"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "เนื่องจากภาระหน้าที่ทางการงาน ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่มีการ update virus ตัวใหม่ นะครับ"

Information

http://malwarefighting.blogspot.com


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
http://hotzone-it.blogspot.com/2015/07/how-to-remove-crypt0l0cker-not.html
==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode


Monday

Fix CPE17

ใครที่ประสบปัญหาหลังจากติดตั้งโปรแกรม CPE17 AutoRun Killer แล้วไม่สามารถเปิดโปรแกรมนามสกุล .exe , .com , .cmd , .bat , .scr , .vbs ใน USB drive
โดยได้รับ Error massage ตามด้านล่างนี้

Error message :

"Windows cannot open this program because it has been prevented by a software restriction policy.For more information, open Event Viewer or contact your system administrator"

ให้แก้ตามวิธีด้านล่างครับ
------------------------------------------------------------------------
วิธีที่ 1
1. Click ที่ Start > Run พิมพ์ regedit.exe ไป delete key ของ CPE17 นี้ออก
{4fdd9xx1-8d47-4806-a351-689c2264a92e} ที่ตำแหน่ง
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\
CodeIdentifiers\0\Paths\
{4fdd9XX1-8d47-4806-a351-689c2264a92e}
2. Restat เครื่อง


วิธีที่ 2
1. Run PeeTechFix-Restric Policies 1.2 (New update 23/02/2010)
แก้ไขให้ครอบคุมทุกๆ drive ของ USB Drive หรือ External Drive


วิธีที่ 3
1. เปิดโปรแกรม Malwarebytes'RegASSASSIN

Photobucket

2. Copy key ด้านล่าง แล้ว paste ในช่องว่าง
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\
CodeIdentifiers\0\Paths\{4fdd9XX1-8d47-4806-a351-689c2264a92e}
3. Click Delete และตอบ Yes
4. Restart เครื่อง หรือ Run โปรแกรม Explorestart 1 ครั้ง

วิธีที่ 4
1.เปิดโปรแกรม Reg Organizer แล้ว Click ที่ Editing

Photobucket

2. Copy key ด้านล่าง แล้ว paste ในช่องว่าง แล้ว Enter
โปรแกรมจะ search ไปยังตำแหน่ง key ที่ต้องการ
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{4fdd9XX1-8d47-4806-a351-689c2264a92e}
3. Delete key {4fdd9XX1-8d47-4806-a351-689c2264a92e} ทิ้งไป
4. Restart เครื่อง หรือ Run โปรแกรม Explorestart 1 ครั้ง
------------------------------------------------------------------------
หมายเหตุ : สำหรับคนที่ประสบปัญหา Error ดังกล่าว และไม่ถนัดเรื่อง Registry ลองใช้ 3 วิธีหลังครับสะดวกและปลอดภัยกว่าวิธีที่ 1
หรือใช้ PeeTechFix-Restric Policies 1.2 ที่ผมได้แก้ไขใหม่แล้ว เพราะผมลองทดสอบใหม่แล้วโดยเพิ่มคำสั่งการแก้ไขให้ครอบคุมทุกๆ drive ถ้าท่านแก้ไม่ได้ โปรดแ้จ้งมาที่ analysis.malware@gmail.com ด้วยนะครับ เพื่อจะได้ แก้ไข ปรับปรุง Fix Tool

ที่แรกมีผู้ mail มาหาผมว่าหลังจากใช้ PeeTechFix-Win32/PSW.OnlineGame 2.0.6 แล้ว ไม่สามารถเปิดไฟล์ใน USB drive ได้ ก็นั่งหาข้อผิดพลาดอยู่พักใหญ่ คิดว่าเกิดจาก PeeTechFix แต่ไปดู registry แล้วกลายเป็นปัญหาของ CPE17 Autorun Killer 1.8.3.1510 เพราะใน version 2.0.6 Fix Tool ที่ผมใช้จะสั่งให้ติดตั้ง CPE17 อัตโนมัติ หลัง Run Fix Tool เสร็จ

CPE17 Autorun Killer 1.8.1.1410 ไม่พบอาการดังกล่าวครับ
-----------------------------------------------------------------------
New Update 23/02/2010 (ไขปัญหา CPE17)
ผมลองเอาโปรแกรม CPE17 Autorun Killer 1.8.3.1510 มาดูอีกครั้ง
พบว่าในส่วน Option ของ version นี้ มี option ของ
Prevent run exe on removable media

Photobucket

ถ้าเอาเครื่องหมายถูกออก แล้ว restart หรือ Run Explorestart 1 ครั้ง
ไฟล์ต่างๆใน USB Drive จะใช้งานได้ตามปกติครับ

สิ่งที่ผมสันนิษฐานไว้ตอนแรกก็เป็นความจริงครับ คือเป็นความตั้งใจของผู้พัฒนาโปรแกรม
เพราะผมลอง runไฟล์นามสกุล .exe , .com , .cmd , .bat , .scr , .vbs แล้วไม่สามารถ Run ได้



13 comments:

  1. ขอบคุณครับ

    มีประโยชน์มากเลยครับ

    ReplyDelete
  2. ขอบคุณมากคับ

    ReplyDelete
  3. แก้ได้แล้วคับ ขอบคุณ

    ReplyDelete
  4. มีประโยชน์มากๆครับ

    กำลังปวดหัวเรื่องนี้พอดี

    ขอบคุณมากๆครับ

    ReplyDelete
  5. หากทำตามวิธีข้างต้น คือลบคีย์ใน registry ตาม path ที่บอกออกไป แล้วรีสตาร์ทเครื่อง.. จะมีค่าเท่ากับ uncheck (ติ้กเครื่องหมาย'ถูก'ออก) ตรงหัวข้อ prevent run exe on removable media ยังงั้นใช่หรือเปล่าครับ..

    ReplyDelete
  6. ใช่ครับ
    ส่วนวิธีแก้ไข ที่เขียนบทความไว้ตั้งแต่แรกนั้น คือตอนนั้น ผมยังหาสาเหตุไม่ได้ครับว่าเกิดจากอะไร จนใช้โปรแกรมตรวจจับการแก้ไข Registry จึงรู้ว่าเกิดจากโปรแกรม CPE17 AutorunKiller
    ซึ่งวิธีการ lock แบบนี้ ถือว่าดีมากครับ แต่ผู้ใช้จำนวนมาก ไม่ทราบว่าโปรแกรมมี Option นี้ จึงประสบปัญหาไปตามๆกัน รวมถึงผมด้วย

    ReplyDelete
  7. ตามนั้นครับ..
    ส่วนตัวผม ใช้ xp ghost all chipset ตัวนึง ซึ่งพอใจมากๆเนื่องจากใช้แล้วรู้สึกว่าผู้ทำเขา tweak มาดี.. แต่มาเจอปัญหานี้เข้า จึงเข้าใจไปว่าเป็นเนื่องจากวินโดวส์ที่เขาทำมา.. แล้วจึงได้นำเอา error code นั้น ('แก้ปัญหา software restriction policy') นั้นมาเป็นคีย์เวิร์ดค้นปัญหา จึงมาเจอ blog นี้ของท่านล่ะครับ (result แรกในกูเกิ้ลเลย) จึงได้รู้ว่าเป็นเพราะจาก cpe17 antiautorun.. หลังจาก uncheck ตรงข้อที่ว่า..แล้วรีเครื่องเสร็จ ผมก็สามารถรันไฟล์ติดตั้งเกมส์ที่ติดปัญหานี้ตอนก่อนหน้านี้ผ่านเลยครับ.. (ตอนถามเรื่อง uncheck ยังไม่รู้ว่าใช่ไหม แต่เมื่อคืนไปทำมา ok ครับ)
    ขอบคุณมากๆสำหรับความรู้ดีๆครับ..

    ReplyDelete
  8. ขอบคุณมากๆๆๆๆๆๆๆ ครับ ผมลงใหม่ มา 4 รอบ ก็ไม่หาย มาเจอที่นี่.. ถึงได้รู้ว่า สาเหตุมันเป็นเพราะ CPE version ใหม่ ที่ผมไป Download มานี่เอง..

    ขอบคุณจากใจจริงเลยครับ...

    ReplyDelete
  9. ผมไม่รู้จะบอกยังไงนะครับ แต่ว่าขอขอบคุณจากใจจริงของผมครับสำหรับวิธีแก้ไขเรื่องนี้ ขอบคุณครับ

    ReplyDelete
  10. ขอบคุนสุด ๆ เลยจ้า
    นั่งลบมาหลายวันแล้ว ปวดตาสุด ๆ

    ถ้าเจอหน้าสงสัยมีเลี้ยงข้าว 5555555555555+

    ReplyDelete
  11. ขอบคุนมาก ๆ เลยจ้า กรี๊สสสสสสสสสสสสสสส

    นั่งทำมาทั้งวัน งงเป็นไก่ตาแตก รีสตาร์ท 10 รอบ
    ลงโปรแกรมเปน 10 ก็ลบไม่ได้
    สงสัยเจอตัวจริงมีหวังเลี้ยงข้าว 55555555+

    ReplyDelete
  12. :) ขอเป็น MK น๊ึครับ :)

    ReplyDelete
  13. ขอบคุณครับ ได้ความรู้มากขึ้นและเข้าใจมากขึ้นด้วย ขอบคุณอีกครั้งครับ

    ReplyDelete

Exploit-DB updates

Exploits Database by Offensive Security

Metasploit

Metasploit Framework: Activity

iDefense Labs Software Releases