"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "เนื่องจากภาระหน้าที่ทางการงาน ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่มีการ update virus ตัวใหม่ นะครับ"

Information

http://malwarefighting.blogspot.com


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
http://hotzone-it.blogspot.com/2015/07/how-to-remove-crypt0l0cker-not.html
==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode


Wednesday

วิธีแก้ไข Registry เมื่อโดน lock regedit ของ windows

Registry editing has been disabled by your administrator



วิธีที่ 1
1. copy code ด้านล่างนี้ ซึ่งเป็น script จาก Symantec
2. Save เป็นไฟล์ชื่อ UnHookExec.inf จาก นั้น click ขวาที่ไฟล์ แล้วเลือก Install
====================================================
[Version]
Signature="$Chicago$"
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0

====================================================
วิธีที่ 2
1. Copy code ด้านล่างนี้ ใส่ notepad แล้ว save เป็นนามสกุล .vbs แล้ว double click ไฟล์ที่ save (ผมตั้งชื่อ Enable_Disable_RegEdit.vbs) ที่ตั้งอย่างนี้เพราะ มันทำได้ทั้ง Enable และDisable สลับกัน
====================================================
'Enable/Disable Registry Editing toolsOption Explicit
Dim WSHShell, rr, rr2, MyBox, val, val2, ttl, toggleDim jobfunc, itemtype
On Error Resume Next
Set WSHShell = WScript.CreateObject("WScript.Shell")val = "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"val2 = "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"itemtype = "REG_DWORD"jobfunc = "Registry Editing Tools are now "ttl = "Result"
rr = WSHShell.RegRead (val)rr2 = WSHShell.RegRead (val2)
toggle=1If (rr=1 or rr2=1) Then toggle=0
If toggle = 1 Then WSHShell.RegWrite val, 1, itemtype WSHShell.RegWrite val2, 1, itemtype Mybox = MsgBox(jobfunc & "disabled.", 4096, ttl)Else WSHShell.RegDelete val WSHShell.RegDelete val2 Mybox = MsgBox(jobfunc & "enabled.", 4096, ttl)End If

===================================================

วิธีที่ 3 แก้โดยใช้ gpedit.msc

1. Click ที่ Start > Run พิมพ์คำว่า gpedit.msc แล้วกดปุ่ม OK
2. ดูส่วนของ User configutation ให้ ที่ Administrative Templete > เลือกที่ System
3. ที่เมนูด้านขวาให้ double ที่ Prevent access to registry editing tools

4. ให้เปลี่ยนค่า setting เป็น Not configured หรือ Disable แล้วกดปุ่ม OK

หมายเหตุ : กรณีเกิดจากไวรัส ต้องกำจัดไวรัสหรือหยุดการทำงานของไวรัสให้ได้ก่อน เพราะถ้าไวรัสทำงานอยู่ Registry อาจเปลี่ยนเป็น lock เหมือนเดิม
เนื่องจากหลายท่านที่นำวิธีนี้ไปแก้ไขแล้ว แก้ได้บ้าง ไม่ได้บ้าง เนื่องจากจากเหตุผลนี้ครับ

No comments:

Post a Comment

Exploit-DB updates

Exploits Database by Offensive Security

Metasploit

Metasploit Framework: Activity

iDefense Labs Software Releases