Archanwell
รศ.ดร. พันธุ์ทิพย์ กาญจนะจิตรา สายสุนทร

โดนไวรัสชื่อVBS.Solow.E.....ทำไงดีเรา ???


คอมโดนไวรัสอีกแล้ว.......

เบื่อจริงๆ

มันเป็นปัญหาของคนทำงานหน้าคอมฯ ที่หลีกเลี่ยงไม่ได้เอาเสียเลย

ทั้งๆ ที่ใช้ AntiVirus ถูกกฎหมาย และราคาแพงนะเนี่ย

ทำไงดีหนอ ?

คำสำคัญ (Tags): #vbs.solow.e#ไวรัส
หมายเลขบันทึก: 82533เขียนเมื่อ 8 มีนาคม 2007 00:52 น. ()แก้ไขเมื่อ 6 กันยายน 2013 17:51 น. ()สัญญาอนุญาต: จำนวนที่อ่านจำนวนที่อ่าน:


ความเห็น (8)

อาจารย์ลองที่ลิงก์นี้นะครับ

http://www.edu.buu.ac.th/edboard/index.php?board=1;action=display;threadid=586

แล้วกวาดตาดูคนที่ตอบกระทู้คนสุดท้ายครับ

แต่ผมไม่เคยลองนะครับเพราะผมไม่ได้ติดไวรัสตัวนี้ แค่ลองค้นหาใน google ให้ครับ ถ้าไม่ได้ยังไงก็ติดต่อมานะครับ คิดว่าผมอาจช่วยได้ครับ

วิธีแก้ อันนี้ผมหาวิธีแก้จาก internet ครับ มีวิธีแก้ได้ตามนี้ครับ
1.เข้า safe mode ก่อนคับ
2.ดับเบิ้ลคลิ๊กไอคอน My computer ที่เมนู tools เลือก folder opiton คลิกแทป view ติ๊กเลือก show hidden files and folder แล้วปลดเครื่องหมายถูกหน้า Hide extention และ Hide protected
3.เปิดไดรฟ์ โดยการคลิ๊กขวาที่ start เลือก explorer ลบไฟล์ autorun.inf และ MS32.dll.vbs ออกโดยการกด (Shift+delete) ทุกไดรฟ์ของคอมพิวเตอร์รวมทั้ง handy drive ของคุณด้วยถ้ามี และ เปิดโฟลเดอร์ c:\windows เพื่อลบไฟล์ ms32dll.dll.vbs
4.เข้า regedit เข้าทาง start > run พิมพ์ regedit
5.เข้าที่hkey_local_machine\software\microsoft\window\current version\run ลบไฟล์ MS32DLL
6.เข้า start > run พิมพ์ msconfig คลิกเลือกแทป startup ปลดเครื่องหมายถูกหน้า boot กด ok เลือก exit withort restart
7.ดับเบิ้ลคลิ๊กไอคอน My computer ที่เมนู tools เลือก folder opiton คลิกแทป view  ติ๊กถูกหน้า Hide extention และ Hide protected
8.Empty Recycle bin ก่อน รีสตาร์เครื่อง
หายแน่นอนครับ โดนกี่เครื่องทำทุกเครื่อง ตัวนี้ไม่วิ่งตาม lan ส่วนมากมากับ handy drive
ตัวนี้เป็นวิธีแนะนำการฆ่าไวรัสของ Symantec ครับ
ตัวนี้เป็นโปรแกรมที่ใช้ในการฆ่าไวรัสทิ้งครับ
จากรูปที่ อ.แหวว ส่งมาให้ดู ผมคิดว่าตัวไวรัสที่ติดน่าจะอยู่ใน Tumpdrive ที่เอามาเสียบกับเครื่องของอาจารย์ครับ ถ้าเอา Tumpdrive อันนี้ไปเสียบเข้ากับเครื่องไหนเครื่องนั้นจะติดตามไปด้วยครับ วิธีแก้อีกวิธีคือเข้าไป delete file ใน tump ครับ มีอยู่ 2 file คือ
1.MS32DLL.dll.vbs
2.autorun.inf
ถ้า 2 file นี้ไม่เห็นอาจารย์ต้องไปตั้งค่า โดยการ เปิด Folder อะไรก็ได้ขึ้นมาครับแล้วตั้งค่าในเครื่องตามรูปนี้ครับ
http://gotoknow.org/file/archanwell/111.bmp

ลืมบอกไปว่า สูตรการแก้ไขปัญหา VBS.Solow.E ข้างบนนี้ มาจากเด็กชายก้องลูกศิษย์รักของ อ.แหวว (กิตตินันท์ อนัมบุตร) เองค่ะ

และคอมตั้งโต๊ะที่บ้าน อ.แหวว ก็ปลอดจากไวรัส ก็ด้วยสูตรนี้ค่ะ

มีอีกสูตรของศิรชัช ลูกศิษย์อีกคนค่ะ

สูตรเป็นดังนี้

เรียน อาจารย์แหววครับ ไวรัสนี้เป็นไวรัสตัวใหม่ล่าสุดนะครับ ถ้าโปรแกรมของก้องแก้ไขไม่ได้ก็ลองวิธีนี้นะครับ

Discovered: March 1, 2007
Updated: March 1, 2007 5:14:01 PM
Type: Worm
Infection Length: 3,886 bytes
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP


VBS.Solow.E is a worm that copies itself to removable drives. (ส่วนมากจะมากับ handy drive)
 
การลบไวรัสด้วยวิธีธรรมดาทำได้ตามขั้นตอนดังนี้นะครับ (ต้องปิด system restore ก่อนด้วยนะครับ)

1.เข้า safe mode ก่อนครับ(ทำโดย restart พอหน้าจอดำๆขึ้นมาเคาะกด ปุ่ม F5 ไปเรื่อยๆ จนมีหน้าจอให้เลือก RUN โดยต่องเลือกที่ Safe Mode ครับ)
2.ดับเบิ้ลคลิ๊กไอคอน My computer ที่เมนู tools เลือก folder opiton คลิกแทป view ติ๊กเลือก show hidden files and folder แล้วปลดเครื่องหมายถูกหน้า Hide extention และ Hide protected
3.เปิดไดรฟ์ โดยการคลิ๊กขวาที่ start เลือก explorer ลบไฟล์ autorun.inf และ MS32.dll.vbs ออกโดยการกด (Shift+delete) ทุกไดรฟ์ของคอมพิวเตอร์รวมทั้ง handy drive ด้วยถ้ามี และ เปิดโฟลเดอร์ c:\windows เพื่อลบไฟล์ ms32dll.dll.vbs
4.เข้า regedit เข้าทาง start > run พิมพ์ regedit
5.เข้าที่hkey_local_machine\software\microsoft\window\current version\run ลบไฟล์ MS32DLL
6.เข้า start > run พิมพ์ msconfig คลิกเลือกแทป startup ปลดเครื่องหมายถูกหน้า boot กด ok เลือก exit withort restart
7.ดับเบิ้ลคลิ๊กไอคอน My computer ที่เมนู tools เลือก folder opiton คลิกแทป view  ติ๊กถูกหน้า Hide extention และ Hide protected
8.Empty Recycle bin ก่อน รีสตาร์เครื่อง

อาจารย์คะ  แล้วอาจารย์คนพบวิธีแก้ไวรัสที่ชอบเกาะรุงรังอยู่กับคนไร้สถานะหรือยังคะ 

อย่าซีเรียสนะคะ

 

เรียน อ.แหวว ครับ
Link ของ file ที่ใช้ฆ่า Virus Godzilla ครับ
ผมได้แนบ ตัวโปรแกรมมาพร้อมกับเมล์นี้เรียบร้อยแล้วครับ

คอมโดนไวรัส สปายแวร์เล่นงาน ทำไงดี เข้า hotmail ไม่ได้ เปิดออกมาก็จะมีข้อความตามด้านล่างที่แนบมาด้วย ขึ้นมาตลอดเลย ไม่รู้ว่าจะทำยังงัยดี

Insecure Internet activity. Threat of virus attack

Due to insecure Internet browsing your PC can easily get infected with viruses, worms and trojans without your knowledge, and that can lead to system slowdown, freezes and crashes.

Also insecure Internet activity can result in revealing your personal information.

To get full advanced real-time protection for PC and Internet activity, register Home Antivirus 2010.

We recommend you to protect your PC now and continue safe Internet browsing.

Click here to get full advanced real-time protection and continue browsing.

Continue to this website unprotected (not recommended).

แก้ติดไวรัส VBS.Solow (Rundll64.dll.vbs หรือ Hello World I am VB โดยไป Scan online ฟรี ของ Nod32 ESET ที่ [url=http://www.cleanvirus.co.nr]http://www.cleanvirus.co.nr[/url] ฟรี แล้ว download free antivirus AntiVir มาลงที่เครื่อง แล้วไป Set Auto repair ก็เป็นที่เรียบร้อย

พบปัญหาการใช้งานกรุณาแจ้ง LINE ID @gotoknow
ClassStart
ระบบจัดการการเรียนการสอนผ่านอินเทอร์เน็ต
ทั้งเว็บทั้งแอปใช้งานฟรี
ClassStart Books
โครงการหนังสือจากคลาสสตาร์ท