"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "เนื่องจากภาระหน้าที่ทางการงาน ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่มีการ update virus ตัวใหม่ นะครับ"

Information

http://malwarefighting.blogspot.com


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
http://hotzone-it.blogspot.com/2015/07/how-to-remove-crypt0l0cker-not.html
==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode


Thursday

How to remove qkm.exe

qkm.exe , herss.exe
Files size 93.5 KB (95,744 bytes)
MD5: 652FA41E1F599F3AFBD88B1D01F28241
SHA-1: 0DF2874A9D44873D7EF038F48C20CC229D7B447C
=======================================================
AntivirusVersionLast UpdateResult
a-squared4.5.0.502010.01.21-
AhnLab-V35.0.0.22010.01.21-
AntiVir7.9.1.1462010.01.21TR/Dropper.Gen
Antiy-AVL2.0.3.72010.01.21-
Authentium5.2.0.52010.01.21-
Avast4.8.1351.02010.01.21-
AVG9.0.0.7302010.01.21-
BitDefender7.22010.01.21-
CAT-QuickHeal10.002010.01.21Trojan.MMM.rt
ClamAV0.94.12010.01.21PUA.Packed.ASPack212
Comodo36562010.01.21TrojWare.Win32.Valklik.~BB
DrWeb5.0.1.122222010.01.21-
eSafe7.0.17.02010.01.20-
eTrust-Vet35.2.72502010.01.21-
F-Prot4.5.1.852010.01.20-
F-Secure9.0.15370.02010.01.21-
Fortinet4.0.14.02010.01.21-
GData192010.01.21-
IkarusT3.1.1.80.02010.01.21-
Jiangmin13.0.9002010.01.21-
K7AntiVirus7.10.9512010.01.20-
Kaspersky7.0.0.1252010.01.21-
McAfee58672010.01.20-
McAfee+Artemis58672010.01.20Artemis!652FA41E1F59
McAfee-GW-Edition6.8.52010.01.21Heuristic.LooksLike.Win32.Dropper.B
Microsoft1.53022010.01.21PWS:Win32/Frethog.gen!H
NOD3247912010.01.20-
Norman6.04.032010.01.20-
nProtect2009.1.8.02010.01.21-
Panda10.0.2.22010.01.21-
PCTools7.0.3.52010.01.21-
Rising22.31.03.042010.01.21-
Sophos4.50.02010.01.21-
Sunbelt3.2.1858.22010.01.21Worm.Win32.AutoRun
Symantec20091.2.0.412010.01.21Suspicious.Cloud
TheHacker6.5.0.8.1572010.01.21-
TrendMicro9.120.0.10042010.01.21Possible_Mlwr-13
VBA323.12.12.12010.01.20-
ViRobot2010.1.21.21482010.01.21-
VirusBuster5.0.21.02010.01.20-
------------------------------------------------------------------------------
Files Created
%Temp%\herss.exe
%Temp%\cvasds0.dll (0-9)
X:\qkm.exe
X:\autorun.inf

%Temp% = C:\Documents and Settings\[UserName]\Local Settings\Temp\
X:\ = C:\- Z:\

Registry Modifications
Keys added
HKLM\SOFTWARE\Classes\CLSID\MADOWN

Values added

HKLM\SOFTWARE\Classes\CLSID\MADOWN\urlinfo: "dsdxsxd.c"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
cdoosoft = %Temp%\herss.exe"

Values modified
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ Folder\Hidden\SHOWALL\CheckedValue = 0x00000000

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\Hidden = 0x00000002

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ShowSuperHidden = 0x00000000

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
NoDriveTypeAutoRun = 0x00000091

Remote Host
202.111.175.157 port 80

Data identified/URLs to be download
http://www.baidu2y4.com/1mg/am.rar
http://www.baidu2y4.com/1mg/am1.rar

=======================================================
วิธีกำจัด/แก้ virus : qkm.exe , herss.exe
=======================================================



หลังจากกำจัด virus ได้แล้ว แนะนำให้ติดตั้งโปรแกรมเพิ่มเติม เช่น

Panda USB Vaccine
http://www.pandasecurity.com/homeusers/downloads/usbvaccine/

or
KB971029, KB967715 (Disable AutoRun)
http://hotzone-it.blogspot.com/2009/08/kb971029-fix-autorun-microsoft.html

8 comments:

  1. how can i remove autorun qkm.exe

    ReplyDelete
  2. ดีมากเลย เยี่ยม

    ReplyDelete
  3. I had some trouble cleaning qkm.exe. But got it too work:

    1. Boot computer into Linux: for example by installing Ubuntu on a USB harddrive


    2. Clean all files related to qkm trojan:

    on ALL drives:

    sudo find . \( -iname "*qkm*.*" -o -iname "*herss.exe*" -o -iname "*cvasds*.*" \) -print -delete

    rm autorun.inf (at least those autorun.inf files that contain references to qkm.exe (will be in root folder of a drive)


    3. if you meet the son of a bitch that wrote this, fubar!

    4. if you are him: drop dead!

    ReplyDelete
  4. comment1
    how can i remove autorun qkm.exe

    Download : PeeTechFix-Win32.PSW.OnlineGame 2.0.7
    AVDB-036 (Virus signature database update)
    last update 21/01/2010

    Download direct link
    http://www.mediafire.com/download.php?ywjyzwyjdxh

    ReplyDelete
  5. Thank you very much for your feedback. A good idea.
    Using linux ubuntu on a USB harddrive or bootCD.
    This removes malware that was good.
    But that virus that does create the file. To be deleted correctly.
    More.
    Using linux ubuntu to remove virus files do good.
    Virus removal, except that insert code into the file extension exe.
    Such Sality, Virut, Induc.A etc..
    May be used instead, such as Kaspersky rescureCD RecureCD or AviraRescueCD.

    ReplyDelete
  6. Down load PeeTechFix-Win32.PSW.OnlineGame 2.0.7
    and excute and found nothing. How do I know It clean virus alrady. Thk & BR

    ReplyDelete
  7. After clean > complete
    Your computer can show hidden files and not found qkm.exe , autorun.inf in C:\ - Z:\
    If you want to know , you can use file monitor and reg monitor program
    Example : Regshot , file monitor

    excuse me please
    I am not a programmer :)
    and my fix tool is not beautiful
    I try to learning visual C# , autoit

    ....
    Excuse me please
    I can speak and read english a little bit. :)
    I can speak thai :)

    ReplyDelete
  8. I can speak and read english a little bit. :)
    I will to try answer the questions. :)

    ReplyDelete

Exploit-DB updates

Exploits Database by Offensive Security

Metasploit

Metasploit Framework: Activity

iDefense Labs Software Releases