Run พิมพ์ regeditแล้วเข้าไปลบคีย์ตามนี้ครับ HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer ด้านขวามือ --------> NoFolderOptions ลบNoFolderOptions ออกเลยครับ ไวรัสมันสร้างขึ้นมาครับ HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced ด้านขวามือ --------> HideFileExt ลบ HideFileExt HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess ด้านขวามือ -------->Start ลบ Start HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun ด้านขวามือ --------> Flashy.exe ลบ Flashy.exe ออกครับ แล้วไปลบ systemID.pif ที่Start MenuProgramsStartup systemID.pif ลบ systemID.pif ออกเลยครับ ไปที่ Start--->Run พิมพ์ msconfig ไปที่แถบ startup เลือกติ๊กถูกหน้าsystemID ออกครับ แล้วรีสตาร์ทเครื่องแล้วลองกด Ctrl+Alt+Delete ดูครับว่าFlashy.exeยังมีอยู่ในนั้นไหม ไม่มีก็เสร็จครับ ต่อไปเราก็ต้องแก้ที่ไวรัสมันสร้างรหัสให้เราทำให้เวลาจะเปิดเครื่องต้องใส่รหัสทุกครั้ง ผมลองเข้าไปดูใน User accounts แล้วไม่เห็นมีให้เรารีมูฟรหัสผ่านเลยตอนนี้ผมยังแก้เอารหัสออกไม่ได้ครับ แต่ก็แก้ให้ไม่ต้องใส่รหัสทุกครั้งได้ครับ โดยการ เข้า Run พิมพ์ regedit แล้วไปตามนี้ครับ HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] แก้สตริงคีย์ตามนี้ครับหากไม่มีก็คลิกขาวเลือก New-->String value ตามนี้ครับ "AutoAdminLogon"="1" "DefaultUserName"="ชื่อผู้ใช้อะครับ" "DefaultPassword"hacked" หลังจากทำตามขั้นตอนเสร็จหมดแล้วให้ไปลบตัวไวรัสชื่อFlashy.exe ใน C:WINDOWSsystem32 ต้องเปิด Show hidden File ก่อนนะครับถึงจะเห็น เพราะไวรัสตัวนี้มันซ่อนอยู่ สำหรับไวรัสที่อยู่ในแฮนดี้ไดว์นะครับ ให้เอาก๊อปงานออกมาแล้วก็ฟอแมทเลยครับ หากฟอร์แมทไม่ได้ก็ใช้โปรแกรมตามลิ้งข้างล่างฟอแมทเลยครับ หากท่านกลัวไวรัสจากแฮนดี้ไดว์ไปติดที่เครื่องผมไม่แน่ใจนะว่ามันจะคนละสายพันไหม ที่ผมเจอถ้าเราไม่ไปคลิกที่ตัวไวรัสผมคิดว่ามันไม่ติดเครื่องนะครับ ลองดูละกันครับ ไม่ได้ยังไงเมล์มาถามครับ ตอบทุกวันคับ ลิ้งโหลดตัวช่วยformat flashdriveนะครับ www.unlimitpc.com/article/flashdrive/SP27213.exe http://www.savefile.com/projects/400096 โปรแกรมเช็คคอมครับ ว่ามีโปรแกรมอะไรเปิดอยู่บ้างครับ http://www.yousendit.com/transfer.php?action=download&ufid=D6D4AE03712FAE95 โปรแกรมเช็คเครื่องดุว่าตอนเปิดเครื่องขึ้นมามีโปรแกรมอะไรรันขึ้นมาบ้าง http://www.yousendit.com/transfer.php?action=download&ufid=ACE331F3103D9D04 " />วิธีกำจัด ไวรัส Flashy.exe ที่อยู่ใน Flash Drive และอยู่ในเครื่อง

ความคิดเห็นทั้งหมด : 10

วิธีกำจัด ไวรัส Flashy.exe ที่อยู่ใน Flash Drive และอยู่ในเครื่อง


   ขั้นตอนการกำจัดไวรัส Flashy.exe

1. เราต้องทำให้เครื่องเราที่ ติด password อยู่ boot ให้ได้ก่อน ทำได้โดย

หาแผ่น Hirens BootCD 8.1 เข้าหัวข้อ pass.... เลือกข้อ 1. Act...

- โปรแกรม จะถามว่า patition เราอันไหน เราก็เลือกไป

- โปรแกรม จะถามว่า Account ที่จะล้าง pass อันไหน เราก็เลือกไป

- เสร็จแล้ว ออกจากโปรแกรม เราก็ reboot กด f8 เพื่อเข้า Safe Mode

2. เมื่อเข้า Safe Mode มาแล้ว

- คลิกขวาที่ My Computer > Properties > แท็บ System Restore > เลือก Turn off System Restore on all drives > OK

3. คลิกขวาที่ Task Bar > Task Manager (หรือ Ctrl+Alt+Del) > แท็บ Processes หาตัวที่ชื่อ Flashy.exe และ systemID.pif > End Process (กรณีถ้าตรวจพบ..)

4. เปิด Notepad แล้วก็อบปี้ข้อความด้านล่างไปวาง เซฟชื่อ killfrashy.bat

เมื่อเซฟเสร็จแล้ว ให้ดับเบิ้ลคลิกที่ไฟล์ killfrashy.bat เพื่อเรียกให้ไฟล์ดังกล่าวทำงาน

--------------------------------------------------------

@ECHO OFF

REG delete HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableRegistryTools /f

REG delete HKLMSoftwareMicrosoftWindowsCurrentVersionRun /v Flashy Bot /f

REG add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v Hidden /t REG_DWORD /d 2

REG add HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced /v HideFileExt /t REG_DWORD /d 0

REG add HKLMSYSTEMCurrentControlSetServicesSharedAccess /v Start /t REG_DWORD /d 2

--------------------------------------------------------

5. ไปที่ Start Menu All ProgramsStartup หา systemID.pif แล้วลบทิ้ง (คลิกขวา > Delete) ไปที่ C:WINDOWSsystem หา Flashy.exe แล้วลบทิ้ง

6. จบขั้นตอนการกำจัด Flashy.exe > Restart เครื่อง

เพิ่มเติม

ต้องเข้าไปแก้ค่าใน regedit ด้วย

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer"NoFolderOptions" = "1"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced"HideFileExt" = "1"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced"Hidden" = "2"

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess"Start" = "4"









--------------------------------------------------------------------------------





Brontok ยังแก้กันยังไม่หมดเลยตัวใหม่มาอีกแล้ว
ไวรัสตัวนี้ร้ายที่สุดทำงานเร็วที่สุดเท่าที่กระผมเคยเจอมาครับ ที่สำคัญติดง่ายมาก ร้ายกว่าไอ้เขียวอีก(Brontok)อีกครับแถมไม่มีโปรแกรมแอนตี้ไวรัสตัวไหนจัดการได้แบบอยู่หมัด ป่านดีใจครับที่เป็นคนแรกที่หาทางแก้ไขได้ใน3คืน(ไม่ได้นอนเลยครับ)ป่านเอาเครื่องคอมของตัวเองทดลองเชียวนะครับ ลองเข้าGoogleค้นคำว่าFlashy.exe.สิครับจะเห็นว่ามีคนโพสขึ้นมาถามเพียบเลยครับฝากเอาเวบนี้โพสด้วยนะครับเมื่อเราติดไวรัสตัวนี้แล้ว จะทำให้เข้าวินโดว์ไม่ได้ครับ
เพราะมันจะถามรหัสผ่าน ทั้งที่เราไม่ได้ตั้งเลย
แล้วรหัสผ่านที่ว่ารหัสคือ hacked
เมื่อเราเข้าวินโดว์ได้แล้วเราก็มาฆ่าไวรัสกันครับ
อันดับแรกเราหยุดการทำงานของมันก่อนครับ
กด Ctrl+Alt+Delete แล้วเลือกคลิกFlashy.exe แล้วคลิก End Process ตรงมุมขวาล่างครับ
แล้วตอนนี้มันก็หยุดการทำงานแล้วครับ ต่อไปเราต้องเข้าregedit แต่ยังเข้าไม่ได้เพราะไวรัสมันปิดไว้เราก็ต้องใช้ตัUnhookexec.inf เนี่ยแหละครับ ปลดล็อคมันก่อน โหลดได้จากลิ้งนี้ครับ
http://securityresponse.symantec.com/avcenter/UnHookExec.inf




เมื่อโหลดมาแล้วก็คลิกขวา แล้วเลือก Installครับ
แล้ว ไปที่ Start--->Run พิมพ์ regeditแล้วเข้าไปลบคีย์ตามนี้ครับ
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer ด้านขวามือ --------> NoFolderOptions
ลบNoFolderOptions ออกเลยครับ ไวรัสมันสร้างขึ้นมาครับ

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced ด้านขวามือ --------> HideFileExt
ลบ HideFileExt

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccess ด้านขวามือ -------->Start
ลบ Start

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun ด้านขวามือ --------> Flashy.exe
ลบ Flashy.exe ออกครับ

แล้วไปลบ systemID.pif ที่Start MenuProgramsStartup systemID.pif
ลบ systemID.pif ออกเลยครับ

ไปที่ Start--->Run พิมพ์ msconfig ไปที่แถบ startup เลือกติ๊กถูกหน้าsystemID ออกครับ

แล้วรีสตาร์ทเครื่องแล้วลองกด Ctrl+Alt+Delete ดูครับว่าFlashy.exeยังมีอยู่ในนั้นไหม ไม่มีก็เสร็จครับ

ต่อไปเราก็ต้องแก้ที่ไวรัสมันสร้างรหัสให้เราทำให้เวลาจะเปิดเครื่องต้องใส่รหัสทุกครั้ง

ผมลองเข้าไปดูใน User accounts แล้วไม่เห็นมีให้เรารีมูฟรหัสผ่านเลยตอนนี้ผมยังแก้เอารหัสออกไม่ได้ครับ แต่ก็แก้ให้ไม่ต้องใส่รหัสทุกครั้งได้ครับ โดยการ
เข้า Run พิมพ์ regedit แล้วไปตามนี้ครับ
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
แก้สตริงคีย์ตามนี้ครับหากไม่มีก็คลิกขาวเลือก New-->String value
ตามนี้ครับ

"AutoAdminLogon"="1"
"DefaultUserName"="ชื่อผู้ใช้อะครับ"
"DefaultPassword"hacked"

หลังจากทำตามขั้นตอนเสร็จหมดแล้วให้ไปลบตัวไวรัสชื่อFlashy.exe ใน C:WINDOWSsystem32 ต้องเปิด Show hidden File ก่อนนะครับถึงจะเห็น เพราะไวรัสตัวนี้มันซ่อนอยู่

สำหรับไวรัสที่อยู่ในแฮนดี้ไดว์นะครับ ให้เอาก๊อปงานออกมาแล้วก็ฟอแมทเลยครับ หากฟอร์แมทไม่ได้ก็ใช้โปรแกรมตามลิ้งข้างล่างฟอแมทเลยครับ หากท่านกลัวไวรัสจากแฮนดี้ไดว์ไปติดที่เครื่องผมไม่แน่ใจนะว่ามันจะคนละสายพันไหม ที่ผมเจอถ้าเราไม่ไปคลิกที่ตัวไวรัสผมคิดว่ามันไม่ติดเครื่องนะครับ ลองดูละกันครับ ไม่ได้ยังไงเมล์มาถามครับ ตอบทุกวันคับ

ลิ้งโหลดตัวช่วยformat flashdriveนะครับ

www.unlimitpc.com/article/flashdrive/SP27213.exe



http://www.savefile.com/projects/400096

โปรแกรมเช็คคอมครับ ว่ามีโปรแกรมอะไรเปิดอยู่บ้างครับ

http://www.yousendit.com/transfer.php?action=download&ufid=D6D4AE03712FAE95




โปรแกรมเช็คเครื่องดุว่าตอนเปิดเครื่องขึ้นมามีโปรแกรมอะไรรันขึ้นมาบ้าง

http://www.yousendit.com/transfer.php?action=download&ufid=ACE331F3103D9D04



Posted by : KKY , Date : 2006-08-17 , Time : 20:45:35 , From IP : 172.29.7.62

ความคิดเห็นที่ : 1


   Thanks
however I want to know how I kill the "Brontok" ?
any advice ?


Posted by : ask , Date : 2006-08-17 , Time : 20:58:08 , From IP : 172.29.3.168

ความคิดเห็นที่ : 2


   Flashy.exe สามารถมากับ Handy drive ได้หรือเปล่าครับ เพราะ เมื่อวานเพื่อนที่หอ เอา Handy มาเปิดและเจอ Flashy.exe ตัวนี้ ไม่รู้มาได้ยังไงก็เลยลบทิ้งลงในเครื่อง พออีกวันหนึ่งมาเปิด ปรากฏว่า เปิดเครื่องได้ แต่ Admin ตัวที่เคยใช้เข้าไม่ได้และมันถาม Password รวมทั้ง เอกสารต่าง ๆ ที่เก็บเป็นไฟล์ไว้ก็หายไป กลายเป็นHidden จึงต้องค้นหาว่าซ่อนอยู่ที่ไหน มาเจออยู่ที่Setting อะไรซักอย่างนี้แหละครับ
รบกวนช่วยบอกหน่อยนะครับ
ขอบคุณมากคับ


Posted by : เห้งเจีย , Date : 2006-08-23 , Time : 11:10:36 , From IP : 192.168.49.140

ความคิดเห็นที่ : 3


   วีธีนี้แหละครับผมชอบไม่ต้องใช้แอนตี้ไวรัสให้เปลื่องหน่วยความจำแบบนี้แหละครับเยียมมากๆๆเลยขอบคุณมากน่ะครับสำหรับ Key ที่ใช้ฆ่ามัน

Posted by : ชอบยาก , E-mail : (-) ,
Date : 2006-08-28 , Time : 18:05:39 , From IP : 125.24.130.121


ความคิดเห็นที่ : 4


   ใครบอกว่า Nod32 ลบได้ครับ มันก็จริงน่ะครับว่าลบได้ แค่ถ้าไวรัสมันเข้าเครื่องมากๆแล้ว อันนี้ Nod32 ช่วยอะไรไม่ได้เลยครับ มันฆ่าได้แต่ตัวไวรัสที่เป็น โฟลเดอร์ เท่านั้น

****** เพราะฉะนั้น ก่อนจะเปิดดูอะไร อย่าลืมสแกนไวรัสก่อนทุกครั้งน่ะครับ
ทำให้เห็นนิสัย แล้วบอกคนอื่นๆต่อไปด้วยครับ ******


ปล. ใช้ Nod32 ยอมรับว่าดีมากๆครับ แต่ว่าควรใช้สแกนไวรัสหลายๆตัวคู่กันครับ เพราะว่าจะได้ป้องกันไวรัสได้ดรอบกลุมมากที่สุดครับ (มีไวรัสที่Nod32ฆ่าไม่ได้ แต่สแกนไวรัสตัวอื่นๆฆ่าได้ก็เยอะน่ะครับ)


Posted by : เด็กศึกษาศาสตร์ สาขาคอมฯศึกษา , Date : 2006-10-04 , Time : 12:22:21 , From IP : sqcache1.kku.ac.th

ความคิดเห็นที่ : 5


   กำจัดมันง่ายๆ แค่คลิกเดียว
คุณสามารถดาวน์โหลด

1.ตัวฆ่า Flashy บนเครื่อง
2.ตัวฆ่า Flashy ในแฮนดี้ไดร์ว

ได้ที่ www.trackerx90.th.gs


Posted by : trackerx90 , Date : 2006-11-01 , Time : 17:42:48 , From IP : 203.113.41.133

ความคิดเห็นที่ : 6


   ทำไงดีค่ะ มันติด แฮนดิไดร์วอ่ะ ฆ่ายังไงดี
ช่วยรบกวนส่งวิธีแก้มาที่นี้นะค่ะ kanoi_boom@hotmail.com ขอบคุณค่ะ


Posted by : อีกคน , Date : 2007-01-07 , Time : 10:51:54 , From IP : 202.28.35.1

ความคิดเห็นที่ : 7


   ดีมากครับ ที่มีข้อมูลสามารถช่วยคนอื่นได้ครับ ตอนนี้ผมก้อโดนไวรัสเหมือนกันครับ ผมไม่ค่อยรู้นะครับถ้าบอกผิดพลาดยังไงขออภัยด้วยนะครับ คือว่าผมใช้ Mcafee 10 อยู่นะครับ แล้วพอเปิดเครื่องขึ้นมา มันจะฟ้องว่า
Found Trojan เป็นชนิด New malware.j ครับ ยังไงช่วยส่งวิธีแก้มาที่
dome_turbo@hotmail.com ด้วยนะครับ ขอบคุณมากครับ


Posted by : โดม , E-mail : (dome_turbo@hotmail.com) ,
Date : 2007-03-05 , Time : 23:03:50 , From IP : DIAL278-NAS216.anet.


ความคิดเห็นที่ : 8


    ตอนนี้ผมก้อโดนไวรัสเหมือนกันครับ แล้วพอเปิดเครื่องขึ้นมา มันจะฟ้องว่า
Found Trojan เป็นชนิด New malware.j ครับ ยังไงช่วยส่งวิธีแก้มาที่
wizardercho@yahoo.com ด้วยนะครับ ขอบคุณมากครับ รบกวนหน่อยนะครับ ขอบคุณครับ



Posted by : Mr.Cho , E-mail : (wizardercho@yahoo.com) ,
Date : 2007-03-12 , Time : 12:26:21 , From IP : 203.154.145.10


ความคิดเห็นที่ : 9


    ตอนนี้ผมก้อโดนไวรัสเหมือนกันครับ แล้วพอเปิดเครื่องขึ้นมา มันจะฟ้องว่า
Found Trojan เป็นชนิด New malware.j ครับ ยังไงช่วยส่งวิธีแก้มาที่
wizardercho@yahoo.com ด้วยนะครับ ขอบคุณมากครับ รบกวนหน่อยนะครับ ขอบคุณครับ



Posted by : Mr.Cho , E-mail : (wizardercho@yahoo.com) ,
Date : 2007-03-12 , Time : 12:26:29 , From IP : 203.154.145.10


ความคิดเห็นที่ : 10


    ตอนนี้ผมก้อโดนไวรัสเหมือนกันครับ แล้วพอเปิดเครื่องขึ้นมา มันจะฟ้องว่า
Found Trojan เป็นชนิด New malware.j ครับ ยังไงช่วยส่งวิธีแก้มาที่
wizardercho@yahoo.com ด้วยนะครับ ขอบคุณมากครับ รบกวนหน่อยนะครับ ขอบคุณครับ



Posted by : Mr.Cho , E-mail : (wizardercho@yahoo.com) ,
Date : 2007-03-12 , Time : 12:26:50 , From IP : 203.154.145.10


ความเห็นจาก Social Network : Facebook


สงวนสิทธิ์การแสดงความคิดเห็นสำหรับ สมาชิกเท่านั้น
>>>>> Page loaded: 0.006 seconds. <<<<<