"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "เนื่องจากภาระหน้าที่ทางการงาน ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่มีการ update virus ตัวใหม่ นะครับ"

Information

http://malwarefighting.blogspot.com


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
http://hotzone-it.blogspot.com/2015/07/how-to-remove-crypt0l0cker-not.html
==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode


Monday

Fake Alert : Wireshark Antivirus

Fake Alert : Wireshark Antivirus

Photobucket

Photobucket
...
AntivirusVersionLast UpdateResult
AhnLab-V32010.08.09.002010.08.09Win-Trojan/Malware.117760.U
AntiVir8.2.4.342010.08.09-
Antiy-AVL2.0.3.72010.08.09-
Authentium5.2.0.52010.08.09W32/FraudLoad.A!Generic
Avast4.8.1351.02010.08.09-
Avast55.0.332.02010.08.09Win32:SuspBehav-D
AVG9.0.0.8512010.08.09-
BitDefender7.22010.08.09-
CAT-QuickHeal11.002010.08.09-
ClamAV0.96.0.3-git2010.08.09-
Comodo56952010.08.09Heur.Suspicious
DrWeb5.0.2.033002010.08.09-
Emsisoft5.0.0.362010.08.09Trojan.Win32.FakeAV!IK
eSafe7.0.17.02010.08.08-
eTrust-Vet36.1.77772010.08.09-
F-Prot4.6.1.1072010.08.09W32/FraudLoad.A!Generic
F-Secure9.0.15370.02010.08.09-
Fortinet4.1.143.02010.08.09-
GData212010.08.09-
IkarusT3.1.1.87.02010.08.09Trojan.Win32.FakeAV
Jiangmin13.0.9002010.08.07-
Kaspersky7.0.0.1252010.08.09-
McAfee5.400.0.11582010.08.09Artemis!3941280CB4DC
McAfee-GW-Edition2010.12010.08.09Artemis!3941280CB4DC
Microsoft1.60042010.08.09-
NOD3253512010.08.09a variant of Win32/Kryptik.FXJ
Norman6.05.112010.08.09-
nProtect2010-08-09.022010.08.09-
Panda10.0.2.72010.08.08Suspicious file
PCTools7.0.3.52010.08.09-
Prevx3.02010.08.09Medium Risk Malware
Rising22.60.00.042010.08.09-
Sophos4.56.02010.08.09Mal/Generic-L
Sunbelt67052010.08.09VirTool.Win32.Obfuscator.hg!a (v)
SUPERAntiSpyware4.40.0.10062010.08.09-
Symantec20101.1.1.72010.08.09-
TheHacker6.5.2.1.3392010.08.09-
TrendMicro9.120.0.10042010.08.09TROJ_KRAP.SMFB
TrendMicro-HouseCall9.120.0.10042010.08.09TROJ_KRAP.SMFB
VBA323.12.12.82010.08.04-
ViRobot2010.8.9.39782010.08.09-
VirusBuster5.0.27.02010.08.08-
...
------------------------------------------------------------------------------
วิธีกำจัด / แก้ไข : Fake Alert : Wireshark Antivirus
------------------------------------------------------------------------------
1. เปิดโปรแกรม Petech_ProcessExplorer.cmd
แล้ว Kill porcess ไฟล์ csrss.exe ตำแหน่ง C:\Program Files นะครับ ดูดีๆ
และก็ Kill Process ของ ไฟล์ Wireshark Antivirus.exe
หรือจะใช้ rkill.com ก็ได้ครับ

Photobucket

หลังจาก Kill process อย่าเพิ่งเปิดไฟล์ใดๆ ที่เป็นนามสกุล .exe เพราะมันจะกลับมาทำงานอีกครั้ง

2. Run Fix Tool ตัวใดตัวหนึ่ง PeeTech_exeFix_inf or PeeTech_exeFix_reg

3. หลังจากนั้นให้ติดตั้งโปรแกรม Malwarebytes' AntiMalware Update ฐานข้อมูลให้เป็นปัจจุบัน
แล้วทำการ Scan

Photobucket


Scan result

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4410

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

09/08/2553 21:29:20
mbam-log-2010-08-09 (21-29-20).txt

Scan type: Quick scan
Objects scanned: 129580
Time elapsed: 6 minute(s), 5 second(s)

Memory Processes Infected: 2
Memory Modules Infected: 0
Registry Keys Infected: 4
Registry Values Infected: 0
Registry Data Items Infected: 1
Folders Infected: 4
Files Infected: 35

Memory Processes Infected:
C:\Program Files\Wireshark Antivirus\Wireshark Antivirus.exe (Rogue.Installer) -> No action taken.
C:\Program Files\csrss.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\Software\Wireshark Antivirus (Rogue.WiresharkAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\qtupdate (Heuristics.Reserved.Word.Exploit) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19090308-636d-4e9b-a1ce-a647b6f794bf} (Rogue.XJRAntivirus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{19090308-636d-4e9b-a1ce-a647b6f794bf} (Rogue.XJRAntivirus) -> No action taken.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_CLASSES_ROOT\exefile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (C:\Program Files\conhost.exe "%1" %*) Good: ("%1" %*) -> No action taken.

Folders Infected:
C:\Program Files\scdata (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Administrator\Start Menu\Programs\Wireshark Antivirus (Rogue.WiresharkAntivirus) -> No action taken.
C:\Program Files\Wireshark Antivirus (Rogue.WiresharkAntivirus) -> No action taken.

Files Infected:
C:\Program Files\Wireshark Antivirus\Wireshark Antivirus.exe (Rogue.Installer) -> No action taken.
C:\Program Files\scdata\wispex.html (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\wskinn.exe (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\i1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\i2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\i3.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\j1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\j2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\j3.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\jj1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\jj2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\jj3.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\l1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\l2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\l3.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\pix.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\t1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\t2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\Thumbs.db (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\up1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\up2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\w1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\w11.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\w2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\w3.jpg (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\word.doc (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\wt1.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\wt2.gif (Trojan.Dropper) -> No action taken.
C:\Program Files\scdata\images\wt3.gif (Trojan.Dropper) -> No action taken.
C:\Documents and Settings\Administrator\Start Menu\Programs\Wireshark Antivirus\Wireshark Antivirus.lnk (Rogue.WiresharkAntivirus) -> No action taken.
C:\Documents and Settings\Administrator\Desktop\Wireshark Antivirus.LNK (Rogue.WiresharkAntivirus) -> No action taken.
C:\Program Files\nuar.old (Malware.Trace) -> No action taken.
C:\Program Files\skynet.dat (Malware.Trace) -> No action taken.
C:\Program Files\csrss.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
C:\Program Files\shk_v10.dll (Rogue.XJRAntivirus) -> No action taken.

No comments:

Post a Comment

Exploit-DB updates

Exploits Database by Offensive Security

Metasploit

Metasploit Framework: Activity

iDefense Labs Software Releases