: Trojan.Win32.VB.udb   H:\AcerAspire4736z_XP.exe      
05/01/2010 08:39:40 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\SCVVHSOT.exe/script.au3      
05/01/2010 08:39:40 PM   Detected: Virus.Win32.Sality.aa   H:\Computer\Computer.exe      
05/01/2010 08:39:41 PM   Detected: Virus.Win32.Sality.aa   H:\Computer\เรื่องของฮาร์ดดิสก์\เรื่องของฮาร์ดดิสก์.exe      
05/01/2010 08:39:41 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\วิธีแก้ไวรัสFlashy\วิธีแก้ไวรัสFlashy.exe/script.au3      
05/01/2010 08:39:43 PM   Detected: Trojan.Win32.VB.udb   H:\Computer\Computer.exe      
05/01/2010 08:39:43 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\ช่างคอมอย่างเซียน\ช่างคอมอย่างเซียน.exe/script.au3      
05/01/2010 08:39:45 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\เรื่องของฮาร์ดดิสก์\เรื่องของฮาร์ดดิสก์.exe/script.au3      
05/01/2010 08:39:47 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\คอมพิวเตอร์\คอมพิวเตอร์.exe/script.au3      
05/01/2010 08:39:50 PM   Detected: Virus.Win32.Sality.aa   H:\nod\nod.exe      
05/01/2010 08:39:52 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\Computer\TechnicianManual\TechnicianManual.exe/script.au3      
05/01/2010 08:39:53 PM   Detected: Virus.Win32.Sality.aa   H:\nod\Nod 32\NOD32_2.70.32_standard.exe      
05/01/2010 08:39:53 PM   Detected: Trojan.Win32.VB.udb   H:\nod\nod.exe      
05/01/2010 08:39:53 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\Nod 32.exe/script.au3      
05/01/2010 08:39:55 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\update_nod32_v2_3231\update_nod32_v2_3231.exe/script.au3      
05/01/2010 08:39:55 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\update_nod32_v2_3231\update_nod32_v2_3231\update_nod32_v2_3231.exe/script.au3      
05/01/2010 08:39:56 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\Temp\Temp.exe/script.au3      
05/01/2010 08:39:57 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\Nod 32\Mirror\Mirror.exe/script.au3      
05/01/2010 08:40:03 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\nod\updata Nod 32 off\updata Nod 32 off.exe/script.au3      
05/01/2010 08:40:05 PM   Detected: Virus.Win32.Sality.aa   H:\AudioTest\AudioTest.exe      
05/01/2010 08:40:07 PM   Detected: Virus.Win32.Sality.aa   H:\NEWDATA\NEWDATA.exe      
05/01/2010 08:40:07 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\AutocadSetup\AutocadSetup.exe/script.au3      
05/01/2010 08:40:08 PM   Detected: Trojan.Win32.VB.udb   H:\NEWDATA\NEWDATA.exe      
05/01/2010 08:40:09 PM   Detected: Trojan.Win32.VB.udb   H:\AudioTest\AudioTest.exe      
05/01/2010 08:40:09 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\BeepCode\BeepCode.exe/script.au3      
05/01/2010 08:40:14 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Bios\Bios.exe/script.au3      
05/01/2010 08:40:15 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\ComputerManagement\ComputerManagement.exe/script.au3      
05/01/2010 08:40:16 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Dos\Dos.exe/script.au3      
05/01/2010 08:40:16 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\LinkToArcticle\LinkToArcticle.exe/script.au3      
05/01/2010 08:40:17 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\LogoTechnology\LogoTechnology.exe/script.au3      
05/01/2010 08:40:17 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\MBManual\MBManual.exe/script.au3      
05/01/2010 08:40:18 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\MBTechnology\MBTechnology.exe/script.au3      
05/01/2010 08:40:18 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\NBManual\NBManual.exe/script.au3      
05/01/2010 08:40:20 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\NBport\NBport.exe/script.au3      
05/01/2010 08:40:24 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Printscreen\Printscreen.exe/script.au3      
05/01/2010 08:40:26 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Process\Process.exe/script.au3      
05/01/2010 08:40:26 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\RAM\RAM.exe/script.au3      
05/01/2010 08:40:27 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\RepairDialox\RepairDialox.exe/script.au3      
05/01/2010 08:40:39 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\System32\System32.exe/script.au3      
05/01/2010 08:40:41 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\TechnicalManual\TechnicalManual.exe/script.au3      
05/01/2010 08:40:48 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\UPS\UPS.exe/script.au3      
05/01/2010 08:40:48 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\UPS\800VA\800VA.exe/script.au3      
05/01/2010 08:40:49 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\UPS\CircuitUPS\CircuitUPS.exe/script.au3      
05/01/2010 08:40:51 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Virus\Virus.exe/script.au3      
05/01/2010 08:40:53 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Virusdetected\Virusdetected.exe/script.au3      
05/01/2010 08:40:54 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\WhatIsThis\WhatIsThis.exe/script.au3      
05/01/2010 08:40:54 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\WhatIsThisFile\WhatIsThisFile.exe/script.au3      
05/01/2010 08:40:54 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\WhatWillThisProgramDo\WhatWillThisProgramDo.exe/script.au3      
05/01/2010 08:40:55 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\Word2007\Word2007.exe/script.au3      
05/01/2010 08:40:57 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\802.11\802.11.exe/script.au3      
05/01/2010 08:40:59 PM   Detected: IM-Worm.Win32.Sohanad.as   H:\NEWDATA\802.11\แฟ้ม_what.php\แฟ้ม_what.php.exe/script.au3      
05/01/2010 08:41:00 PM   Detected: Virus.Win32.Sality.aa   H:\RepairDialox\RepairDialox.exe      
05/01/2010 08:41:01 PM   Detected: Virus.Win32.Sality.aa   H:\AsusP526\AsusP526.exe      
05/01/2010 08:41:01 PM   Detected: Trojan.Win32.VB.udb   H:\RepairDialox\RepairDialox.exe      
05/01/2010 08:41:02 PM   Detected: Trojan.Win32.VB.udb   H:\AsusP526\AsusP526.exe      
05/01/2010 08:41:04 PM   Detected: Virus.Win32.Sality.aa   H:\ReportedRepairJob\ReportedRepairJob.exe      
05/01/2010 08:41:08 PM   Detected: Trojan.Win32.VB.udb   H:\ReportedRepairJob\ReportedRepairJob.exe      
05/01/2010 08:41:09 PM   Detected: Virus.Win32.Sality.aa   H:\NOD32 Fix All Virus\NOD32 Fix All Virus.exe      
05/01/2010 08:41:10 PM   Detected: Trojan.Win32.VB.udb   H:\NOD32 Fix All Virus\NOD32 Fix All Virus.exe      
05/01/2010 08:41:11 PM   Task completed   

Share topic : บันทึกการเข้า
กลุ่มผู้ดูแลระบบแห่งประเทศไทย
   


โปรดอ่านกฎกติกาก่อนแสดงความคิดเห็น


1. โปรดงดเว้น การใช้คำหยาบคาย ส่อเสียด ดูหมิ่น กล่าวหาให้ร้าย สร้างความแตกแยก หรือกระทบถึงสถาบันอันเป็นที่เคารพ
2. ข้อความหรือรูปภาพที่ปรากฏในกระทู้ที่ท่านเห็นอยู่นี้ เกิดจากการตั้งกระทู้และถูกส่งขึ้นเวบบอร์ดโดยอัตโนมัติจากบุคคลทั่วไปและสมาชิก
ซึ่งทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย มิได้มีส่วนร่วมรู้เห็น หรือพิสูจน์ข้อเท็จจริงใดๆ ทั้งสิ้น
และไม่สามารถนำไปอ้างอิงทางกฎหมายได้
3. หากท่านพบเห็นข้อความ หรือรูปภาพในกระทู้ที่ไม่เหมาะสม กรุณาแจ้งทีมงานทราบ เพื่อดำเนินการต่อไป
4. ทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอสงวนสิทธิ์ในการลบความคิดเห็น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของความคิดเห็นนั้น

 บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  เพิ่มบุ้คมาร์ค  |  พิมพ์  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Emergency Zone » Antivirus » หัวข้อ:
|-+ โดนไวรัส Virus.Win32.Sality.aa ครับ


 
กระโดดไป:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 Thaiadmin Edition | Sitemap| SMF © 2013, Simple Machines
Thai Language by ThaiSMF. Modifications by Thailand System Administrator Group.
Valid XHTML 1.0! Valid CSS!

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.107 วินาที กับ 35 คำสั่ง

Google visited last this page 1 กรกฎาคม 2015, 23:55:23