Hack by 8 bit
Hack by Microsoft
Hack by pharaosh6
Hack by Godzilla
Mutation of trojan virus! dialogbox
Hack by SAN_COM
Hack by P102
Hack by THT
Hack by ASUS
Hack by HPEN_JATURUN
อาการแบบนี้หรือเปล่า
- คลิกขวาที่ ไดรฟ์ แล้วมีคำว่า AutoPlay
- บน Title IE มีข้อความแปลกๆ ที่ไม่ใช่คำว่า Microsoft Internet Explorer ไม่ว่าเปิดเวบไหนก็เจอ
- ดับเบิ้ลคลิกเปิดที่ไดรฟ์แล้ว ขึ้น Explorer มีโฟลเดอร์ขึ้นเยอะๆ ทางซ้าย เป็น Folder Tree
- เครื่องช้าทุกที
- ดับเบิ้ลคลิกเปิดไดรฟ์ไม่ได้
Wormตัวนี้ทำงานยังไงบ้าง ?
Wormไฟล์ตระกูล VBS ทั้งหลาย นั้น สามารถมาทำเป็นWormได้ อย่างที่ได้ยินกันในชื่อ hack by Godzilla ซึ่งข้อดีของ Wormนี้คือ มองเห็น SourceCode สามารถใช้ Text Editor ต่างๆแก้ไขได้สบาย แล้วยังแก้ชื่อ เป็น Hack by นู้น Hack by นี้ได้สบาย แต่ข้อเสียก็คือ ถ้ามีคนไปเปลี่ยนตรงชื่อไฟล์ ละก็ แก้กันยากครับ เพราะชื่อ ใครตั้งชื่อไฟล์ว่าอะไรก็ได้ ถ้าบางคนไปเปลี่ยน ตรงคำว่า Hack by Godzilla เป็น Hack by ช้าง Hack by NoteBook Hack by อะไร ก็เปลี่ยนได้ ตามใจเราเลย จึงเป็นที่มาว่า ทำไม Hack by นี้ ถึงมากเหลือเกิน ความจริงแล้วต้นตอ มีไม่กี่อัน แต่ดันไปเปลี่ยน SourceCode ข้างใน เพราะเป็น Text File นี่ครับ ใครจะเปลี่ยนเป็น อะไรก็ได้ อยู่แล้ว ใช่มั๊ย
แต่จุดด้อยของ ไฟล์WormVBS พวกนี้ จะต้อง ใช้ Process ของ Wscript.exe จึงจะสามารถ รันตัวเองได้ ครับ จึงมีหลายเวบ ที่บอกให้ไปปิด Wscript.exe ก่อน จึงจะจัดการWormพวกนี้ได้
จาก SourceCode ของมัน พอจะเดาได้ว่า โปรแกรมได้ใช้ Wscript.exe ตลอดเวลา เมื่อมีไดรฟ์ เพิ่มขึ้นมา ก็จะไปปลุกให้ Wscript.exe ทำงาน สคริปต์ไวรัสอีก และมีการสั่งให้Wormทำงานทุกๆ กี่มิลลิวินาทีก็ว่าไป ดังนันจึงต้องปิด wscript.exe ก่อนจึงจะทำงานได้
ไฟล์ที่จะติดไปกับ Flash Drive และ
Hard Drive มีอะไรบ้าง ?
Worm นี้ สามารถสร้างไฟล์เพิ่มขึ้นได้หลายๆไฟล์โดยใช้การวนลูปเอา แล้วสร้างไฟล์ที่เหมือนกับตัวเองเรื่อยๆ ซึ่งจะสิงห์สถิตในทุกไดรฟ์ที่สามารถจะเขียนได้ โดยมีไฟล์สำคัญดังนี้
- autorun.inf เพื่อให้ Run ตัวเองเวลาคนดับเบิ้ลคลิกที่ไดรฟ์ และทำให้ ดับเบิ้ลคลิกเปิดดูธรรมดาไม่ได้ เปิดดุที่ไร ชิ่งไป Explorer ทุกที (สคริปไวรัส สั่งให้ Run explorer เองครับ )
- ไฟล์Worm ที่เห็นๆก็ MS32DLL.DLL.VBS .MS32DLL.DLL.VBS Kernell.dll.vbs Killvbs.vbs ที่แน่ๆ ก้อคือ เป็น สกุล vbs
การลบ Worm ที่ติดไปกับ Flash Drive
- ต้องใช้กับเครื่องปกติ เพียวๆ ที่ไม่โดน Virus หรือ Worm
- แสดงไฟล์ System ไปที่ Tools-> Folder Options ->Tab View ->เลือก Show Hidden File and Folder และเอากาถูก หน้า Hide Protected Operating System.....และ Hide Extentions .... ออก แต่ถ้าขี้เกียจทำหรือ ทำไม่ถูก ผมได้ทำเครื่องมือแสดงไฟล์ไว้แล้วครับ ดูที่นี่ครับ http://gotoknow.org/blog/president/87671
- ไฟล์ Worm ก็จะแสดงออกมา ให้ลบไฟล์ autorun.inf และ ไฟล์ที่เป็นสีจางๆ นามสกุล vbs ออก(เป็นรูปคล้ายราชโองการ สีเขียวๆฟ้าๆ แฮะๆ) โดย Shift+Del ไปเลยก็ได้ ครับ
Wormพวกนี้สามารถดู Source Code ได้ จึงไปปรับเปลี่ยนได้ แต่ถ้าเอาไปสร้างเป็น EXE หละ มองไม่เห็น Source Code แก้กันลำบากแน่ จึงเป็นที่มาของ Hack by 1 Byte ที่เป็น SourceCode ที่ผ่านการ Compile เป็น Application แล้ว จึงดู Source Code ไม่ได้ ไม่รู้ว่ามันทำอะไรบ้าง ทางที่รู้ได้ก็คือ ต้องโดนก่อน หรือฟังคนอื่นเล่ามา...... แต่ก็มีข้อดีก็คือ ไม่สามารถแก้โค๊ดได้ ทำให้ ไม่ค่อยมีใคร แก้เป็น Hack by นู้นนี้ได้
แต่ที่เป็นปัญหาตอนนี้คือ หากใครนำสคริป Hack by Godzilla ไปพัฒนาต่อ คงจะแก้กันยากขึ้น แต่ถ้ายังเป็น VB script ขอให้ลองใช้ตัวนี้ดูครับ
ดาวโหลดโปรแกรม
ที่ไม่ใช่ Hack by 1 Byte
ดาวโหลดไฟล์โปรแกรม
UPDATE
โปรแกรม anyHack except 1 byte
โปรแกรมนี้ใช้งานยังไง ?
- ดาวโหลดไฟล์
- เสียบ FlashDrive ที่มีหนอน ที่เครื่องคอมพิวเตอร์
- ดับเบิ้ลคลิกเปิดไฟล์ที่ดาวโหลด มา เพื่อ รันโปรแกรมให้ทำงาน
- จะมีหน้าจอ ดำๆ แว๊บนึง รอ..โปรแกรม จะ Restart เครื่องอัตโนมัติ หากไม่Restart เครื่อง ให้ Restart เครื่องเองเลยครับ
- เสร็จสิ้นกระบวนท่า
คำเตือน : หลังจากการทำงาน Computer จะ Restart อัตโนมัติ

พอดีแก้ในคอมได้แล้ว แต่ว่าจะแก้ในFlash drive ได้ยังไงอ่ะ ช่วยบอกวิธิแก้ด้วย เพราะว่าพอคลิกเข้าไปที่ไอคอน Flash drive ก็ไม่เข้าอยู่ดี ช่วยบอกด้วยนะ ขอบคุณมากๆคับ
ขอบคุณมากครับที่ช่วย คอมเม้นท์มา
ลองดูนะครับ
ก่อนที่จะใช้โปรแกรมนี้ ให้เสียบ FlashDrive เข้าไปในคอมด้วยนะครับ แล้วจึงสั่ง รัน โปรแกรม(ขณะรันโปรแกรม ต้องมี FlashDrive เสียบอยู่ ) แล้ว รีสตาร์ทเครื่องใหม่ สักครั้ง ลองดูผลใหม่นะครับ
หรือว่าถ้ายังไม่หาย ลองคลิกขวาที่ FlashDrive แล้วลองดูครับ ว่า มันเป็นตัวหนา คำว่าอะไร
Auto หรือ AutoPlay ครับ ยังไงก็บอกข่าวมาอีกทีนะครับ ผมจะได้ปรับปรุงต่อไปด้วย ขอบคุณอีกครั้งครับ
มันขึ้นเปนตัวหนาว่า autoplay ค่ะ
อย่างนี้หมายความว่ามันถูกกำจัดไปยังอ่ะคะ
ยังมีไวรัสอยู่ครับ
ตอนใช้ตัวนี้ ลองเสียบ FlashDrive เข้าไปในเครื่องด้วยนะครับ ลองดูนะครับ
ขอบคุณ หลายๆ เด้อ ๐
ขอบคุณมากค่ะ
thank you
ลองทำดูแล้ว ไม่ได้ค่ะ พอrun program ก็จะมีคำเตือนว่า ยังไม่ได้ใส่ disk เป็กากบาทสีแดง อยู่นั่นแหละ เลยต้อง cancel ออกค่ะ และvirus อยู่เหมือนเดิม
ปัญหาของคุณ sasinanda น่าจะอยุ่ที่ระบบ จะตรวจสอบแผ่นดิสก์ ในระดับสูง มากกว่า แล้วไปขัดจังหวะการทำงานของโปรแกรม
วิธีแก้ ลองใส่แผ่นดิสก์ และก็ CD ในเครื่อง แล้วรันใหม่ดูนะครับ
อย่างไรก็ตาม ผมได้นำของเซียน ชื่อ คุณ jigraw
ถ้าของผมยังไม่ได้ คุณลองโหลดตัวนี้ไปใช้ดูครับ
http://www.aphonda.co.th/Download/KillGodzilla4.zip
ได้ผลยังไงช่วยบอกด้วยนะครับ ขอบพระคุณครับ
ผมเจอ VBS Butsur.D worm มันจะสร้างไฟล์ที่มีชื่อเป็น ชื่อไดร์ฟ.vbs กะ autorun.inf ขึ้นมาตลอดเวลาเลยครับ มี nod32 ที่เช็คได้แต่ฆ่าแล้วก้อจะเกิดขึ้นมาใหม่ได้ตลอดครับ ไม่ทราบว่ามีวิธีช่วยเหลือผมบ้างหรือไม่ครับ
ลองใช้ตัวนี้ ไม่ได้เหรอครับ ลองดูนะครับ
ถ้าไม่ได้ลอง
http://www.aphonda.co.th/Download/KillGodzilla4.zip
ตัวนี้ดูอีกทีนึงครับ
ชื่อที่โชว์มันเป็น Kacked By อ. สายใจ
ขอบคุณมากเลยค่ะ กำลังกลุ้มๆ ที่ติดไวรัส ตัวนี้ พอดีเปิดมาเจอ ฆ่าได้สนิทเลยค่ะ ขออนุญาติปรึกษาหน่อยค่ะ ว่าเราจะใช้โปรแกรมอะไรในการตรวจหาชื่อไวรัสที่เราติด ตอนนี้ที่ใช้อยู่คือ nod32 ค่ะ ใช้ได้หรือป่าวค่ะ หรือว่ามีตัวอื่นที่ทั้งหาเจอและฆ่าไวรัสได้ด้วยค่ะ ช่วยแนะนำหน่อยค่ะ ขอบคุณค่ะ
AntiVirus ที่ผมชอบใช้ ก็ McAfee 8.0i ครับ
เก่า แต่เก๋า ดี แต่พวก Hack by ต่างๆพวกนี้ ไม่ค่อยมี AntiVirus ตัวไหนหาเจอนักครับ
โหลดโปรแกรมไปแล้วค่ะ แล้วก็รันแล้ว แล้วตอนรันก็เสียบแฟลตไดร์ฟ อยู่ด้วย แต่พอรีสตาร์ทเครื่องเสร็จมันก็ยังอยู่นะค่ะ ทำยังไงดีค่ะ ช่วยแนะนำหน่อยนะคะ ขอบคุณค่ะ
แล้วไวรัสที่ทำให้เราต้องพิมพ์พาสเวิร์ดตอนเปิดวินโดวส์ละครับ ใช้โปรแกรมอะไรแก้ไขดีครับ
ถ้าผมโหลดโปรแกรมจากเน็ต แล้วก๊อปไปวางอีกเครื่องที่ต่อเน็ตไม่ได้ แบบนี้แก้ไวรัสได้มั้ยคับ
ตอบคุณ ชลธิชาครับ
ลองใช้ตัวนี้ก็แก้ได้ครับ
ตอบคุณ boy ครับ
ได้ครับ
ตอบคุณ จารุวัจน์ ชาฟีอีย์ สองเมือง ครับ
โดนไวรัสชื่อ Flashy ครับ
ดาวโหลดตัวนี้ไปแก้นะครับ
http://gotoknow.org/file/president_amp/Anti+Flashy.exe
จากคุณ trackerx90