หนัก ! ระวัง PCSuanBukkon

http://www.google.com/search?q=PCSuanBukkon&rls=com.microsoft:th-th&ie=UTF-8&oe=UTF-8&startIndex=&startPage=1

พอดีเวลามีน้อยนิดครับจะออกไปข้างนอก โดนได้ไงก็ไม่รู้ผมกำลังหาทางเอาออก เง่อ เซงเลย… :smash:

ช่วยแนะนำ Antivirus + Antispyware เจ๋งๆ หน่อยครับ

เห็นใช้ nod32 กันเยอะเหมือนกัน มันกัน spyware ได้ด้วยหรือเปล่าหรือแค่ virus อย่างเดียว

ตอนนี้ผมใช้ zonealarm Internet Security Suite (firewall + antivirus + antispyware) อยู่
License $49.95 ให้ลงได้ 3 เครื่องแน่ะ

แล้วก็ยังมีตัว ZoneAlarm® Spy Blocker™ Toolbar ให้โหลดมาใช้ได้ฟรี ลองโหลดมาลองใช้กันดูครับ
http://www.zonealarm.com

ใครมีตัวอื่นเจ๋งๆแนะนำหน่อยครับ

Kaspersky สิ สุดยอดแล้ว

แหะๆ … หรือเปลี่ยนไปใช้ Mac ครับ

ใช้ BitDefender Total Security 2008 อยู่ครับ

AVG ตัวฟรีเทพสุดแหละ

บางคนพอเห็นอะไรเด้งๆ ขึ้นมาก็คลิกตกลง หรือ OK แบบไม่ลืมหูลืมตาน่ะนะ

แจ้งเตือนการคุกคามของ Spyware PCSuanBukkon
ที่มา : hitech.sanook

เนื่องจากขณะนี้มีรายงานว่า Spyware ชื่อ PCSuanBukkon กำลังแพร่ระบาดทาง Internet อย่างหนัก
โดยหาก user หลงเชื่อและทำการติดตั้ง Spyware นี้ลงใน เครื่อง Computer
จะทำให้ files system ต่างๆ มีปัญหาไม่สามารถใช้งานได้ และขณะนี้ยังไม่มีวิธีการแก้ไขที่แน่นอน

ลักษณะของการคุกคาม
จะมี message เตือนว่าเครื่องของท่านติด Spyware และขอให้ท่าน download program เพื่อการ clean-up
จาก link http://pcsuanbukkon.com/pcsuanbukkon/index.php? ดังตัวอย่าง
อย่าหลงเชื่อ และอย่าทำการ download โดยเด็ดขาด

ลองเช็คดู มันเป็นชื่อ domain นี่ครับ TM block ไม่ให้เข้า

เพิ่ม database virus เมืองนอกไม่รู้จักแฮะ

รู้สึกจะเป็นของคนไทยน่ะครับ

Anti virus ใช้ symantec norton ครับ
แล้วก็แถมด้วย spybot - search&destroy 1.5 อีกตัว
เจ้าตัวนี้ดีอย่าง จะคอยเตือนเวลามีอะไรจะเขียน system หรือ registor ครับ
จะขึ้นมาถามตลอดแม้นแต่เวลาติดตั้งโปรแกรมอะไรเพิ่ม

[quote author=howhost link=topic=11297.msg109433#msg109433 date=1210516277]

แหะๆ … หรือเปลี่ยนไปใช้ Mac ครับ

ยังคงชื่นชม Avast อยู่ดีค่ะ

ป้องกันที่ตัวเองชัวร์สุดครับ
ลด ละ เลิกพฤติกรรมเสี่ยงทั้งหลาย
พกถ… อ๊ะ ไม่ใช่และ

ก็หมั่นสังเกตอะครับ ว่าเว็บไหนควรจะเป็นเว็บปกติ เว็บไหนที่น่าจะมีอะไรแปลกๆ
เช่นเข้าแล้วมันขึ้นแถบเหลืองๆ แจ้งเตือน
แล้วก็มีบอกให้กด install อะไรพวกนี้ ก็อ่านดูซะก่อนว่ามันคืออะไร

ประมาณเนี้ยแหละครับ

เคยเจอแล้ว 2 รอบ เผอิญมีคนจ้างไปแก้

ที่มาไม่ชัดเจน แต่น่าจะอาศัยช่องโหว่ของ IE ที่ยังไม่ได้ update patch
กว่าจะแก้ได้ก็ทำเอาเหนื่อยเหมือนกัน

ตอนนี้เท่าๆ ที่ดูยังหาทางแก้กันไม่ 100% ครับ (ยังไม่ค่อยมีเวลาลองด้วยเหมือนกัน)
ผมดูๆ แล้วน่าจะเป็น adware ล่าสุด scan virus ยังหายังไม่เจอ Nod32 เจอไฟล์ นึงครับ แต่เอาออกไม่หมด
หากบางคนหลงเชื่อก็ download เพิ่มติดหนัก มันจะขึ้นเป็นหน้าบอกว่าให้เราโหลดโปรแกรม แก้ครับ ซึ่งมีหน้าให้ตัดบัตรอยู่ด้วย
(โจรกรรมข้อมูลบัตรเครดิส ตามีตามาไม่รู้เรื่อง ตายเลยงานนี้) ถือว่าเป็นภัยร้ายแรงเหมือนกันนะครับ ยังไม่รู้ว่าระดับการแพร่ ติดทางไหนบ้าง

anti rootkit ก็ยังไม่เจอครับ ปกติ พวกนี้จะไม่น่ากลัวเท่าไหร่ แต่ตัวนี้มาแรงจริง
ต่างประเทศ เริ่มๆ ติดกันบ้างแล้วเหมือนกัน ระวังๆ กันนิดนีงนะครับ งงอยู่เลยว่า ไปติดมาอีท่าไหน เพราะปกติก็ไม่ได้ติดตั้งอะไรมั่วอยู่แล้ว

ส่วนตัวแล้วใช้ ARDV ครับช่วยเครียเรื่องแฟรชไดร์ไปได้มาก ดีกว่า CPE นะผมว่า
และก็ Nod32 ปรับ setting เล็กน้อยผมว่า work ครับ

Nod เท่าที่ดูๆ เดี่ยวนี้ anti ทั้ง spyware adware virus แล้วมั้งครับ
แต่ยกให้ Bit ห่วยสุดอะไรๆ ก็หาไม่เจอ
Avast ส่วนตัวเท่าที่ทดสอบ ยังแก้ไวรัสที่ติดกับพวกแฟรชไดร์ไม่ได้เยอะเลยครับ

จริงๆ ไวรัสไม่น่ากลัว นะครับ เพราะจะมีไม่กี่ที่ ที่เข้ามาฝั่งได้อย่าง adware spyware ที่มากับเว็บ ส่วนมากก็อยู่ใน temporary เบื้องต้นติดมากับ cookie ซะส่วนมาก

ส่วนโทรจันนั้นส่วนใหญ่จะติดเพราะโหลดโปรแกรม หรือมีการยืนยัน ActiveX ของ IE ครับ
ส่วนใหญ่ติด จะติดอยู่ใน System Restore เมื่อติดทำการปิดที่ click my com > properties > System Restore > Off…
หากติดแล้ว ลองสังเกตุว่ามี process อะไรแปลกๆ ไหม ทำงานหนัก กินแรมรึป่าวที่ ctrl + alt +delete
หรือตรวจสอบจาก Start up | Run > msconfig > start up ลองดูมีโปรแกรมหรืออะไรผิดปกติหรือไม่

การลบที่ได้ผลเบื้องต้นคือเข้า Self mode ครับ

แต่ไอ้ตัวที่ว่านี้ผมไม่เจออะไรผิดปกติเลย นอกจากทำให้เครื่องช้าแล้ว Error Explorer ตลอด มี popup

อีกหนึ่งโปรแกรมดีดี ที่ช่วยตรวจสอบ process ที่รันผิดปกติได้
Hijack This.exe
http://opalavista.icspace.net/index.php?option=com_content&task=view&id=60&Itemid=32
http://download.hijackthis.eu/hijackthis_199.zip
และ
http://users2.titanichost.com/phand/phand.zip

วิธีแก้ต่างๆ เบื้องต้นผมลองก็ไม่ได้ผล ทำตามฉบับตัวเองก็ไม่ได้ผล เดี่ยวพรุ่งนี้สอบ Cer เสร็จว่าจะมาหาทางแก้ใหม่ครับ

|||||||||||||||||||||| การป้องกันคือ ระวังการ Activex ตามเว็บต่างๆ นะครับ
ผมเองยังหาสาเหตุการติดที่แน่ชัดไม่ได้ แต่พอดีเมื่อวานแอบไปโหลด 3feel มาดู จากเว็บบิท เหมือนว่าจะติดมา…
เห็นเป็นข่าวใหญ่โต…

พึ่งเคยเจอ adware ภาษาไทย … เก่งจริงๆคนทำเนี่ย ว่าแต่ กระทรวงฯ ปล่อยเฉยได้เช่นไร หรือยังไม่รู้เรื่อง …

Kaspersky ครับ ของแท้ปีละ 1300 นิดๆๆ

เห็นร้านไหนในพันทิพไม่รู้ขาย 799 เห็นว่าโปรโมชั่นใช้ได้ 3 เครื่อง

เคยเจอ spyware บางตัว nod32 scan ไม่เจอครับ ลอง antivirus หลายๆ ตัวก็ไม่เจอ(ที่มี anti spywer ด้วย)

สุดท้าย ก็ เข้าไปสังเกตพวกไฟล์ dll ครับ ดูที่วันที่ ใหม่ๆ ชื่อไฟล์แปลกๆ ก็ลอง rename ดูครับ ถ้าหาย ก็แสดงว่าใช่ ก็ลบทิ้งไปได้เลย

ปัจจุบันใช้ nod32 antivirus v.3 อยู่สบายดี ยังไม่เจออะไร ที่หนักหนาสาหัส

เคยลองเปลี่ยนเป็น kaspersky ได้ไม่ถึงวัน เปลี่ยนกลับ (อยากใช้แต่ไม่ถูกใจหลายๆ อย่าง)

ใครยังไม่เจอ anti virus ถูกใจ ลอง ESET Smart Security ดูครับ รวมมาให้ครบเลย
แต่ผมไม่ชอบ firewall เนื่องจาก เซทไม่เป็น

Confirm ESET Smart Security ครับ
หากจะใช้งานปรับตั้งค่าเล็กน้อยครับ เปิดโปรแกรมขึ้นมากด F5 แล้ว ลองไล่ดูแต่ละเมนูครับ
ตั้งแต่ Antivir and anti spyware ลงมาครับอันไหนมี setup กดดูนิดนึง แล้วเลือก cleaning
ปรับ cleaning level มาที่ Strict cleaning ครับ
จำได้ว่า เมนูสุดท้ายที่ปรัคือ On-demand com scan ครับ ลองดู work มากทีเดียวครับ

สแกนไวรัสผี ก็ต้องปรับ setting เล็กน้อยนะครับจะทำงานมีประสิทธิภาพมาก… :slight_smile:

อืม พีซีส่วนบุคคล จริงๆ

เคยเจอโดนไปเครื่องนึง แต่จำไม่ได้แล้วว่าแก้ยังไง หรือ format ลงใหม่ก็ไม่รู้