หลายคนคงเคยเจอกับปัญหาแบบนี้ ที่อยู่ดีๆ folder ใน Flash Drive หายไปหมด!! แต่ไฟล์อื่นๆดันอยู่ครบ หรือ ทุกอย่างปกติ แต่ไอ้เจ้า folder ที่ใช้เก็บข้อมูลต่างๆ ดันกลายเป็น .exe หมดเลย!! แล้วก็จะมีคำถามตามมาว่า “ทำไงดีเนี้ย งานอยู่ในนั้นหมดเลย ตาย…ล่ะทีนี้” ถ้าท่านที่เจอปัญหาแบบนี้นะครับ ให้ทำใจ…… ใจเย็นๆครับ ข้อมูลยังอยู่ครับ เพียงแค่มีไวรัสบางตัวเอามันไปซ่อนไว้ครับ และผมจะพาเอามากลับมา
เริ่มแรกมารู้จักก่อนว่ามันคืออะไรและติดมาได้ยังไง
ไวรัสตัวนี้มีชื่อว่า “ไวรัส ซ่อนไฟล์ ให้เป็น system และสร้าง shortcut” อันนี้ผมตั้งเองครับ แต่หลายๆ ที่มีชื่อที่แตกกันครับทั้ง VBS Worm,VBSRunauto,VBS/Yuyun A หรือ malware DR/Agent.JP.4, TOEUW.EXE Virus/Malware เอาไว้ชัดเจนเมื่อไหร่จะมาบอกอีกทีนครับ
อาการของมัน ไวรัสตัวนี้ติดง่ายๆเลยครับ เพียงแค่ท่านเอา Flash Drive ไปเสียเครื่องที่ติดไวรัสอยู่แล้ว และเมื่อท่านเปิด Flash Drive ก็จะติดทันที โดยอาการที่ติดจะเป็นแบบนี้ครับ
ดังที่เห็นในภาพนะครับไวรัสจะซ่อน folder ไว้แล้ว สร้าง shortcut ชื่อเดียวกันกับ folder นั้นๆขึ้นมา เปรียบเทียบได้จากภาพ ซ้ายและขวา ในภาพซ้ายเป็นมุมมองปกติ ภาพขวาเป็นมุมมองแสดง folder จริงๆของเราที่ถูกซ่อนไว้พอไปคลิกที่ folder นั้นก็จะเป็นการรัน ไฟล์ไวรัส ที่ลิ้งค์ไปให้ทำงาน ดังในรูปนี้แสดงถึงว่า shortcut ไปที่ไฟล์ไวรัส
พอเราคลิกรันไปแล้ว ไวรัสก็จะทำงาน ถ้าเครื่องที่มี anti virus ก็ pop up ขึ้นมาเตือนแน่นอนครับ ส่วนเครื่องที่ไม่มีหรือมีแต่ไม่ update ก็ติดแน่ๆครับ
วิธีแก้เบื้องต้นก่อนนะครับ สำหรับ flash drive ที่โดนมาจากที่อื่นคือ folder ถูกซ่อนไว้หาไม่เจอ เอากลับมาไม่ได้นะครับ แต่คอมพิวเตอร์ไม่ได้ติดไวรัสตัวนี้ไปด้วย
1. หลังจากเสียบ flashdrive แล้วไปที่ Start-> เลือก Run แล้วพิมพ์ว่า cmd จะได้หน้าต่างสีดำๆขึ้นมาเรียกว่า command prompt ดังในรูป2. หลังจากนั้นไปสำรวจว่า Flash drive เราอยู่ drive ไหน ของผมอยู่ใน Drive G นะครับ ได้แล้วให้พิมพ์ drive นั้น ลงไปเลยเช่น D: E: F: แล้วแต่คนนะครับ พอพิมพ์ drive ลงไป จะขึ้นแบบนี้ครับ G:\>
แล้วให้พิมพ์คำสั่งตามนี้ครับ dir แล้ว enter จะได้ผลตามรูปด้านบนนะครับ คือคำสั่ง dir ย่อมาจาก directory หมายถึง แสดง file และ folder อยู่อยู่ใน drive G ส่วนรูปล่าง คำสั่ง dir /ah ก็คล้่ายๆกันแต่ต่างกันตรงมี /ah เพิ่มขึ้นมาโดยหมายถึง ให้แสดงเฉพาะ file และ folder ที่ถูกซ่อนอยู่ (hidden) ซึ่งทีนี้เราก็จะเห็นแล้วว่า folder เก็บงานเราไม่ได้หายไำปไหน ยังอยู่ครบเพียงแต่ถูกซ่อนไว้ และ ทำให้สถานะเป็น system file ต่อไปเป็นการทำให้กลับมา
โดยพิมพ์ต่อใน command prompt เลย ให้พิมพ์ว่า attrib -s -h -r /s /d ดังในรูป ขออธิบายความหมายของคำสั่งก่อนนครับ attrib นั้นมาจากคำว่า Attribute แปลว่าคุณลักษณะ เป็นคำสั่งจัดการกับลักษณะหรือประเภทไฟล์ต่อมา -s -h -r เป็นการระบุประเภทของไฟล์ นั้นๆ โดย R(Read-Only) H(Hidden File) S(System File) ส่วน /s /d หมายถึงทุก file และ ทุกๆ folder รวมถึง sub folder คือ folder ย่อยๆนั้นเอง พอทราบความหมายแล้วมาดูผลการทำงานกัน พิมพ์ attrib -s -h -r /s /d แล้ว Enter ได้เลยครับหลังจาก enter จะมีการทำงานแว็บหนึ่ง มาดูผลการทำงานกันโดยใช้คำสั่งเดิม คือ dir /ah ผลที่ได้คือไม่มี file หรือ folder ที่ถูก ซ่อนไว้เลยดังในภาพคราวนี้ไปดูใน Flash drive กันว่าเป็นยังไงบ้าง ผลที่ได้ึืคือได้ folder ต่างๆกลับมารวมทั้งเจอ ไฟล์เจ้าปัญหา คือไฟล์ไวรัส ดังในรูป
ต่อไปก็ลบไฟล์ที่เป็น shortcut ไฟล์ไวรัส รวมถึง autorun.inf ทิ้่งให้หมด แค่นี้ก็หมดปัญหาครับ
สรุปง่ายๆ สำหรับ flash drive ที่เกิดปัญหา Folder ถูกซ่อนแล้วสร้าง shortcut ปลอมขึ้นมา ดังนี้
1. เสียบ flash drive แล้วดูว่าอยู่ drive ไหน
2. ไปที่ start->run พิมพ์ cmd
3. พิมพ์คำสั่งใน cmd เป็นชื่อ drive ของ flash drive เราเช่น E: หรือ F: แล้ว enter ทั้งนี้ขึ้นอยู่กับ drive ของเรา
4. พิมพ์ attrib -s -h -r /s /d แล้ว กด enter
5. ไปลบไฟล์ shortcut ไฟล์ ไวรัสที่เป็น exe ที่เราไม่รู้จัก รวมทั้ง autorun.inf ก็เรียบร้อยครับ ส่วนสำหรับเครื่องที่ติดไวรัสตัวนี้จะมาเขียนวิธีแก้อีกครั้งนะครับ
ขอบคุณมากเลยค่ะ ได้ไฟล์กลับมาแล้ว
ทำไมลองทำกับ Hdd External ไม่ได้อะ
ผมลองกับ Hdd External ก็ใช้ได้นะครับ แต่ผมก็ยังห่วงๆ กลัวมันฝังอยู่ในเครื่อง
[drive]:\attrib *.* -s -h -r /S /D
ขอบคุณมากๆ เลยนะคะ ตอนแรกพิมพ์แบบไม่มี *.* ก็ไม่หาย พอเพิ่ม *.* ,มันถึงยอมโชว์โฟลเดอร์ให้
ขอบคุณมากเลยค่ะถ้าหนูไม่ได้พี่ช่วยหนูห็ไม่ได้ส่งงานเเน่ๆๆๆเครียดตั่งเเต่เมือคืนเเล้วหลับก็ฝันถึงการบ้านที่อาจารย์สั่งเเถมยังอยู่ในเม็มด้วย
โห สุดยอดเลยครับ ขอบคุณจริงๆ ครับ
นับถือเลยอ่ะ
สุดยอดเลย…ขั้นเทพจิง
เจ๋งมากเลยคะ thankๆๆๆๆ
ขอบคุณมากจริงๆ ค่ะ สุดยอดเลย
ทำเอาหายเครียดเลยอ่ะ
ยินดีครับ ใครมีปัญหาอะไรก็โพสถามได้ครับ
ขอบคุณมาก เก่งมากเลย ไอทีที่ทำงานแก้ไม่ได้ ฟอร์แมทงานทิ้งหมดเลย โชคดีที่ค้นวิธีจากคุณเจอ ขอบคุณมาก ๆ
มันขึ้น
Access denied – E:\$RECYCLE.BIN\S-1-5-21-2281656839-2810336903-655584715-500
Access denied – E:\$RECYCLE.BIN\S-1-5-21-349864441-2179385494-3180886886-1000
Access denied – E:\$RECYCLE.BIN\S-1-5-21-3990253710-4040812045-3888298127-100
Access denied – E:\$RECYCLE.BIN\S-1-5-21-832141112-1355299068-402202075-1000
ทำไงดีครับ
รบกวนถามว่าเราจะหาไฟล์ autorun.inf ที่อยู่ใน flashdrive ได้อย่างไรคะ มันจะแสดงให้เห็นเลยหรือเปล่า
ช่วยหน่อยนะค้า คือว่า SanDisk Cruzer Smart Drive with U3 ของเรานั้นมันไม่ auto run และไม่สามารถ run drive F: ที่เก็บโปรแกรมที่ติดมากับ handy drive เช่น skype เกม ฯลฯ ที่ให้มาได้ จะต้องทำอย่างไรนะจ้า
ขอบคุณจริงครับไม่มีคุณผมไม่ได้ยื่นมหาลัยแน่ๆ
ได้แล้วๆๆ ฮี่ฮี่ ..ขอบคุณ นะคะ ^^
ถ้าเสียบแล้วเป็นอีกอ่ะคับ
วีธีแก้แบบหายขาดเลยทำไงหรอคับ
ผมเกิดปัญหานี้เลยคับ
คุณ Pitcha ครับ
ถามอยากถามว่า
พอผมมาถึงขั้นสุดท้ายหลังจากพิมพ์
attrib -s -s -r / s / d แล้ว
มันขึ้นว่า
Parameter format not correct –
หมายความว่ายังไงหรอครับ
หลัง / ต้องไม่มีช่องว่างครับ
เช่น -s -h -r /s /d
รบกวนถามค่ะว่าไอคอนบนหน้าจอขึ้น shortcut หมดเลย พอเอาเม้าท์จะไปคลิกตรงปุ่ม start ก็ไม่ทำงานเลย หมุนติ้วๆๆๆๆๆ โดนไวรัสใช่มั้ยคะ ถ้าโดนต้องแก้ไขยังไงคะ
ขอบคุณมากๆครับ
ผมทำตามที่บอกมาได้ผลครับ แต่ในระหว่างที่จะลบไฟล์ shortcut ทิ้ง ไวรัสก็กลับมาเริ่มทำงานอีก โดย Folder ค่อยๆหายไป วนเวียนอยู่อย่างนี้ จะแก้ไงครับ ? + ช่วยสอนวิธีกำจัดไวรัสในเครื่องด้วยครับ ?
ขอบคุณ ด้วยความนับถือในน้ำใจ
ขอรายละเอียดมากกว่านี้ด้วยนะครับ
ยังไม่ค่อยเข้าใจวิธีข้างต้นน่ะค่ะ มีอะไรที่ง่ายกว่านี้มั้ยคะ ?
ตอนนี้มีปัญหาหนักมาก ๆ โหลดโปรแกรมมาหลายอันแล้วเพื่อสแกนแต่ก็ไม่หายสักที
เป็นไงบ้างครับ ทำถึงไหนแล้ว ขอปัญหาละรายละเอียนเพิ่มด้วยละกันครับ
ไปที่นี่ก็ได้ครับ ง่ายๆไปเจอมาครับ http://comworldz.blogspot.com/2012/02/autorun.html
พอมันขึ้นโฟลเดอร์มา
สักเเปป มันก้ขึ้นช๊อตคัต อย่าง เดิม
ทำไง ดีค่ะ
คือแก้ไขแล้วกลับเป็นเหมือนเดิมเหรอครับ ?
ทำแล้ว ลบแล้ว Format แล้ว Copy ใหม่ มันสร้าง Shortcuะ ทันทีใหม่เหมือนกัน คาตาเลย attrib แล้วลบปุ๊บ Copy ใหม่ต่อเลย ก้อเจอเหมือนเดิม
goog thanksค่า
ตอนนี้คอมแย่แล้ว 3 เครื่องติดหมด ทำไงดี ช่วยด้วยนะคะ
ที่ว่าติดติดยังไงบ้างครับผม
ในกรณี ที่ ไวรัสติด ภายในตัว windows ละครับ
พอจะมีวิธีแก้ มั้ย ใช้วิธี เดียวกะ flash drive ไม่ได้นะครับ
้มันไม่ขึ้นตัวไฟล์จริงๆ มันขึ้นแต่ตัวที่เป็น Shortcut อ่า ทำไง ไม่กล้าลบ กลัวข้อมูลหาย
ทำตามวิธีข้างต้นหมดแล้วก็ยังไม่ขึ้นเหรอครับ
ทำตามนี้ก็ได้ครับ http://comworldz.blogspot.com/2012/02/unhidden.html
http://on.fb.me/LamAOV?nn5dllb9bjZ
ขอบคุณมากครับบบ !!!!! หายแล้วว
ยินดีด้วยครับ
ขอบคุณมากกกกกกกกกกที่สุดในโลกเลยค่ะ ซาบซึ้งใจมาก สุดยอดจริงๆ อยากจะร้องไห้เลย งานกลับมาแล้วค่ะ
ยินดีครับ
อือ ทำได้แล้วครับ
เดี๋ยวเอาเรื่องนี้ไปบอกเพื่อนที่ รร. ของผมด้วยครับ
ปล.ไวรัสตัวนี้ เจ้า MSE ลบออกได้ครับ แฮะๆ
ขอบคุณมากนะคะ แต่ทำไมถึงลบ autorun.inf ไม่ได้อ่ะคะ
น่าจะลบได้หมดนะครับ ถ้าเราแก้ attribute มันแล้ว
ลบ autorun.inf ไม่ได้เหมือนกันอ่ะคะ
ทำไงดีค่ะ รบกวนแนะนำวิธีการหน่อยค่ะ
ขอบคุณมากนะคะ
ขอบพระคุณมากๆเลยครับ
ของผม มันไม่ซ่อนอะครับ แต่มันหายไปเลย แต่ถ้าพิมชื่อโฟลเดอร์ใน ไดเรคทอรี่ แบบ
H:/xxxxx มันขึ้น มานะครับ แต่มันไม่ได้ hidden อะไรเลย
ลองดูดีๆครับ ถ้าพิมพ์ชื่อ folder แล้วมันขึ้นมาแสดงว่าถูกซ่อนอยู่
มีอีกวิธีนึงครับ http://comworldz.blogspot.com/2012/02/unhidden.html
แก้ได้ครับ แต่พอเสียนเดิมครัมครับ flash drive ใหม่ก็เป็นเหมือ
แก้ได้ครับ แต่พอเสียบ flash drive ใหม่ก็เป็นเหมือนเดิมครับ
สำหรับเครื่องคอมพิวเตอร์ที่ติดไวรัส สามารถแก้ได้ด้วยวิธีไหนครับ
ขอโทษนะคะ รบกวนถามหน่อย มันขึ้นว่าunable to change attributeอ่ะค่ะทำยังไงดี ขอบคุณล่วงหน้าค่ะ
ขึ้นตอนไหนครับ ตอนที่พิมพ์คำสั่งไปแล้วเหรอครับ
สุดยอดเลยคับ นับถือ ๆ
คุณpitchaครับ คือว่าผมก็เจอไวรัสตัวนี้
ผมสงสัยว่ามันจะติดเข้าเครื่องของผมไหมครับ
ถ้ามีสิทธิ์ติดเข้ามา ผมจะแก้ยังไงครับ ถ้ามีวิธีช่วยส่งวิธีมาทึ่ kakashi_hero@hotmail.comด้วยนะครับ.
ขอบคุณครับ
ได้ครับ แต่ตอนนี้ปัญหาคือ ผมยังไม่เจอตัวที่มันติดเครื่องเลยครับ ยังไงจะลองหาดูนะครับ
สำหรับที่สงสัยว่าจะติดเครื่อง หรือ ติดเครื่องแล้วจะแก้ยังไง ผมขอหาวิธีการแปบนะครับ พอดีตัวนี้ยังไม่ติดเครื่องผม และผมยังไม่เจอเครื่องที่ติดเลยยังไม่ได้ลองแก้ครับ
ผมพร้อมจะทำให้ท่านติดแบบงอมแบมเลยครับ เพราะตอนนี้ติดหลายเครื่อง แก้ไม่ออกเลย
ขอบคุณมากค่ะ สามารถแก้ปัญหาได้แล้ว
กู้ไฟล์กลับมาได้ แต่ไม่สามารถลบไวรัสออกจาก flashdrive ได้
อาการคือ ทำตามขั้นตอนเบื้องต้น ไฟล์ไวรัส hidden จะกรากฎ
ลบไฟล์ทุกไฟล์ที่เคยเป็น hidden ทิ้ง
แล้ว remove flashdrive ออก
พอเสียบกลับเข้าไปใหม่พบว่าไวรัสยังอยู่เหมือนเดิมเหมือนไม่เคยถูกลบค่ะ
Format แล้วก็ไม่หาย ไม่ทราบว่าต้องลบออกยังไงคะ?
น่าจะติดที่เครื่องแล้วละครับ แบบนั้น
แล้ววิธีการแบบนี้ใช้ที่เครื่องได้มั้ยคร่ะ?
เช็คได้ยังไงคะว่าติดที่เครื่อง คือหลังจากกู้ข้อมูลได้แล้ว ฟอร์แมตแฟลชไดรฟ์ใหม่แล้ว พอเอามาเสียที่เครื่องก็เป็นอีก แต่เป็นแค่บางโฟลเอดร์อ่ะค่ะ เพราะอะไรคะ
ขอบคุณมากค่ะ ช่วยบอกวิธีจัดการกับเจ้าตัวนี้ ที่ไปอยู่ในเครื่องแล้วให้ด้วยนะคะ มีงานสำคัญในเครื่องมากมายค่ะ ช่วยด้วยนะคะ ขอบคุณมากค่ะ
ลักษณะที่เกิดขึ้นสำหรับคอมฯที่ติดเจ้าตัวนี้นะคะ …
1. ไอคอนที่เคยแสดงอยู่ เช่น นาฬิกา อยู่ๆ ก็หายไปเลยค่ะ
2. มี pop up ขึ้นมาให้ download อะไรซักอย่าง (แต่ปิดทิ้งไปน่ะค่ะ)จะเป็นทุกครั้งที่ทำการเปิดเครื่องน่ะค่ะ ถ้าเปิดเครื่องไปซักพักจะมีแบบนี้อีก (คิดว่าเป็นเพื่อนมัน)pop up ขึ้นมาอีกสอง สามตัวน่ะค่ะ
อยากช่วยนะครับ ทำไงดี คือไม่แน่ใจว่าจะเริ่มยังไง เพราะอาการแต่ละเครื่องไม่น่าจะเหมือนกันครับ เอางี้ครับ ลองโหลดโปรแกรม ProcessExplorer จากลิ้งค์นี้ครับhttp://download.sysinternals.com/Files/ProcessExplorer.zip ลงแล้วลอง เซฟภาพหน้าจอให้ดูทีครับ
ขอบคุณมากๆเลยครับ ไฟล์กลับมาแล้ว
ขอบคุณมากๆ เลยครับ ทำตามขั้นตอนที่บอก และแก้ได้แล้ว
แต่ของผมขั้นตอนสุดท้าย enter แล้วต้องรอสักพักนึง
จนมันขึ้น คำว่า G:\
จึงหายไป และใน flash drive จะมี short cut เกิดขึ้นมาชื่อซ้ำกับ
folder และลบทิ้งก็ ใช้ได้แล้วครับ
ขอบคุณมากๆ เลยครับ
มันขึ้นกับจำนวนไฟล์ข้อมูลที่มีอยู่ในนั้นครับ ถ้าเยอะก็นานครับ ถ้าไม่เยอะแปบเดียว
ขอบคุณมาก สำหรับวิแก้ไขปัญหา
มันขึ้นว่า Access denied
แก้ไขได้รึยังครับ access denied ตอนไหนครับ
ขอบคุณมากครับ แก้ไขได้แล้วครับ ดีใจจัง
ขอบคุณมากเลยครับเข้าหา
ในเน็ตอยู่หลายแล้วลองทำตามก็ได้เลย
ขอบคุณมากๆๆๆ
ขอขอบพระคุณเป็นอย่างสูงครับ
ขอบคุณมากครับ แก้ให้ไฟล์กลับมามองเห็นเหมือนเดิมได้แล้ว
แต่พอลองเสียบกลับไปใหม่ก็ติดเหมือนเดิมอะครับ
ถ้าผมลงวินโดว์ใหม่จะหายไหมอะครับ โหลดตัวสแกนไวรัสมาก็หาไม่เจอซักตัวเลยอะ
กลัวว่าลงวินโดว์ใหม่แล้ว ไวรัสจะยังอยู่ในแฟลชไดฟ์แล้วกลับมาติดอีก T-T
มีงานสำคัญในเครื่องเต็มเลยอ่า T-T
รบกวนเจ้าของกระทู้ช่วยแนะนำทีครับ ขอบคุณครับ
แนะนำไงดีน้า… เอางี้ละกันครับ ลองใช้ hijackthis แล้ว เอาผลที่ได้มาให้ผมดูละครับ แล้วงานถ้ากลัวหายก็ลอง backup ไว้ก่อนก็ดีครับ เพราะถ้าไวรัสมันติดทั้งหมด หมายความติดทุกๆ Drive แล้ว ลง windows ใหม่ก็กลับมาเหมือนเดิมครับ
อ่าลืมบอกครับ ของผมมันมีโฟลเดอร์ RECYCLER ในแฟลชไดฟ์ด้วยอะครับ
คาดว่าน่าจะเป็นไวรัสด้วย
อันนี้ภาพโปรเซสในเครื่องครับ
Thanks: ฝากรูป
ลบทิ้งได้เลยครับ ไม่เป็นไร แต่รูปที่ฝากมาไม่ขึ้นนะครับ
พอทำไอ้cmbเสร็จแล้ว ผมก็ไม่กล้าลบทั้งหมดอะครับ
เลยลบไปแค่ไฟล์เดียว(File Shortcut)แล้วไฟล์มันก็หายไปเลย
แต่ไฟล์จริงก็ไม่ปรากฎเลย
ทำไงดีครับ
คือถ้าทำตามขั้นตอนแล้วไฟล์มันต้องเห็นครับ แล้วเวลาจะลบให้ เราแสดงรูปแบบไฟล์ใน folder แบบ details ครับ แล้วจะรู้ว่าไฟล์ไหนเป็น folder หรือ shortcut วิธีแสดงตามนี้ครัย วิธีแสดงรายละเอียดใน folder
ขอบคุณมากๆนะคะ ^_^
เป็นคำแนะนำที่ดีที่สุดเข้าใจง่ายมาก เพราะตอนนี้ที่ทำงานเจอปัญหานี้เยอะมาก ช่วยได้เยอะจริงๆขอบคุณมากๆค่ะ (>,<)
ขอบคุณมากๆๆเรยนะคะ ช่วยชีวิตไว้เลยคะ หาวิธีแก้อยู่ตั้งนานคะ จนจะถอดใจแล้ว ขอบคุณอีกครั้งนะคะ ^_^
ขอบคุณคะ
ขอบคุณครับ
สุดยอดเลย
ขอบคุณในน้ำใจอันดีงามที่มาแบ่งปันความรู้ครับ ขอบคุณจริงๆ ผมแก้ปัญหาได้แล้วครับ ขอบคุณมาก
ขอบคุณนะคะ ตอนแรกเครียดมากเลย เอาไฟล์งานออกมาไม่ได้ ตอนนี้โล่งแระ
แก้ไขได้แล้วใน flash drive ค่ะ ตอนนี้โฟลเดอร์กลับมาเหมือนเดิมแล้ว คุณเก่งมากๆ เลยค่ะ สุดยอดไปเลย
แต่ตอนนี้สงสัยว่าเครื่องตัวเองคงติดตัวนี้ไปแล้ว… แก้ไขยังไงดีคะ
เมื่อกี้ลองโหลดโปรแกรม ProcessExplorer จากลิ้งค์นี้ครับhttp://download.sysinternals.com/Files/ProcessExplorer.zip
ลงเสร็จแล้ว run แล้วอย่าจะลองส่งหน้าจอให้ดูอ่ะค่ะ ว่าปกติมั้ย (ทำไมมันมีอะไรรันอยู่ในเครื่อง notebook เราเต็มไปหมดอย่างงี้!!!)
รูปนะคะ
[IMG]http://i1081.photobucket.com/albums/j354/nongmp/process-screen-1.jpg[/IMG]
[IMG]http://i1081.photobucket.com/albums/j354/nongmp/process-screen-2.jpg[/IMG]
ช่วยดูหน่อยว่าในเครื่องติดรึเปล่านะคะ
ช่วยแนะนำวิธีแก้ไขถ้าติดในเครื่องด้วยค่ะ เอ๊ะ แล้วเราจะมีวิธีไหนรู้ได้ว่าเราติดที่เครื่องรึเปล่าคะ?
ขอบคุณล่วงหน้าค่ะ
มี Process น่าสงสัยอยู่เหมือนกันครับ ว่าแต่เครื่องมีอาการผิดปกติรึเปล่าครับ เช่นช้ามากๆ หรือว่า cpu ทำงานอยู่ตลอดเวลาแม้ไม่ได้เปิดโปรแกรมไรพวกนี้ครับ แล้วไฟล์ที่น่าสงสัยก็จะมี sum.exe avshadow.exe minituner.exe ครับ วิธีลบง่ายนะครับ ให้หา hijackthis มาลง แล้ว สั่ง scan แล้ว fixed ไฟล์ทั้ง 3 ครับ
ลองเอา Hijackthis มารันดูแล้วค่ะ ไม่เจอ 3 ตัวนี้ (sum.exe avshadow.exe minituner.exe) แต่ตอนกดเริ่มการทำงานโปรแกรมนี้ มันจะขึ้นหน้านี้มาก่อนอ่ะค่ะ ไม่รู้ว่าคืออะไร
จากนั้นกด ok มันก็รันเทสปกติ ผลออกมามีกากะบาด (nasty) อยู่ในสองภาพนี้อ่ะค่ะ
จากนั้นมากด fix ในโปรแกรม Hijackthis ==> เสร็จแล้ว restart ลองรัน Hijackthis อีกครั้งก็ยังเจอกากะบาดตัวเดิม (เหมือนมันลบไม่สำเร็จอ่ะค่ะ)
เพิ่มเติมค่ะ ลองคำสั่งที่ให้โชว์ไฟล์/โฟลเดอร์ ที่ซ่อนใน drive C: ตัวเองดู เจอแบบนี้อ่ะค่ะ มีอะไรผิดปกติ หรือลบได้ป่ะคะ?
เห็นมี folder recycle.bin ด้วย เคยได้ยินว่ามันเป็นโฟลเดอร์ไวรัส?ใช่มั้ยคะ? ถ้าใช่จะลบยังไงอ่ะคะ แนะนำด้วยค่ะ
ภาพค่ะ
เอ๊ะ ภาพไม่ขึ้น.. งั้นให้ link ตรงของภาพแทนนะคะ
ขอบคุณล่วงหน้าค่ะ
ตามภาพนะครับให้ เปิด CMD แล้ว ใช้คำสัง “attrib -s -h -r $RECYCLE.BIN” กด แล้ว enter แล้ว พิมพ์ “del $RECYCLE.BIN” คิดว่าไฟล์นี้เป็นไวรัสครับ
แล้ว folder APP กับ CONF น่าจะเป็น folder ที่ถูกซ่อนไว้ รวมทั้ง Documents and Settings ด้วยครับ ให้ใช้คำสั่ง attrib -s -h -r ตามด้วยชื่อ folder ทั้ง 3 เพื่อแสดง folder กลับมาครับ
ไฟล์อื่นเป็นไฟล์ system เครื่องครับ อย่าไปทำอะไรมันนะครับ เด๋วเปิดเครื่องไม่ได้
เอ.. แล้วเราจะปิดการทำงาน autorun.inf โดยถาวรใน Windows เลยได้มั้ยคะ? (ใช้ Win7อยู่ค่ะ) แล้วมันจะช่วยป้องกันไวรัสจาก autorun.inf ได้มั้ยคะ?
อ้อ ลองไปค้นหาในเน็ท เจอหลายๆ ที่แนะนำให้ลงโปรแกรม SPKAutorunKiller เพื่อป้องกันไวรัสจาก thumbdrive อ่ะค่ะ
คุณ Picha ว่าเอามาลงดีมั้ยคะ? แล้วมันจะช่วยป้องกันไวรัสจาก thumbdrive อื่นๆ ได้จริงมั้ย? หรือว่าป้องกันได้แค่ไวรัสตัวนี้ได้เท่านั้นคะ? (ตัวที่เปลี่ยนทุกไฟล์เป็น shortcut)
โปรแกรมตัวนี้ใช้กันเข้าในเครื่องได้จริงๆครับ แต่มัน ใช้ลบในเครื่องไม่ได้
แต่พอใช้ตัวนี้เสดแล้วต้องเอาโปรแกรม Unhidden ลงในแฟลชได ต่อครับเพื่อนเอาไฟซ่อนกลับมา
ใช้ง่ายด้วย
ว่าว สุดยอดเลยพี่ คาสว่างขื้นเยอะเละ 555555 แบบ่วาไม่ไดนอน เพราะ กรุม กฟบ ไอ้ folder shortcut
ขอบคุญมากกกกกกกกครับ จากก้นบื้งของหัวจายยยยยยยยยยยย
ขอบคุณมาก สุดยอด
ขอบคุณมากครับ
ของผมติดใน external hdd 500 GB จัดการได้ครับ โล่งเลย
แต่อาจรอช้าหน่อยนะครับ
เยี่ยมเลยครับ กว่าจะเอามันกลับมาได้ เฮ้อ
เขียนได้ดีมาก อธิบายให้เข้าใจ เป็นขั้นตอน ขอบคุณครับ ตอนนี้กำจัดได้แล้ว
ขอบคุณมากนะค่ะ
ขอบคุณจากใจจริงเลยครับ ไม่งั้นอาจจะลำบากกว่านี้มากเลยล่ะ
มันขึ้นว่า attrib.EXE – corrupt file ตรงมุมขวาล่างอะครับ (เป็น win 7 ครับ) แล้วมันก็ไม่มีไรเกิดขึ้นเลย ทำไงดีอะครับ
ปกติได้เหมือนกันนะครับ รูปแบบคำสั่งเหมือนกัน ที่ไม่ได้น่าจะเป็นเพราะไฟล์ที่ใช้เก็บตัวคำสั่งหายครับ ไฟล์ attrib.exe นี้แหละครับ
ขอบคุณมากค่ะ แก้ได้แล้ว
ขอบคุณมากค่ะ พยายามหลายทางล่ะ
แต่มีวิธีแก้อีกอย่างหนึ่งถ้าไปเสียบกับwindows 7 ก็จะเจอไฟล์ ที่ซ่อนไว้
ขอบคุณมากคะ ทำตามคำแนะนำแล้ว หายคะ
ทำความดีต่อไปนะคะ เอาใจช่วย สู้ๆ คะ
ใช้ได้แล้วครับ แต่ บาง Folder ยังเปิดไม่ได้แก้ไขยังไงต่อดีครับ
เปิดไม่ได้ยังไงเหรอครับ เป็น Folder ปกติแล้วเปิดไม่ขึ้น หรือ ขึ้นข้อความยังไง ขอมากกว่านี้หน่อยครับ
สงสัยของผมจะลงเครื่องนะ เพราะว่าลบในแฟลชไดร์ออกไปแล้ว พอเอามาเสียบใหม่มันก็มาเหมือนเดิมเลย ทำไงดีอั๊พเดทแอนตี้แล้วก็ยังหาไม่เจอ (0xFFD12566.exe มันน่าจะเป็นตัวนี้นะที่แปลกๆเพราะว่าลบแล้วพอเสียบไปใหม่มันก็โผล่มาอีก ) ช่วยผมด้วยยยย….
ลองใช้ hijackthai scan แล้วเซฟ log มาดูครับ น่าจะมี process virus รันอยู่ต้องทราบก่อนว่าคืออะไร แล้วค่อยลบทิ้งครับ
ตอนนี้ของผมหนักแล้วครับ ช่วยด้วยครับ ใช้โปรแกรมอะไรก้อไม่หาย
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 9:51:36, on 27/5/2558
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17416)
FIREFOX: 27.0.1 (th)
Boot mode: Normal
Running processes:
C:\Users\อัมรินทร์\AppData\Local\Facebook\Update\FacebookUpdate.exe
C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\WINDOWS\SysWOW64\msiexec.exe
C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files (x86)\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\AVG\AVG2015\avgui.exe
C:\WINDOWS\SysWOW64\ctfmon.exe
C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\อัมรินทร์\Downloads\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.20.33.33:3128
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 – BHO: Groove GFS Browser Helper – {72853161-30C5-4D22-B7F9-0BBC1D38A37E} – C:\PROGRA~2\MICROS~2\Office14\GROOVEEX.DLL
O2 – BHO: Java(tm) Plug-In SSV Helper – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 – BHO: SkypeIEPluginBHO – {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} – C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 – BHO: URLRedirectionBHO – {B4F3A835-0E21-4959-BA22-42B3008E02FF} – C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O2 – BHO: Bing Bar Helper – {d2ce3e00-f94a-4740-988e-03dc2f38c34f} – C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll
O2 – BHO: Java(tm) Plug-In 2 SSV Helper – {DBC80044-A445-435b-BC74-9C25C1C588A9} – C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 – BHO: GomPicker – {F0181C6E-9218-4792-9F3C-E8DF52B2F1AC} – C:\Program Files (x86)\GRETECH\GomPicker\GomPickerBHO.dll
O3 – Toolbar: Bing Bar – {8dcb7100-df86-4384-8842-8fa844297b3f} – “C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll” (file missing)
O4 – HKLM\..\Run: [StartCCC] “C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 – HKLM\..\Run: [Adobe Reader Speed Launcher] “C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe”
O4 – HKLM\..\Run: [Adobe ARM] “C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe”
O4 – HKLM\..\Run: [Intel AppUp(SM) center] “C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe” –domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
O4 – HKLM\..\Run: [RemoteControl10] “C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe”
O4 – HKLM\..\Run: [BCSSync] “C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe” /DelayServices
O4 – HKLM\..\Run: [APSDaemon] “C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe”
O4 – HKLM\..\Run: [SSBkgdUpdate] “C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe” -Embedding -boot
O4 – HKLM\..\Run: [PaperPort PTD] “C:\Program Files (x86)\ScanSoft\PaperPort\pptd40nt.exe”
O4 – HKLM\..\Run: [IndexSearch] “C:\Program Files (x86)\ScanSoft\PaperPort\IndexSearch.exe”
O4 – HKLM\..\Run: [PPort11reminder] “C:\Program Files (x86)\ScanSoft\PaperPort\Ereg\Ereg.exe” -r “C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini”
O4 – HKLM\..\Run: [ControlCenter3] C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun
O4 – HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 – HKLM\..\Run: [SunJavaUpdateSched] “C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe”
O4 – HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 – HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 – HKLM\..\Run: [AVG_UI] “C:\Program Files (x86)\AVG\AVG2015\avgui.exe” /TRAYONLY
O4 – HKCU\..\Run: [Facebook Update] “C:\Users\อัมรินทร์\AppData\Local\Facebook\Update\FacebookUpdate.exe” /c /nocrashserver
O4 – HKCU\..\Run: [Camfrog] “C:\Program Files (x86)\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe”
O4 – HKCU\..\Run: [protect_autorun] C:\Users\อัมรินทร์\Desktop\cpe17antiautorun1670thai.exe /start
O4 – HKUS\S-1-5-21-207111367-423552153-1767806344-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [Facebook Update] “C:\Users\อัมรินทร์\AppData\Local\Facebook\Update\FacebookUpdate.exe” /c /nocrashserver (User ‘?’)
O4 – HKUS\S-1-5-21-207111367-423552153-1767806344-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [Camfrog] “C:\Program Files (x86)\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe” (User ‘?’)
O4 – HKUS\S-1-5-21-207111367-423552153-1767806344-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\..\Run: [protect_autorun] C:\Users\อัมรินทร์\Desktop\cpe17antiautorun1670thai.exe /start (User ‘?’)
O4 – S-1-5-21-207111367-423552153-1767806344-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (User ‘?’)
O4 – S-1-5-21-207111367-423552153-1767806344-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 Startup: z.lnk = ? (User ‘?’)
O4 – Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE
O4 – Startup: z.lnk = ?
O4 – Global Startup: QClient.lnk = ?
O4 – Global Startup: Qcontroller.lnk = ?
O4 – Global Startup: QDisplay.lnk = ?
O4 – Global Startup: QServer 2012.lnk = ?
O4 – Global Startup: QTouchScreen.lnk = ?
O9 – Extra button: ส่งไปยัง OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 – Extra ‘Tools’ menuitem: ส่&งไปยัง OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 – Extra button: OneNote Lin&ked Notes – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 – Extra ‘Tools’ menuitem: OneNote Lin&ked Notes – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 – Extra button: Skype Click to Call settings – {898EA8C8-E7FF-479B-8935-AEC46303B9E5} – C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 – Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 – Protocol: osf – {D924BDC6-C83A-4BD5-90D0-095128A113D1} – C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 – Protocol: skype4com – {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} – C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 – Protocol: skypec2c – {91774881-D725-4E58-B298-07617B9B86A8} – C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 – Protocol: wlpg – {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} – C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 – Filter hijack: text/xml – {807583E5-5146-11D5-A672-00B0D022E945} – C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O21 – SSODL: EldosMountNotificator – {5FF49FE8-B332-4CB9-B102-FB6951629E55} – (no file)
O23 – Service: Adobe Active File Monitor V11 (AdobeActiveFileMonitor11.0) – Adobe Systems Incorporated – C:\Program Files (x86)\Adobe\Elements 11 Organizer\PhotoshopElementsFileAgent.exe
O23 – Service: Adobe Acrobat Update Service (AdobeARMservice) – Adobe Systems Incorporated – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 – Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) – Adobe Systems Incorporated – C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 – Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) – Unknown owner – C:\WINDOWS\System32\alg.exe (file missing)
O23 – Service: AMD External Events Utility – Unknown owner – C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 – Service: Apple Mobile Device Service – Apple Inc. – C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 – Service: AtherosSvc – Qualcomm Atheros Commnucations – C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 – Service: AVG Firewall (avgfws) – AVG Technologies CZ, s.r.o. – C:\Program Files (x86)\AVG\AVG2015\avgfws.exe
O23 – Service: AVGIDSAgent – AVG Technologies CZ, s.r.o. – C:\Program Files (x86)\AVG\AVG2015\avgidsagent.exe
O23 – Service: AVG WatchDog (avgwd) – AVG Technologies CZ, s.r.o. – C:\Program Files (x86)\AVG\AVG2015\avgwdsvc.exe
O23 – Service: BlackBerry Device Manager – BlackBerry Limited – C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe
O23 – Service: Bonjour Service – Apple Inc. – C:\Program Files\Bonjour\mDNSResponder.exe
O23 – Service: BrYNSvc – Brother Industries, Ltd. – C:\Program Files (x86)\Browny02\BrYNSvc.exe
O23 – Service: Camfrog Update Service (camfrog_update_service) – Camshare Inc. – C:\Program Files (x86)\Camfrog\Camfrog Video Chat\update\cf_update_service.exe
O23 – Service: Intel(R) Content Protection HECI Service (cphs) – Intel Corporation – C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 – Service: Easy Launcher – Samsung Electronics CO., LTD. – C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe
O23 – Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) – Unknown owner – C:\WINDOWS\System32\lsass.exe (file missing)
O23 – Service: ExpressCache – Condusiv Technologies – C:\Program Files\Condusiv Technologies\ExpressCache\ExpressCache.exe
O23 – Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) – Unknown owner – C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 – Service: FLEXnet Licensing Service 64 – Flexera Software, Inc. – C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 – Service: บริการ ข่าวอัพเดต Google (gupdate) (gupdate) – Google Inc. – C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 – Service: บริการ ข่าวอัพเดต Google (gupdatem) (gupdatem) – Google Inc. – C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 – Service: HP Support Solutions Framework Service (HPSupportSolutionsFrameworkService) – Hewlett-Packard Company – C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe
O23 – Service: Intel(R) Integrated Clock Controller Service – Intel(R) ICCS (ICCS) – Intel Corporation – C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 – Service: IconMan_R – Realsil Microelectronics Inc. – C:\Program Files (x86)\Realtek\Realtek USB Card Reader\RIconMan.exe
O23 – Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) – Unknown owner – C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 – Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) – Unknown owner – C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 – Service: @%windir%\system32\inetsrv\iisres.dll,-30007 (IISADMIN) – Unknown owner – C:\WINDOWS\system32\inetsrv\inetinfo.exe (file missing)
O23 – Service: Intel(R) Capability Licensing Service Interface – Intel(R) Corporation – C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 – Service: Intel(R) ME Service – Intel Corporation – C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 – Service: บริการ iPod (iPod Service) – Apple Inc. – C:\Program Files\iPod\bin\iPodService.exe
O23 – Service: Intel(R) Rapid Start Technology Service (irstrtsv) – Intel Corporation – C:\windows\SysWOW64\irstrtsv.exe
O23 – Service: Intel(R) Update Manager (iumsvc) – Unknown owner – C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
O23 – Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) – Intel Corporation – C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 – Service: @keyiso.dll,-100 (KeyIso) – Unknown owner – C:\WINDOWS\system32\lsass.exe (file missing)
O23 – Service: Intel(R) Management and Security Application Local Management Service (LMS) – Intel Corporation – C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 – Service: MBAMScheduler – Malwarebytes Corporation – C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 – Service: MBAMService – Malwarebytes Corporation – C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 – Service: Mozilla Maintenance Service (MozillaMaintenance) – Mozilla Foundation – C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 – Service: @comres.dll,-2797 (MSDTC) – Unknown owner – C:\WINDOWS\System32\msdtc.exe (file missing)
O23 – Service: @mqutil.dll,-6102 (MSMQ) – Unknown owner – C:\WINDOWS\system32\mqsvc.exe (file missing)
O23 – Service: MySQL – Unknown owner – C:\Program.exe (file missing)
O23 – Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) – Unknown owner – C:\WINDOWS\system32\lsass.exe (file missing)
O23 – Service: Bitdefender 60-Second Virus Scanner Service (pdserv) – Bitdefender – C:\Program Files\Bitdefender\60-Second Virus Scanner\pdscan.exe
O23 – Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) – Unknown owner – C:\WINDOWS\system32\locator.exe (file missing)
O23 – Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) – Unknown owner – C:\WINDOWS\system32\lsass.exe (file missing)
O23 – Service: Skype Updater (SkypeUpdate) – Skype Technologies – C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 – Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) – Unknown owner – C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 – Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) – Unknown owner – C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 – Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) – Unknown owner – C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 – Service: SW Update Service (SWUpdateService) – Samsung Electronics CO., LTD. – C:\Program Files (x86)\Samsung\SW Update\SWMAgent.exe
O23 – Service: TeamViewer 9 (TeamViewer9) – TeamViewer GmbH – C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
O23 – Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) – Unknown owner – C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 – Service: Intel(R) Management and Security Application User Notification Service (UNS) – Intel Corporation – C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 – Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) – Unknown owner – C:\WINDOWS\system32\lsass.exe (file missing)
O23 – Service: @%SystemRoot%\system32\vds.exe,-100 (vds) – Unknown owner – C:\WINDOWS\System32\vds.exe (file missing)
O23 – Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) – Unknown owner – C:\WINDOWS\system32\vssvc.exe (file missing)
O23 – Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) – Unknown owner – C:\WINDOWS\system32\wbengine.exe (file missing)
O23 – Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) – Unknown owner – C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 – Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) – Unknown owner – C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 – Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) – Unknown owner – C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 – Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) – Unknown owner – C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 – Service: @%windir%\system32\inetsrv\iisres.dll,-20001 (WMSVC) – Unknown owner – C:\WINDOWS\system32\inetsrv\wmsvc.exe (file missing)
O23 – Service: ZAtheros Bt and Wlan Coex Agent – Atheros – C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
—
End of file – 17397 bytes
ขอบคุณมากครับ หายแล้ว
ขอบคุณ ครับ แต่คิดว่าของผมน่าจะติดในเครื่องด้วยครับ เพราะมาเสียบอีกที ก็ปรากฎอยู่
แหล่มสุกดๆ
พี่คะของหนูมันหายแล้วแต่พอเสีบใหม่มันก็ขึ้นใหม่ทำไงดีอ่ะค่ะ ข้อมูลเยอะมากๆเลยด้วยอ่ะค่ะ
น่าจะติดที่ตัวเครื่องครับ พอดีผมได้ข้อมูลมาตัวหนึ่งกำลังจะเขียนลง เป็นวิธีแก้ไขไวรัส shortcut ที่ติดในเครื่องครับ เด๋วขอเวลาๆว่างๆซักหน่อยจะอัพขึ้นครับ
งะมาอ่านดีๆ เป็นเหมือนกันค่ะ T T
เมื่อไรจะมาเขืยนวิทืแก้ไขไวรัส shortcut ในเครื่องให้ครับ
คือของหนูมันเป็น External hardisk อ่ะค่ะ ไม่รุใช้แบบที่พี่บอกได้มั้ยแต่ในเครื่องไม่มีโฟลเดอร์ที่เป็น shortcut นะคะ
ขอบคุณล่วงหน้านะคะ อาจจะติดที่เครื่องก็ได้เพราะไม่เคยเอาฮาร์ดดิสไปเสียบเครื่องอื่นเลยค่ะ
ใช้ได้ครับ ลองดู
คือว่าผมทำตามแล้ว แต่ไปดูใน Tools>Folder Option>View>Show hidden files and folders แล้วมันไม่มีไฟล์จิงที่ซ่อน
อยุ่คับ แล้วทำตามขั้นตอนข้างบนแล้วด้วยคับ มันคือว่าข้อมูลของผมหายไปแล้วหรือยังไงคับ เพราะมันขึ้นแต่ shortcut
คับ
ไม่น่าหายนะครับ ลอง คลิกขวา Properties ดูขนาดใน Drive ดูก็ได้ครับ ถ้ายังมีใช้แสดงว่าไฟล์ยังอยู่ อาจจะทำไม่ถูกรึยังไง
ถ้า Show hidden files แล้วไม่ขึ้นลอง เอาเครื่องหมายถูกออกจาก Hide protected operating system files แล้วดูสิ ถ้าไม่เจอก็เปิด cmd พิมพ์ drive ของ handy drive กด enter แล้วพิมพ์ attr -r -s -h /s /d กด enter รอสักครู่จนมันแปลงทุกไฟล์เป็นไฟล์ธรรมดา ไม่มีการซ่อน
สุดยอดจริงๆๆ ขอบคุณมากๆ ครับ
ทำตามแล้วแต่ก็ยังเปิดเข้าโฟลเดอร์ไม่ได้เลยค่ะ T T shortcut ก็ยังไม่หายไป ลองคลิกดู
มันก็ขึ้นว่า Windows cannot find ‘F:\RECYCLER\e5188982’.exe Make sure you typed the name correctly, and then try again. ก็มีให้กด OK เหมือนเดิมเลยอ่า
แถมมีโฟลเดอร์ใหม่เพิ่มขึ้นมา $RECYCLE.BIN คลิกเข้าไปดูก็มีโฟลเดอร์ข้างในชื่อ S-1-5-21-4162006731-3060096335-1858604398-1000
แล้วก็มีไฟล์ชื่อ desktop อยุ่ในโฟลเดอร์นั้น
T T แก้ไข้ยังไงดีคะ
อ้อตัวนี้เป็นไวรัสตัวใหม่ที่ติดมากับ msn กับ skype ครับ จะทำ shortcut และ hidden เหมือนกันครับ แก้ไขได้แล้วกำลังหาเวลาเขียนอยู่ครับ
ที่มันบอกว่าหา e5188982.exe ไม่เจอ ก็ดีแล้วนี่ครับ แสดงว่าไซณํศโดนลบไปแล้ว แค่เพียง shortcut ที่ลิงค์ไปยังไวรัสยังอยู่เท่านั้นเองครับ ส่วนโฟลเดอร์ $RECYCLE.BIN ให้ลบไปเลยครับ
ลองดูขนาดของ handy drive สิว่าใหญ่เหมือนมีไฟล์ของเราอยู่หรือเปล่า ถ้ามันมีที่ว่างเยอะมากเหมือนไม่มีไฟล์เราอยู่แสดงว่าไฟล์โดนลบ แต่ถ้ามันมีที่ว่างน้อยเพราะไฟล์ของเราอยู่ ก็ให้ทำตามใหม่ ให้ถูกต้องเป๊ะๆอีกทีครับ
โดนไวรัสตัวนี้เข้าไปก็ซีเรียสอยู่เหมือนกัน เพราะว่าข้างในนั้นของผมมีแต่งานทั้งนั้นเลยครับ และก็ไม่อยากจะล้างทัมป์ไดรฟด้วย แต่โชคดีที่พี่ที่ทำงานอยู่โต๊ะข้างๆเขาหาวิธีแก้ได้ (เผอิญพี่เขาก็โดนเหมือนกัน) เขาก็เลยบอกวิธีแก้ให้กับผมโดยให้ผม Search เข้ามาในเว็บไซด์นี้แล้วผมก็ทำตามที่คุณ Pitcha บอกทุกขั้นตอน พอทำเสร็จ…โฟลเดอร์งานทุกๆอย่างก็กลับมาเหมือนเดิม หายใจโล่งคอเลยครับ…ต้องขอขอบคุณคุณ Pitcha มากๆเลยนะครับที่บอกวิธีแก้ปัญหาให้ (ไม่ทราบว่าได้วิธีแก้อันนี้มาจากไหนแต่สุดยอดมากๆเลยครับ…)
ยินดีครับ
ส่วนวิธีแก้ไขได้มาจากประสบการณ์ล้วนๆครับ พอดีผมขลุกกับคอมตลอดเวลา มีปัญหาก็หาวิธีแก้ไขเอง มั่วไปเรื่อย ลองผิดลองถูกมาเรื่อยๆครับ
จนทราบครับว่าถ้ามีอาการแบบไหนต้องทำยังไงแก้ยังไงครับ
ขอบคุณครับ แก้หายแล้ว ครับ ดีใจมากเลย งานกลับมาเหมือนเดิมแล้ว
ผมทำตามขั้นตอนแล้ว สุดท้าย show unable to change attribute- H:\ autorun.inf\protected
ทำไงต่อครับ
อาจเป็นไปได้ว่ามีบางโปรแกรมใช้งาน autorun.inf อยู่ทำให้ มันเปลี่ยนแปลงไม่ได้
ถ้าคุณลง CPE17 ก็อาจเป็นไปได้ว่าโปรแกรมนี้กำลังบล็อค autorun.inf อยู่ มันเลยไม่ให้เปลี่ยนแปลงแก้ไขไฟล์นี้
ให้คุณปิดโปรแกรม CPE17 ก่อนแล้วค่อยลบ autorun.inf เองเลยครับ หรือถ้าไม่มีโปรแกรม CPE17 บล็อคอยู่ ก็ให้หา Unlocker โปรแกรมนี้จะช่วยปลดล็อคการเรียกใช้งานไฟล์ เราจะสามารถลบไฟล์นี้ได้ครับ
คนที่ติดไวรัสในเครื่องนะครับ ลอง system restore กลับไปวันที่ก่อนติดไวรัสมาอะครับ ผมลองแล้วหาย
นะ ไง กะลองดู
ใช่ครับหาย สิ่งที่เราตั้งค่าอะไรไว้ก็หายด้วย เพราะฉะนั้นคิดให้ดีก่อน restore ด้วยนะครับ
shortcut to CD Drie มันโชว์หน้า desktop ต้องแก้ไง และที่สำคัญ หนูลบไอ้ตัว shortcut to CD Drie ไปแล้วมันจะเป็นไรไหมคะ พี่ช่วยบอกวิธีแก้ให้หน่อยนะคะ
ออ ลืมบอก รูปที่ถ่ายไวมันคอยจะหายเกี่ยวกันไหมคะ หนูใช้notebook อยู่จร้า ช่วยบอกทีนะคะ
ขอรายละเอียดมากกว่านี้ได้ไหมครับ แล้วก็เขียนให้ชัดเจนด้วยครับ
ขอบคุณมากค่ะ ช่วยได้เยอะเลย ขอบคุณจริง ๆ ค่ะ
ต้องการลบ โฟเดอร์ $recycle.bin ออกจากไดร์ D : ค่ะ
ตอนนี้ใช้ win7 ถ้าดูจากไดร์ ไม่เห็น โฟเดอร์นี้ แต่พอดีเห็นผ่าน โปรแกรม proshow producer
ต้องแก้ยังไงค่ะ สงสัยว่าจะมาจากhandy drive ที่เคยติดไวรัสตัวนี้แต่ได้ทำการ format ไปแล้วนะค่ะ
ขอบคุณค่ะ Email : highsoclub@gmail.com
พี่คะหนูจะรอวิธีลบในคอมนะคะ^__^
ตอนนี้เสียบทีไรต้องทำตามที่พี่บอกวิธีให้เบาใจไปแต่ละครั้งเพราะมันไม่ยอมไปอ่ะค่ะ ฟอลเดอร์ รีไซเคิล ลบไม่ออกT^T
ครับผม รอแปบบบบ กำลังเขียนครับ
ขอบคุณมากมายเลยค่ะ กำลังจะร้องไห้อยู่พอดีเลย ได้เห็นวิธีแก้แล้วชื่่นใจจริงๆ ได้งานกลับมาครบหมดเลยคะ เกือบ Format แล้วมั้ยล่ะ
พอทำเสร็จแบบหนึ่งก็กลับมาเป็นshortcutเหมือนเดิมทำไงดีครับ
ขอบคุณมาก ๆ ไม่รู้มาตั้งนาน ลบงานไปหลายงานแล้ว เพราะคิดว่ามันโดนไวรัสกินหมดแล้ว
ดีนะ ที่ได้คุณช่วยไว้ ขอบคุณจริงๆ
ขอวิทีกำจัดไวรัสชัอดคัดที่อยู่ในเครื่องด้วย. ขอโทดที่เขืยนไม่ภูก I’m Lao.
ช่วยบอกวิฺ๋ธืืลบไวรัส shortcut ในเครื่องด้วยครับ. SPKAutorunKiller ตวนี้ใช้ไม่ได้ผนเลีย และ unhiden1.2.3ก่อใช้ไม่ได้แภมยังเอาไวรัส trojan มาอืก โชกดีที่ symantec ของผมกันไว้ได้.
จะรีบลงให้เร็วที่สุดนะครับ
รอยู่ึครับ แค่นานมากเลีย
ขอบคุณมากๆ เลยค่ะ ขอบคุณจริงๆ ถ้าเป็นคนอื่นคง delete ไฟล์ทิ้งหมดแร้ว ขอบคุณค่ะ : )
ขอบคุณครับ ขอเป็นกำลังใจ ในความดีที่ทำ ตลอดไปครับ
ขอบคุณมากนะค่ะ ปัญหาตอนนี้คือ มันกลับมาเป็น short cut ทุกครั้งที่เอาไดร์มาเสียบ ต้องแก้กันทุกรอบค่ะ
ยังไงรบกวนช่วยแนะนำวิธีการแก้ไขด้วยนะค่ะ ขอบคุณมากๆค่ะ
กำลังเขียนครับ จะรีบขึ้นให้เร็วที่สุดครับ
shortcut หายไปแล้วคัฟฟ..ขอบคุณมากๆๆๆคัฟ..สุดยอดจิง
ขอบคุณมากค่ะ ขอถามต่อได้ไหมค่ะ พอดีว่า พอเราลบตัวไวรัสออกแล้ว พอเราดึงแฟลชไดรว์ออกแล้วเสียบใหม่มันก็ขึ้นมาอีกเป็นเหมือนเดิมอ่ะค่ะ จะทำยังไงกับมันดีค่ะ ขอบคุณค่ะช่วยตอบหนูด้วยค่ะ อิอิ
น่าจะมีตัวไวรัสรันอยู่ใน เครื่องครับเลยทำให้มันกลับมาอีก เด๋วผมกำลังจะเขียนวิธีแก้ในคอมครับ ไว้ค่อยลองทำดู
ไม่เหันบอกวิทืกำจัดไวรัสในเครื่องเลียครับ รอนานแล้ว ช่วยน่อยครับ
ขอบคุณมากนะครับบบ สุดยอดดด
ขอบคุณจากใจครับผม
ขอบคุณมาก ๆ ค่ะ
ขอฝากความหวังไว้อีกคนด้วยนะค่ะ เหมือนว่าคอมจะติดไวรัสเลยค่ะ เสียบแฟลช แล้วซ่อนโฟล์เดอร์ และแสดงโฟลเดอ Recycle ด้วยในแฟลช พอทำตามคำแนะนำที่่ พี่ Pitcha บอก(ที่เรียก cmd ขึ้นมา) ก็หายค่ะ แต่พอเอาแฟลชตัวอื่นมาเสียบ งานแฟลชอื่นหายตาม แบบนี้ติดที่คอมเลยใช่ไหมค่ะ แถมตอนเปิดเครื่องมันมี ปอปอัพเด้ง nvUqQFdsD และมี หน้าต่างแปลกๆเด้งขึ้นมาอีก สองอัน(อันนึงแจ้งตัวรีไซเคิล อีกตัวเปน vb อะไรสักอย่างนี่แหละค่ะ) พี่ Pitcha พอมีวิธีจะแก้ไหมค่ะ
เจ๋งครับ สุดยอด ยอมรับครับ ขอบคุณมากมาย
แก้ได้แล้วครับ ขอบคุณมากครับ ตอนแรกตกใจเลย อิอิ
ผมทำตามขั้นตอน พอโฟลเดอร์กลับมา แล้วผมก็ไปลบไฟล์ที่ป็น short cut พอลบเสร็จงานก็กลับมา แต่พอเอาแฟลชไดรฟเสียบใหม่ โฟลเดอร์งานหายหมดเลย ผมจะทำไงดี T_T
ขอบคุณมากๆเลยน่ะค่ะ ติดมาจากโรงเรียนค่ะแก้ยังไงก็ไม่หาย
ตอนนี้หายแล้วว โล่งมากเพราะงานในนั้นเยอะมากเลย
อธิบายได้เข้าใจง่ายมาก ขอบคุณมากๆเลยน่ะค่ะ :))
ขอบคุณๆ มาก ๆ เราเกือบแย่แล้ว ขอบคุณจริงๆ
ขอถามหน่อยนะค่ะ มีใครเจอกรณีแบบนี้รึเปล่าค่ะ พอถึงขั้นตอน พิมพ์ attrib -s -h -r /s /d แล้วกด enter สักพัก มันขึ้นข้อความว่า Access denied -G:\System Volume Information ค่ะ มีวิธีแก้มั้ยค่ะ
พี่คะ ช่วยแอดเอมมาหน่อยได้ป่าว ปัญหาเยอะเหลือเกินอะค่ะ มันใช้กะเมมได้ไหมหรอ เอาเมมต่อคอมมันเป็นชอตคัทเลย และยังมีโฟรเดอร์ รีไซเคอร์ ด้วยอะ แอดเอมมาทีนะคะ ช่วยด้วย …
zuntone_bungiie@hotmail.com
ขอบคุณคร่า
ขอบคุณมากๆค่ะ เกือบไม่ได้รูปรับปริญญาคืนแล้ว
เปนที่เครื่องอะค่ะ ช่วยทีนะ แอดเอมมาด้วยย
ขอบคุณมากๆค่ะ ขอบคุณจากใจเลยจริงๆ ความช่วยเหลือของคุณช่วยได้มาก ไม่รู้จะพูดยังไงดี ยังไงก็ขอให้คุณโชคดีในทุกๆสิ่ง ทำสิ่งใด(ที่เป็นสิ่งที่ดี ^^) ก็ขอให้สำเร็จเหมือนที่คุณมาช่วยพวกเราทุกคนนะคะ ขอบคุณอีกครั้งค่ะ
ขอบคุณมากๆ ค่ะ
โครตสุดยอดเลยพี่ อยากกราบคุณมากกกกกกกกกกกกกกกกกก
ขอบคุณมากๆ ครับ
กรณีไวรัสตัวนี้ติดเครื่องผมสามารถจัดการมันได้ยังไงครับพอมีวิธีไหมครับ
แต่ตอนนี้ผมลองสร้าง folder Autorun.inf ขึ้นมาให้มันเป็นไฟล์ชื่อเดียวกับที่ไว้รัสมันสร้างขึ้นมาอะครับ
แล้วไวรัศมันก็ไม่ทำงานเลยครับ เหมือนอยุดการทำงานมันอะครับ แต่ผมคิดว่ามันน่าจะยังติดอยู่ในคอมอะครับ
ตอนนี้ปัญหาไวรัสไม่มีแล้วแต่ผมอยากทราบว่าพอจะมีวิธีหรือโปรแกรมตัวไหนพอที่จะจัดการ ไว้รัสตัวนี้ได้ไหม
เท่าที่เห็นตอนนี้ก็มีแต่โปรแกรมป้องกันไวรัสเข้าเครื่องที่ต้องติดตั้งในเครื่อง กับวิธีแก้ใน flash dive ครับ
ขอบคุนมากค่ะ มีประโยชน์กับนู๋มากๆค่ะ
สุดยอดดดดด เลยครับ ขอบคุณมากๆๆๆๆครับ
Thanks
สวัสดีค่ะ ทำตามแล้วสามารถกู้ไฟล์ได้หมด
เลยเก็บข้อมูลสำคัญไว้
พอพยายาม delete file virus ลบไม่ได้ มันบอกว่ามีการใช้โปรแกรม หรือโปรแกรมเปิดอยู่ แล้วมันแปลงร่างกลายเป็น folder recycled ที่มีไฟล์ทั้งหมดเราอยู่ในนั้น ตอนนี้กู้ไม่เป็นแล้วค่ะ
ลองกับ ext. HDD ไฟล์กลับมาเหมือนเดิมแล้วค่ะ แต่พอลองกับ flashdrive อีกตัวไม่สามารถแก้ได้ ลองใช้คำสั่ง attrib แล้ว แป๊บเดียวก็ขึ้น drive เลย dir ดูก็ไม่พบไฟล์งาน พบแต่ folder RECYCLER เช็คเนื้อที่ ใน drive ก็ยังเหมือนเดิมค่ะ เข้าไปดูไฟล์ก็ไม่พบอะไรทั้งๆที่ขนาดไฟล์เหลือเท่าเดิม ต้องทำอย่างไรต่อไปคะ
ปล. รอการแก้ไขไวรัสในเครื่องอยู่เหมือนกันค่ะ
ขอบคุณค่ะ
ขอบคุึณครับโดน 2 รอบแล้ว ช่วยได้มากเลยครับ
ลบไม่ได้อ่ะค่ะ ขึ้นว่า cannor remove folder แร้วไฟล์ก้อยังเปน shortcut หมดเรย TT
ทำตามวิธีแล้วค่ะ..แต่แก้ไม่ได้..ไฟล์ที่ขึ้นมาก็เป็นไฟล์ shortcut เหมือนเดิมค่ะ ทำยังไงดี ช่วยตอบกลับเมลนี้ด้วยนะคะ supermod_pm@windowslive.com
โห ขอบคุนมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
ขอบคุณครับๆๆๆๆๆ
หลังจาก พิมพ์ attrib -s -h -r /s /d แล้ว กด enter ไปแล้วมันขึ้น access denied ครับ
ของผมโดนในเครื่องแล้ว ถ้าเขียนเสร็จผมขอรบกวน วิธีแก้ด้วยนะครับ
totsapon2002@yahoo.com
ขอบพระคุณล่วงหน้าเลยนะครับ
ทศ
ขอบคุณมากๆครับ ไฟล์กลับมาหมดเลย
พอFlash Drive โดนไวรัส ก็เลยเอาไปสแกนที่ร้านคอมไม่แน่ใจว่าเขาบลไฟล์เดิมตัวจริงรึป่าว
เพราะเปิดยังไงก้อไม่เจอไฟล์
แต่พอมาเจอวิธีที่บอกในกระทู้ก็ทำตามดูแล้ว
แต่ข้อมูลเดิมก็ไม่กลับมาเหลือแต่ที่เป็น shoutcut เปิดก็ไม่ได้ ลบก็กลัวข้อมู,หาย รึหายไปแล้วก็ไม่รู้
เครียดมางานอยู่ในFlash Drive เต็มเลย ลบกวนด้วยนะคะ ต้องทำยังไง
ถ้ามีพื้นที่ของ file ใน flash drive เหลืออยู่แสดงว่าไฟล์ยังอยู่ครับ ไม่น่าจะหายไปไหน
เย้ ดีใจจังงานกลับมาเเร้ว ขอบคุณมากๆน่ะคร๊^^
สุดยอดมากครับ ขอบคุณนะครับ
ขอบคุณมากครับ ^^ รอดซะที แต่ก่อนต้องพึ่งเครื่องคนอื่นในการฝากไฟล์ แล้วค่อยฟอแมท
ขอคำแนะนำหน่อยครับ คือถ้าติดในโทรศัพท์มือถือแต่เป็น .lnk จะทำอย่างไรครับ ขอบคุณล่วงหน้าครับ
คล้ายๆกันครับ เวลาเชื่อมต่อกับโทรศัพท์ก็จะเห็นเป็น Drive ของ memory card ขึ้นมาใช้วิธีเดียวกันได้
ขอบคุณมาก ๆ เลยค่ะ เป็นตัวช่วยที่ดีมาก ๆ เลย
ขอบคุณมากๆๆๆๆครับ
ความรู้ใหม่
ทำเหมือนวิธีทุกอย่าง แต่ก้อยังเป็นเหมือนเดิมอ่าค่ะ
ขอบคุณมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆ เลยค่ะ
ฮู้ววววว…..รอดตายแล้วเรา…..
คุณ pitcha คะ ตอนนี้เครื่องติดไวรัสตัวนี้ เวลาเอา handy drive มาเสียบที่เครื่องก็จะขึ้นเป็น short cut ค่ะ แล้วเวลา start เครื่องคอมฯ จะขี้นไฟล์ notepad ชึ่งมีข้อความตามด้านล่างค่ะ
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\System32\shell32.dll,-21787
แล้วก็จะมีไฟล์ desktop.ini และ thrumb.db เกิดขึ้นในเครื่องอยู่ในแต่ละ folder ที่มีอยู่ แล้วในแต่ละ drive จะมี folder “recycler” และ “system information” ที่เป็น hidden folder เกิดขึ้นด้วยค่ะ จะทำยังไงดีคะ เป็นมาพักนึงแล้วค่ะ
ขอบคุณ สุดๆ
ผมลบโฟลเดอร์ autorun.inf ไม่ได้อะครับ
กดลบแล้วมันขึ้นว่า cannot remove folder : the directory is not empty
มีวิธีแก้ยังไงครับ
ขอบคุณครับ
ขอบคุณครับ รบกวนบทความเพิ่มเติมสำหรับเครื่องที่ติด ไวรัสตัวนี้ด้วยนะครับ ขอบคุณครับ
สุดยอดครับหายจริงๆ
ขอโทษครับของผมเป็นใน ex hdd is not recognized as an interna; or ex ต้องทำไงครับ
น่าจะเป็นที่การเชื่อมต่อกับ external hdd นะครับ ลองเปลี่ยนช่องเสียบดู
Start —->run แล้วพิมพ์ attrib -a-r-h-s D:\*.* /s /d ก็ได้นี่ครับ
ไม่ต้องพิมพ์ cmd
ถ้าเป็นไดว์อื่นเช่น G ก็พิมพ์ attrib -a-r-h-s G:\*.* /s /d
ปัญหาขอองผมคือ ผมมีไฟลืใน แฟลชไดฟ์ ดันลากไฟลืเพื่อก็อบปี้ มาหน้าจอ เสร็จแล้วผม ลบไดฟ์โดนฟอร์เม็ต ทีนี้กลับไปเปิดที่ก็อบมาปรากฏว่า เป็น shortcut เปิดไม่ได้เลย แล้วในไดฟ์ไม่มีไฟล์เหลือเลย
ทีนี้เอาไปให้ร้านกู้ไฟล์ ก็ได้กลับมา แต่แก้ปัญหาshortcut เปิดไม่ได้เลย เหมือนเดิม ทำไงดีช่วยบอกหน่อย ขอบคุณมาก ๆๆๆๆๆๆๆๆ
very good,thank alot.
ได้ผลค่ะ ขอบคุณมาก
ทำแล้วไม่แสดงFolderที่เป็นงานของเราขึ้นมาเลยคคับ ยัง shortcut Folder อยู่เหมือนเดิม ผมใช่ win 7 รบกวนผู้รู้ช่วยชี้แนะด้วยครับ ขอบคุณครับ
ของผมเป็น HD external ได้แล้ว ไดร์ K กลับมาแล้ว แต่ไดร์อื่่นยังไม่ได้ครับ ขอบคุณมากนะครับ
ขอบคุณค่า สุดยอดมาก
ขอบคุณมากเลยนะคร้า ที่ทำให้ได้งานเก่ากลับคืน
ขอบคุณนะคะ รอดตายหวุดหวิด
ขอบคุณมากค่ะ ได้ผลและได้ file กลับคืนมาเรียบร้อยแล้วค่ะ และขอบคุณน้องเจ๋งด้วยที่พบ Post นี้และมาช่วยทำให้ค่ะ
ขอบคุณมากๆ เลยครับ
วินโดืเซ่นเว่น ทำไงครับ
หาย จิง คับ แต่ ทำ ใน win7 ไม่ได้ นะ ต้อง ทำ บน xp อย่าง เดียว
linkๆๆๆๆๆๆๆ
หายนะคะ ก่อนทำเปิดไฟล์ดูไม่ได้เลย เป็น .exe หมด
แต่หลังทำ เปิดดูไฟล์ได้ค่ะ
ขอบคุณครับ ถ้าไม่ได้วิธีนี้แย่เลยครับผม…ขอบคุณม๊าก มากๆๆๆๆๆ
ขอบคุณมั๊กมากกกกกกก น่ะค่ะ สำหรับการแบ่งปันสิ่งดีดี
ดีใจที่สุดเลยค่ะได้งานคืนมาแล้ว หาข้อมูลมาทั้งวัน แต่ก็แก้ไม่ได้
ตอนนี้เลยขอรอโปรแกรมฯ สำหรับฆ่าไวรัสที่ติดมาในโน๊ตบุค ด้วยคนน่ะค่ะ
เป็นกำลังใจให้ค่ะ ^___^
สวรรค์ที่สุดเลย สุดยอด ….
ขอบคุณมาก ๆ นะคะ สุดยอด ดีใจมาก ๆ เลย ขอบคุณจิง ๆ 🙂
พี่ สุดยอดเลยฮะ
พี่อ่าสุดยอด (สุโก่ยเดส)!!!
ขอบคุณมากมายครับผม
อะริกะโตะโกะซัยมัส.
ขอขอบพระคุณมากๆค่ะ
ขอบคุณม๊ากกกก มากกกกก ค่าาาาา
กรี๊ดดดดด ดีใจๆๆๆ ><!
ขอบคุณมากๆเลยคะ ขอบคุณจริงๆ
ไม่ได้พี่หนูคงซวยจนไม่รู้จะซวยไงเลย T^T
ขอบคุณมากๆเลยคะ !! ^____^
ขอบคุณมากจริงๆค่ะ ไม่รุ้จะทำยังไงเลย ถ้าไม่สามารถเอาไฟล์กลับมาได้ ขอบคุณอีกครั้งค่ะ 🙂
ทำไมแก้ไขไม่ได้เลยอ่ะคะ่
มันไม่ขึ้นคำสั่ง dir /ah นี่เลยอ่ะค่ะ
ช่วยทีน่ะค่ะ T_T
มันเป็นยังไงครับ ไม่ขึ้นยังไง ขั้นตอนไหนที่ไม่ขึ้น
พี่คะช่วยหน่อย ค่ะ พอดีทำตามแล้ว เห็นโฟเดอร์แล้ว แต่เข้าไป ข้างในไม่มีไฟล์ที่ต้องการอ่ะค่ะ เอา ฮิดเด้นออกแล้วก็ไม่มีอะไรเลยค่ะ G:\ \CARDV\MOVIE
ไม่ได้อะค่ะ คือว่าโฟลเดอร์ที่ถูกซ่อนขึ้นมานะค่ะแต่พอคลิดกลับหายไปแล้วกลับมา shortcut เหมือนเดิมค่ะและมีตัวนี้ขึ้นมาด้วยค่ะเป็นรูปกุญแจwindrvs32.exe ค่ะ ช่วยเหลือทีนะค่ะ
ถ้าเป็นตัว windrvs32.exe แก้ไม่ยากครับ เด๋วคืนนี้เขียนลงให้ครับ คือผมพบไวรัสที่ติดในเครื่องที่เป็นตัวซ่อนไฟล์นิค่อยข้างหลายสายพันธุ์ครับ แต่ละตัวก็ต้องใช้วิธีที่แตกต่างกันครับ จะพยายามเขียนให้ครบละกันครับ
ขอบคุณค่ะสำหรับเรื่องดีๆแก้ปัญหาได้ตรงจุดมากๆๆ
ทำไมนายเป็นคนดีอย่างนี้ สุดยอดครับ
หายแล้ว 😀
พี่ครับ ทำไงดี ผมเผลอแสกนแล้วไฟล์มันหายหมดเลยอะครับ งานผมกับน้องหายหมดเลยอะ ทำแล้วก้มีแต่ไฟล์ปกติ
ไฟล์ที่หายไปอาจจะเป็น shortcut ไฟล์นะครับ ส่วนไฟล์ปกติอาจจะยังอยู่ ลองทำตามวิธีดูนะครับ น่าจะได้ ถ้าไม่ได้ลองเชคเนื้อที่ดูนะครับว่ายังมีอยู่มั้ย ถ้ามีอยู่แสดงว่าไฟล์ยังอยู่ครับ แต่ถ้าไม่มีแล้วคงต้องหาโปรแกรมกู้ไฟล์มาใช้แล้วละครับ ลองดูนะครับ
ช่วยด้วยครับติดไวรัสครับ สร้างช็อตคัสไว้ครับ ไฟล์เก่าหายหมดเลยครับ นามสกุล INK ครับ
ผมกดทำตามที่บอกแล้วครับมาติดตรงที่ “attrib -s -h -r /s /d”
มันขึ้นว่า Access denied – E:\$Recycle.bin\s-1-5-21-1183187335-2975381363-880618444-1000
และอีกเกือบสิบบรรทัดคล้ายๆกันครับหมายความว่าไงครับ หรือว่าเป็นไวรัส ที่เป็นปัญหาครับ ขอบคุณล่วงหน้านะครับ
ช่วยด้วยครับติดไวรัสครับ สร้างช็อตคัสไว้ครับ ไฟล์เก่าหายหมดเลยครับ นามสกุล INK ครับ
ผมกดทำตามที่บอกแล้วครับมาติดตรงที่ “attrib -s -h -r /s /d”
มันขึ้นว่า Access denied – E:\$Recycle.bin\s-1-5-21-1183187335-2975381363-880618444-1000
และอีกเกือบสิบบรรทัดคล้ายๆกันครับหมายความว่าไงครับ หรือว่าเป็นไวรัส ที่เป็นปัญหาครับ ขอบคุณล่วงหน้านะครับ ของผมเป็นอาการเดี่ยวกับของคุณเลยนะคับ ต้องแก้ไขยังงัยหรอคับ ขอบคุณนะคับ
สุดยอดมากๆๆ คุณคืออัศวินขี่ม้าขาวนำแสงสว่างมาให้ในวันที่มืดมน
ขอบคุณมากนะครับ ผมทำได้แล้วครับ อิอิ
ทำแล้วก็ไม่ขึ้นค่ะ มันขึ้นว่า
E:>attrib-s-h-r/s/d
attrib-s-h-r’ is not recognized as an internal or external command
E:>
มันหมายถึงอย่างไรค่ะ อยากได้รูปกลับมามากค่ะ
ปัญหาเดียวกับผมเลยครับ ไม่ทราบว่าแก้อย่างไรครับ
use space board
example: E:>atttrib -s -h -r /s /d
คือรูปอยู่ใน external ของ Toshiba อ่ะค่ะ เปิดแล้วอยู่ใน drive E แต่ทำแล้วก็ไม่ได้ T.Tช่วยบอกวิธีแก้ด้วยน่ะค่ะ ขอบคุณค่ะ
ขอบคุณมากค่ะ ช่วยได้มากๆเลย
ได้นำไปใช้แล้ว ได้ผลดีมาก ขอบคุณมากครับ ^^
เราไม่รู้จะขอบคุณคุณยังไงดี
น้ำตาไหลแล้ว งานที่มันหายไปตอนแรกมันสำคัญมาก
แต่ตอนนี้เรากู้คืนกลับมาสำเร็จแล้ว
ขอบคุณมากนะคะ ขอบคุณจริงๆ
แก้ได้แล้ว ขอบคุณคำแนะนำอย่างยิ่งครับ
เจ๋งครับ ขอบคุณมาก
แต่อยากทราบอีกนิดครับ เครื่องติดโทรจัน สแกนเจอทุกวันเลย มีคำแนะนำมั่งไม๊ครับ
รบกวนคุณ Pitcha ด้วยครับ ผมใช้ External HDD 300 Gb เจอซ่อนไฟล์ไว้หมดเลย เห็นแต่ folder เดียวคือ Autorun ใน folder นั้นมีไฟล์อยู่ 4 ไฟล์ หนึ่งในนั้นชื่อ Autorun.run ผมทำตามวิธีของคุณ Pitcha แล้ว พอพิมพ์ dir ah ปรากฏว่าแสดงแต่ folder : autorun อย่างเดียว หาไฟล์อื่นๆ ไม่เจอเลยทั้งๆ ที่เมื่อเช็ค property แล้วข้อมูลขนาดประมาณ 150 Gb ยังอยู่ รบกวนช่วยแนะนำด้วยครับ
ขอบคุณมากๆเลยนะค่ะ..
ขอบคุณมากๆนะครับ……
แก้ได้แล้วครับ…ขอบคุณมากจริงจากใจ
ขอบคุณมากกกกค๊าาาาาา …^_^…
หนูยังแก้ไม่ได้เลยค่ะ เพราะว่าหนูดันไปหลบไฟล์ไวรัสเข้าน่ะค่ะ แต่รู้ว่าไฟล์ตัวจริงยังอยู่ในแฟรชไดนะค่ะ พอมีวิธีแก้ไหมคะ ช่วยเขียนอธิบายหน่อยคะ ตอนนี้เครียดมากเลยค่ะ
ขอบคุณสำหรับคำแนะนำที่มีประโยชน์มากๆจริงๆ
ขอบคุณมากค่ะ ได้ folder กลับมาแล้ว แม้ไฟล์บางส่วนจะหายไปจริงๆ แต่ส่วนใหญ่ก็กลับมาแล้วดีจริงๆค่ะ
TT^TT พอขั้นตอนสุดท้ายมันก็นิ่งอ่ะ ไม่หายด้วย ทำใหม่หลายรอบแล๊วอ่ะ
โดน 3 อัน ฟลุคแก้ได้ไปแล้วอันนุง
ทำตามวิธีข้างต้นแล้วก็ไม่เกิดอะไรขึ้นเลยค่ะ ไฟล์ยังเป็นช็อตคัตอยู่เหมือนเดิม ช่วยบอกวิธีแก้ด้วยนะค่ะ
ลองแล้วครับ ในFlash Drive มันก็ยังไม่สามารถลบได้
พอทำ attrib แล้ว del มันก็กลับมาอีกครับ
คือมันพิเศษตรงที่มีfolder ชื่อ 94728631 ด้วยครับ
รายละเอียดvirus ครับ
autorun.inf
windrvs32.exe
hidden folder “94728631” ลบยังไงก็ลบไม่ได้ครับ
http://image.free.in.th/show.php?id=13c91b9868f33a14cdb7b7f3d4880925
ทำไงดีอ่ะ
ขอบพระคุณอย่างสูงค่ะพี่..นึกว่าจะตกม้าตายตอนจบ..พอดีกำลังทำโปรเจคจบค่ะทั้งงานและโปรแกรมอยู่ในเฟสไดร์หมดเลย..ขอบคุณมากค่ะ
มือถือก้อติดนะคะ มันสร้างshotcutขื้นมาในโทสับดูแต่ละไฟล์ไม่ได้เรยแต่ถ้าต่อเข้าโน๊ตบุ๊คยังเปิดช๊อตคัตได้ไม่ทราบว่าใช้วิธีนี้กับโทรสับได้ไหมคะ
พิมม์แล้วไม่ขึ้นคับ ช่วยด้วย
ขอบคุณมากครับ เจ๋งจริงๆ หาวิธีมานานแล้ว
ช่วยด้วยครับ พอพิมพ์ attrib -s -h -r /s /d แล้ว
มันขึ้นว่า Access Denied – E:\$RECYCLE … ครับ
ขึ้นมา 5 -6 แถวเลยทีเดียว
ลบได้จริง ๆ ด้วย ขอบคุณมาก ๆ ค่ะ
ได้วิธีแก้ ในเครื่องยังอะพี่ อยากได้มากๆๆ
T_T ทำไม่ได้เลยครับ ขอเฟสุคหน่อยครับ
มันไม่กลับมาครับ ฮาร์ดดิส 500 GB ถูกซ่อนไป 128 GB ทำตามแล้วมันไม่กลับมาครับ
ผมได้ข้อมูลสำคัญในแฟลชไดรฟ์ของผมกลับมาแล้ว ขอขอบพระคุณมากและขอให้คุณมีแต่ความสุขความเจริญในชีวิตยิ่งๆ ขึ้นไปครับ
ตอนนี้มีปัญหากับ FlashDrive มากเลยค่ะ บางอันก็บันทึกงานไม่ได้เลย ให้ฟอร์แมตอย่างเดียวเลย บางอันบันทึกได้ แต่พอเอาไปเปิดเปิดไม่ได้เลย บางอันเปิดได้ แต่บันทึกไม่ได้ เป็นเพราะอะไรคะ งานส่วนใหญ่เก็บไว้ใน FlashDrive ทั้งนั้นเลย ขอความช่วยเหลือหน่อยนะคะ
ขอบคุณมากครับ ใช้ AVG scan แล้วฆ่าไปเยอะ แต่ดันไม่เห็น โฟเดอร์ทั้งที่กด option ให้เห็นทั้งหมด พึ่งรู้ว่าต้องพิมพ์ใน DOS
หนูยังแก้ไม่ได้ เพราะว่าหนูดันไปหลบไฟล์ไวรัสเข้าน่ะค่ะ แต่รู้ว่าไฟล์ตัวจริงยังอยู่ในแฟรชไดนะค่ะ พอมีวิธีแก้ไหมคะ
ทำเหมือนกันครับ ลบไปแล้วก็ไม่มีปัญหาอะไรครับ
ขอบคุณมากมายนะคร้า แก้ปัญหาการเปิดกล้องดิจิตอลได้ด้วยจร้า เยี่ยมจริงๆ
ขอบคุณมาก ๆ เลย..เจ๋ง..ค่ะ
พิมพ์ตามที่บอกไปแล้วอะคับ แต่ว่ามันไม่เกิดอะไรขึ้นเลยคับ
ขอบคุณมากค่ะ :)))
สุดยอดมาก ขอบคุณครับ
อยากทราบว่าถ้าฟอรแมตเมมข้อมูลทีติดไวรัสจะหายไปไหม แล้วข้อมูลในเครื่องนะ
ถ้า format ก็หายหมดเลยครับ
ใช้n72 ของมูลในเมมจะหายไปไหม แล้วไอ้ทีเป็นนามกสุลไวรัสนะ
ข้อมูลไม่หายครับ
แล้วเมมจะกลับมาใช้ได้อย่างเดิมหรือป่าว
ได้ครับ
ผมเสียบ smart drive แล้วมันไม่มีอะไรเกิดขึ้น พอเอาออกมันขึ้น format
T.T แงแงแงแแง มีงานสำคัญอยู่ในนั้นด้วย
เย้ แก้ได้แล้ว ขอบคุณมาก
ขอบคุณมากคับๆ
แก้ไม่ได้ค่ะ รบกวนช่วยด้วยมันก็ยังเป็นไฟล์ shortcut เหมือนเดิมลบแล้ว
แต่ก็ format ไม่ได้
ขอบคุณมากเลยคะ ได้ไฟล์คืนมาแล้ววววว ขอบคุณจริงๆคะ ^^
ขอบคุณมากๆๆๆๆๆ เลยค่ะ ตอนแรกเกือบลบข้อมูลทิ้งอยู่เชียวดีนะที่หาเวปนี้เจอ แก้ไขได้อย่างที่บอกจริงๆ ขอบคุณมากๆๆๆๆๆๆๆ
เเก้ได้้เเล้ว คับ ขอบคุณคับ
ทำตามแล้ว พอรีสตาร์ท เครื่อง ก็มี short cut เหมือนเดิม
มีfile system volume information อยู่ 1 folder ที่ลบไม่ได้
ผมโดนไวรัสตัวนี้ครับ ผมเปิด cmd ไม่ได้อ่ะทำไงดี มันขึ้น the procedure entry point getvdmcurrentdirecttories could not be located in the dynamic link library vkernel32.dll.
และมันก้สร้าง โฟลเดอร์ recycler กับ system volume infomation ด้วยครับ รบกวนช่วยที
พอเราพิมพ์ attrib-s-h-r/s/d แล้วมันขึ้นแบบนี้ค่ะ ‘internal or external command , oporable program or batch file เรียกไฟล์ที่โดนไวรัสกลับไม่ได้เลยค่ะ
เว้นตัวอักษรด้วยครับ attrib -s -h -r /s /d
โอ้พระเจ้า…. มันได้ผลจริง ๆ ด้วย ผมไม่ต้องช้ำใจแล้ว
ขอบคุณมากเลยนะคะ สุดยอดจริงๆ ค่ะ
ขอบคุณมาครับผม *0*
มันติดที่เครื่องคอมฯไปแร้วค่ะ แล้วพอลบในแฟตไดออกหมด พอเสียบมันก็ขึ้นมาเหมือนเดิม ทำไงดีค่ะ
แก้ได้แล้วครับ ขอกคุณท่าน มาก ๆเลยครับ
” เรา งง นิดหน่อยอ้ะ ยังทำไม่ได้เลยU____U
ขอขอบคุณมาก ๆ ๆ ครับ ได้ข้อมูลกลับมาแล้ว
ขอบคุณมากครับ……
ไชโย… กลับมาแล้ว(ไฟล์ปกติ) ขอบคุณมากมากเลยค่ะ
แก้ได้ครับ และได้ flie กลับมาหมดเลย
แต่ มันยังอยู่ในเครื่อง ครับ scan ก็ไม่เจอ พอเสียบอีกก็ติดอีก ทำไงดีครับ ตอนนี้ลามไป 2 เครื่องแล้ว
ผมเจอแต่้ละเครื่องไม่ค่อยเหมือนกันเลย แก้ยากหน่อยครับ
ด้วยคนคะ เจ๋งไปเลย
เย่ๆๆๆ ได้แล้วค่ะขอบคุณมากๆนะคะ งานสำคัญทั้งนั้นเลย
ขอบคุญมากค่ะ ได้ไฟล์กลับคืนมาตามที่แนะนำ ดีใจมากๆเลยค่ะ
โอ้ ขอบคุณมากๆ สำหรับทิปดีๆ
มองเห็นแล้วดีใจจัง …ขอบคุณมากๆคับ
ขอบคุณมากเลยครับ
ขอบคุณมากจิงๆค่ะ นั่งเครียดทั้งคืน รู้งี้เปิดดูของพี่แต่แรกก็จบแล้ว ^ ^ เยี่ยมมากๆเลยค้าา
ไม่ HIDDEn เเล้วแต่ยังเปิดไฟไม่ได้ครับ
พอเปิดโฟเดอเเล้วมันขึ้น the file or directory is corrupted and unredable
ไม่ใช่ว่า file ตัวจริงหายไปรึเปล่าครับ ถึงได้หาไฟล์นั้นไม่เจอ
สวัสดีค่ะ ดิฉันกำลังมีปัญหาเกี่ยวกับโน้ตบุ๊คค่ะ คือไฟล์ที่อยู่ในโน้ตบุ๊คนั้นมีเป็นไฟล์ shortcut เกือบทุกตัว อยากทราบว่าเป็นเพราะอะไร และควรแก้อย่างไรค่ะ
ลองเปลี่ยนเป็น Drive ต่างๆ แล้วใช้วิธีเดียวกันดูครับ
กดโดนHiddenแล้วพอเอาคืนมาได้มันก็คืนมาไม่หมด
มันกลายเป็นShortcut
เปิดโฟลเดอร์นั้นๆขึ้นมาๆม่ๆด้เลยค่ะ
ทำตามที่บอกแล้วก็ไม่หาย ทำไงดีค่ะ
แล้วกู้คืนงานมาก็ไม่ครบทุกโฟลเดอร์ด้วย
ถ้าเอาไปให้ร้านซ่อมจะหายไหมค่ะ
ขอบคุณมากๆเลยค่ะ ตอนนี้ข้อมูลกลับมาแล้ว หุหุ
ขอบคุณมากนะคะ
เยี่ยมมากครับ
ไม่หายอะ ๆงง มันก้อกับมาเป็นเหมือนเดิม
น่าจะติดในเครื่องครับ ผมกำลังสรุปวิธีแก้ไขอยู่เหมือนกัน ได้แล้วจะบอกนะครับ
ขอบคุณมากเลยนะคะคุณ
ขอบคุณมากเลยคับ ไม่งั้นแย่แน่เลย หนังโป๊เพียบ ฮ่าๆๆๆ ล้อเล่นะคับ ขอบคุณมากๆ เลยคับ เป็น External เก็บงานผม โชคดีในโชคร้าย ^^
thank a lot
นาย ค๊าฟ ของผม กด run แล้ว พิม Cmd แล้วมันไม่ขึ้นอะคับ เปงเพราะไรบอกหน่อยคับ
น่าจะโดนไวรัสแก้ค่า registry ไม่ให้ใช้ cmd ครับ ลองทำตาม http://www.viruscom2.com/update-download/registry-recover.html ดูก่อนครับ
แงๆ…ทำไมของเค้าไป star. พิม cmd ขึ้นหน้าจอดำมาให้แต่จะเข้าไปพิมต่อไม่ได้อ่ะ….ขึ้นบา็อกข้อความขึ้รมาว่า…emd entry piont not found. เซงอ่าเปิดงานในโฟดเดอไม่ได้แอดเอ็มมาบอกหน่อยซิคะ. ขอบคุณมากๆๆ
สรุปได้รึยังครับ ถ้ายังไม่ได้ลองติดต่อมาอีกทีนะครับ
ขอบคุณมากๆๆค่ะ ขอบคุณจากใจ ^_^
ขอบคุณมากครับบบ ผม
ขอบคุณมากครับ แก้ไขได้แล้วครับผม
ผมทำตามแล้วนะครับ ใน cmd มันก็แสดงไฟล์ที่ถูกซ่อน(ในฮาร์ดิสภายนอก) แต่เมื่อไปดูในฮาร์ดดิสกลับไม่มีไฟล์ครับ เมื่ออยู่ในพร๊อบเปอร์ตี้ มันก้มีขอ้มูลอยู่ ต้องทำไงครับ รบกวนพี่ช่วยตอบด้วยนะครับ
ใช้คำสั่ง attrib -s -h -r /s /d แล้วรอจนเสร็จ น่าจะได้ครับ
ผมละปวดหัวตั้งนานกับไอไวรัสตัวนี้ ทำตามพี่ปั๊ป หายเลย
สุดยอดเลย ขอบคุณมากครับ
ปล ของผมเป็นทั้งฮาร์ดดิส เอ็กเทอนอล กับ แฟลชไดร์เลย แต่ใช่วิธีเดียวกันหายครับ
ขอบคุณมากค่ะ กำลังติดเลย
ทำทุกอย่างแล้ว แต่ก็ยังเปิดไม่ได้ค่ะ กลุ่มมากๆๆเพราะมีงานสำคัญ เป็นเมมรูป ที่ไปดูงานต่างจังหวัดมาอ่าค่ะ
แก้ได้รึยังครับ ติดอะไรยังไงบ้างครับเผื่อจาช่วยได้
ขอบคุณมากครับ ใช้กับฮาร์ดดิสก์ได้เหมือนกันครับ ผมลองแล้วเยี่ยมมากครับ
รบกวนหน่อยนะค่ะเครื่องติดไวร้ัส ink ไฟล์ เปิดไม่ได้เลยทำงัยดีค่ะ
รบกวนหน่อยนะค่ะ งานสำคัญมากค่ะ….
ทำตามขั้นตอนรึยังครับ ได้ผลยังไงบ้าง
เยี่ยมมไปเรย นึกว่าต้อง format แล้ววววววววว TT^TT
สุดยอดมาก ครับขอบคุณมาก ครับผมเครียดมาหลายวันมาก
ไม่หายอะค่ะ พอทำแล้วมันขึ้นโฟลเดอร์ที่หายไปก็จริง แต่short cut มันก็กลับมาอย่างรวดเร็วเลยคะ ฮือๆๆๆ ก่อนหน้านี้ สร้างโฟลเดอร์แล้วคลิกเข้าไป ออกมาค่อยเป็น short cut แต่ตอนนี้แค่สร้างโฟลเดอร์ไปมันก็กลายเป็นshort cut แล้ว ทำไงดีอะคะ เหมือนคอมก็ติดไปแล้วด้วย
ใช่ครับน่าจะมีตัว process ของไวรัสติดอยู่ในเครื่องเลยทำให้มันกลับมาทุกๆครั้งที่แก้ อยากให้ลองใช้ hijackthis scan แล้วส่งให้ดูจังเลย เผื่อจาช่วยได้
เป็นเหมือนกันค่ะ โฟลเดอร์กลับมาเป็นshort cut เหมือนเดิม ทำยังไงอะคะ แล้วถ้ามีไวรัสติดที่คอม จะแก้ยังไงดีอะคะ T T
ผมลองแล้วแต่ไม่ได้ครับมันหายไปบางส่วน มองในwin7 ไม่เจอ แต่ xp มองเห็นแถมพื้นที่ในนี้ $RECYCLE.BIN มีตั้ง11GB รบกวนหน่อยครับ
กู้ไฟล์ไม่ได้ค่ะ ทำตามทุกขั้นตอน แต่ไม่เห็นมี Folder ขึ้นมาใน flashdrive เลย
ลองคลิกขวา properties ดูครับว่ามีข้อมูลอยู่ข้างในรึเปล่า
ขอบคุณมากครับ
ของผมติด external hard disk 350g ก็แก้ได้ครับ แต่ต้องรอนานหน่อยครับ
ตอนแรกนึกว่าทำคำสั่ง attrib แล้วเครื่องค้าง แต่จริงๆ ไม่ได้ค้าง แค่ข้อมูลเยอะเลยใช้เวลาทำนานหน่อย
ประมาณ 5 นาที
ข้อมูลยิงเยอะ ยิ่งจะใช้เวลานานครับ
ไวรัสน่าจะติดในเครื่องแล้วละค่ะ ชื่อไวรัสน่าจะ mzk5nzc มีโปรแกรมตัวไหนให้ฆ่าไมค่ะ รบกวนตอบกลับ nongplam_2526@hotmail.com
สุดยอดมาก ขอบคุนคับ T^T
เหมือนคอมมันไม่ยอมให้ทำสั่งคำสั่งใด ๆ ได้เลย
พอเรา Run แล้วพิมพ์ cmd
ก็จะมีหน้าจอดำปรากฏขึ้น แล้วต้องใส่ชื่อ ไดร์ฟ ที่เราต้องการ
แต่ใน command prompt จะเขียนไว้เลยว่า C:\Users\KZ>
แล้วเราก็สั่งคำสั่งอย่างที่คำแนะนำบอกไม่ได้เลย
มันเป็นเพราะไรค่ะ แก้ไขยังไงได้
พี่ทำไงอะ ทำไม่ได้อะ พอกดรัน แล้วพิม cmd > enter มันขึ้นเออเร่ออะ ใช่ไม่ได้ทำไงดี งานวิจัยด้วยอะพี่
ช่วยด้วยค่ะ คือเสียบflash drive ไปแล้ว ตัวแสกนมันเด้งขึ้นมา เลยdelete พอเข้าไปดูในflash drive อีกที โฟล์เดอร์ต่างๆกลายเป็น shotcut เลยลองใช้วิธีแก้ไวรัสซ่อนโฟล์ดเดอร์อย่างที่บอก แต่ก็ยังไม่แสดงไฟล์จริงของเรา เข้าไปคลิกที่ shotcut มึ้นขึ้นว่างี้ค่ะ C:/WINDOWS\system32\cmd.exe
Windows cannot open this program because it has been prevented by a software restriction policy.For more information, open Event Viewer or contact your system administrator ช่วยด้วยค่ะ ไม่รู้จะทำไงดี
ใครที่ทำแล้วอาการยังวนเวียนกลับมาเป็นแบบเดิม ทั้งในยูเอสบีและในเครื่อง
แปลว่าไวรัสเข้าไปอยู่ในเครื่องของคุณเรียบร้อยแล้วครับ ต้องกำจัดไวรัสตัวนี้ในเครื่องทิ้งไปก่อนด้วยโปรแกรมป้องกันไวรัส ซึ่งปัจจุบันโปรแกรมป้องกันไวรัสทั้งหลายน่าจะสามารถฆ่าไวรัสตัวนี้ทิ้งได้ทุกโปรแกรมแล้ว
ลงโปรแกรมป้องกันไวรัสก่อน ต่อมาก็สแกนด้วยโปรแกรมนั้น แล้วค่อยใช้วิธีตามที่คุณpitcha โพสไว้ในเวปนะครับ
(ถ้าทำตามนี้แล้วยังไม่หาย คงต้องแบกคอมไปให้คนที่กำจัดไวรัสตัวนี้เป็นเค้าทำล่ะครับ เพราะวิธีการมันค่อนข้างยุ่งยากนิดหน่อย สำหรับคนที่ไม่ถนัดทางด้านคอมพิวเตอร์ครับ จะชัวร์ที่สุด)
ขอบคุณค่ะ นึกว่าจะแย่ซะแล้ว
พี่คะ ไปเซฟรูปภาพลงไดร์ วันกลายเป็นภาษาต่างด้าวอะคะ ทำอย่างไรถึงจะหายคะ
ใช่ได้ค่ะ ขอบคุณมาก แต่เครื่อง PC ที่ติดไวรัสตัวนี้ จะแก้ยังไงค่ะ T-T
ขอบคุณค่ะ จะไปลองทำดูมั่ง ^^
สุดยอดเลยคร่ะ
ขอบคุณมากมายเลยคะ
สวด ยวด เลยครับพี่
ขอบคุณมากๆๆๆๆๆๆ เลยน่ะค่ะ หาวิธีทำมาทั้งคืนกะอีกหนึ่งวัน ทั้งโหลดโปรแกรมนู่น นี่ นั่นก็ไม่สำเร็จ จนมาเจอของคุณ สุดยอดค่ะ ขอบคุณจิงๆน่ะค่ะ
ทำตามแล้วพอเสียบ flash drive ก็ขึ้น folder shortcut อีกค่ะ ทำยังไงให้มันไม่ขึ้นอีกคะ
รบกวนด้วยนะครับ คือว่าผมลองทำตามแล้วแต่ว่าไม่ได้
ตั้งแต่เริ่มเลย ที่ให้พิมพ์ไดร์ฟลงไปอ่ะครับ
มันขึ้นแบบนี้อ่ะครับ
C:\Users\tmmemory>J
‘J’ is not recognized as an internal or external command ,
operable program or batch file.
ผมลองทั้ง Window7 และ Window XP
ก็ขึ้นแบบนี้หมดเลย
ผมเลยไปต่อไม่ได้ ต้องทำยังไงบ้างครับ
รบกวนด้วยนะครับ
ขอบคุณล่วงหน้ามากๆเลยครับ
ทำตามที่บอกไม่ได้ค่ะ Y.Y ขึ้นว่า ‘I:\’ is not recognized as an internal or external command, operable program or batch file. (เหมือน cmd มันไม่ recognized ไดร์จ ของ External HDD เลย)
เพิ่มเติม: ใช้ Win 7, External HDD ตั้งรหัสผ่านไว้, ไฟล์ใน Ext HDD กลายเป็น read only ทั้งหมด แต่ใน properties ก็ปกติดี จะแก้ไขอย่างไรดีคะ ขอบคุณค่ะ >/\<
ขอบคุณมากกกกกกกกกกกกกกกกกกกกกค่ะ นึกว่างานจะหายไปแหล่ววว
ขอถามอีกอย่างนะคะ หลังจากกู้ไฟล์คืนมาได้แล้ว ลบ shortcut ปลอมแล้ว แต่ทำไมลบ autorun.inf ไม่ได้อ่ะคะ ขึ้นว่า Cannot remove folder : The directory is not empty
ขอบคุณอีกครั้งค่ะ
ขอบคุณมากครับ สุดยอดดด
สุดยอด ครับ ขอบคุณมากครับ
ของหนูดันไปลบshortcut อ่า แต่ตรวจดูแล้วว่าข้อมูลมันอยู่ พอทำตามขั้นตอนก็ยังไม่ขึ้นมาเลยอะ
ไม่เป็นไรแล้วค่ะ หนูกู้fileกลับมาได้แล้ว ขอบคุณมากๆๆๆๆเลยจริงๆนะค่ะ TwT
I do not even know how I finished up here, however I believed this post was once good. I do not understand who you might be however definitely you’re going to a famous blogger when you are not already. Cheers!
ขอบคุณฮ่ะ
ขอบคุนมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
ขอบคุณค่ะ
กลับมาเป็นเหมือนเดิมแล้ว^^
เยี่ยมมากเลยครับ ขอบคุณมากๆๆๆๆๆๆเลยนะครับ คุณช่วยชีวิตผมไว้จิงๆ
ขอบคุณมากสุดยอดเลยครับ
สุดยอดมากครับพี่เทพมาก เกือบแย่
ขอบคุณที่สุดค่ะ
เครื่่องที่ทำงานตอน shutdown คับ มันขี้นว่า the application failed to initialize because the window station is shutting down เเล้วมันต้องรอนานมากๆอ่ะคับกว่าจะ shutdown มันเป็นเพราะอะไรหรอคับ
ขอบคุณพี่มากๆเลยนะคะ ขอให้พี่เป็นคนดีแบบนี้ตลอดไป ช่วยหนูได้มากเลยค่ะ
🙂
ขอบคุณ มาก ๆๆ ครับพี่ ถ้าไม่มีชาย ผมคงเคลียด แน่ ๆ ครับผม ขอบคุณครับ..
ขอบคุณมากจิงๆๆค่ะ ที่ช่วยให้ข้อมูลและไฟล์สำคัญยังสามารถกู้กลับคืนมาได้ค่ะ
พี่ค่ะ คือลองเอาไปทำกับเมมการ์ดในโทรสับอ่ะค่ะ มันทำได้
แต่ว่าพอลองเสียบไหม่ก็เปนแบบเดิมอ่ะค่ะ ทำไงไห้มันถาวรค่ะ
ขอบคุณคร้าบจะลองใช้วิธีนี้ดูครับ
เจอปัญหาที่ flashdrive ผมโหลดรูปถ่ายเขาไปแล้ว แต่พอจะเปิดดูก็ไม่สามารถเปิดได้ แต่มีข้อมูลอยู่
ช่วยบอกวิธีแก้ไขหน่อยครับ
ขอบคุณมากครับ
ข้อมูลสำคัญมาก ครับ ได้คืนมาแล้ว..
ขอบคุณนะค่ะ แต่น้องทำแล้วมันไม่ได้อ่ะ พิมพ์พิมพ์คำสั่งใน cmd เป็น drive แล้ว enter มันไม่ขึ้นเหมือนที่บอกเลยคะ ขึ้นเป็น F:> หมดเลย น้องต้องทำอย่างไรค่ะ
ผมพิมคำสั่งแล้วมันขึ้นแบบในรูปครับ
ขอบคุณมากๆค่ะ สำหรับข้อมูลดีๆ
มีประโยชน์มากค่ะ
ขอบคุณมากๆค่ะ
ขอบคุณมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆค่ะ
เจ๋งมากเลยครับ ^_^
ขอบคุณมากครับ งานผมกลับคืนมาแล้วววว…
สุดยอดคับ
รบกวนสอบถามถึงตัวไวรัส พอดีคลิกที่ไฟล์แล้วมันขึ้นมาว่า window cannot file ‘G’:/RECYCLER/B11CE8AC.EXE’.makesure you typed the name correctly,and then try again.to search for a file,click the start buttom,and then click search แต่ผม search hidden file กลับเจอ งงงงงง
[…] : https://hpitcha.wordpress.com/2010/12/02/shortcut-virus/ Related PostsNo related posts foundRelated SearchRSS […]
ขอบคุณมากค่าที่ช่วยชีวิตหนู ^^
like ชื่นชมครับ ขอบคุณมากครับ
เนื้อหาเข้าใจง่าย มีภาพประกอบด้วย
ขอบคุณครับ ที่แท้ มันต้องเว้น วรรคให้เหมือนนี่เอง อิอิอิ
ขอบคุณมากค่ะสำหรับวิธีแก้ปัญหาดีๆ
ขอบคุณมากๆๆๆๆๆู^__^
ขอบคุณมากๆเลยนะครับ แก้ได้วิธีง่ายๆ นึกว่าจะได้ ฟอร์แมต ได ทิ้งชะละ
ขอบคุณนะค่ะ
ไวรัสติดเครื่อง แก้อย่างไงครับ
ไฟล์ไม่ได้ถูกซ่อนนะคะ แต่ไฟล์ถูกสร้างเป็น shortcut แบบนี้ แก้ปัญหาอย่างไรคะ
รบกวนช่วยตอบด้วยนะคะ ผ่านมาทาง n.sornsuk@hotmail.com ก็ได้ค่ะ เพราะตอนนี้แย่แล้ว
ขอบคุณมากๆเลยค่ะ
ได้คินแค่บางส่วนเองครับ
โทรมาหน่อยได้ไหม ครับผมทำงานวีดีโอสำคํญจริงๆๆครับข้อมูล T T
082-502-4550
ขอบคุณมากๆๆเลยคะ ^^ ได้งานกลับมาแว้วววววววววววววววว ดีใจจัง
ยอดเยี่ยมมากค่ะะะะ สุดยอดเลย เห็นจอดำๆ แล้วรู้สึกว่ามันขลัง เหมือนเป็นแฮกเกอร์~
ชอบบบบบ
ขอบคุณมากครับ มีประโยชน์มากเลย
ขอบคุณมากเลยครับพี่ ไม่นั้นตายเลยขอมูลเพียบเลย
ไม่หายครับทำไงดี
ทำตามแล้วครับมันยังไม่หายช่วยบอกทีครับ
ขอบคุณมากครับจากใจคนใต้เลย สุดยอกมากกกกกกกกกกกกกกกกกกกกกกกกก
สุดยอด
ขอบคุณมากจริงๆค่ะ กำลังกังวลใจอยู่เลยค่ะว่าจะทำยังไง ขอบคุณนะค่ะ
ขอบคุณมั๊กๆๆน๊ค๊
ขอบคุณครับ สุดยอดมาก หายซะที
ขอบคุณมากคร้าาาาาาา
ขอบคุณมากๆ เลยค่า HD 500 GB ข้อมูลสำคัญ ทั้งนัั้น รอนานหน่อย คิดว่าจะไม่ได้ แต่โอเคแล้วค่า ขอบคุณมากๆ เลย คิดว่าจะแย่ซะแล้ว …
ขอบคุณมากเลยค่ะ ทำได้แล้วว ขอบคุณมากสำหรับข้อมูลนะค่ะ ไม่งั้นงานสำคัญหายแน่ ขอบคุณมากจิงๆค่ะ ^^
ขอบคุณจริงๆค่ะ ขอบคุณสุดๆไม่รู้จะบรรยายยังไงแล้ว เครียดมากๆๆตอนเปิดงานไม่ได้ ตอนนี้ได้แล้วขอบคุณจากใจริงค่ะ ^^
ขอบคุณมากที่สุดเลยค่ะ เอา ext HD ไปprint ที่ร้านข้างนอก สงสัยติดไวรัสมา เครื่องที่บ้านเตือนให้ลบเลยลบ พอมาดู HD ext อีกที รูปเก็บมา ตลอด 20 ปีหายหมดเลย เครียดเลย งานบรรพบุรุษทั้งนั้น เลยไป load program กู้file จาก internet มา กู้ได้จริงแต่ preview ไม่ได้ เลยเพิ่งเห็นว่ามันนามสกุล ink แปลก ไม่เคยใช้ มา search เจอของคุ โอโห ยังกะนิยาย มันทำกันได้ เอาไปซ่อนจริงๆ ตอนนี้เอากลับมาไก้หมดแล้ ไม่กล้าเอา External HD ไปใช้เครื่องข้างนอกอีกแล้ว ขอบคุณอีกครั้งน่ะค่ะ อยากให้ลูกชายเก่งแบบนี้บ้างจัง รับสอนเด็ก 9 ขวบไหมค่ะ ^ ^
คือโฟลเดอร์เราหายไปอ่ะ โฟลเดอร์มันอยู่ในเดสทอป แล้วมันเป็นภาษาไทย เราคลิกขวาแล้วกดอันสุดท้าย(properties) แล้วกิด hidden แล้วมันก็หายไปเลยอยากทราบว่าเราจะแก้ไขยังไงอ่ะ งานในนั้นเพียบเลยอ่ะ ทำยังไงดี ขอร้องล่ะน่ะคะ ช่วยหน่อย
jubjang_n@hotmail.com
นึกว่าจะไม่ได้งานคืน ดีใจมากๆๆ สุดยอด ขอบคุณที่สุด จริง
ขอบคุณมากนะครับ ที่แบ่งปัน ขอให้มีความสุข ความเจริญครับ
ขอบคุณนะคะ ขอบคุณมากๆจริงๆ ถ้าหากว่าไม่ได้ดูวิธีการแก้จากเว็บนี้ คงต้องไปนั่งทำงานใหม่ ขอบคุณนะคะ ^^
ขอบคุณมาก ๆๆๆๆๆๆๆๆๆๆๆๆ ค่ะ
ข้อมูลกลับมาแล้ว งานใน flash drive เพียบเลยค่ะ
ขอบคุณอีกครั้งค่ะ > = <
รอวิธีแก่ที่เครื่องอยู่นะครับท่าน เพราะตอนนี้แก้ไปเสียบใหม่ก็เป็นแบบเดิม ตอนนี้ต้องจดวิธี ayyrib แปะไว้หน้าจอแล้ว อยากได้วิธีแก้ที่เครื่องเลยครับคอมผม 4 เครื่องตอนนี้ติดกันหมดเลย T T
รอวิธีแ้ก้ที่เครื่องอยู่นะครับท่าน เพราะตอนนี้แก้ไปเสียบใหม่ก็เป็นแบบเดิม ตอนนี้ต้องจดวิธี attrib แปะไว้หน้าจอแล้ว อยากได้วิธีแก้ที่เครื่องเลยครับคอมผม 4 เครื่องตอนนี้ติดกันหมดเลย T T
คุณสุดยอดมาก ผมใช้วิธีกู้ข้อมูลฮาร์ดิส 1 TB อยู่ 4 วัน 4 คืน จนไม่สบาย แต่วิธีนี้ผมทำได้เพียง 10 นาที
(สุโค่ยมากครับ) แปลว่าสุดยอดมากครับ
ขอบคุณมากเลยครับ
พิมcmbแล้วพิมคำว่าF: ไม่เห็นมีไรเกิดขึ้นเลยครับ ช่วยทีครับ พิมพ์ยังไงอ่า
ได้ผลครับ ขอบคุนมากมายเลยครับ ขอบคุนมากๆๆๆๆ
So many Thanks ka…You have safe my life…^ ^”
ลองทำแล้ว คลิกที่ start > ran ล้วคลิก ok มันขึ้นข้อความว่า windows cannot file “cmd”. Make you typed the name correctly,and then try again. To search for a file, click the Start button,and then click Search. ทำไงดีค่ะ บอกหน่อย
ได้แล้วค่ะ ขอบคุณนะ T^T
ขอบคุนนะคะ ที่ช่วยชีวิตหนูไว้ ^^
ขอบคุณมากๆเลยค่ะ ขอบคุณจากใจจริงเลย
tankkew
ผมทำแล้วไม่หายครับ แต่ขึ้น folder USB 2.0 driver มาแทนครับ
ทำไงต่อดีครับ
ขอบคุณมากนะคะ ไฟล์สำคัญมากด้วยที่ถูกซ่อน
ถ้าไม่ได้คุณคงแย่
ขอบคุณจริงๆค่ะ
ขอบคุณจริงๆ ค่ะ
ขอบคุณมากๆ เลยนะคร๊ เครียดแทบตายแน่ะ ได้ข้อมูลกลับมาแล้วคร้า
ขอบคุณ มากๆเลย คร๊ *-*
O.o หายแล้ว จริงๆด้วยยย เย้ๆๆ ในที่สุด ก็กู้ข้อมูลมาได้ ^^
ขอคุณมากค่ะ..ไม่คิดว่าตัวเองจะทำได้..ขอบคุณจริงๆค่ะ
ขอบคุรมากค่ะ มีประโยชน์มากเลย
ขอบคุณม๊ากม๊าก…คร๊าบ
ขอบคุนมากมากน้ะค้า 🙂
ขอบคุณมากๆๆๆๆๆๆๆๆๆๆเลยนะค่ะ….รอดตายแล้ว T______T
เจ๋งพี่ ขอบคุณมากๆครับ
ขอบคุณมากๆเลยค่ะ นึกว่าจะต้องทำใหม่แล้วT/\T
โอ๊ยเป็นตาซังแฮง ไวรัสหมู่นี่
คอมข้อยช้าคัก
ขอบใจหลายๆ เด้อค่ะเด้อ
สาวหวึ่ง
external drive รุ่นน้องยืมไปก็อบเกมส์ กลับมาก้อเป็นเลยครับ ใช้วิธีนี้แก้ไขได้จริงๆครับ ขอบคุณมากนะครับ
มันก็ยังไม่ขึ้นอยู่ดีค่ะ ทำไงดี
ขอบคุณมาก ๆ เลยค่ะ โชคดีที่ได้เข้ามาเวปคุณค่ะ
คือว่าของผมพอเปิดมา ไม่เจอ icon เลย ไม่มีแถบ ทาสบาร์ ไม่มีไรขึ้นเลยอ่าครับ มีแต่ลูกศรเมาส์กดไรก้อไม่ได้ แก้ยังไงอ่ะครับ อุตส่าจะทำงานต่อ TT
ลองทำดูแล้วค่ะ แต่พอ dir /ah แล้วมันก็ยังขึ้นว่ามีตัวที่ซ่อนเอาไว้อยู่เหมือนเดิม ทำยังไงดีคะ Y_Y
ขอบคุนมากค่ะ ถ้าไม่วิธีแก้คงแย่ๆแน่ๆ
ใช้ฮาร์ดดิส เอ็กเทอนอล กับwin7ค่ะ ใช้คำสั่ง attrib -s -h -r /s /d แล้วรอจนเสร็จ ที่ command promptขึ้นaccess denied ทุกโฟลเดอร์ ที่drive G เป็น short cut เหมือนเดิม ทำยังไงดีคะ
ของผมใช้ไฮแจ็คแล้วเป็นแบบนี้คับแต่ฟิกมันแล้วสักพักก็กลับมาไหม่
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:46:57 AM, on 3/23/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Common Files\SNP2UVC\tsnp2uvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winddghd.exe
G:\lgpmr.pif
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?l=dis&o=16143
O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 – HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 – HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 – HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 – HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 – HKLM\..\Run: [pccguide.exe] “C:\Program Files\Trend Micro\Internet Security\pccguide.exe”
O4 – HKLM\..\Run: [PCClient.exe] “C:\Program Files\Trend Micro\Internet Security\PCClient.exe”
O4 – HKLM\..\Run: [TM Outbreak Agent] “C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe” /run
O4 – HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 – HKLM\..\Run: [QuickTime Task] “C:\Program Files\QuickTime\qttask.exe” -atboottime
O4 – HKLM\..\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot
O4 – HKLM\..\Run: [RemoteControl] C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
O4 – HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 – HKLM\..\Run: [snp2uvc] C:\WINDOWS\vsnp2uvc.exe
O4 – HKLM\..\Run: [tsnp2uvc] C:\Program Files\Common Files\SNP2UVC\tsnp2uvc.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 – HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘LOCAL SERVICE’)
O4 – HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘NETWORK SERVICE’)
O4 – HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 – HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 – Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O7 – HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 – Extra context menu item: E&xport to Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\WINDOWS\system32\msjava.dll
O9 – Extra ‘Tools’ menuitem: Sun Java Console – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\WINDOWS\system32\msjava.dll
O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra ‘Tools’ menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O16 – DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) – http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111057022983
O22 – SharedTaskScheduler: Browseui preloader – {438755C2-A8BA-11D1-B96B-00A0C90312E1} – C:\WINDOWS\system32\browseui.dll
O22 – SharedTaskScheduler: Component Categories cache daemon – {8C7461EF-2B13-11d2-BE35-3078302C2030} – C:\WINDOWS\system32\browseui.dll
O23 – Service: Ati HotKey Poller – Unknown owner – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: Trend Micro Personal Firewall (PccPfw) – Trend Micro Incorporated. – C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
O23 – Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) – Analog Devices, Inc. – C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 – Service: Trend Micro Proxy Service (tmproxy) – Trend Micro Incorporated. – C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
—
End of file – 5071 bytes
สุดยอดมาก ขอบพระคุณมากมายมหาศาลครับผม สำหรับท่านที่มีเมตตาจิตเผยแพร่เป็นธรรมทาน ขอให้มีแต่ความสุขความเจริญ มีสติปัญญาเฉียบแหลมยิ่งๆ ขึ้นไป และทุกภพชาตินะคับ หาทางแก้ปัญหามานานแสนนาน พบแสงสว่างวันนี้เอง
ขอบคุณมาก
พอพิมพ์ cmd หน้าจอดำแล้วกด drive ของเราเลยใช่มั้ยครับ
แต่ของผมพอกด drive f ซึ่งคือ flashdrive ของผม มันไม่เข้าตามรูปน่ะครัง มันยังอยู่ที่ c เหมือนเดิม ไม่สามารถเข้า ไดร์ f ได้ ไม่รู้ทำไม ช่วยด้วยครับ…..
ไม่สามารถไปขั้นตอนต่อไปได้ เนื่องจากเข้า flashdrive ไม่ได้
ลบไวรัสshortcut exe เสร็จแลกู้โฟรเดอร์ได้แล้วแต่เปิดโฟรเดอร์ไม่ได้ค่ะ
ขอบคุณมากคับ
ขอบคุณมากครับ งานที่จะส่งจารย์พอดี เกือบได้ทำใหม่
ขอบคุณมากเลยครับ
ของเค้าดีจิงๆ ^^ ขอบคุณค่ะ
ขอบคุณมากๆเลยค่ะ ไฟล์งานของฉันกลับมาแล้ว ขอบคุณจริงๆ
ขอบคุณมากครับดีจริงๆ
thank you so much!!
ยอดเยี่ยมมากครับ ขอบคุณสำหรับสาระดีๆยังงี้
ทำตามผมได้เลย พึ่งเจอมากะตัว เกือบ format ex hdd และลง window ใหม่ไปแล้ว
1.remove restriction (ลงโปรแกรมนี้เพื่อกำจัด regedit ที่ทำงานผิดพลาด พอลงเสร็จก็ติ๊กตัวที่มันโชว์แล้วลบออกซะ ถ้าไม่โชว์ก็ไม่ต้อง)
2.http://updatevirus.blogspot.com/2009/03/surabaya.html ทำตามลิ้งค์นี้ได้เลย ยกเครดิตให้ จขกท.
(โปรแกรมหาโหลดเองจากอากู๋นะ เพราะลิ้งค์ที่เขาให้มามันเสียโหลดไม่ได้)
ขอให้โชคดี ทุกอย่างมีทางออก แค่ใจเย็นๆก็พอ ปล.ลองผิดลองถูกอยู่ 4 ชม.น่ะ แต่วิธีนี้น่ะ เวิร์คสุดแล้ว
นี่พี่ไม่เขียนวิธีที่ทำให้ไวรีสหายไปจากคอมละหรอครับ ไวรัส ของผมมันติดอยู่ใน เมมเมอร์รี่ อะครับ
แต่ก้อไม่แน่ใจว่ามันจะติดในเครื่องด้วยรึป่าว – -*
ของผมไม่แน่ใจว่า ฮาร์ดดิสพังหรือ ไวรัสรับประทานกันแน่หนะครับ คือ ตัวที่อยู่ของนอก โฟลเดอร์ยังคงใช่ได้ตามปรกติหนะครับ.. จะทำอย่างที่ว่า ก็ run drive ไม่ได้ซะงั้น ผมอยากจะร้องว๊ากครับ เพราะงานทำเพลงเยอะมากครับ ช่วยที
-ขอบคุณค่าาา มากมายเลย 🙂
ขอบคุณมากมายครับ นึกว่าต้องเสียข้อมูลงานสำคัญๆไปหมดละ สุดยอดจริงๆที่นำความรู้มาแบ่งปันกัน
มันไม่ขึ้นตามที่ บอกในรูป 3 อ่ะมันเข้าDrive ค่ะ
มันบอกไม่มีDrive ที่เราพิมไปค่ะ (อยู่ในDrive F)
ท่านเก่งและ สุดยอดมากครับ ขอบพระคุณอย่างสูงเลยครับ… สำหรับท่าน ขอให้ รวย รวย รวย มีสุขภาพที่ดีแข็งแรงนะครับ…
ขอบคุณมากครับ สุดยอดจิงๆ
ขอบคุณมากเลยค่ะ..หาวิธีมาหลายวิธี..วันนี้เจอแล้ว..สุดยอดมากเลยค่ะ…
ขอบคุณมากครับ ช่วยให้้ผมคลายทุกข์ใจได้เยอะเลย ตอนสวดมนต์วันนี้ไม่ค่อยมีสมาธิ ขอบคุณอีกครั้งครับ
คือว่าลองทำดูแล้ว มันแก้ได้จริง แต่พอเอาFlash driveออก แล้วเสียบเข้าใหม่ มันก็กลับมาเป็ร shortcut อีกเหมือนเดิม จัแก้ยังไงดีค๊าบ
มีปัญหาเครื่องโดนไวรัส ซ่อนไฟล์เหมือนกัน สแกนไวรัสแล้วยกเครื่องไปซ่อมกลับมาเปิดใช้งานในไดฟ์ อ่านได้อย่างเดียวแต่แก้ไขไม่ได้…เครื่องลูกที่ใช้ในระบบก็เปิดดูงานไม่ได้เหมือนกัน ช่วยแนะนำหน่อยค่ะว่าต้องทำงัยดี…มึนมาหลายวันแล้ว..><
สุดยอดและเทพที่สุด อธิบายเข้าใจง่ายและแก้เสร็จเร็วมากค่ะ 🙂 (แฟนลองมาหลายเว็ปแล้วค่ะ ไม่ได้ซักที ขอคารวะท่านหมอคอมพ์ค่ะ ….จากหมอฟันและหมอกระดูกค่ะ
ไม่ได้อะคะ ข้อมูลกลับมาแค่บางส่วน แต่ส่วนที่ต้องใช้ยังไม่ยอมกลับมาเลย T_T
http://video.yourfun.us/video/?g6gWeeUKKSS2
HDD ใช้ร่วมกันได้ป่าวค่ะ พอดีว่าตอนนี้ทำแล้วมันไม่ได้อ่ะค่ะ
500 GB รอแต่มันไม่ได้โหลดน่ะค่ะ เคอเซอมันกระพลิบ อ่ะค่ะ
ขอบคุณมากมายเลย ขอบคุณจริง ๆ เหมือนตายแล้วเกิดใหม่เลย
ขอบคุณมากๆๆๆๆๆๆคับ
เป็นพระคุณมากๆๆๆๆๆๆๆๆๆๆๆๆค่ะ
แก้ไม่ได้อะคะ ลองทำตามวิธีแล้ว
ช่วยแนะนำหน่อยด้วยนะคะ
ขอบคุณคะ T___T
ขอคาระวะ เลยครับผม แสงสว่างสุดท้ายจริงๆ
ของผมแก้ได้แล้ว ขอบคุณมากครับผม ^^
http://on.fb.me/Jgk5w1?44M8C4KKA4Aq
http://on.fb.me/J9aGGb?X8w4VV484u4u
http://on.fb.me/Jgk5w1?71d7B7BbR1RZ
http://on.fb.me/J9aGGb?J9J3RR773H3P
ขอบคุนคับ
ผมแก้ไำปแล้วโฟสเดอมาแปบเดียวแล้วหายไปใหม่อ่ะครับ เป็นเพราะอะไรแก้ยังไงช่วยหน่อยครับ
แ้ก้ปัญหาตามทุกอย่างแล้วค่ะแต่ว่า พอมาถึงตอนสุดท้าย โฟลเดอร์ ที่ต้องขึ้นมันไม่มีอ่ะค่ะ มีแต่ ตัว ออโต้รัน อันเดียว อยากทราบค่ะว่าเป็นเพราะอะไร รบกวนช่วยหน่อยนะค่ะ เครียดอ่ะ งานอยู่ในนั้นหมด T_T;
ทำตามทุกอย่างเลยค่ะ แต่ผลออกมาเหมือนเดิมเปี๊ยบ ไม่มีอะไรเปลี่ยนแปลงอ่ะค่ะ ช่วยทีนะค่ะ
ผมลองใช้โปรแกรมอื่นสแกนแล้วสู้แบบวิธีใช้คำสั่่ง CMD ไม่ได้
เป็นวิธีง่ายๆ ทำได้ด้วยตัวเอง ไม่ต้องเสียเวลาโหลดแล้วก็สแกนด้วย
ผมทดสอบใช้หลายครั้ง และก็หลายเครื่องแล้ว
ขอบคุณด้วยน่ะครับ
ขอบคุณครับ ได้งานคืนมาแล้ว T T น้ำตาแทบไหล
http://on.fb.me/K6IUYH?5Zh5hX9X
ขอบคุณมากกกกกกกกกกกกกกกกกกกกกกกกกกค่ะ ดีใจมากเลย อธิบายให้ทำได้ง่าย
ขอบคุณครับ เก่งจริงๆ ผมได้งานกลับคืนมาครบเลย ดีใจนะที่มีข้อมูลดีๆ มากแบ่งปันกัน
คุณรู้ไหมว่า คำแนะนำของคุณมีประโยขน์และมีคุณค่าที่สุดเลย….ขอบคุณที่สุด ขอบคุณมากเลยค่ะ
สามารถกู้ file งานและรูปภาพกลับมาได้ ขอบคุณอีกครั้งค่ะ
เพิ่งเข้ามาใช้บริการ ทำตามวิธีที่แนะนำแล้ว ไฟล์มาเลยค่ะ ขอบคุณมากๆเลยนะคะ
ขอโทษนะคะหนูงมมาสองสามวันแระค่ะ ก็ไม่ได้ค่ะ ตอนนี้ทุก folder ในแฟรชไดร์ฟ เป็น shortcut หมดแระค่ะ ส่วนในเครื่องก็มีบาง folder ค่ะ ลองทำตามที่พี่สอนแล้วนะคะ ยังงัยหนุยรบกวนอีกทีนะคะ ขอบคุณค่ะ
ขอบคุณครับ ยอดจริงๆ เลยครับ
พี่ครับ
ตอนแรกนึกว่าเครื่องผมจะต้องเจ๊งแล้ว
สุดยอดเลยพี่
ขอบคุณครับ
so good
Access denied – F:\Trashes\502\untitled folder 15-30-12
Access denied – F:\System Volume Information
ให้ทำงัยเหอรครับ ช่วยบอกหน่อย
ได้แล้วครับ โล่งใจไปหน่อย
กู้โฟลเดอร์ได้แล้ว ขอบคุณมากๆ คุณสุดยอดเลย
ขอบคุนคับ ขั้นเทพจิง
ขอบคุณมากพี่..ทำได้แล้ว ดีใจมาก
ได้ไฟล์คืนมาแล้ว ขอบคุณครับ
บอกวิธิที่แก้ไขไวรัสติดที่เครื่องให้หน่อยนะค่ะ น่าจะ mzk5nzc ไม่แน่ใจนะค่ะ
ขอบคุณจากหัวใจเลยค่ะ……
ขอบคุณมากๆเลยครับ โดนไวรัสบ่อยมากเพาะเรียนเกี่ยวกับคอม แล้วห้องคอมแต่ละห้องมีไวรัสเต็มไปหมด เราก็โง่จริงๆๆ เอาแต่สแกนพอเห็นมีไวรัสเปิดไม่ได้ โมโห เลย.. ฟอรแมตอย่างเดียว งานหายเกลียง
ผมทำแล้ว มันขึ้น unable to change attribute -H:\autorun.inf\immunity จะแก้ต่อได้อย่างไรครับ
เราโหลดตัวแอนตี้ไวรัสเพื่อกำจัดไวรัสในเครื่องก่อน ตามลิงค์ด้านล่าง แล้วทำตามวิธีของเจ้าของกระทู้อีกครั้ง ก็หายแล้วครับ ขอบคุณคุณ Pitcha มากๆเลย ^^
http://www.beartai.com/webboard/index.php?topic=83114.0
แก้ไขได้เรียบร้อยแล้วครับ ขอบคุณมากๆครับ
ไม่รู้จะขอบคุณยังไง เครียดมากตอนแรกงานหายหมด แต่ก็ขอบคุณจากใจจริงครับ
ขอบคุนมากคับ
ขอบคุณมากๆค่า ขอบคุณจริงๆ T^T ตอนแรกตกใจหมดเลย งานหายหมดเลย T^T
ขอบคุณจากใจจริงๆค่ะ
เครื่องอ้อติดไวรัสตัวนี้ อยากเอามันออกไปขอวิธีแก้หน่อยค่า ขอบคุณมากๆค่า
ขอบคุณมากๆเลยนะคะ ตอนแรกมันติดในแฟลชไดรช์จนต้องฟอร์แมตแฟลชไดรช์ไปแล้ว เสียดายมาก
แล้วมันมาติดในโทรศัพท์ ก็เลยมาหาวิธีแก้ จนมาเจอของคุณ เข้าใจง่าย ใช้ได้ผล ขอบคุณจริงๆนะคะ เสียดายน่าจะเจอเร็วกว่านี้ T_T
ขอบคุณมากนะคะ มากจริงๆคร้า ^ /\ ^
เจ๋งไปเลยคับ ขอบคุณมากคับงานโคตรสำคํญเลย
ขอบคุณมากๆ เลยค่ะ นึกว่าข้อมูลจะหายซะแล้ว ขอบคุณอีกครั้งนะคะ
พอพิม attrib -s -h -r /s /d ไปแล้ว มันพิมต่อไม่ได้อะคับ
ลองแก้แล้วค่ะ แต่มันมีแค่ foder ขึ้นมาเปิดอะไรก้อไม่ไดค่ะช่วยหน่อยนะคะ เมมกล้อง
สวดยอดเลยจ้า
กำลังเจอปัญหานี้พอดีเลยค่ะ พอทำตามแล้วได้จริงๆด้วย ขอบคุณมากๆๆๆๆๆๆ นะคะ
สุดยอดเลยครับ
ถึงจะโพสไว้ 2 ปีที่แล้ว แต่ก็ยังเป็นประโยชน์อยู่ พอดีติดไวรัสตัวที่มัน ซ่อน folder จริง สร้าง folder.exe ขึ้นมาเลียนแบบชื่อ folder ของเรา ลองใช้วิธีของคุณ Pitcha แก้ ปัญหาที่กลุ้มอยู่ กลัวจะเสียข้อมูล ใน external HDD ก็แก้ได้ ต้องขอบคุณมากๆ เลยค่ะ ซาบซึ้งมาก : )
ขอบคุณมากๆเลยครับ..น้ำใจงามยิ่งนัก
ขอบคุณมากเลยครับ
มันยังไม่หายไปเลยค่ะมีวิธีแนะนำมั๊ยคะ มันกลับมาเป็นอีกแล้วค่ะ
ขอบคุณค่ะ ^^
ขอบคุณมากๆเลย ครับ!
สุดยอดมากคับ…ช่วยผมได้เยอะเรย ขอคารวะ จิงๆๆ
ขอบคุนมากครับๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
ขอบคุณมากๆๆๆๆๆ ได้ไฟล์กลับคืนมาแล้ว
ช่วยได้หลายชีวิตอยู่ครับ
พอพิมพ์ attrib -s -h -r /s /d แล้วมันก็ไม่เกิดอะไรขึ้นเลยค่ะ TT พอเช็ค ดูอีกทีไฟล์ก็ยังคงซ่อนอยู่
ทำไงดีคะ ช่วยหนูด้วย U/\U
แก้ได้แล้วค่ะ >< ขอบคุณมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆนะคะ
ขอบคุณมากเลยค่ะ ขอบคุณจริงๆ คุณเป็นแสงสว่างของชั้นแท้ๆ อิอิ
แฟรสไดร์ ไม่ขึ้นเลน เจ๋ง ป่ะล่ะพี่ ทำไงดี
ขอบคุณค่ะT^T
ไม่ติด ร แล้ว ขอบคุณค่ะTT^TT
ขอบคุณมากๆเลยค่ะ ดีใจมากๆที่กู้ไฟล์ได้ พอดีหาจากกุเกิ้ลเจอเวปนี้ดีมากๆเลยค่ะ
โหพี่ T^T อยากจะกราบงาม ๆ สักครั้ง ขอบคุณมากครับ พี่
ขอบคุณมากนะคะ ในนี้มีงานเต็มเลย ถช้าหายไปนี่่แย่เลยขอบคุณมากค่ะ
ขอบคุณมากค่ะ สุดยอดเลยค่ะ ขอบคุณในน้ำใจนะคะ 🙂
ขอบคุณนะค่ะ ได้ไฟลืกลับมาแล้ว ^^
ขอบคุณนะค่ะ ได้ไฟล์กลับมาแล้ว ^^
พอมีวิธีกำจัดไวรัส Win32/Xpaj.c! มั้ยครับ ฆ่ายังไงก็ไม่ตาย มันอยู่ใน Network ครับ
ขอบคุณมากน้ะค้ะ อธิบายได้ละเอียดมากกก หายแล้ววกลับมาแล้วจ้าา ^______^
ถ้าทำหมดแล้วแต่ไดร์ที่memอยู่มันไม่ขึ้นกลับบอกว่าหาไดร์ที่ระบุไม่ได้ให้ทำยังไงต่อค่ะ
ขอบคุณมากนะคะ แก้ได้แล้ว :))
ทำไม่ได้ค่ะ ทำตามขั้นตอนเเล้วนะค่ะเเต่ แฟลชไดรว์ยังไม่หายสักทีมีวิธีเเก้ที่ง่ายกว่านี้ไหมค่ะ
ผมใช้ win 7 ทำตามหมดแล้ว แต่ไม่หาย dir/ah ยังมีโฟลเดอร์ ซ่อนอยู่คับทำไงดี หรือว่า anti virus มันทำงานอยู่ เพราะมันเจอแล้ว clean แล้วสั่งให้รีสตาท ทุกตัวที่เจอเลยครับ ไม่ไหวตรงต้องมานั่งรีสตาทเปน100ครั้งอะ
แก้ไม่ได้อะ พอพิม drive แล้วเอนเทอ มันไม่มีคำสั่งึ้นมาอะ มันขึ้นว่า ‘directoy’ is not recognized as an internal or external command operable progran or batch file อะค่ะ แก้ไงงค่ะ
ขอบคุณมากมายครับ TT
ขอบคุณด้วยนะครับ เป็นสิ่งที่ดีมากๆเลย
ขอบคุณมากสุดๆๆๆๆๆๆๆ ค่ะ ^^ ปลื้มมากค่ะได้file กลับมาแล้ว
ขอบคุณ K.Pitchi ที่มีความรู้และแบ่งปัน (แก้ปัญหาให้ด้วยค่ะ)
ขอบคุณครับความรู้ใหม่ ^_^
ขอบคุณมากๆเลยนะคะ ตอนแรกตกใจมากมันขึ้นอะไรงานก็อยู่ในนั้น
ใจนี่ร่วงไปอยู่ตาตุ่ม ขอบคุณมากๆนะคะ 🙂
ขอบคุณมากจริงๆ ค่ะ ถ้าไม่ได้วิธีแก้ที่เว็บไซต์นี้คงต้องขาดใจตายแน่ๆ เพราะข้อมูลสำคัญใน drive เยอะมาก สำคัญๆ ทั้งนั้น ขอบคุณที่นำความรู้ดีๆ มาแบ่งปันนะคะ แก้เองได้ ไม่ต้องเสียเวลาแบกคอมไปให้ร้านแก้ด้วย ^^
ขอบคุณมากๆๆๆครับ ขอบคุณมากๆๆครับได้แล้วแต่ลบไวรัสไม่ถูกแต่ก็ดีใจมากๆๆเลย S_p_architect@hotmail.com
ขอบคุณมากๆๆเลยนะค่ะ ได้ไฟล์กลับมาแล้ว :))))
ขอบคุณหลายเด้อ
พอ enter attrib -s -h -r /s /d เเล้วมันขึ้น Access denied -G:\System Volume Information อ่ะคับ
ทำไงดี ผมยังเเก้ไม่ได้เลยคับ รบกวนด้วยคับ
ของผม HDD 500Gb (2sides 250Gb+250Gb) –> 250Gb กู้กลับมาได้ / เหลือ อีก 250Gb คับ
ขอขอบคุณมากครับ ไม่ได้ผม แย่เลย
ขอบพระคุณมากค่ะ
ขอบคุณมากๆ เลยครับ : )) ช่วยได้เยอะเลยย
ขอบคุณมากๆคร๊าบๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
เจ๋งมากเลยคะ
ขอบคุณมากนะคะ ไฟล์ใช้ได้แล้วค่ะ ^^
ขอบคุณมากครับ ได้ข้อมูลกลับมาแล้ว
คุณเป็นคนดี คุณก็จะพบแต่สิ่งดีๆ จงทำความดีต่อไปนะครับ ขอเป็นกำลังใจให้
จาก สมาคมคนดี
สุดยอดครับ ขอบคุณมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
ขอบคุณมากเลยค่ะ ถ้าไม่มีวิธีนี้ คงซี๊แล้งง(ว) (;)
ไม่ได้อะค่ะ ทำตามหมดทุกอย่างแล้ว ตอนที่พิม attrib -s -h -r /s /d แล้วenter มันขึ้นว่า access denied สำหรับทุกโฟลเดอร์ที่ซ่อนไว้อยู่อะค่ะ ทำไงดีอยากจะบ้าตายยยย T^T
S กับ D ต้องเป็นตัวพิมใหญ่ค่ะ
รอคำตอบอยู่เหมือนกันค่ะ
ขอบคุณคะ
จะลองไปทำดูนะค่ะ//แต่ของเราFormat ไปแล้ว 2 รอบค่ะ
>>แต่อยากได้ไฟล์วีดีโอในโทรศัพท์ที่หายไปที่โดนจากไวรัส
ยังสามารถกู้ได้หรือมีโปรแกรมอื่นที่กู้ฟล์วีดีโอที่โดนไวรัส+format โทรศัพท์
///คืออยากได้วีดีโอคืนมากกๆๆๆค่ะ***ขอบคุณค่ะ
Soodsuk@sanook.com
ถ้ามีอะไรแนะนำรบกวนด้วยนะค่ะ***และแอดชื่อเพจนี้ด้วยนะค่ะ
ขอบคุณค่ะ
ขอบคุณมากๆ ครับ ผมได้ File กลับมาใช้งานได้อีกครั้งแล้ว สุดยอดมากเลยครับ
ขอบคุณมากค่ะ งานกลับคืนมาเเล้ว ดีใจมากๆๆๆๆคร่า
ขอบคุณมากๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
ขอบคุณอย่างสุดซึ้ง
ขอบคุณมาก ๆ นะครับ
ขอบคุณมากเลยน่ะคะ ซาบซึ้ง
Thank you more
ขอบคุณมากค่ะ ทำได้ด้วยตัวเองแล้ว 555555
TTTTT^TTTTT ขอบคุณจากใจจริงเลยค่ะ รักพี่มากๆ ฮืออออออออออออออออออ
ขอพระคุณอย่างแรง
คุณ Pitcha ครับ ของผมมี wincsa อยู่ด้วยอะครับ มันคืออะไร แล้วผมทำตามที่คุรบอกไปแล้วมันยังไม่หายอะครับ
ขอบคุณมากครับ…โดนมาเหมือนกัน
มันไม่ติดไปกับเครื่องใช่มั้ยครับ
ตัวแก้shot cut คับ
http://www.tempf.com/getfile.php?id=1365592&key=5040ad08
ผมอัฟเองไม่รู้ว่าจะได้หรือปล่าว
ผมอัฟไปแต่มันถูกลบอันนี้อันใหม่
http://www.tempf.com/getfile.php?id=1365595&key=5040ad96a2561
ขอบคุณมากนะคะ เหมือนสวรรค์มาโปรดคร่าาาาาาาาาาาา
ขอบคุณสำหรับความรู้ที่แบ่งปัน เยี่ยมมากเลย ขอบคุณจริงๆ
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:26:10, on 3/9/2555
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Internet Download Manager\IDMan.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe
C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
C:\Users\asus\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\asus\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\asus\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\asus\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\asus\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 – HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 – REG:system.ini: UserInit=userinit.exe
O2 – BHO: btorbit.com – {000123B4-9B42-4900-B3F7-F4B073EFC214} – C:\Program Files (x86)\Orbitdownloader\orbitcth.dll
O2 – BHO: IDM Helper – {0055C089-8582-441B-A0BF-17B458C2A3A8} – C:\Program Files (x86)\Internet Download Manager\IDMIECC.dll
O2 – BHO: AcroIEHelperStub – {18DF081C-E8AD-4283-A596-FA578C2EBDC3} – C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 – BHO: Trend Micro NSC BHO – {1CA1377B-DC1D-4A52-9585-6E06050FAC53} – C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1505\6.6.1088\TmIEPlg32.dll
O2 – BHO: uTorrentControl2 – {687578b9-7132-4a7a-80e4-30ee31099e03} – C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (file missing)
O2 – BHO: Groove GFS Browser Helper – {72853161-30C5-4D22-B7F9-0BBC1D38A37E} – C:\PROGRA~2\MICROS~4\Office14\GROOVEEX.DLL
O2 – BHO: Windows Live ID Sign-in Helper – {9030D464-4C02-4ABF-8ECC-5164760863C6} – C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 – BHO: Searchqu Toolbar – {99079a25-328f-4bd4-be04-00955acaa0a7} – C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
O2 – BHO: DataMngr – {9D717F81-9148-4f12-8568-69135F087DB0} – C:\PROGRA~2\SEARCH~1\Datamngr\BROWSE~1.DLL
O2 – BHO: Windows Live Messenger Companion Helper – {9FDDE16B-836F-4806-AB1F-1455CBEFF289} – C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 – BHO: URLRedirectionBHO – {B4F3A835-0E21-4959-BA22-42B3008E02FF} – C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 – BHO: TmBpIeBHO – {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} – C:\Program Files\Trend Micro\AMSP\Module\20002\6.6.1010\6.6.1010\TmBpIe32.dll
O2 – BHO: Ask Toolbar BHO – {D4027C7F-154A-4066-A1AD-4243D8127440} – C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 – Toolbar: Grab Pro – {C55BBCD6-41AD-48AD-9953-3609C48EACC7} – C:\Program Files (x86)\Orbitdownloader\GrabPro.dll
O3 – Toolbar: Ask Toolbar – {D4027C7F-154A-4066-A1AD-4243D8127440} – C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O3 – Toolbar: uTorrentControl2 Toolbar – {687578b9-7132-4a7a-80e4-30ee31099e03} – C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (file missing)
O3 – Toolbar: Searchqu Toolbar – {99079a25-328f-4bd4-be04-00955acaa0a7} – C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar\searchqudtx.dll
O4 – HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
O4 – HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
O4 – HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
O4 – HKLM\..\Run: [DATAMNGR] C:\PROGRA~2\SEARCH~1\Datamngr\DATAMN~1.EXE
O4 – HKLM\..\Run: [UVS11 Preload] C:\Program Files (x86)\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
O4 – HKCU\..\Run: [Google Update] “C:\Users\asus\AppData\Local\Google\Update\GoogleUpdate.exe” /c
O4 – HKCU\..\Run: [uTorrent] “C:\Program Files (x86)\uTorrent\uTorrent.exe” /MINIMIZED
O4 – HKCU\..\Run: [IDMan] C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
O4 – HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘LOCAL SERVICE’)
O4 – HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User ‘LOCAL SERVICE’)
O4 – HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘NETWORK SERVICE’)
O4 – HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User ‘NETWORK SERVICE’)
O8 – Extra context menu item: &Download by Orbit – res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/201
O8 – Extra context menu item: &Grab video by Orbit – res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/204
O8 – Extra context menu item: Do&wnload selected by Orbit – res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/203
O8 – Extra context menu item: Down&load all by Orbit – res://C:\Program Files (x86)\Orbitdownloader\orbitmxt.dll/202
O8 – Extra context menu item: Send image to &Bluetooth Device… – C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 – Extra context menu item: Send page to &Bluetooth Device… – C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 – Extra context menu item: ดาวน์โหลดด้วย IDM – C:\Program Files (x86)\Internet Download Manager\IEExt.htm
O8 – Extra context menu item: ดาวน์โหลดลิงก์ทั้งหมดด้วย IDM – C:\Program Files (x86)\Internet Download Manager\IEGetAll.htm
O8 – Extra context menu item: ดาวน์โหลดเนื้อหาวีดีโอ FLV ด้วย IDM – C:\Program Files (x86)\Internet Download Manager\IEGetVL.htm
O8 – Extra context menu item: ส่&งออกไปยัง Microsoft Excel – res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
O8 – Extra context menu item: ส่&งไปยัง OneNote – res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105
O9 – Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 – {0000036B-C524-4050-81A0-243669A86B9F} – C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 – Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 – {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} – C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 – Extra ‘Tools’ menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 – {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} – C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 – Extra button: ส่งไปยัง OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 – Extra ‘Tools’ menuitem: ส่&งไปยัง OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 – Extra button: OneNote Lin&ked Notes – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 – Extra ‘Tools’ menuitem: OneNote Lin&ked Notes – {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} – C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 – Extra button: Send To Bluetooth – {CCA281CA-C863-46ef-9331-5C8D4460577F} – C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 – Extra ‘Tools’ menuitem: Send to &Bluetooth Device… – {CCA281CA-C863-46ef-9331-5C8D4460577F} – C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 – Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 – Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 – Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 – Protocol: tmbp – {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} – C:\Program Files\Trend Micro\AMSP\Module\20002\6.6.1010\6.6.1010\TmBpIe32.dll
O18 – Protocol: tmpx – {0E526CB5-7446-41D1-A403-19BFE95E8C23} – C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1505\6.6.1088\TmIEPlg32.dll
O18 – Protocol: wlpg – {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} – C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 – Filter hijack: text/xml – {807573E5-5146-11D5-A672-00B0D022E945} – C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 – AppInit_DLLs: C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
O23 – Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) – Unknown owner – C:\Windows\System32\alg.exe (file missing)
O23 – Service: Trend Micro Solution Platform (Amsp) – Trend Micro Inc. – C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 – Service: ASLDR Service (ASLDRService) – ASUS – C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 – Service: ATKGFNEX Service (ATKGFNEXSrv) – Unknown owner – C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 – Service: Bluetooth Service (btwdins) – Broadcom Corporation. – C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 – Service: Capture Device Service – InterVideo Inc. – C:\Program Files (x86)\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 – Service: CLHNServiceForPowerDVD – Unknown owner – C:\Program Files (x86)\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe
O23 – Service: CyberLink PowerDVD 11.0 Monitor Service – CyberLink – C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe
O23 – Service: CyberLink PowerDVD 11.0 Service – CyberLink – C:\Program Files (x86)\CyberLink\PowerDVD11\Common\MediaServer\CLMSServer.exe
O23 – Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) – Unknown owner – C:\Windows\System32\lsass.exe (file missing)
O23 – Service: Intel(R) PROSet/Wireless Event Log (EvtEng) – Intel(R) Corporation – C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 – Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) – Unknown owner – C:\Windows\system32\fxssvc.exe (file missing)
O23 – Service: FLEXnet Licensing Service – Macrovision Europe Ltd. – C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 – Service: @keyiso.dll,-100 (KeyIso) – Unknown owner – C:\Windows\system32\lsass.exe (file missing)
O23 – Service: Mozilla Maintenance Service (MozillaMaintenance) – Mozilla Foundation – C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 – Service: @comres.dll,-2797 (MSDTC) – Unknown owner – C:\Windows\System32\msdtc.exe (file missing)
O23 – Service: Nero BackItUp Scheduler 3 – Nero AG – C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
O23 – Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) – Unknown owner – C:\Windows\system32\lsass.exe (file missing)
O23 – Service: NMIndexingService – Nero AG – C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
O23 – Service: NVIDIA Display Driver Service (nvsvc) – Unknown owner – C:\Windows\system32\nvvsvc.exe (file missing)
O23 – Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) – Unknown owner – C:\Windows\system32\lsass.exe (file missing)
O23 – Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) – Intel(R) Corporation – C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 – Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) – Unknown owner – C:\Windows\system32\locator.exe (file missing)
O23 – Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) – Unknown owner – C:\Windows\system32\lsass.exe (file missing)
O23 – Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) – Unknown owner – C:\Windows\System32\snmptrap.exe (file missing)
O23 – Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) – Unknown owner – C:\Windows\System32\spoolsv.exe (file missing)
O23 – Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) – Unknown owner – C:\Windows\system32\sppsvc.exe (file missing)
O23 – Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) – Unknown owner – C:\Windows\system32\UI0Detect.exe (file missing)
O23 – Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) – Unknown owner – C:\Windows\system32\lsass.exe (file missing)
O23 – Service: @%SystemRoot%\system32\vds.exe,-100 (vds) – Unknown owner – C:\Windows\System32\vds.exe (file missing)
O23 – Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) – Unknown owner – C:\Windows\system32\vssvc.exe (file missing)
O23 – Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) – Unknown owner – C:\Windows\system32\wbengine.exe (file missing)
O23 – Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) – Unknown owner – C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 – Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) – Unknown owner – C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
—
End of file – 13793 bytes
เข้าไปที่ start–>run–>cmd และพิมพ์ D:—>dir/ah เจอ $RECYCLE.BIN และ System Volume Information ก็ทำตามคำแนะนำคือ attrib -s -h -r $RECYCLE.BIN–>del $RECYCLE.BIN พอมากด dir/ah อีกครั้งยังมี system volume information อีก พอลองทำแบบเดิมอีกครั้ง มันก้อขึ้นเหมือนเดิม เหมือนRECYCLE.BIN มันไม่หายไปอ่ะค่ะ
ลองทำดูแล้วทำไมไม่หายค่ะ
เจ๋งมาก ขอบคุณคร๊าบ -/\-
ขอบคุนมากครับ ไฟล์สำคัญๆ กลับมาหมด ตอนเเรกนึกว่าจะต้องเสียไปซะเเล้ว
ขอบคุณมากกกกกกค่า
ทำกับฮาร์ดดิดบ๊อกได้รึเปล่าวครับ
ขอบคุณค่ะ
ทำไมทำไปแล้วมันมันก็กลับมาอีก
ขอบคุณครับคุณน้องข้อมูลกลับมาอีกครั้งไม่งั้นยุ่งแน่………..(ครูใต้)
มันขึ้น
Access denied – E:\$RECYCLE.BIN\S-1-5-21-2281656839-2810336903-655584715-500
Access denied – E:\$RECYCLE.BIN\S-1-5-21-349864441-2179385494-3180886886-1000
Access denied – E:\$RECYCLE.BIN\S-1-5-21-3990253710-4040812045-3888298127-100
Access denied – E:\$RECYCLE.BIN\S-1-5-21-832141112-1355299068-402202075-1000
ต้องทำยังไงครับ
ทำแล้วไม่ได้เลยค่ะ
ขอบคุณมากๆ เรยนะค๊ะ กราบเท้าผู้บริจาคโค้ดค่ะ…^&^
ของผมเกิดปัญหา พอเสียบแล้วเกิดแบบเดิมอีกคับ
มีวิธีแก้หายขาดเลยไหมคับ
ขอวิธีหน่อยคับ เมลผมคับ kittisak.ice@hotmail.com
ผมทำแล้ว พอเสียบไดร์เข้าคอมไหม มันก็เปนิีกอ่ะคับ
-v- ขอบคุณครับเยี่ยมมาก
ขอบคุณมากค่ะ นึกว่าจะไม่ได้ไฟล์กลับมาแล้วเสียอีก
ขอบคุณมากเลยค่ะ
กลับมาเป็นเหมือนแล้ว แต่ไวรัสนั้นยังมีอยู่ในเครื่องมั๊ยค้ะ ?
เพิ่งเจอปัญหานี้……ได้วิธีแก้ไขแล้ว
ขอขอบคุณท่านเจ้าของกระทู้ผู้มีน้ำใจให้วิทยาทานแก่ผมในครั้งนี้ด้วยครับ 🙂
ขอบคุณมากๆเลยค่ะ ได้ไฟล์กลับคืนมาหมดแล้ว
ใครที่ยังแก้ปัญหาไม่ได้ ให้ทำตามเว็บนี้เลยครับ ได้ผลแน่นอน
ผมใช้มาแล้ว กับ Win7 ครับ ใช้ได้ทั้ง Drive C และ External Harddisk ครับ
(ผมลองทุกอย่างข้างต้นทั้งหมดมาแล้ว ไม่ได้ผล ก็มีเว็บลิงค์ด้านล้างนี้ล่ะครับ ที่ช่วยไว้)
ขอบคุณครับ
http://mydegage.com/index.php?option=com_content&view=article&id=399:show-file-fix-attrb&catid=37:it&Itemid=77
attrib -s -h -r /S /D ระวังตรงที่เว้นวรรค ด้วยนะคะ ไม่งั้น คำสั่งจะไม่มีผล
ขอบคุณมากมากเลยค่ะ ช่วยชีวิตได้มากเลย ขอบคุณๆๆๆๆๆ
ขอขอบคุณอย่างแรงครับ
ถ้าแก้แล้ว มันขึ้นว่า File not Found แต่มันยังเป็นอยู่ล่ะค๊ะ
ขอบใจนะ เด๋วถ้าเครื่องมีอาการจะลองความรู่ใหม่จ้า
ทำตามวิธีข้างต้นแล้วค่ะ แต่โฟลเดอร์ก็ยังไม่ขึ้นมา ยังคงเป็น ช็อตคัต เหมือนเดืม จะแก้ยังไงได้บ้างค่ะ
Wireless network connection” doesn’t have a valid ip configuration>>>>อันแรกครับ
remove the write-protection or use another disk>>>>>อันที่สองครับ
รบกวนช่วยแก้ให้ทีครับ เป็นwindow7ครับ
มันมีไฟล์เดิมขึ้นมาสักเเปปก็หายไป แล้วก็เป็นชอตคัทตามเดิม
รบกวนหน่อยค่ะ เปิด SD การ์ดรูปหายไปค่ะ
มันขึ้น
G:\DCIM\121_08\IMG_8700.JU is not accessible.
the filename,directory name, or volume label syntax is incorrect
ขอบคุนมากๆเลยค้ะ :))
ขอบคุณนะครับ หาตั้งนานกว่าจะได้!!!
ขอบคุณนะคะ ขอบคุณมาก เครียดอยู่ตั้งนาน ถ้าไมไ่ด้คุณนี้ร้องไห้แน่ๆ
ขอบคุณค่ะ ขอบคุณมาก งานหายเห็นใจเลยจริงๆ 😥
คุณ pitcha ลองทำตามขั้นตอนทุกอย่างแล้ว ข้อมูลกลับมาแล้ว แต่พอลบที่เป็น folder shortcut แล้วลองเสียบ flash drive ที่เครื่องคอมใหม่ ปรากฏหายไปหมดเลยค่ะ folder ทีเ่ป็น shortcut ก็ไม่มี เสียบ flash drive กี่อัน ข้อมูลก็เป็น shortcut หมดเลยค่ะ สงสัยไวรัสลงคอม มีทางแก้ไขมั้ยค่ะ แล้ว flash drive อันเก่าที่ลบ shortcut ออกไป จะสามารถกู้ข้อมูลกลับมาได้มั้ยค่ะ ข้อมูลสำคัญมาเลยค่ะ
k.taew@hotmail.com
รบกวนด้วยนะค่ะ
ขอบคุณครับตอนแก้เสร็จมันกลับมาครับ แต่พอเอาแฟลสไดรฟ์เสียบเข้าไปใหม่ Windows มันสั่งให้ Format ครับ หาวิธีเปิดแล้วก็ยังสั่งอยู่ดี แต่Format แล้วก็กลัมมาใช้ได้ อยากทราบว่าเป็นเพราะอะไรครับ แล้วแก้ยังไงดี
ขอบคุณมากๆเลยนะคะ เก่งที่สุดในสามโลกเลยค่ะ
ขอบคุณมากๆนะคร้า เป็นประโยชน์มากเลย
ขอบคุนมากๆครับ แก้ได้จริงๆ
มันไม่หายค่ะ ตอนที่ ใส่ Drive G แล้ว มันฟ้องว่า G is not recognized as an internal or external command,operable program or bath file.
ฃองผมทำเเล้ว เเต่มันไม่หายคับ พอทำเสร็จตอนเเรกก็ไม่เป็นอะไรนะครับ เเต่พ่อไปมากันก็กินอีก
เป็นเหมือนกันครับ
Ok. ไดแลวคะ
ลบ autorun.inf ไม่ได้ค่ะ ลบแล้วมัน Eorror
แล้ว ไฟล์Copy of Shortcut to (1)-(4) ลบได้แล้วก็กลับมาอีกทำยังไงดีค่ะ ใช่บอกวิธีหน่อย/ขอบคุนล่วงหน้าค่ะ
แซงคิว ..
หลายๆเด้อ
ssssss
ทำตามวิธีแล้ว โฟลเดอร์หายหมดเลยค่ะ ทำไงดี
ขอบคุณมากๆๆๆ เลยค่ะช่วยได้จริงๆ สุดยอดเลยคุณPitcha สวรรค์โปรดเลย^^
ขอบพระคุณมากเลยคะ
ขอบคุณมากๆค่ะ ตอนนี้ได้ไฟด์รูปมาแล้ว ดีใจจัง
ขอบคุณมากๆค่ะ
ขอรบกวนครับ
(ของผม drive F) หลังจากพิมพ์F:\>attrib-s-h-r/s/dแล้วกดenterมันก็ขึ้นข้อความเหมือน คห.คุณannyong เลย ไปไม่ถูกเลยครับ ช่วยหน่อยเถอะครับ ร้อนใจมาก มีแต่งานสำคัญๆทั้งนั้นเลยครับ
มีข้อสังเกตุนิดนึงครับ คือขณะที่เสียบธัมป์ใว้ IE จะเปิดไม่ได้ครับ จะมีpop up ประมาณว่า เนตไม่สามารถติดต่อได้ อะไรเนี่ย ประมาณนี้ครับ
แก้ได้แล้ววววว ขอบคุณมากกกกกกค๊าบบบบ ^^
ขอบคุณมากๆค่ะ
แก้ไม่เป็นอ่ะค่ะ มีวิธีติดต่อพี่ได้มั้ยค่ะ
แก้ไม่เป็นอ่ะค่ะ มีวิธีติดต่อพี่ได้มั้ยค่ะ
ช่วยติดต่อกลับเมล์นี้หน่อยน่ะค่ะ
kaewwbac@hotmail.com
ขอบคุณค่ะ
ขอบคุนมากๆค่า ถ้าไม่ได้คุณนี่แย่แน่ เป็นพระคุณอย่างสูงอ่ะ
เยี่ยมมากๆคับ ขอบคุณที่แบ่งปันสิ่งดีๆมีประโยชน์อย่างยิ่งครับ
ขอบคุณครับ^_________^
ขอบคุณมากๆครับ ได้ไฟล์กลับคืนแล้ว ตอนแรกที่เจอไป เหมือนชีวิตมันล้มละลายเลย อิอิ
ขอบคุณครับ ดี มว๊ากๆ เลย
อยากรู้วิธีแก้แบบถาวรเลยอะค่ะ พอจะมีวิธีไหมค่ะ พอทำแล้วเสียบใหม่ก็เป็นอีก ถ้าทำได้ก็จะดีที่สุดเลยค่ะเพราะมันเป็นมาตลอดเลยค่ะ แฟลชไดร์หลายอันสะด้วยสิค่ะ ช่วยตอบกลับทีนะค่ะ เดือดร้อนมาๆ
Drive G Flash drive มี hidden folder แล้วขึ้นว่า Location cmd (c:\windows\system 32) เปิดไฟลไม่ได้เลย ทำไงดีค่ะ ลองทำตามข้างบน แต่พิมพ์ G:attrib -s -h -r/s/d ก็ขึ้นว่า invalid switch รบกวนช่วยหน่อยนะค่ะ
คุณ Aey ครับ คุณต้องเว้นวรรค เหมือนตัวอย่างน๊ะครับ พิมพ์คำว่า attrib -s -h -r /s /d ของผมได้คืนมาแล้ว เกือบจะฟอแมต ไปซ่ะแล้วมั๊ยหล่ะ
ขอบคุณมากๆค่ะ ได้ผลได้ไฟล์งานมาจริงๆ
ขอบคุณมากๆค่ะ ดีใจมากเลยงานไม่หายด้วยค่ะ
ขอบคุณมากๆๆๆๆเลยคะ ขอบคุณจริงๆ ขอบคุณจากใจคะ
เฮ้ออ….เกืบไปแล้วมั๊ยละ^______________^
ขอบคุณพี่มากๆๆเลยนะคะ ไม่งั้นจะร้องไห้เลย ชาบูๆ♥
พี่ครับ คือ ผมมีปัญหาที่อยากจะแก้มาก ผมอยากจะทำตัวที่มันทำให้เป็น shortcut อาครับ คือผมเสียบ
FlashDrive ไปแล้วมันเตือนขึ้นว่า Cancel ,Try again, continue อาครับอยากทำให้มันหายไปอาพี่มีวิธีไหมครับ
ขอบคุณมากๆคับ
เย้ ขอมูลใน Hdd External ผมได้ไฟล์ และโฟลเดอร์คืนมาแล้วครับ.. ขอบคุณมากเลยครับ
อขบคุณมากครับ
ขอคุณมากๆเลยนะค่ะที่สอนวิธี
หนูเซ็งมากเลยค่ะเจอไวรัสแบบนี้ โทรศํพท์หนูมีกี่เครืองติดไวรัสนี้หมดเรย
ขอบคุณจริงๆนะค่ะ
ขอบคุณมาก ๆ ครับ ผมเจอคนละตัว อาการมันกลายเป็น shortcut ของ flashdrive เลยครับ กดเข้าไปก็เข้าไฟล์ไม่ได้เลย ลองใช้วิธีนี้แล้วไฟล์ออกมาได้ครับ ก็เลย copy เฉพาะไฟล์ข้อมูลที่ต้องการออกมาก่อน แล้วก็ format flash drive ซะเลย ตอนนี้ ok มากครับ ตอนแรกตกใจมาก ขอบคุณมาก ๆ ครับ
ขอบคุณมากคับ
ขอบคุณจากใจครับ สุดยอดมาก
ขอขอบคุณ คุณพิชชามากมากครับ
อธิบายได้อย่างดี เข้าใจง่ายครับ
ตอนแรกถอดใจแล้วไฟล์สำคัญหายไปหมดเลย เซ็งมาก
แต่พอทำตามคำแนะนำแล้ว ได้ไฟล์กลับมา
ดีใจมากครับ
Thank you 3 times krub
ทำดูแล้ว แต่กลับลบ file exe ไม่ได้ แล้วลบ shot cut ไม่ได้ เสียบ usb กลับไปไหม่ก็เป็นเหมือนเดิมครับ ควรทำยังไงต่อดีครับ
ขอขอบคุณจากก้นบึ้งหัวใจเลยครับ ช่วยได้เยอะเลยครับ ^^
ขอบคุณมากครับผม
ผมงงคับให้พิมพ์ไง
ขอบคุณมากครับที่แบ่งบันความรู้ ดีมากๆเลย
Thank you very very
โห้……ได้ผล เจ๋งมากเลยครับ ขอบคุณจากใจจิงครับ กดLike ให้เลย
ขอบคุณมาก ๆ เลยคะ
เจ๋งไปเลย!! ขอบคุณมากเลยนะคะ ได้ความรู้เยอะเลย
ปกติไม่ทราบ เอาแต่ฟอร์แมทอย่างเดียว T^T
พอดีเผลอไปเปิดโฟล์เดอร์ที่ติดไวรัส ลองทำแล้วแต่แก้ไม่ได้
ขอบคุณมากน๊ะครับ ได้ผลมากๆคับ
ขอบพระคุณมากๆๆๆๆๆเลยค่ะ ตกใจมากๆเกือบฟอร์แมตไปแล้วเชียว
เป็นงานของครูทั้งนั้น นึกว่าจะต้องไปกราบเท้าขอโทษครูซะแล้วค่ะ เย่่ๆๆๆๆ
สุดยอดมากเลยครับ ได้แล้วครับ ขอบคุณมากๆครับ
เกือบ เงิบไปแล้วละสิ ต้องขอบคุณจริงๆครับ
กำเลย ทำตามเเล้ว เเต่ว่าก็ยังเป็นช๊อคคัตอยู่อะ
เเถมเปิดอีกที่ โฟลเดอร์หายหมดอีกต่างหาก เเต่เปิดในโทรศัพท์ยังดูได้
งงเลย ทำไงดี – -*
สุดยอดดดครับบบบ
ขอบคุณค้าบบบ^^
ขอบคุณมากๆเลยนะคะ
Thank you 🙂
ขอบบบบบบพระคุณมากคร๊าบผมมมมมมมมมมมมมม น้ำตาผมร่วงแล้วครับ ซึ้งใจจริงๆครับบบบบ
ได้แล้วขอบคุณค้าา
ขอบคุณมากๆๆๆๆๆๆๆ เลยนะคะ ขอบคุณ มากๆเลยคะ >_<!! พี่ช่วยชีวิตงานหนูไว้ได้มากกกกกกกกกกกกกกกกกก ไม่รู้จะขอบคุณยังไงเลย : ]
ขอบคุณมากๆเลยนะคะ มีประโยชน์และช่วยชีวิตไว้ได้มากเลยค่ะ
ขอบคุณมากๆค่ะ เป็นประโยชน์อย่างมากเลยค่ะ
ขอบคุณนะค่ะ
ขอบคุณมากเลยนะคะ
ขอบคุณมากๆๆๆๆๆๆๆๆค่ะ
ลองทำหลา่ยรอบแล้ว เหลือ autorun มันลบไม่ได้ค่ะ
ขอบพี่ มากๆๆๆ เช่นกัน ทำได้แล้ว ตรงขั้น attrib -s -h -r /s /d แล้ว Enter รอจนกว่าจะขึ้น Drive ของเราตัวอย่าง G:\ แล้วใช้ได้เลย
ไม่ใช่ FlashDriveแต่เป็นไดร์Dได้ไหม
ขอบคุณมาก ๆ ค่ะที่โพสต์ข้อมูลดี ๆ แบบนี้ ไวรัสชอบเข้า flash drive มากเลยยยย 🙂
ขอบคุณมากนะคะ ไม่ได้นี่แย่เลยค่ะ แต่เสียดายเปิดเจอช้า เอาไปเสียบดูหนังในโทรทัศน์ซะแล้ว -___-
ผมทำตามทุกอย่าง แล้วไปดูในการ์ดก็เหมือนเดิม ไม่รู้จะไปลบไฟล์นามสกุลบ *exe ตรงไหน
ได้แล้วเย้ๆๆ ขอบคุณมากๆค่ะ
ทำไมพอทำตามวิธีข้างต้นแล้ว สามารถเปิดโฟรเดอร์ได้จริงแต่ไม่สามารถลบ autorun ออกได้ค่ะ อย่างอื่นลบได้หมด เลยทำให้เวลาเสียบusbทีไรต้องนั่งทำตามวิธีข้างบนทุกคนเลย ช่วยตอบหน่อยนะค่ะ ขอบพระคุณมากๆเลยค่ะ
ขออภัยครับ หากมาโพสต์ถามปัญหาช้า ลองทำตามแล้ว ลบไฟล์แล้ว มันก็กลับมาอีก ฟอร์แมตก็แล้ว ทำยังไงดีครับ หรือว่าไวรัสมันจะลงเครื่องคอมไปแล้วครับ
Thanks you very much
ขอขอบคุณ อย่างสุดซึ้ง
ได้ที่พึ่ง แสนดีใจ
ท่านคือ ผู้ยิ่งใหญ่
เป็นผู้ให้ ไม่หวงวิชา
ขอบคุณ ขอบคุณ เน้อจ้าว อ้ายคนดี
ขอหื้อเจริญ ๆ ๆ ๆ ก้าวหน้า ๆ ๆ ๆ เน้อจ้าว
จากป้า ไตลื้อ บ้านใบบุญ
ขอบคุณมากๆเลยจ้าาา ^____^
ขอบคุณมากๆ เลยจ้า ^____^
ใช้ attrib ใน cmd แล้วขึ้น attrib is not recognized as an internal or external command operable program or batch file ยังไงต่อดีล่ะทีนี้ T^T
นั่งลงรูปใหม่อยู่นาน หลายครั้ง หลายวัน ขอบคุณมากๆๆ เจ้าของกระทู้นี้
เข้าใจง่ายมาก และได้ผลดีด้วย ขอบคุณนะคะ
ยอดมากครับ thank you หนทางแห่งแสงสว่างมาแล้ว
ขอบคุณครับ เกือบไม่รอด ขอบคุณมากๆ ครับ
พี่ขาาาา ถ้าพี่ได้มาเปิดดูช่วยหนูแก้ไขปัญหาหน่อยน้ะค้ะ คือว่าวันนี้หนูต้องทำงานอ้ะแล้วก็เลยเอาแฟลชไดฟไปปริ้นงานที่ร้านถ่าเอกสารที่ รร อ้ะค้ะ พอหนูกลับมาจะทำงานต่อเพราะต้องแก้งานค้ะ กลับมามันก็ไม่มีแล้วอ้ะค้ะ ทำไงดีง้ะ หนูลองทำวิธีที่พี่บอกแล้วมันไม่ขึ้นอ้ะค้ะ ใครรู้บอกหนูหน่อยน้ะค้ะ ขอร้องละค้ะ มันมีรูปของหนูอยู่ด้วยง่า หนูเสียดายมากกก ขอบคุณน้ะค้ะ
สุดยอดมากครับ กลับมาได้จิงๆ ขอบคุนอย่างยิ่งงงงงงงงงงงงงงงงงงงง
ขอบคุณมากนะครับ ผมแก้ได้แล้ว ตกใจแทบแย่
ถ้าใช้คำสั่งนี้กับ drive C จะได้ไหมคะ เข้าใจว่าจะติดลงเครื่องแล้วค่ะ
ขอบคุณมากๆเรยได้ไฟล์ทั้งหมดกับมา ^^
ขอบคุณมากครับ แก้ได้เพราะบล็อกของคุณเลยครับ ^^
ขอบคุณมากค่ะพี่ ไม่ได้คำแนะนำดีๆงานหนูไม่มีส่งแน่ แชร์ความรูดีๆแบบนี้อีกนะค่ะ ขอบคุณมากมายค่ะ
คลิกที่ start แล้วหา run หารัน ไม่เจอ
ขอบคุณมากครับ ^^
ขอบคุนคับ
ขอบคุณมากกกกกกกกกกก คะ ได้ผลดีมากกกกกกกกกกกกก งานกลับมาหมดเลย กราบขอบพระคุณงามมมมมมมมมเลยยยยยยยยย สุดยอดมากเลย ขอให้เเบ่งปันสิ่งดีๆๆเเบบนี้อีกนะคะ
ขอบคุณมากเลยค่ะถ้าหนูไม่ได้พี่ช่วยหนูคงแย่งานนี้เป็นคะแนนสอบปลายภาคตั้ง 30 คะแนนเลยค่ะ ขอบคุณจริงๆ
ยอดเลย
ขอบคุณมากครับ ได้ข้อมูลคืนมาแล้วครับ
AwESome!!!!
สุดยอดค่ะแก้ได้แล้วค่ะ…ขอบคุณค่ะ
ขอบคุณมากๆๆค่ะ T_T แก้ได้แล้ว
เก่งโคตร
ขอบคุณมาก ๆ ค่า ตอนเจอตกใจมากมาย แต่พอหาวิธีแก้เจอก็ดีใจมั่ก ๆ เช่นกันค่า
ขอบคุณอีกครั้งค่ะ
ขอบคุณค่ะ
really good
ขอบคุณมากจริงๆค่ะ เนื้อหาวิชาเรียนได้คืนหมดเลย ^^
ถ้าไม่เข้ามาเจอเว็บนี้ก่อนหนูคง Format ไปแล้ว TT
ขอบคุณอีกครั้งค่ะ
ด้วยใจเลยครับ ขอบคุณจากใจเลยครับ
ขอบคุณมากๆครับบบบบบบบบบบบบบ ถ้าผมไม่ได้พี่ช่วยนี่คะเเนนหายไป45คะเเนนเลยครับ
ขอบคุณครับ เพิ่งเอาไปปริ้นงานที่ร้านมา พอเอากลับมาเปิด ตกใจ!!! ว่าไฟล์มันหายไปไหนหมด
ขอบคูณมากๆๆๆๆๆๆๆ
ขอบคุณคุณมากๆเลยครับ T^T
งานผมสำคัญมาก เป็นงานวิจัยราคาหลายแสนบาทเลย
ถ้าไม่ได้คุณงานผมคงล้มแน่
ขอบคุณมากๆเลยครับ c:
มันไม่กลับมาเป็นเหมือนเดิมอ่ะค่ะ
ขอบคุณมากคะ ช่วยไว้ได้ทันพอดี
ขอบคุณมากๆเลยนะคะ สุดยอดไปเลยยยยยย
ขอบคุณมากค่ะ
Thank you ^^”
น่ารักจังเลย ขอบคุณนะคะที่แบ่งปันความรู้ ขอบคุณมากๆค่ะ
^___________________________________^
หนูทำแล้ว พอปิดแล้วเปิดมาใหม่ก็เป็นอีก ทั้งๆที่ลบแล้ว ต้องทำยังไงหรอคะ TT
มันไม่หายอะครับ ผมก็ทำตามทุกขั้นตอนเลยนะครับ ผมควรต้องทำยังไงครับ ช่วยบอกที ขอบคุณมากครับ
ขอบคุุณมากๆเลยครับ ได้ไฟล์ทั้งหมดกลับมาแล้วจริงๆ ขอบคุณมากๆครับ
ขอบคุณครับ
Thank you very much
ขอบคุณมากๆครับ แต่มีข้อสงสัย ผมทำได้แล้ว แต่ พอลบ โฟลเดอร์ชื่อ Autorun.inf และ ที่เป็น shotcut แต่มันยังเด้งกลับมาอีกอ่ะครับ ต้องทำไงต่อครับ ขอบคุณล่วงหน้านะครับ อิอิ
ขอบคุณค่ะ ขนาดเราเรียนวิทยาการคอมพิวเตอร์ มา แต่ไม่เคยรู้ทิคนี้มาก่อนเลย ง่ายและใช้ได้จริง ขอบคุณมากๆเลยนะคะ
ขอบคุณมากๆเลยครับผม
ขอบคุณครีบ
ขอบคุณครับ แต่ลองทำแล้ว มันติดที่เครื่องเลย จะทำไงดี
ช่วยด้วยคะ ลงเครื่องแล้วแน่เลย D: หายหมดเลยคะ ช่วยด้วยคะ งานต่างๆๆ ภาพตั้งแต่สมัยไหนต่อไหนจนปัจจุบัน หายหมดเลยคะ อยากได้วิธีแก้คะ
สุดยอดเลยค่ะ เจ๋งสุดๆ
ขอบคุณมากครับ
งานเกือบหาย
ยอดเลย ใช้ได้เลย ของผมเจอแล้วครับ รอบแรก ไม่ผ่าน ผิดพลาดตอนใส่ตัวหนังสือและเว้นช่องครับ ลองใหม่อีกคร้ังก้อเจอครับ
ขอบคุณมากๆเลยค่ะ ^^ ได้ไฟล์กลับมาแล้ว
ขอบคุรมากค่ะ
ขอบคุณคับ
เพื่อนเอาแฟรสไดร์มาเสียบ ตอนนี้ที่เครื่องติดเรียบร้อยครับทำไงดีครับ แฟรสไดร์ไม่อยู่ด้วยครับ อยู่ที่เพื่อน จะแก้ไงครับ
Can not find download file มันขึ้นเเบบนี้คือไรหลอกครับ
เป็นบุญ ยิ่งนัก ขอให้ท่านมีความ สุข ในฐานะที่ท่าน ช่วยเหลือ งานใน นี้ทั้งชีวิตเลย
ขอบคุณมากครับผม เป็นประโยชน์กับผมมาก และผมคิดว่าเป็นเป็นโยชน์กับท่านอื่นอีกมากแน่นอนครับ ขอบคุณจริงๆ ครับ
แล้วถ้าเครื่องผมโดนไวรัสนี้ไปในเครื่องแล้ว จะมีวิธีแก้ยังไงครับ
ผมทำตามวิธีแล้วแก้ไวรัสในแฟลชไดร์ได้ แต่เมื่อดึงออกแล้วเสียบไปใหม่มันก็เป็นแบบเดิมอ่ะครับ
แสดงว่าคอมผมโดนไวรัสไปด้วย
แล้วมีวิธีแก้ยังไงครับ
ขอบคุณมากๆ จริงๆ ที่ช่วยค่ะ
ขอบคุณมาก ๆ สำหรับคำแนะนำ มันได้ผลจริง ๆ
ขอบคุณมากๆๆครับ
ผมทำตามแล้วครับ แต่ก็ยังมองไม่เห็นไฟล์
อาการคือ Hdd External ของผม มีไฟล์อยู่แต่มองเห็นบางส่วน
เข้าไปดูใน Defragmenter ไฟล์ยังอยู่ครบครับ hidden ก็เปิดแล้ว
ขอบคุณมากๆครับ ได้ไฟล์กลับมาครบเลยครับ
ดูว่า Flash Drive อยู่ Drive อะไร เช่น อยู่ Drive K
1. ให้กด Start–>Run–>cmd–>enter
2. จากนั้น กด K: –> enter
3. พิมพ์คำว่า attrib *.* -s -h -a -r /d /s (โดยพิมพ์ เคาะ 1 วรรค ที่ทำให้ห่างกัน เพราะให้เข้าใจว่ามันคนละตัว)
4. รอ รอ รอ ได้แน่นอน
ขอถามค่ะว่าทำไมกู้คืนมาแล้ว เป็นข้อมูลเก่าค่ะ
ลบ shortcut ใน usb ไม้ได้ ค่ะ ใช้วิธี -s-h-r/s/d ก็ไม่หายค่ะ ขึ้นมาใหม่เหมือนเดิมทุกอัน คะของ usb
ขอบคุณมากเลยจ้า ได้งานกลับมาทำแล้ว ขอบคุณๆๆๆๆๆๆๆๆๆๆๆ
ขอบคุณมากเลยค่ะ 😀
เครื่องที่เป็นตัวแพร่ไวรัส จะแก้ยังไงครับ
ทำตามข้อมูลที่ให้มาได้ แก้ได้จริงๆ ค่ะ ขอบคุณมากนะคะ
E:\>attrib-s-h-r/s/d
มันขึ้นข้อความ
‘attirb-s-h-r’ is not recognized as an internal or external comand,operable program or batch file.
ขอบคุณมากคับ
ขอบคุณมากๆเยี่ยมเลยค่ะ
ขอบคุณมากๆครับ ผมได้งานคืนแล้วครับ
มันไม่ได้อ่าคะ ช่วยด้วย
เห็นโฟเดอร์ที่ซ่อนแล้วค่ะ แต่เข้าไปข้างในไม่เจอไฟล์วีดีโอที่เราต้องการอ่ะค่ะ ต้องทำยังไงต่อคะ
file ใน usb Drive หายไปหมด จะทำอย่างไร เพื่อจะกู้คืนครับ
เพราะว่าusb drive นี้ติดไว้รัส shortcut ครับผม
ขอบคุณมากๆค่ะ แทบจะร้องไห้เลยค่ะเมื่องานกลับมาหมด