ไวรัส msn

NO NAME
ติดตาม ผู้ติดตาม 
ติดต่อ
โปรดระวัง ไวรัส msn

สวัสดีคับ ตอนนี้ไวรัสกำลังระบาดอย่างหนักใน msn เมื่อวันศุกร์ที่แล้ว ผมก็ถึงกับอึ้งไปเลย เมื่อรู้ตัวว่าติดไวรัสตัวนี้ เพราะผมเรียนปริญญาตรีด้านคอมพิวเตอร์ ไม่คิดว่าตัวเองจะมาเสียท่าให้เจ้าไวรัสตัวนี้ อับอายเหลือเกิน อิอิ แต่ตอนนี้คิดว่าหาทางแก้ได้แล้ว สำหรับคนที่สงสัยว่าตัวเองติดไวรัสหรือป่าว?? ให้ลองคิดดูว่าเคยรับ  zip file ชื่อ images มาหรือป่าว ถ้ารับ ก็ให้สันนิตฐานไว้ก่อนเลยว่า ท่านอาจจะได้รับไวรัสตัวนี้แล้ว สำหรับผู้ที่ยังไม่ติดก็ระวังหน่อยนะคับ อย่ารับไฟล์ที่ ชื่อ images.zip นะคับ ผู้ที่ติดไวรัสแล้วไม่ต้องตกใจนะคับ ผมมีทางแก้ไขมาฝากคับ วิธีแก้ก็สามารถทำได้หลายทางนะคับ ลองเลือกดู นะคับ

วิธีแรก

วิธีการแก้ไข ไวรัส images.zip ทาง msn

1. กด ctrl + Alt + del เพื่อเรียก task manage

2. ดูที่ process list ว่ามี winlog32.exe หรือไม่ ถ้ามี ให้ end task ไป

3.เข้า Start => Search แล้วไป search ที่ drive c: หาไฟล์ winlog32.* ถ้าเจอ winlog32.exe - ให้ลบทิ้งไป shift+del

4. ไปดูที่ start => run พิมพ์ว่า regedit แล้ว enter แล้วกด clrl+f search คำว่า winlog32.exe เจอแล้ว ลบ กด F3 หาต่อไปอีก จนมันบอกไม่เจอ

5. ไปดูที่ start => run พิมพ์ว่า msconfig แล้ว enter ไปที่ แท๊บ start up ดูหา Winlog32.exe ให้ uncheck มัน แล้ว กด OK (ไม่เจอไม่เป็นไร)


6. restart Windows หนึ่งที

วิธีที่ 2 ใช้โปรแกรม anti virus ตัวนี้ก็ฆ่าได้นะคับ

http://www.nod32th.com/component/option,com_docman/task,doc_download/gid,23/Itemid,290/lang,en/

วิธีที่ 3 ใช้โปรแกรม MSNFix.zip (0.24MB )

http://www.uploadtoday.com/download/?1c20dfa2178d2cda2ea43020731ad13a

ลองดูนะคับ

 

บันทึกนี้เขียนที่ GotoKnow โดย  ใน เรื่องเล่าเจ๋ง เจ๋ง



ความเห็น (38)

เขียนเมื่อ 

อ่านจนจบแล้วนะน้องเจ๋ง แต่พี่ขอโทษนะ งงงงงงงง ไม่เข้าใจ

เขียนเมื่อ 

ต้องขอโทษพี่จุ้ยด้วยคับ ที่ผมเขียนไม่ค่อยเข้าใจ (รีบไปหน่อยคับ เห็นเพื่อนๆ พี่ๆ โทรมาปรึกษาเรื่องนี้กันเยอะ ก็เลยรีบเขียนวิธีแก้บอก) คือลักษณะของผู้ที่ติดไวรัสตัวนี้ จะทำการส่งข้อความเป็นภาษาอังกฤษไปยังผู้ที่เราเคยติดต่อทาง msn ว่าให้รับไฟล์ภาพ ชื่อ images.zip และจะทำการส่งอย่างนั้นไปเรื่อยๆ ซึ่งจะสร้างความรำคาญให้กับเพื่อนใน msn ของเรานะคับ ถ้าหากเราไม่ระวัง เผลอรับไฟล์นี้เข้าไป เครื่องเราก็จะติดไวรัสทันที และจะเป็นพาหะในการแพร่กระจายไวรัสนี้ไปยังผู้ที่เราเคยติดต่อทาง msn นะคับ ซึ่งวิธีแพร่กระจายก็จะเหมือนกับวิธีที่ผมกล่าวไปแล้วข้างต้นนะคับ หวังว่าคงชัดเจนขึ้นนะคับ สำหรับรายละเอียดของไวรัสตัวนี้ ผมจะหาเวลามาอธิบายบอกอีกทีนะคับ ของคุณที่ติดตามอ่านคับ

ปล. ทางที่ดี ช่วงนี้ไม่ควรรับไฟล์ที่ส่งมาทาง msn โดยเฉพาะไฟล์ที่ชื่อว่า images.zip นะคับ 

เขียนเมื่อ 

ดีเลยคับ

ช่วงนี้ระบาดกันอย่างน่ารำคาญสำหรับไวรัสตัวนี้
แต่คนเขียนไวรสัตัวนี้เก่งจริงๆ

แต่ผมไม่โดนนะ อิอิ anti virus เจ๋งกว่า อิอิ

อุ๊จ้า
IP: xxx.27.139.14
เขียนเมื่อ 

ขอบคุณ คุณเจ๋งมากเลยค่ะ อิอิ

เขียนเมื่อ 

ผมก็เคยได้รับเจ้าตัวนี้มา กด accept ไปแล้วด้วย โชคดีที่สแกนไวรัสไม่ผ่าน เลยรอดตัวไป...

เขียนเมื่อ 
วันนี้ใช้ meebo.com ครับรอดตัวไป. แต่เล่นผ่านเว็บก็ทรมาน. T_T
เขียนเมื่อ 

เกือบไปแล้วเหมือนกันค่ะ คิดว่าเพื่อนส่งรูปมาให้ดู แต่รู้สึกแปลกๆทำไมส่งมาให้เยอะจัง เลยไม่กล้าเปิดดู รอดตัวไปค่ะ

สวัสดีครับทุกท่าน

วันนี้ผมก็เจอเช่นกันครับ เป็น pic.zip ครับผม ปล้ำอยู่หนึ่งวันจนรู้มันหมดเปลือกเลยครับ

สำหรับ image.zip ไปอ่านได้ตรงนี้ นะครับ

http://www.thaicert.org/advisory/alert/msnworm.php

หรือ

http://www.thaicert.org/advisory/alert.php

ขอให้สนุกนะครับ

ผมเลยใช้วิธีการไปแกล้งมัน คือ เอาภาพที่ไม่มีพิษมีภัย ใส่เข้าไปไว้ใน pic.zip มันจะส่งไปให้ใคร ก็ไม่ทำร้ายใครครับ แถมขายไอเดีย ดีๆ ไปด้วยครับ อิๆๆ

ใช้ไวรัสให้เกิดประโยชน์ดีไหมครับ....ห้าๆๆๆๆ

ขอให้สนุกนะครับผม

TT^TT
IP: xxx.121.121.56
เขียนเมื่อ 
ช่วยหนูด้วยค่ะ หนูติดไวรัส pic.zip ใครรู้วิธีแก้ดีๆมั่งคะ ขอวิธีแก้ด้วยค่ะ ตอนแรกนึกว่าแก้วิธีเดียวกับimage.zip,photo.zipจะหายเพราะวิธีการคล้ายๆกันแต่ไม่ได้ผลเลยค่ะ ช่วยหน่อยนะคะ ขอบคุณค่าYY^YY
เขียนเมื่อ 

ขอตอบคุณ TT^TT นะคับ ขอบอกตามตรงผมก็ไม่มั่นใจว่าจะฆ่าไวรัสตัวนี้ได้หรือป่าว เพราะไม่เคยเจอด้วยตัวเอง แต่ผมแนะนำให้ลองฆ่าโดยใช้วิธีที่1 ดูนะคับ(ตามที่เขียนไว้ข้างบน) แล้วอย่าลืมลบไฟล์ที่คุณรับมาออกซะด้วย ลบให้เกลี้ยง ในถังขยะด้วยนะคับ เสร็จแล้วก็อย่าเพิ่งเปิด msn อับเดรต ตัว anti virus ของคุณให้เป็นเวอชั่นใหม่สุด แล้วลองสแกนดูอีกรอบ ผมคิดว่าน่าจะได้ผลนะคับ(แนะนำโปรแกรม NOD32 คับ รู้สึกว่าจะดักจับไวรัสตัวนี้ได้)  ยังไงก็ลองดูอีกทีนะคับ

ไม่มีรูป
TT^TT 
 

สวัสดีครับคุณ

  • ข้อแนะนำนะครับ
  • กด Ctrl  Alt  Del  พร้อมกัน แล้วลบ process ที่ชื่อ msnmsg.exe หากมีนะครับ
  • เข้าไปที่ C:\windows  คุณลองเรียงไฟล์ต่างๆ จากล่าสุดไปยังเก่าสุดนะครับ
  • แล้วสังเกตแฟ้มที่เกิดขึ้นในวันที่คุณติดไวรัส คุณจะเห็นแฟ้มชื่อ  msnmsg.exe,  pic.zip
  • ให้ลบสองตัวนั้นออกครับ แล้วเทถังทิ้งครับ
  • สำหรับผม ผมเพิ่งทราบว่ามันมีแฟ้ม msnmsg.exe ซึ่งเป็นตัวปลอม นั่นคือตัวแพร่มันเลย ผมเลยเอาแฟ้มอื่นไปใส่ไว้ในใน pic.zip คือ ลบ pic.zip ทิ้งแล้ว zip ภาพอื่น เปลี่ยนชื่อเป็น pic.zip คือหากไวรัสมันยังอยู่ มันจะเอาแฟ้มที่ไม่มีพิษภัยส่งไปให้คนอื่น
  • แต่หากลบ msnmsg.exe ไปแล้ว แล้วไม่แสดงผลแล้ว pic.zip แฟ้มใหม่ก็ไม่มีผลใดๆ ครับผม
  • ขอให้สนุกนะครับผม ไว้ผมจะเขียนวิธีการอื่นเพิ่มไว้ หวังว่าจะเป็นประโยชน์นะครับ

ขอบคุณมากครับ

TT^TT
IP: xxx.121.129.254
เขียนเมื่อ 

ขอบคุณค่ะคุณ no name แต่วิธีข้างบนไม่สามารถใช้ได้ค่ะ ลองมาแล้วTT^TT

ขอบคุณค่ะคุณเม้ง ดูเหมือนว่าวิธีของคุณจะได้ผลดีเยี่ยมเลย ^0^ เป็นประโยชน์อย่างมากเลยค่ะ ขอบคุณมากนะคะ -/|\-

สวัสดีครับทุกท่าน

เนื่องจากไวรัสพวกนี้ มีการทำให้เกิดช่องโหว่งกับระบบอยู่ นั่นคือเราลบไปแล้วแต่มีเชื้อติดอยู่ใน registry ควรจะลบทิ้งล้างให้หมดครับ โดยการ

http://spftrl.digitalriver.com/pub/symantec/tbyb/NAM/NAV071440.exe

ดาวโหลดโปรแกรมนี้ ไปลงนะครับ ใช้ฟรี 15 วันนะครับ แล้วค่อยถอนโปรแกรมออกนะครับ

ขอให้โชคดีนะครับ

ควรจะมีการยืนยันจากคนอื่นทุกครั้งครับ หากมีการส่งแฟ้มมาให้ผ่านการสื่อสารต่างๆ ครับ

ขอบคุณมากครับ

เขียนเมื่อ 

เคยได้รับอีเมลล์เตือนเรื่องไวรัสตัวนี้เหมือนกันนะ เจ๋งมีโปรแกรมป้องกันไวรัสตัวไหนที่ดีๆ มีประสิทธิภาพบ้างหรือป่าว ตอนนี้พี่ใช้ AVG อยู่

สวัสดีครับทุกท่าน

  • ผมเขียนตัวฆ่าไวรัสสองตัวนี้ ไว้ให้แล้วครับ ไปอ่านและดาวโหลดได้ที่
  • http://gotoknow.org/blog/mrschuai/116391
  • ขอให้สนุกนะครับ
เขียนเมื่อ 

สวัสดีคับ

  • พี่ออคับ ส่วนตัวผมใช้ AntiVir คับ เมื่อก่อนเคยคิดว่าดี แต่ตอนนี้เริ่มไม่มั่นใจแล้ว เพราะมันก็ดักไวรัสตัวนี้ไม่เจอเหมือนกัน แต่เท่าที่ผมอ่านตามบอร์ดต่างๆตอนนี้ NOD32 หลายคนบอกว่ามันดักไวรัสตัวนี้ได้คับ ลองพิจารณาดูก็แล้วกันนะคับ
  • คุณเม้งคับ ขอบคุณมากนะคับ ที่เข้ามาช่วยแก้ปัญหาให้เพื่อนๆ ในบล็อกนี้ ยินดีมากๆคับ ที่ได้รู้จักคนเก่ง ที่มีน้ำใจเพิ่มอีกคน ยินดีที่ได้รู้จักคับ
เขียนเมื่อ 
ผมคนบอกว่าโปรแกรมพวกนี้กันได้แค่ 30% ผมไม่รู้ว่าโม้ป่าวนะครับ.
N' Au
IP: xxx.47.227.17
เขียนเมื่อ 

สวัสดีค่ะ

  • โชคดีจริง ๆ เลยที่เปิดเจอเว็บนี้ค่ะ เพราะเมื่อวันพุธได้รับไวรัส pic มะรู้ว่ามันเป็นไวรัสอ่ะค่ะ ก็เลยกดรับและดันกดเข้าไปดูด้วย เพราะคนที่ส่งเป็นครูที่สอนอ่ะค่ะ ก็นึกว่าส่งให้ดูอะไร แต่มารู้ที่หลังอ่ะค่ะว่าเป็นไวรัส
  • ก็โชคดีจังที่มาเจอเว็บนี้ เดี๋ยวจะลองทำตามที่คุณเม้งบอกนะค่ะ ขอบคุณนะค่ะ
อ้อย
IP: xxx.8.21.35
เขียนเมื่อ 

พยายามมาหลายวิธีแล้วแต่หาไม่เจอ มาใช้วิธีของคุณกลับเจอ ขอบคุณมากเลยสำหรับวิธีดีๆที่คุณมอบให้ เจ๋งจริงๆ 

Nan
IP: xxx.156.27.129
เขียนเมื่อ 

ช่วยด้วยคะพอดีวิมันบอกให้กดwinlog32.exe แต่ไม่มี

มันมีแต่ไม่มีไอ32อะคะ จะทำไงดีคะ หนูจะบ้าตายอยู่แล้วอะคะ

ช่วยหนูด้วยนะคะจะทำไงดหนูรอคำตอบอยู่คะ

Icerose
IP: xxx.113.41.101
เขียนเมื่อ 

คุณเม้งคับของวิ๊แก้ไวรัสที่ชื่อ pic แบบระเอียดหน่อยได้ไหมคับ ผมไม่ค่อยจาเปงอ่าคับ ของคุงคับ แล้วผมโดนไวรัสภาษาจีนอ่ะคับใครรู้วิ๊แก้ช่อยตอบหน่อยน้า

 

สวัสดีครับคุณเจ๋ง และคุณ Icerose

ตามไปอ่านรายละเอียดได้ที่ http://gotoknow.org/blog/mrschuai/116391

ผมได้พัฒนาตัวฆ่าแบบจองล้างจองผลาญไว้แล้วด้วยครับ...ห้าๆ ใช้กับไวรัสเท่านั้นคำว่า จองล้างจองผลาญ นะครับ

ขอให้โชคดีนะครับ

วรรัตน์ เหมือนประเสริฐ
IP: xxx.120.237.239
เขียนเมื่อ 

ทามไมลบไวรัสไม่ออกอ่ะ  เหมือนมันยังไม่ลบแต่สแกนดูแล้วไม่มี

Fog
IP: xxx.146.63.189
เขียนเมื่อ 
ตอนนี้โดนอยุ่ อยากบ้าตาย
กฤติยา
IP: xxx.25.219.185
เขียนเมื่อ 
เคยติดอยู่ ตอนนี้ออกไปแล้ว จะบ้าเพราะตัวนี้เหมือนกันค่ะเพื่อนก็ติดกันเป็นระนาว
Inw_SuSu
IP: xxx.25.163.37
เขียนเมื่อ 
โดนไปแล้วเมื่อวาน T^T ขอบคุงสำหรับวิธีแก้น๊าา~
Good job
IP: xxx.157.159.1
เขียนเมื่อ 
Thank you very much
อมฤต
IP: xxx.47.214.167
เขียนเมื่อ 

คือ ใช้โปรแกรมแอนตี้ไปแล้ว

มันบอกว่าไม่มีไวรัสเหลือในเครื่องแล้ว

แต่ว่ามันยังมีไสรัสอยู่อีกอะครับ

ทำไงดี!!!!!!!!!!!!!!!!!!!!!1

ช่วยด้วยครับ

ติดต่อเมลนี้หน่อยนะครับ

[email protected]

แพรว
IP: xxx.91.19.206
เขียนเมื่อ 
ใช้หาแล้วอ่าค่ะ แต่ว่า มันบอกว่าไม่เจอ แต่มานก็ยังมีอยู่อะค่ะ ทำไงดี ช่วยบอกหน่อยค่ะ
da
IP: xxx.8.47.33
เขียนเมื่อ 

ทำตามข้อ 4 หาเจอ แต่ทำไมลบไม่ได้อ่าค่ะ ทำไงดี

som
IP: xxx.151.232.70
เขียนเมื่อ 

ช่วยด้วยน่ะค่ะเราโดนไวรัสอ่ที่มันขึ้น photo8.zip อ่ะทามไงดีอ่ะมีโปรแกรมที่สกัดไหมอ่ะช่วยที่น่ะค่ะเรารำคาญมากน่ะค่ะช่วยเราหน่อยน่ะค่ะขอบคุณมากน่ะค่ะที่ช่วยอ่ะ

เขียนเมื่อ 

มีวิธีง่ายๆ ค่ะ เวลาใครส่งอะไรให้ พิมพ์ถามไปเลยว่าส่งมาหรือเปล่า ร้อยทั้งร้อยไม่รู้ตัว นี่เครื่องอาจารย์ลูกหว้าติดไวรัส พยายามส่งมาสามครั้งแล้ว บอกไปแล้วไม่รู้ว่าแก้ไขหรือยัง เดี๋ยวคนอื่นที่สนิทกันในโกทูโนว์จะพลอยได้รับอภินันทนาการไปด้วย ^ ^

อ้อย
IP: xxx.151.232.70
เขียนเมื่อ 

หวัดดีค่ะ

เจอไวรัสไปเรียบร้อยแล้วเหมือนกัน 55 แย่เลย แต่ยังไม่รู้จะทำยังไงกับมันค่ะ ว่าจะลองวิธี ที่ทุกคนเขียนไว้ ดูก่อน หากได้ผลยังไง จะแจ้งให้ทราบนะคะ

ขอบคุณค่ะ

อ้อย
IP: xxx.151.232.70
เขียนเมื่อ 

ไปทดสอบมาแล้วค่ะ มาแจ้งผล มันสามารถแสกนไวรัสเอ็ม ได้อ่ะ พอเล่นแล้วมันไม่ส่งแล้ว แต่ๆๆๆๆๆ ว่า เครื่องมันเลยเกิดอาการเฉื่อย เหมือนไวรัสมันจะฝังตัวไปแล้วค่ะ เลยต้องส่งไปซ่อม 555 แต่ยังไงก็ต้องของคุณค่ะ ที่ได้มาพบข้อแนะนำ

noonok
IP: xxx.172.57.110
เขียนเมื่อ 

อดีน้องที่ใช้คอมเค้ากดรับไฟล์ ไวรัสMSN มา น่าจะเป็นไฟล์ images.zip หรือ photo.zip นี่ละคะ พอดีก็หาข้อมูลวิธีการแก้ตาม Internet ก็หาไม่เจอว่าไอ่ตัวไวรัส winlog32.exe นี่อยู่ที่ไหนทำตามขั้นตอนก็ยังหาไม่เจอ จนสุดท้ายได้วิธีการแก้ คือเปลี่ยนPassword ของ MSN วิธีการนี้ใช้ได้ผลไม่มีไวรัสส่งไปให้คนอื่น

แต่อยากจะถามผู้รู้นิดหนึ่ง(ใครรู้ช่วยตอบด้วย)

1. ไวรัสที่อยู่ในเครื่องเราจะหายไปไหมเพราะ ใช้วิธีการสแกนหายังไงก้ไม่เจอ จนถึงปัจจุปันก็ไม่เจอ

2. ไวรัสตัวนี้จะทำลายระบบในเครื่องของเรารึเปล่า

3. มันจะส่งผลอะไรต่อเครื่องไหม

อีกกรณี หนึ่งนะคะ

เครื่อง ขอเพื่อนก็เจอไวรัส MSN แบบนี้เหมือนกัน แต่เป็นเครื่องPC ใช้วิธีการแก้ไวรัส แบบเปลี่ยน Passwordเหมือนกัน แต่เครื่องของเพื่อน ใช้ไปสักพักเกิดอาการค้าง โปรแกรมnod32 เตือนว่ามีไวรัส ทำการสแกนเครื่องต่างๆแล้วก็ยังไม่หาย และเครื่องค้าง ระบบบอกว่าฮาร์ดไดร์มีปัญหา หลังจากเกิดอาการเครื่องค้างไม่กี่วัน ลงวินโดว์ใหม่แล้วก็ตาม เครื่องยังมีอาการเดิมอยู่ คือ เครื่องค้างจากนั้นอีกสองสามวัน เครื่องค้างและหน้าจอมีแต่สีฟ้าและตัวหนังสือ จึงทำการลงวินโดว์ใหม่ แต่ใช้งานไม่ได้เลย เปิดเครื่องปุ๊บ มีเสียงเตื่อน ติ๊ดๆ ๆ เหมือน Ram มีปัญหา ตามที่เล่ามานี่

คิดว่าเป็นอาการจากการติดไวรัส MSN หรือไม่ หากไม่ใช้แล้วกรณีนี้คิดว่าน่าจะเป้นอาการอย่างไร และจะหาวิธีการแก้ยังไงบ้าง ท่านใดรู้ช่วยตอบกระทู้ด้วยนะคะ ขอบคุณมากค่ะ กระทู้ยาวไปหน่อยนะคะ พอดีหาทางแก้ไม่ได้จริงๆๆ

mike
IP: xxx.123.130.116
เขียนเมื่อ 

ติดเหมือนกัน ลงวินโดว์ใหม่ หายไหมครับ แล้วเจ้าตัวไวรัสที่ส่งมาหาเราทางmsnจนทำไห้ลำคานทำยังไงไม่ไห้มานส่งมาอีกครับ

...
IP: xxx.172.229.172
เขียนเมื่อ 

คือเราเป็นผู้น้อย ไม่รู้เรื่องนี้เลย แต่เพื่อนเราบอกว่า ให้บล็อกเมลของคนที่ส่งไวรัสมาให้เราไว้ก่อน และห้ามคลิ๊กเข้าไป มันจะทำให้เราติดไวรัส

ปุ๋ม
IP: xxx.47.0.251
เขียนเมื่อ 

ขะขะขะขอบคุณค่า ๆ ๆ >_<