[x] ปิดหน้าต่างนี้
 
 


เนื้อหา : บทความ/หลักสูตร
หมวดหมู่ : ความรู้เกี่ยวกับ IT
หัวข้อเรื่อง : ComboFix จัดการไวรัสม้วนเดียวจบ

พุธ ที่ 23 เดือน มกราคม พ.ศ.2556

คะแนน vote : 218  

 แนะนำกันสำกรับท่านที่เลี้ยงไวรัสเป็นฟาร์มเอาไว้อวดชาวบ้านพวกไวรัสกวนใจต่างๆเงียบกริบเลยรับรองสำหรับเครื่องของใครที่มีไวรัสชุมนุมอยู่ รับรองใช้ ComboFix ม้วนเดียวจบ

หมวด : บทความด้านไอที กลุ่ม : โปรแกรมฟรีแวร์น่าสนใจ

โดย : เจ้าชายแห่งรัตติกาล เมื่อ : 12 กรกฎาคม 2011 16:23

จำนวนการเข้าชมหน้านี้ทั้งหมด : 4963 ครั้ง


 

ผมไปโดนไวรัสจากการ์ดของกล้องเข้าให้ ใครจะไปคิดว่าการ์ดของกล้องจะติดไวรัสได้ ลืมนึกไปว่าเดียวนี้คนมักชอบถอดการ์ดมาเสียบตรง ๆ กับคอมในการก๊อบรุปมากกว่า โดนเข้าให้ autorun.iy อาการอย่างรุนแรงมันดันไปสั่งให้โปรแกรม antyvirus NOD แสนรักเดี้ยงไปซะงั้น ทำไงดีลงวินโดวส์ใหม่ก็ไม่หาย ไปเจอยาดีเข้าให้ครับมมันคือโปรแกรมล้างสิ่งแปลกปลอมจากเครื่องเราที่ชื่อว่า ComboFix

ของเค้าดีจริงๆ เลยนำมาแนะนำกันสำกรับท่านที่เลี้ยงไวรัสเป็นฟาร์มเอาไว้อวดชาวบ้าน หะๆ พวกไวรัสกวนใจต่างๆเงียบกริบเลยรับรองสำหรับเครื่องของใครที่มีไวรัสชุมนุมอยู่ รับรองใช้ ComboFix ม้วนเดียวจบ

ไวรัส สปายแว โทรจัน ที่อยู่ในคอมพิวเตอร์ของคุณครับโปแกรมนี้จะรันบน DOS ถือว่ามีความชัวรมากครับ คอมโบฟิก ถ่ายพยาธิ ออกไปเยอะหล่ยตัวครับ อาทิ เช่น

 

startdrv.exe

 

Svchost.exe

 

Explorer.EXE 

 

nvsvc32.exe

 

spoolsv.exe

 

autorun ตระกูลต่างๆ ทั้งหมด

 

Program FilesHPDigital Imagingbinhpqtra08.exe

 

wscntfy.ex 

 

Opera.exe

 

HijackThis.exe

 

และ อื่นๆๆอีกเพียบครับ

 การดาวน์โหลดไฟล์ให้ไปที่ http://www.bleepingcomputer.com/download/anti-virus/combofix จากนั้นเลือกตรง Download location จะมีสองลิงค์ให้เลือกโหลดครับ

มาดูขั้นตอนการทำงานของโปรแกรมกันดีกว่าครับ ต้องเข้าไปเปิดการทำงานหรือเรียกใช้ใน seft mode นะครับการเข้า ก็ืคือเมื่อเราเปิดเครื่องให้กด F8 ย้ำไว้ มันจะไปยังหน้าต่างถามให้เราเลือก SEFT MODE ดังรุปด้านล่าง กรุณาอย่าเปิดโปรแกรมไดก็ตามครับในขณะที่ ComboFix ทำงานอยู่

จากนั้นเมือเครื่องเข้าสู่ seft mode ให้เปิดไฟล์ที่ดาวน์โหลดมาเลือกที่ run

 

Windows Open File Security Warning

 

เลือกที่ I agree เพื่อตกลง และเริ่มการทำงานโปรแกรม

 

ComboFix Disclaimer screen

 

มันจะทำการตรวจสอบและติดตั้งตัวเองลงในระบบ

 

ComboFix is backing up the Windows Registry

 

ให้เราเลือกที่ yes เพื่อเข้าสุ่การทำงานขั้นต่อไป

 

ComboFix Recovery Console

 

ต่อไปก็จะขึ้นหน้าแสดงผลการติดตั้งให้เลือกที่ yes เพื่อสั่งการทำงานโปรแกรมในการสแกนระบบ

 

ComboFix Recovery Console Finished

 

ขั้นตอนนี้จะเป็นการสแกนระบบแล้ว สักพักหนึ่งละครับกว่าจะเสร็จ

 

Stages of the ComboFix AutoScan

 

ถ้าขึ้นหน้าด้านล่างนี้ก็เป็นอันเสร็จสิ้นขบวนการ

 

ComboFix is preparing the log report

 

สังเกตุรูปด้านล่างจะมี path บอกที่อยู่ของไฟล์รายงานผลการสแกนอยู่ที่ c:\Combofix.txt ถ้าอยากรู้ว่าโดนอะไรไปมั้งหรืออะไรที่มันแฝงอยู่ บางท่านที่สร้างฟาร์มไวรัสไว้ดูเล่น ระวังขนลุกนะครับ หะๆ

 

ComboFix is almost done!

 

แสดงรายการไว้รัส และ สิ่งแปลกปลอมต่าง ๆ ที่ค้นพบ

 

ComboFix Log File

 

ส่วนมากแล้วโดยรวมไวรัสประเภทที่ติดต่อจากทางแฮนดี้ไดรว์หรือแฟลชไดรว์จะเป็นสาเหตุหลักของการติดต่อกัน ไวรัสพวกนี้จะก่อนกวนเครื่องเรา โดยการทำงานตลอดเวลา อีกทั้งยังปิดการทำงานบางอย่างของวินโดวไปเช่น Folder option , Task manager  ไม่ให้ใช้การได้ถ้าเกิดเครื่องของท่านเป็นเช่นนี้ใช้  ComboFix ไม่ทำให้ท่านผิดหวังแน่นอน

 



เข้าชม : 1066


ความรู้เกี่ยวกับ IT 5 อันดับล่าสุด

      ความรู้เบื้องต้นในการใช้คอมพิวเตอร์ 14 / ธ.ค. / 2558
      ComboFix จัดการไวรัสม้วนเดียวจบ 23 / ม.ค. / 2556
      วิธีการกู้ข้อมูลในฮาร์ทดีสก์ 23 / ม.ค. / 2556
      รูป ครับรูป ใครอยากเอารูปขึ้น เชิญทางนี้ 5 / ต.ค. / 2554
      ทดสอบ IT โดยชริยา 15 / ก.ย. / 2554




ชื่อ/Email :
ใส่รหัสที่ท่านเห็นลงในช่องนี้ [กด F5 ถ้ารหัสไม่ชัดเจน]
ไอคอน : ย่อหน้า จัดซ้าย จัดกลาง จัดขวา ตัวหนา ตัวเอียง เส้นใต้ ตัวยก ตัวห้อย ตัวหนังสือเรืองแสง ตัวหนังสือมีเงา สีแดง สีเขียว สีน้ำเงิน สีส้ม สีชมพู สีเทา
อ้างอิงคำพูด เพิ่มเพลง เพิ่มวีดีโอคลิป เพิ่มรูปภาพ เพิ่มไฟล์ Flash เพิ่มลิงก์ เพิ่มอีเมล์
ความคิดเห็น :


กรุณาใช้คำพูดที่สุภาพ และอย่าใช้คำพูดที่พาดพิงถึงบุคคลอื่นให้เสียหาย ขอขอบคุณที่ให้ความร่วมมือ


ข้อความที่ท่านได้อ่าน เกิดจากการเขียนโดยสาธารณชน และส่งขึ้นมาแบบอัตโนมัติ เจ้าของระบบไม่รับผิดชอบต่อข้อความใดๆทั้งสิ้น เพราะไม่สามารถระบุได้ว่าเป็นความจริงหรือ ชื่อผู้เขียนที่ได้เห็นคือชื่อจริง ผู้อ่านจึงควรใช้วิจารณญาณในการกลั่นกรอง และถ้าท่านพบเห็นข้อความใดที่ขัดต่อกฎหมายและศีลธรรม กรุณาแจ้งที่ mocyc@hotmail.com เพื่อให้ผู้ควบคุมระบบทราบและทำการลบข้อความนั้น ออกจากระบบต่อไป

 

ศูนย์ส่งเสริมการเรียนรู้ระดับอำเภอลับแล
133/4 หมู่ที่ 13 ตำบลฝายหลวง อำเภอลับแล จังหวัดอุตรดิตถ์ 53130
โทรศัพท์/โทรสาร 0 5543 1057, 0 5543 1127

e-mail : lablaenfe278@gmail.com

Powered by MAXSITE 1.10   Modify by   นิกร เกษโกมล   Version 2.05HD  Update by