โดนแบบนี้แก้ยังไง

<<

waruisan

ภาพประจำตัวสมาชิก

S.T.A.R.S.
S.T.A.R.S.

โพสต์: 207

ลงทะเบียนเมื่อ: 14 พ.ย. 2009, 19:55

ที่อยู่: ทุ้งหญ้า

โพสต์ 06 ก.ย. 2011, 19:32

โดนแบบนี้แก้ยังไง

ปกติเวลาเสียบไดร์น่ะแล้วอยู่ๆ โฟเดอร์ก็หาย ก็เคยเจอมาแล้ว ไปกดให้มันโชว์โฟเดอร์ที่โดนซ่อนแล้วก็จบ หลังจากนั้นค่อยว่าอีกที

แต่มาคราวนี้ มันไม่เป็นแบบนั้นซิ โฟเดอร์มันหายไปเลย(แต่พอเช็คพื้นที่ๆว่างก็รู้ได้ว่ามันยังอยู่)

ดังไดร์เพื่อนผม

รูปภาพ
แค่ดูผ่านๆก็รู้ว่าไอ้5ไฟล์นั้นมันคงไม่กินพื้นที่ถึง1.6x GB หรอกใช่ไหม
แสดงว่ามันต้องมีอะไรนอกจากนี้แน่ๆ(ผมได้เปิด Show hidden files and folders แล้วนะครับ)


รูปภาพ
ลองใช้ nod32 เปิดดูพบว่ามีโฟเดอร์อยู่จริงๆ (แล้วในไดร์มันหายไปไหน)

รูปภาพ
ผมเลยลองใส่ชื่อโฟเดอร์ลงไปในช่อง ดังภาพ F:\เพลง มันก็เข้าได้

แต่ที่อยากรู้คือเหตุกาณ์แบบนี้ต้องแก้ยังไงน่ะ
เพราะถ้าให้ใส่ชื่อโฟเดอร์มีหวังบางโฟเดอร์ ทั้งยาว ทั้งพิมพ์ยาก คงจะเสียอารมร์หน้าดู


ปล.หวังว่ากระทู้นี้จะไม่ร้างนะT^T
รูปภาพรูปภาพ
<<

resident

ภาพประจำตัวสมาชิก

B.S.A.A.
B.S.A.A.

โพสต์: 3148

ลงทะเบียนเมื่อ: 17 ก.ค. 2007, 17:20

ที่อยู่: ?!?!?!?!?!?!?!?!

โพสต์ 06 ก.ย. 2011, 19:50

Re: โดนแบบนี้แก้ยังไง

ไวรัสซ่อนไฟล์ วิธีแก้ง่ายที่สุดก็ format ครับ ถ้าอยากยุ่งยากหน่อยก็ไปลิงค์นี้เลย

http://www.ichat.in.th/HRTCOMPUTER/topi ... 0271-page1

ตอบข้างล่าง ไม่รู้เหมือนกันแฮะ ผมเจอแบบนี้ทีไรผม format ทิ้งลูกเดียวเลยขี้เกียจแก้ปัญหายุ่งยาก
แก้ไขล่าสุดโดย resident เมื่อ 07 ก.ย. 2011, 01:09, แก้ไขแล้ว 1 ครั้ง
รูปภาพ
<<

waruisan

ภาพประจำตัวสมาชิก

S.T.A.R.S.
S.T.A.R.S.

โพสต์: 207

ลงทะเบียนเมื่อ: 14 พ.ย. 2009, 19:55

ที่อยู่: ทุ้งหญ้า

โพสต์ 06 ก.ย. 2011, 20:27

Re: โดนแบบนี้แก้ยังไง

ก็ไม่รู้นะว่าจะยังไง

ของผมมันไม่มี.exe

และ ถ้า ฟอ แสดงว่าเราต้องเอาข้อมูลที่ออกมาได้ก็เอาออกมาใช่ไหม

Edit

ได้แล้วแหละ แต่ถามหน่อยครับ ทำไมกด โชว์โฟเดอร์ที่ถูกซ้อนแล้วยังไม่เห็นอีกอะครับ
รูปภาพรูปภาพ
<<

resident

ภาพประจำตัวสมาชิก

B.S.A.A.
B.S.A.A.

โพสต์: 3148

ลงทะเบียนเมื่อ: 17 ก.ค. 2007, 17:20

ที่อยู่: ?!?!?!?!?!?!?!?!

โพสต์ 06 ก.ย. 2011, 23:17

Re: โดนแบบนี้แก้ยังไง

ลบครับ จะกด edit กลายเป็นกด quote ซะงั้น
fail
แก้ไขล่าสุดโดย resident เมื่อ 07 ก.ย. 2011, 01:09, แก้ไขแล้ว 2 ครั้ง.
รูปภาพ
<<

ArmSmithTz

ภาพประจำตัวสมาชิก

S.T.A.R.S.
S.T.A.R.S.

โพสต์: 220

ลงทะเบียนเมื่อ: 18 ก.ค. 2010, 01:39

โพสต์ 06 ก.ย. 2011, 23:31

Re: โดนแบบนี้แก้ยังไง

กรณีเจอใวรัสแบบนี้ก็ให้หาคอมที่ใช้แอนตี้ใวรัสดี ๆ
เช่น ESS , Nod32 ที่อัพเดททุกวัน
เสร็จแล้วถ้าแน่ใจแล้วว่าหายหมดละ
เปิด Notepad แล้วก็พิมโค้คนี้
  โค้ด:
@echo off
attrib <Name files or Folder> -s -h -r


ตัวอย่างเช่น โฟลเดอร์เราชื่อ Avdc ก็พิมตามนี้
  โค้ด:
@echo off
attrib Avdc -s -h -r


เพื่อกู้โฟลเดอร์ให้กลับมาเป็นปกติ แต่มีข้อแม้ว่า ชื่อโฟลเดอร์ต้องไม่เว้นวรรคและไม่ใช่ตัวอักษรพิเศษ
(ใช้ได้บางตัวเท่านั้นเช่น +,-,[],=,! ...น่านะ แนะนำไม่มีเลยจะดีสุด)
แล้วก็หากจะทำทีเดียวหลาย ๆ โฟลเดอร์ก็ทำหลายบรรทัด เช่น
  โค้ด:
@echo off
attrib <Name files or Folder> -s -h -r
attrib <Name files or Folder> -s -h -r
attrib <Name files or Folder> -s -h -r


จากนั้นเซฟไฟล์เป็นชื่ออะไรก็ แต่ลงท้ายด้วย .bat หรือ .cmd
<<

asagurahao02

Licker
Licker

โพสต์: 142

ลงทะเบียนเมื่อ: 25 มี.ค. 2008, 21:59

โพสต์ 07 ก.ย. 2011, 01:41

Re: โดนแบบนี้แก้ยังไง

เออของผมลองทำอยู่แล้วหลายๆวิธีแต่ยังไม่หายอ่ะ
มีเห็นว่ามีการใช้เนื้ออยู่เลยแต่ข้างในกับไม่มีอะไรเลยครับ
รูปภาพ
<<

prirya

ภาพประจำตัวสมาชิก

S.T.A.R.S.
S.T.A.R.S.

โพสต์: 486

ลงทะเบียนเมื่อ: 05 ต.ค. 2008, 17:00

โพสต์ 07 ก.ย. 2011, 09:52

Re: โดนแบบนี้แก้ยังไง

ในหน้าจอ Show hidden files and folders จะมีคำว่า hidden files system(จำไม่ได้แต่มันจะมีวงเล็บต่อท้ายครับ แบบนี้(Re...แปลว่าแนะนำนะ)) ให้เอาเครื่องหมายถูกออกจากหัวข้อนี้แต่มันจะมี 2 หัวข้อที่มีวงเล็บต่อท้ายถ้างงก็จัดการเอามันออกทั้งคู่เลยแล้วกัน ก็จะเห็นไฟร์ที่ซ่อนอยู่ครับ
คือการซ่อนมี 2 แบบ 1.การซ่อนโดยปกติ และ 2.การซ่อนโดยอ้างสิทธิ์ของระบบ ซึ้งแบบที่ 2 เนี่ยแหละที่ไวรัสชอบแอบซะเหลือเกิน ทำให้การโชว์แฟ้มต้องโชว์แฟ้มที่เป็นของระบบออกมาด้วย และเสี่ยงต่อการถูกลบโดยรู้เท่าไม่ถึงการ ดังนั้นเขาจึงซ่อนมันไว้อีกชั้นไง ไวรัสก็เอามั้ง

ถ้าทำแล้วไม่เห็นแสดงว่ามันไม่ได้บล็อกการซ่อนชั้นแรกไว้แต่มันบล็อกชั้นที่สองไว้คือชั้นแฟ้มระบบก็ถือว่าโดนลึกแล้วนะ แต่มียาฆ่าเชื่อมาให้ใช้นี้เลย
http://www.combofix.org/downloadlink.php
มันจะมีแค่ 4 MB ดูหน้ามันแล้วไม่หน้าเชื่อถือ แต่เดี๋ยวก่อน อยากจะบอกว่ามันซ้อมระบบได้นะครับและฆ่าไวรัสได้ อย่าดูถูกมัน แต่ถ้าต่อเน็ตด้วยแล้วล่ะก็มันจะ update ข้อมูลไวรัสหน้าใหม่แล้วฆ่าให้ด้วย
วิธีใช้ กด ok yes อย่างเดี่ยว แล้วจะมีการฟ้องว่ามันจะปิดโปรแกรมกันไวรัสของเราก็นะจากนั้นมันก็จะ update ตัวมัน(ถ้าต่อเน็ต)แล้วเราจะต้องลงมันอีกรอบ(คราวนี้เป็นตัวที่ update มาอีกที)ก็ทำไปแล้วมันจะบอกว่ารอเดี๋ยวกำลังจัดให้ รอไป... แล้วมันจะ restart ไม่ต้องตกใจ แล้วพอเริ่มระบบเสร็จมันจะแจ้งเป็นบันทึกการทำงานของมัน และเอาไฟร์ที่ซ่อนโชว์ออกมาให้ด้วย (แนะนำให้เสียบแฟร์ชไดร์ไว้ด้วยจะได้ฆ่าล้างบางไปเลย)

ทั้งหมดที่บอกมาเป็นวิธีที่ง่ายที่สุดแล้ว ถ้ามันไม่ได้ผลอีก ผมก็จนปัญญา
ถ้าอยากรู้ว่าจะเล่น Devil May Cry 4 Hell and Hell ด่านแรกยังไงให้ผ่านเดี๋ยวจะโชว์ให้ดู แล้วเอาไปลองดู แบบไม่เวอร์เกินไป
http://youtu.be/LRyaA1fLl-k
ด่าน 20 โหมด DMD
http://youtu.be/mPUriHxbjCQ
รูปภาพรูปภาพ

ย้อนกลับไปยัง Computer

ผู้ใช้งานขณะนี้

่กำลังดูบอร์ดนี้: ไม่มีสมาชิก และ บุคคลทั่วไป 1 ท่าน