ยินดีต้อนรับสู่ Moradokislam.org!
Homeหน้าแรก     Forumsกระดานข่าว     Your Accountสำหรับสมาชิก     Downloadsดาวน์โหลด     Submit Newsเผยแพร่ข่าวสาร     Topicsหัวข้อเรื่อง     Select Thai LangaugeThai Langauge   
อนุรักษ์มรดกอิสลาม :: ดูกระทู้ - เว็บนี้มีไวรัส Redlof.A ให้รีบแก้ไขโดยด่วน
อนุรักษ์มรดกอิสลาม หน้ากระดานข่าวหลัก อนุรักษ์มรดกอิสลาม  
  เพื่อการอนุรักษ์มรดกอิสลาม      คำถามถามบ่อยของกระดานข่าว      ค้นหา      รายนามสมาชิก  
  · เข้าระบบ ข้อมูลส่วนตัว · เข้าระบบเพื่อตรวจข่าวสารส่วนตัวของคุณ · กลุ่มผู้ใช้งาน  
เว็บนี้มีไวรัส Redlof.A ให้รีบแก้ไขโดยด่วน

 
ตั้งกระทู้ใหม่   ตอบกระทู้    อนุรักษ์มรดกอิสลาม หน้ากระดานข่าวหลัก -> รายงานข้อผิดพลาด
ดูกระทู้ก่อนนี้ :: ดูกระทู้ถัดไป  
ผู้ส่ง ข้อความ
วะฮาบีย์
มือใหม่
มือใหม่


เข้าร่วมเมื่อ: 10/06/2004
ตอบ: 31


ตอบตอบ: Mon Jul 26, 2004 4:17 pm    ชื่อกระทู้: เว็บนี้มีไวรัส Redlof.A ให้รีบแก้ไขโดยด่วน ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

เว็บนี้มีไวรัส Redlof.A ให้รีบแก้ไขโดยด่วน
script อยู่ใต้บล๊อกผู้สนับสนุน

ถ้าใครที่เปิดเว็บในเร็วๆ นี้ก็ให้ scan หาไวรัสด้วย
กลับไปข้างบน
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว ส่งอีเมล์
addullslam
มือเก๋า
มือเก๋า


เข้าร่วมเมื่อ: 19/05/2004
ตอบ: 672


ตอบตอบ: Mon Jul 26, 2004 4:33 pm    ชื่อกระทู้: ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

salam
ผมได้เตือนไว้นานแล้วใน
รู้ไว้ได้ประโยชน์ไวรัส
แต่ก็มีสมาชิกเข้าไปอ่านไม่กี่คนก็จะนำมาให้อ่านกันอีกครั้ง
นี้เป็นชื่อของ virus vbs/redlof@m จะทำลาย driver ต่างๆในเครื่องให้เสียหาย
สังเกตุได้จากเครื่องจะ restart บ่อยๆและเข้า safemode ทุกครั้ง โดยไม่มีสาเหตุ
บางครั้งเครื่องจะ restart หรือ shutdown ตัวเอง และในที่สุดจะเข้า windows ไม่ได้
1# จะสังเกตุได้ว่าเครื่องเราติด virus ตัวนี้ได้จาก ไฟหน้าเครื่องที่เป็นไฟแสดงสถานะ
การทำงานของ hhd ติดค้างเป็นเวลานานโดยไม่กระพริบประมาณ5-10นาทีแล้วดับไป
สักพักก็ติดขึ้นมาอีก โดยที่เราเปิดเครื่องไว้เฉยๆ
คนละดวงกับไฟ power นะครับ
ถ้าพบอาการดังข้อ 1 ให้ scan virus ทันทีก่อนที่อาการอื่นๆจะปรากฎให้เห็น
ส่วน @m... นั้นเป็นที่มาของ virus ข้อความทั้งหมดนี้เป็นผลที่ได้มาจากการ
scan virus อ้อ @m คือชื่อ wed ที่ชื่อขึ้นต้นด้วย m....
อาการดังกล่าวผมโดนด้วยตัวเอง จึงเขียนมาเพื่อให้เพื่อนสมาชิก
ได้สังเกตุอาการจะได้แก้ไขได้ทันการ
วัสสะลาม
กลับไปข้างบน
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว ส่งอีเมล์ เข้าชมเว็บไซต์
u
มือเก๋า
มือเก๋า


เข้าร่วมเมื่อ: 24/12/2003
ตอบ: 114


ตอบตอบ: Tue Jul 27, 2004 2:03 pm    ชื่อกระทู้: ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

ญะซากุมุลลอฮุคอยรอน

ถ้าดูจากอาการที่คุณ addullslam บอก
เครื่องผมก็คงเข้าขั้นโคม่าแล้ว คงต้องทำอะไรซักอย่างแล้ว..
อ่อ ..แล้วเรื่องไวรัส @m น่ะครับ
มันจะอยู่ในเว็บที่ขึ้นต้นด้วยตัวเอ็มทุกเว็บเลยหรือเปล่า
wassalam
กลับไปข้างบน
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว ส่งอีเมล์ เข้าชมเว็บไซต์ MSN
วะฮาบีย์
มือใหม่
มือใหม่


เข้าร่วมเมื่อ: 10/06/2004
ตอบ: 31


ตอบตอบ: Tue Jul 27, 2004 2:31 pm    ชื่อกระทู้: ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

redlof.A
ไม่สร้างความเสียหายมากนัก
แค่แก้ไขค่า registry ของระบบไม่กี่จุด Rolling Eyes Rolling Eyes

คัดลอกไฟล์ folder.htt desktop.ini ไปทุก directory ที่เราเปิด


วิธีดูว่าเครื่องเราติดหรือยังคือ

search file
*.*
ที่มีข้อความ kj_start

ซึ่งส่วนใหญ่เป็นไฟล์ที่ซ่อนอยู่

Kernel32.dll เป็นไฟล์ต้นแบบไวรัสที่จะทำการคัดลอก script




เนื่องจากว่ามันเป็นไวรัสเก่ามากกกกกกแล้ว วิธีแก้จึงยังหาไม่เจอ
Embarassed Embarassed
กลับไปข้างบน
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว ส่งอีเมล์
วะฮาบีย์
มือใหม่
มือใหม่


เข้าร่วมเมื่อ: 10/06/2004
ตอบ: 31


ตอบตอบ: Tue Jul 27, 2004 3:13 pm    ชื่อกระทู้: ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

ปรับปรุงล่าสุดเมื่อ 14 สิงหาคม 2546
เรียบเรียงโดย กิติศักดิ์ จิรวรรณกูล
คำตอบ

ไวรัส Redlof เป็นไวรัสประเภท VB Script ซ่อนอยู่ในไฟล์ HTML รวมทั้งซ่อนอยู่ในไฟล์เกี่ยวกับเว็บเพจต่างๆ ด้วย และไวรัสชนิดนี้ไม่ได้สร้างความเสียหายรุนแรงแก่ระบบ แต่มันจะสร้างความสับสนและรำคาญแก่ผู้ใช้งานคอมพิวเตอร์มาก เพราะโปรแกรมป้องกันไวรัสที่ท่านใช้งานจะทำการเตือนตลอดเวลา อีกทั้งยังจะทำให้ฮาร์ดดิสก์เต็มเนื่องจากไฟล์
HTML ที่ไวรัสขนิดได้สร้างขึ้น

เนื่องจากไวรัสชนิดนี้ถูกค้นพบมานานแล้ว ดังนั้นวิธีการแก้ไขคือให้ทำการอัพเดตโปรแกรมป้องกันไวรัสที่ท่านใช้อยู่แล้วทำการสแกนทั้งระบบและลบไฟล์ที่ติดไวรัสชนิดนี้

Norton -> http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html

McAfee -> http://download.mcafee.com/updates/updates.asp

TrendMicro -> http://www.trendmicro.com/download/pattern.asp

-------------------------------------------------------------------------------------------------------------------

ลองเข้าไปดูวิธีแก้ เป็นภาษาอังกฤษ

ที่นี่ http://securityresponse.symantec.com/avcenter/venc/data/html.redlof.a.html

------------------------------------------------------------------------------------------------------------------
กลับไปข้างบน
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว ส่งอีเมล์
วะฮาบีย์
มือใหม่
มือใหม่


เข้าร่วมเมื่อ: 10/06/2004
ตอบ: 31


ตอบตอบ: Tue Jul 27, 2004 3:31 pm    ชื่อกระทู้: ตอบกระทู้ด้วยเครื่องหมายคำพูด(quote)

วะฮาบีย์ บันทึก:
redlof.A
ไม่สร้างความเสียหายมากนัก
แค่แก้ไขค่า registry ของระบบไม่กี่จุด Rolling Eyes Rolling Eyes

คัดลอกไฟล์ folder.htt desktop.ini ไปทุก directory ที่เราเปิด


วิธีดูว่าเครื่องเราติดหรือยังคือ

search file
*.*
ที่มีข้อความ kj_start

ซึ่งส่วนใหญ่เป็นไฟล์ที่ซ่อนอยู่

Kernel32.dll เป็นไฟล์ต้นแบบไวรัสที่จะทำการคัดลอก script


ส่วน @m นั้นเป็นชื่อของมัน

VBS/Redlof@M [McAfee],
VBS.Redlof [AVP],
VBS_REDLOF.A [Trend],
VBS/Redlof-A [Sophos]



Embarassed Embarassed
กลับไปข้างบน
แสดงข้อมูลส่วนตัวของสมาชิก ส่งข่าวสารส่วนตัว ส่งอีเมล์
แสดงการตอบก่อนนี้:   
ตั้งกระทู้ใหม่   ตอบกระทู้    อนุรักษ์มรดกอิสลาม หน้ากระดานข่าวหลัก -> รายงานข้อผิดพลาด ปรับเวลา GMT + 7 ชั่วโมง
หน้า 1 จากทั้งหมด 1

 
ไปยัง:  
คุณ ไม่สามารถ ตั้งกระทู้ใหม่ในกระดานนี้
คุณ ไม่สามารถ ตอบกระทู้ในกระดานนี้
คุณ ไม่สามารถ แก้ไขการตอบกระทู้ของคุณในกระดานนี้
คุณ ไม่สามารถ ลบการตอบกระทู้ของคุณในกระดานนี้
คุณ ไม่สามารถ ลงคะแนนในแบบสำรวจในกระดานนี้
คุณ สามารถ แนบไฟล์ในกระดานข่าวนี้
คุณ สามารถ ดาวน์โหลดไฟล์ในกระดานข่าวนี้


Powered by phpBB ฉ 2001, 2002 phpBB Group







ที่ตั้งมูลนิธิ


สำนักงาน มูลนิธิ อนุรักษ์มรดกอิสลาม
เลขที่ 27/5 หมู่ที่ 2 ถนนเลียบวารี แขวงโคกแฝด เขตหนองจอก กรุงเทพฯ
ติดต่อ : 02-956-9860, 02-956-9958
E-mail : moradokislam@hotmail.com
ไม่สงวนลิขสิทธิ์ ในการนำไปเผยแพร่ในหนทางที่ถูกต้อง และควรระบุแหล่งที่มาของข้อมูล

PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
การสร้างหน้าเอกสาร: 0.07 วินาที
IPBNukeRed theme by HOLBROOKau and
PHP-Nuke Thailand ©2004
เธ‚เธญเน€เธ„เธฃเธ”เธดเธ•เธŸเธฃเธตเธซเธ™เนˆเธญเธขเธ„เธฃเธฑเธšเธชเธกเธฑเธ„เธฃเธ›เธธเนŠเธšเธฃเธฑเธšเธ›เธฑเนŠเธšเน„เธกเนˆเธ•เน‰เธญเธ‡เธเธฒเธ เธชเธฅเน‡เธญเธ•เธญเธญเธ™เน„เธฅเธ™เนŒ เน€เธ„เธฃเธ”เธดเธ•เน‚เธšเธ™เธฑเธชเน„เธ”เน‰เน€เธ‡เธดเธ™เธˆเธฃเธดเธ‡ slot938 เธชเธฅเน‡เธญเธ• เธชเธฅเน‡เธญเธ•เธญเธญเธ™เน„เธฅเธ™เนŒ thaicasinobin เนเธˆเธเน€เธ„เธฃเธ”เธดเธ•เธŸเธฃเธต เธชเธฅเน‡เธญเธ• เธšเธฒเธ„เธฒเธฃเนˆเธฒ เธ„เธฒเธชเธดเน‚เธ™เธญเธญเธ™เน„เธฅเธ™เนŒ JQK41 เธชเธฅเน‡เธญเธ• เน€เธ„เธฃเธ”เธดเธ•เธŸเธฃเธต เน„เธ—เธขเธ„เธฒเธชเธดเน‚เธ™เธญเธญเธ™เน„เธฅเธ™เนŒ thaibet55 kubet เน„เธ—เธขเธ„เธฒเธชเธดเน‚เธ™เธญเธญเธ™เน„เธฅเธ™เนŒ เนเธ—เธ‡เธšเธญเธฅ เธ‹เธญเธ„เน€เธเธญเธฃเนŒเธฅเธตเธ เธ„เธฐเนเธ™เธ™เธŸเธธเธ•เธšเธญเธฅ เน€เธงเน‡เธšเธžเธ™เธฑเธ™เธญเธฑเธ™เธ”เธฑเธš1 HUC99 เน€เธงเน‡เธšเธ•เธฃเธ‡ เน„เธกเนˆเธœเนˆเธฒเธ™เน€เธญเน€เธขเนˆเธ™เธ•เนŒ