มาจัดการไวรัสที่แทรก script iframe กันเถอะ

เพิ่งลองของมาสดๆ ร้อนๆ ครับ lol เล่นเอาเกือบตายไปเหมือนกัน (ไม่ได้ ตั้ง system restore ไว้)

อาการของคนที่โดน ไม่มีอาการแปลกปลอมแบบเห็นได้ชัดเจน ครับ
แต่วิธีตรวจสอบง่ายมากๆ เลยครับ
แค่ check ว่ามีแฟ้ม c:\windows\system32\explorer.exe โผล่ขึ้นมามั้ย
(แฟ้มนี้ปกติต้องอยู่ที่ c:\windows\ เท่านั้นครับ จะไม่มีที่อื่นแน่นอน)

ขออนุญาตอธิบายแบบคร่าวๆ นะครับ
วิธีแก้นี้เป็นแบบถึกควายทุยมาก เล่นหักดิบลบกันดื้อๆ สดๆ เลย (เป็นคนก็ผ่าตัดแบบไม่วางยาสลบล่ะครับ)

เครื่องมือ:

  1. Process Viewer: http://www.teamcti.com/pview/PrcView_5_2_15.zip
  2. แผ่นติดตั้ง Windows ที่คุณกำลังใช้อยู่ (เอา service pack เดียวกันก็พอครับ) [ใครใช้ XP service pack 3 อยู่ ด้านล่างมี link ครับ]
  3. โปรแกรม Winrar

วิธีแก้ไขนะครับ

  1. ปิดโปรแกรมที่รันอยู่ให้หมด

  2. start > run > cmd พอเปิดหน้าจอ command prompt ขึ้นมาได้แล้ว พับเก็บไว้ก่อน

  3. เสียบแผ่น cd ติดตั้ง windows เข้าไป แล้วก็เปิดเข้าไปใน folder i386 หาแฟ้มชื่อ Explorer.ex_ ให้ก๊อปปี้ออกมา แล้ว rename เป็น explorer.cab

  4. เปิดแฟ้ม explorer.cab ด้วย Winrar แล้วพับหน้าจอเก็บไว้

  5. เปิดโปรแกรม Process Viewer ขึ้นมา จะได้หน้าจออย่างนี้

    หา process ชื่อ Explorer.exe ให้เจอ ตรงช่อง Full Path มันควรจะเป็น c:\windows\system32\explorer.exe นะครับ
    คลิกเลือกเป็นแถบน้ำเงิน แล้วกดปุ่ม delete (หรือกดตรง icon กากบาทสีแดงๆ ตรง toolbar ด้านบนก็ได้)
    มันจะขึ้นหน้าจอคำถามแบบนี้

    ให้กดปุ่ม kill ได้เลยครับ กดแล้ว task bar (แถบตรงปุ่ม start) จะหายวับไปกับตา อย่าตกใจครับอย่าตกใจ

  6. กด alt แช่ไว้แล้วกดปุ่ม tab จนมันเลือกที่หน้าจอดำๆ แล้วปล่อยปุ่ม alt
    ที่หน้าจอ command prompt พิมพ์ del c:\windows\system32\explorer.exe แล้วกด enter
    แล้วพิมพ์ del c:\windows\explorer.exe แล้วกด enter

  7. จากนั้นกด alt แช่ไว้แล้วกดปุ่ม tab จนมันเลือกที่ icon ของ winrar แล้วปล่อยปุ่ม alt
    กดปุ่ม extract all แล้วเลือก path เป็น c:\windows\ แล้วกด OK

  8. กลับมาที่หน้าจอดำๆ ตะกี้ พิมพ์ explorer แล้วกด enter ครับ
    แถบ start menu ควรจะกลับมาเหมือนเดิม และไม่ควรจะมีแฟ้ม c:\windows\system32\explorer.exe อยู่อีกแล้ว

ถึงตรงนี้ให้ restart เครื่องครับ เรียบร้อยและ

แฟ้มนี้สำหรับ windows xp service pack 3 เท่านั้นนะครับ
http://www.thzhost.com/files/explorer.rar

โอ้สุดยอดครับ

ขอบคุณมากครับน้องไอซ์สำหรับเทคนิคดีๆ ที่นำมาฝาก …

สุดยอดจริงๆ

ขอบคุณมากๆครับไอซ์

ขอบคุณครับ

ขอบคุณครับสำหรับเทคนิคดี ๆ

ยังไม่รับประกันนะครับว่าวิธีนี้จะได้ผลกับไวรัสทุกตัว
เพราะตอนนี้โดนแค่ตัวเดียว
แล้วก็เลยปรับ windows ไปที่ protected mode ไปแล้ว
แบบว่าไม่อยากลง windows ใหม่น่ะ

ยอดเยี่ยมครับ

ขอบคุณมากครับ

ขอบคุณครับ

อ่อ…หักดิบของจริงเลย

เหอๆ…

ขอบคุณครับ

:slight_smile:

ขอบคุณครับ