Hack by 8 bit
Hack by Microsoft
Hack by pharaosh6
Hack by Godzilla
Mutation of trojan virus! dialogbox
Hack by SAN_COM
Hack by P102
Hack by THT
Hack by ASUS
Hack by HPEN_JATURUN
อาการแบบนี้หรือเปล่า
- คลิกขวาที่ ไดรฟ์ แล้วมีคำว่า AutoPlay
- บน Title IE มีข้อความแปลกๆ ที่ไม่ใช่คำว่า Microsoft Internet Explorer ไม่ว่าเปิดเวบไหนก็เจอ
- ดับเบิ้ลคลิกเปิดที่ไดรฟ์แล้ว ขึ้น Explorer มีโฟลเดอร์ขึ้นเยอะๆ ทางซ้าย เป็น Folder Tree
- เครื่องช้าทุกที
- ดับเบิ้ลคลิกเปิดไดรฟ์ไม่ได้
Wormตัวนี้ทำงานยังไงบ้าง ?
Wormไฟล์ตระกูล VBS ทั้งหลาย นั้น สามารถมาทำเป็นWormได้ อย่างที่ได้ยินกันในชื่อ hack by Godzilla ซึ่งข้อดีของ Wormนี้คือ มองเห็น SourceCode สามารถใช้ Text Editor ต่างๆแก้ไขได้สบาย แล้วยังแก้ชื่อ เป็น Hack by นู้น Hack by นี้ได้สบาย แต่ข้อเสียก็คือ ถ้ามีคนไปเปลี่ยนตรงชื่อไฟล์ ละก็ แก้กันยากครับ เพราะชื่อ ใครตั้งชื่อไฟล์ว่าอะไรก็ได้ ถ้าบางคนไปเปลี่ยน ตรงคำว่า Hack by Godzilla เป็น Hack by ช้าง Hack by NoteBook Hack by อะไร ก็เปลี่ยนได้ ตามใจเราเลย จึงเป็นที่มาว่า ทำไม Hack by นี้ ถึงมากเหลือเกิน ความจริงแล้วต้นตอ มีไม่กี่อัน แต่ดันไปเปลี่ยน SourceCode ข้างใน เพราะเป็น Text File นี่ครับ ใครจะเปลี่ยนเป็น อะไรก็ได้ อยู่แล้ว ใช่มั๊ย
แต่จุดด้อยของ ไฟล์WormVBS พวกนี้ จะต้อง ใช้ Process ของ Wscript.exe จึงจะสามารถ รันตัวเองได้ ครับ จึงมีหลายเวบ ที่บอกให้ไปปิด Wscript.exe ก่อน จึงจะจัดการWormพวกนี้ได้
จาก SourceCode ของมัน พอจะเดาได้ว่า โปรแกรมได้ใช้ Wscript.exe ตลอดเวลา เมื่อมีไดรฟ์ เพิ่มขึ้นมา ก็จะไปปลุกให้ Wscript.exe ทำงาน สคริปต์ไวรัสอีก และมีการสั่งให้Wormทำงานทุกๆ กี่มิลลิวินาทีก็ว่าไป ดังนันจึงต้องปิด wscript.exe ก่อนจึงจะทำงานได้
ไฟล์ที่จะติดไปกับ Flash Drive และ
Hard Drive มีอะไรบ้าง ?
Worm นี้ สามารถสร้างไฟล์เพิ่มขึ้นได้หลายๆไฟล์โดยใช้การวนลูปเอา แล้วสร้างไฟล์ที่เหมือนกับตัวเองเรื่อยๆ ซึ่งจะสิงห์สถิตในทุกไดรฟ์ที่สามารถจะเขียนได้ โดยมีไฟล์สำคัญดังนี้
- autorun.inf เพื่อให้ Run ตัวเองเวลาคนดับเบิ้ลคลิกที่ไดรฟ์ และทำให้ ดับเบิ้ลคลิกเปิดดูธรรมดาไม่ได้ เปิดดุที่ไร ชิ่งไป Explorer ทุกที (สคริปไวรัส สั่งให้ Run explorer เองครับ )
- ไฟล์Worm ที่เห็นๆก็ MS32DLL.DLL.VBS .MS32DLL.DLL.VBS Kernell.dll.vbs Killvbs.vbs ที่แน่ๆ ก้อคือ เป็น สกุล vbs
การลบ Worm ที่ติดไปกับ Flash Drive
- ต้องใช้กับเครื่องปกติ เพียวๆ ที่ไม่โดน Virus หรือ Worm
- แสดงไฟล์ System ไปที่ Tools-> Folder Options ->Tab View ->เลือก Show Hidden File and Folder และเอากาถูก หน้า Hide Protected Operating System.....และ Hide Extentions .... ออก แต่ถ้าขี้เกียจทำหรือ ทำไม่ถูก ผมได้ทำเครื่องมือแสดงไฟล์ไว้แล้วครับ ดูที่นี่ครับ http://gotoknow.org/blog/president/87671
- ไฟล์ Worm ก็จะแสดงออกมา ให้ลบไฟล์ autorun.inf และ ไฟล์ที่เป็นสีจางๆ นามสกุล vbs ออก(เป็นรูปคล้ายราชโองการ สีเขียวๆฟ้าๆ แฮะๆ) โดย Shift+Del ไปเลยก็ได้ ครับ
Wormพวกนี้สามารถดู Source Code ได้ จึงไปปรับเปลี่ยนได้ แต่ถ้าเอาไปสร้างเป็น EXE หละ มองไม่เห็น Source Code แก้กันลำบากแน่ จึงเป็นที่มาของ Hack by 1 Byte ที่เป็น SourceCode ที่ผ่านการ Compile เป็น Application แล้ว จึงดู Source Code ไม่ได้ ไม่รู้ว่ามันทำอะไรบ้าง ทางที่รู้ได้ก็คือ ต้องโดนก่อน หรือฟังคนอื่นเล่ามา...... แต่ก็มีข้อดีก็คือ ไม่สามารถแก้โค๊ดได้ ทำให้ ไม่ค่อยมีใคร แก้เป็น Hack by นู้นนี้ได้
แต่ที่เป็นปัญหาตอนนี้คือ หากใครนำสคริป Hack by Godzilla ไปพัฒนาต่อ คงจะแก้กันยากขึ้น แต่ถ้ายังเป็น VB script ขอให้ลองใช้ตัวนี้ดูครับ
ดาวโหลดโปรแกรม
ที่ไม่ใช่ Hack by 1 Byte
ดาวโหลดไฟล์โปรแกรม
UPDATE
โปรแกรม anyHack except 1 byte
โปรแกรมนี้ใช้งานยังไง ?
- ดาวโหลดไฟล์
- เสียบ FlashDrive ที่มีหนอน ที่เครื่องคอมพิวเตอร์
- ดับเบิ้ลคลิกเปิดไฟล์ที่ดาวโหลด มา เพื่อ รันโปรแกรมให้ทำงาน
- จะมีหน้าจอ ดำๆ แว๊บนึง รอ..โปรแกรม จะ Restart เครื่องอัตโนมัติ หากไม่Restart เครื่อง ให้ Restart เครื่องเองเลยครับ
- เสร็จสิ้นกระบวนท่า
คำเตือน : หลังจากการทำงาน Computer จะ Restart อัตโนมัติ


เมนูของ president_amp







เมื่อ จ. 15 ต.ค. 2550 @ 13:10
423640 [ลบ]
ดับเบิ้ลคลิกที่ external drive แล้วขึ้นว่า Can not find script file "X:\MICROSOF-B2B672.vbs". ครับต้องแก้ยังไงครับ
พอดีลบ file นี้ทิ้งไปแล้วด้วยครับ
เมื่อ จ. 15 ต.ค. 2550 @ 23:36
424377 [ลบ]
Start
Run
พิมพ์ "cmd" enter
พิมพ์ del x:\autorun.ini /ashr
หรือ del x:\autorun.inf /ashr
เสร็จ
เมื่อ อา. 21 ต.ค. 2550 @ 17:38
430473 [ลบ]
โดน BOA.dll.vbs ตอนนี้คิดว่าหาย แล้ว เพราะไม่ขึ้น Autoplay แล้ว :):)
เมื่อ อา. 18 พ.ย. 2550 @ 00:15
460729 [ลบ]
ขอบคุณนะค่ะ ขอถามหน่อยค่ะ
พอเปิดเครื่องมาแล้วมันขึ้นอย่างนี้อ่ะค่ะ
[img]http://www.mediafire.com/imgbnc.php/9cce1b56f23f9f70e7545dad733a02694g.jpg[/img]
แล้วไม่มีข้อความที่ว่าอ่ะค่ะ ตรง title IE
มันจะเปนประมาณนี้อ่ะค่ะ
YouTube - Broadcast Yourself. - มีแค่นี้อ่ะค่ะ ไม่มีอะไรต่ออีก
ช่วยตอบด้วยนะค่ะ อยากรู้จิงๆค่ะ ว่ามันเปนอะไรกันแน่ ขอบคุณค่ะ
เมื่อ พฤ. 22 พ.ย. 2550 @ 21:13
466904 [ลบ]
พอกดแล้วมันไม่restart คับ ไม่รู้เปงไร
ช่วยทีนะครับ เครื่องผมติดไวรัสเยอะมากเดี๋ยวจาบอกอาการนะครับ
คือ
1.กดseachไม่ได้ครับ
2.folder option หาย
3.อาการเหมือนที่กล่าวมาในบอดนี้เลยครับ
แล้วก็ พอกดใช้โปรแกรมนี้มันก็ไม่รีสตาทด้วยอะครับ
4.ใช้โปรแกรมที่อยู่ในเวบนี้แก้ปัญหาหาไม่ได้เลยซักตัวครับ
5. พอกด ctrl+alt+del แล้วมันมีไรขึ้นมาไม่ยู้พอกดปุ๊บมันก็ หายไปซักพักนึงก็รีสตาทคอมเลยอะคับ
อาจจะเยอะไปน่อยแต่ขอร้องหละครับช่วยตอบมาทางเมลด้วยนะครับ
เมื่อ พฤ. 22 พ.ย. 2550 @ 21:16
466910 [ลบ]
แล้วอีกอย่างครับ ที่มันมีวิธี ยกเลิกทำงาน auto run อะครับ system มันหายอะครับ - - งง เหมือนกัน
แล้วที่บอกว่ากด seachไม่ได้นี้ มันหายอาครับหายไปจากstart menu เลยครับ
เมื่อ จ. 18 ก.พ. 2551 @ 19:29
550538 [ลบ]
เมื่อ อ. 24 มิ.ย. 2551 @ 10:59
714267 [ลบ]
เจอ Hack by Debugger เหมือนกัน หลังจากที่เช็คแล้วพบว่า ไฟล์ที่โดนจะถูกซ่อน โดยคำสั่ง Hiden และไม่สามารถยกเลิกคำสังได้ เพราะมันซีด ส่วนไฟล์ที่เราเห็นจะเป็นไฟล์ปลอม ซึ่งมีขนาด 1 k เท่านั้น ไฟล์จริงก็อยู่คู่กันแต่ต้องเลือกโชว์ไฟล์ซ่อนก่อนถึงจะเห็น และจะมีไฟล์ที่ เป็น ชื่อเดียวกันอีกไฟล์แต่ไม่มีนามสกุล ขนาด 10 k อยู่ด้วย ให้ลบทิ้งไปได้ แต่ปัญหาอยู่ที่เราไม่สามารถทำให้ไฟล์ที่ถูกซ่อนโชว์ขึ้นมาเหมือนเก่าได้สิครับ วานผู้รู้ตอบด้วยครับ
เมื่อ อ. 24 มิ.ย. 2551 @ 21:15
715279 [ลบ]
ตอบคุณ maxma
ไปที่นี่เลยครับ
http://gotoknow.org/blog/president/91935
เมื่อ ศ. 08 ส.ค. 2551 @ 18:25
778506 [ลบ]
- มันขึ้นว่า rundll32.exe - Application error
the instruction at "0x771248c0"
- vegsvr32.exe - Applicatio error
the instruction at "0x771248c0"
- warning
the virus signature database out of date
- window - Drive not ready
ทำให้เครื่องช้ามากๆ เล่นเน็ทก็ไม่ได้ เข้าได้เฉพาะ google เข้าเวบอื่นไม่ได้เลย
ขอความกรุณาช่วยตอบด้วยนะคะ ขอบคุณล่วงหน้า หรือ เมลล์มาก็ได้ขอบคุณมากคะ
pleaseๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆๆ
เมื่อ ศ. 08 ส.ค. 2551 @ 20:55
778809 [ลบ]
so เด็กโง่
เมลล์ผม ครับ president_amp@hotmail.com
เมื่อ อ. 19 ส.ค. 2551 @ 18:45
792439 [ลบ]
ใช้ตัวนี้แล้ว มันจะเหลือซากให้เกิดขึ้นอีกหรือเลป่าคะ
คือลองลงไปแล้ว แจ๋วมากค่ะ แต่ที่กลัวคือ มันจะซ่อนซากไว้หรือเปล่าคะ แบบซอมบี้อ่ะค่ะ
เมื่อ พ. 20 ส.ค. 2551 @ 16:21
793470 [ลบ]
เท่าที่รู้ไม่เหลือนะครับ แต่ถ้าเป็นซอมบี้ ไม่แน่ เหอะๆๆ
เมื่อ ศ. 03 ต.ค. 2551 @ 16:26
856399 [ลบ]
ดีมากที่สุดเลยค่ะ แก้นานมาก กว่าจะเจอโปรแกรมที่ดีอย่างนี้ ขอบคุณค่ะ
เมื่อ ศ. 17 ต.ค. 2551 @ 15:50
884414 [ลบ]
สุดยอดเลยค่ะ ขอบคุณมากๆ ขอให้คนที่เก่งๆอย่างนี้สร้างสรรค์สิ่งที่ดีต่อไปนะ
เมื่อ พฤ. 23 ต.ค. 2551 @ 07:35
894877 [ลบ]
ตอนนี้ที่เครื่อง และ แฟชไดร์ เจอ New Folder.exe SCVVHSOT.exe ลบไม่ออก ใช้อะไรฆ่าก็ไม่ตาย เป็นไดร์ไม่ได้เลย ช่วยหน่อยนะคะ