เข้าสู่ระบบ  |  สมัครสมาชิก
                               

0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้

ออฟไลน์ พักรบ@สนามรัก

  • สมาชิกทั่วไป
  • กระทู้: 297
  • เพศ: ชาย
  • รักนะมากขึ้นทุกวัน--แต่--ตังนะน้อยลงทุกวัน
    • ดูรายละเอียด
    • รู้ทันคอมพิวเตอร์
    • อีเมล์
วิธีแก้มัลล์แวร์ Security Shield
« เมื่อ: 13 ก.ค. 12, 09.47 »
Security Shield

ถ้ามันไม่หนักก็เอา   ComboFix  จัดการได้ก่อนเลย

ดาวน์โหลด   http://www.2shared.com/file/wOdCx0Of/ComboFix.html


หน้าตาประมาณนี้แหละ



วันนี้ แอบมี ไวรัสเรียกแบบบ้านๆเลย มัลแวร์นะครับ เข้ามาในเครื่องจากการเล่นอินเตอร์เน็ต คืดปกคิ ไม่ได้ลงแอนตี้ไวรัสไว้เพราะแคร๊กมันเยอะ   ฮี่ฮี่ฮี่

มาจากเน็ต จริงๆ แอบมาทำตัวเป็นแอนตี้ไวรัส แถมบอกเราซะด้วยว่า เตรื่องเราไวรัสมากมาย
ดูที่มันสร้าง แล้วหลอกเรา

%UserProfile%\Recent\cid.drv
%UserProfile%\Recent\CLSV.tmp
%UserProfile%\Recent\DBOLE.exe
%UserProfile%\Recent\delfile.sys
%UserProfile%\Recent\fan.dll
%UserProfile%\Recent\grid.sys
%UserProfile%\Recent\kernel32.exe
%UserProfile%\Recent\kernel32.sys
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\runddlkey.drv
%UserProfile%\Recent\SICKBOY.drv
%UserProfile%\Recent\std.dll
%UserProfile%\Recent\tempdoc.tmp
%UserProfile%\Recent\tjd.sys

สร้างเสร็จ หลอกเสร็จ ขึ้นคำเตือนต่างๆบานเลย

จะให้เราลงทะเบียน เสียตังโปรแกรมประมาณนี้  ไม่มีที่ให้ปิดโปรแกรมอีกต่างหาก

ก็ตาวโหลดมาทั้งสองตัวละครับ แค่ดับเบิ้ลคลิ๊ดแล้วรอ เป็นการปิดการทำงานต่างๆนะ(ควรปิดแอนตี้ไวรัสในเครื่องนะครับ)
ดาวน์โหลด iExplore
ดาวน์โหลด rkill จัดการไวรัส

[ Invalid YouTube link ]

จากนี้นเอา  เอา Malwarebytes Anti-Malware ตัวนี้มาลง (อัพเดทมันล่าสุดเลยนะครับ)

สแกนเจอเลย (ที่ห้องดาวน์โหลดโปรแกรมมี) จัดการสั่งลบ  ต้องรีสตาร์ท 1 รอบ



หลังจากสแกนแล้วก็ ตัวนี้ต่อครับ   ดาวน์โหลด hosts-perm
ต่อด้วยตัวนี้                       Xp         ดาวน์โหลด hostsXP
                                     win 7            ดาวน์โหลด hostsWin7

พวกนี้แค่ดับเบิ้ลคลิ๊ก เท่านั้นครับ  แว๊บเดียว

รีสตาร์ท ครับ เราควรจะต้องค้นหาว่าวินโดว์ หรือโปรแกรมไหนมีช่องโหว่ ที่มันให้เจ้าตัวนี้เข้ามาได้ ทั้งที่แอนแต้ไวรัส ตั้งหลายตัว


จากนั้น ลองตามไปดูนะ ในไดร์ C /windows/security

ไอ้เจ้าโฟวเดอร์  security  นี่ ลบออกได้ หรือถ้าไม่มั่นใจ ลอง ใช้คำสั่ง Cut มันออกมาวางไว้ที่อื่นก่อนก็ได้  ลองรีสตาร์ทดู ครับ


ที่จริงต้องตามลงไปถึงรีจิสตี้เลยนะครับ ผมกลัวว่าท่านจะทำผิดไปซะก่อน จะแก้ได้



ลองดูกันครับ ลิงค์ไหนเสีย ทำได้ไม่ได้บอกครับ คนมาที่หลังจะได้รับรู้เป็นแนวทาง


ลองดูสถานที่ๆมันอยู(ต้องสั่งให้โชว์ไฟลืที่ซ่อนนะครับจึงจะเห็น)

c:\Documents and Settings\All Users\Application Data\345d567\
c:\Documents and Settings\All Users\Application Data\345d567\4475.mof
c:\Documents and Settings\All Users\Application Data\345d567\mozcrt19.dll
c:\Documents and Settings\All Users\Application Data\345d567\MS345d_2129.exe
c:\Documents and Settings\All Users\Application Data\345d567\MSS.ico
c:\Documents and Settings\All Users\Application Data\345d567\sqlite3.dll
c:\Documents and Settings\All Users\Application Data\345d567\BackUp\
c:\Documents and Settings\All Users\Application Data\345d567\MSSSys\
c:\Documents and Settings\All Users\Application Data\345d567\MSSSys\vd952342.bd
c:\Documents and Settings\All Users\Application Data\345d567\Quarantine Item\
c:\Documents and Settings\All Users\Application Data\MSHBXRCOBWS\
c:\Documents and Settings\All Users\Application Data\MSHBXRCOBWS\MSJYQMS.cfg
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\My Security Shield.lnk
%UserProfile%\Application Data\My Security Shield\
%UserProfile%\Application Data\My Security Shield\cookies.sqlite
%UserProfile%\Application Data\My Security Shield\Instructions.ini
%UserProfile%\Desktop\My Security Shield.lnk
%UserProfile%\Recent\cid.drv
%UserProfile%\Recent\CLSV.tmp
%UserProfile%\Recent\DBOLE.exe
%UserProfile%\Recent\delfile.sys
%UserProfile%\Recent\fan.dll
%UserProfile%\Recent\grid.sys
%UserProfile%\Recent\kernel32.exe
%UserProfile%\Recent\kernel32.sys
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\runddlkey.drv
%UserProfile%\Recent\SICKBOY.drv
%UserProfile%\Recent\std.dll
%UserProfile%\Recent\tempdoc.tmp
%UserProfile%\Recent\tjd.sys
%UserProfile%\Start Menu\My Security Shield.lnk
%UserProfile%\Start Menu\Programs\My Security Shield.lnk


Registry ต่างๆ
HKEY_CURRENT_USER\Software\3
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\MS345d_2129.DocHostUIHandler
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}"
HKEY_CURRENT_USER\Software\Classes\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer "PRS" = "http://127.0.0.1:27777/?inj=%ORIGINAL%"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "control/7.02129"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "My Security Shield"
HKEY_CLASSES_ROOT\Software\Microsoft\Internet Explorer\SearchScopes "URL" = "http://findgala.com/?&uid=2129&q={searchTerms}"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "CheckExeSignatures" = "no"  

งงปะ  55  เขียนให้มันเข้าใจง่าย  ไหง ท่ามันจะ เข้าใจยาก เอ้าลองดู

ป๊าดดดด ลิง เอ๊ย ลิ้งค์ไม่ตามมาด้วย

โหลดตามลำดับบทความเลย ของผมไม่โผล่มาอีกเลย

http://www.2shared.com/file/dm7RiV7X/iExplore.html
http://www.2shared.com/file/zbp96hq-/rkill.html
http://www.2shared.com/file/aWW5dpGW/Malwarebytes_Anti-Malware_160.html
http://www.2shared.com/file/Lqtwfvgr/hosts-perm.html
http://www.2shared.com/file/7VVhmOYc/hostsXP.html
http://www.2shared.com/file/1xqcwurf/hostsWin7.html
ใช้ตัวนี้อีกัวกะดีนะ   PSISetupสแกนหาช่องโห่ววินโดว์  (ว่างๆจะอัพให้)

วิธีโหลดครับ
[ Invalid YouTube link ]


อันนี้ Log  จากเครื่องผม หลังจากปล่อยให้มันมาวิ่งเล่น อยู่ 3 วัน มันมีบางตัวโดนสอยไปก่อนแล้ว

Malwarebytes Anti-Malware (Trial) 1.62.0.1300
www.malwarebytes.org

Database version: v2012.07.12.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: EVOLUTIO-CFEA27 [administrator]

Protection: Enabled

7/12/2012 1:17:49 AM
mbam-log-2012-07-12 (01-17-49).txt

Scan type: Full scan (C:\|D:\|E:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 76769
Time elapsed: 57 minute(s), 16 second(s) [aborted]

Memory Processes Detected: 1
C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> 180 -> Delete on reboot.

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 9
HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKCR\TypeLib\{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKCR\Interface\{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKCR\CrossriderApp0003491.BHO.1 (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Quarantined and deleted successfully.
HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 6
C:\WINDOWS\KMService.exe (RiskWare.Tool.CK) -> Delete on reboot.
C:\Documents and Settings\Administrator\Local Settings\Application Data\mewvxwx.exe (Trojan.Lameshield) -> Delete on reboot.
C:\Program Files\Vid-Saver\Vid-Saver.dll (PUP.GamePlayLab) -> Quarantined and deleted successfully.
c:\documents and settings\administrator\local settings\application data\qcuzlmve.exe (Trojan.Lameshield) -> Quarantined and deleted successfully.
c:\documents and settings\administrator\local settings\application data\qqjhmdqne.exe (Trojan.Lameshield) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrator\Local Settings\Application Data\zwpsywows.exe (Trojan.Lameshield) -> Quarantined and deleted successfully.

(end)

« แก้ไขครั้งสุดท้าย: 14 ก.ค. 12, 22.39 โดย ปาดศรีมีสกุล »
ผมเดินลำบาก  ลาก  ความหล่อมาเยอะ     รู้ทันคอมพิวเตอร์ http://aromdeeman.blogspot.com/
 

ออฟไลน์ Nunfather™

  • ผู้ดูแลเว็บบอร์ด
  • กระทู้: 3717
  • ขอบคุณ: 27 ครั้ง
  • ...ชีวิตมีวันสิ้น คนไม่มีวันพอ...
    • ดูรายละเอียด
    • อีเมล์
Re: Security Shield
« ตอบกลับ #1 เมื่อ: 13 ก.ค. 12, 13.15 »
ไหนลุงแจ่มบอกไม่เคยโดนตัวนี้ไงครับ  021
ธมฺมจารี สุขํ เสติ
ผู้ประพฤติธรรมย่อมอยู่เป็นสุข
 

ออฟไลน์ พักรบ@สนามรัก

  • สมาชิกทั่วไป
  • กระทู้: 297
  • เพศ: ชาย
  • รักนะมากขึ้นทุกวัน--แต่--ตังนะน้อยลงทุกวัน
    • ดูรายละเอียด
    • รู้ทันคอมพิวเตอร์
    • อีเมล์
Re: Security Shield
« ตอบกลับ #2 เมื่อ: 13 ก.ค. 12, 16.18 »
ผมเลี้ยงเอาไว้ จะเอาไหมละ ยัง ซิป เก็บไว้เลย  -37
ผมเดินลำบาก  ลาก  ความหล่อมาเยอะ     รู้ทันคอมพิวเตอร์ http://aromdeeman.blogspot.com/
 

ออฟไลน์ Nunfather™

  • ผู้ดูแลเว็บบอร์ด
  • กระทู้: 3717
  • ขอบคุณ: 27 ครั้ง
  • ...ชีวิตมีวันสิ้น คนไม่มีวันพอ...
    • ดูรายละเอียด
    • อีเมล์
Re: Security Shield
« ตอบกลับ #3 เมื่อ: 14 ก.ค. 12, 15.00 »
ผมเลี้ยงเอาไว้ จะเอาไหมละ ยัง ซิป เก็บไว้เลย  -37
วันที่ผมพาท่านโตไปดูงานผมจะไปรับเอานะครับ..  004
ธมฺมจารี สุขํ เสติ
ผู้ประพฤติธรรมย่อมอยู่เป็นสุข
 

ออฟไลน์ Nunfather™

  • ผู้ดูแลเว็บบอร์ด
  • กระทู้: 3717
  • ขอบคุณ: 27 ครั้ง
  • ...ชีวิตมีวันสิ้น คนไม่มีวันพอ...
    • ดูรายละเอียด
    • อีเมล์
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #4 เมื่อ: 14 ก.ค. 12, 16.18 »
ขออนุญาตลุงแจ่มผู้มีอารมณ์ดีเป็นพิเศษสุดๆๆ

ขอแก้หัวข้อกระทู้ให้มันสื่อถึงประเด็นว่า จะยกคำร้อง หรือจะวางไว้

ให้มันดูสื่อประเด็นสักหน่อยนะครับ
ธมฺมจารี สุขํ เสติ
ผู้ประพฤติธรรมย่อมอยู่เป็นสุข
 

ออฟไลน์ ศราวุฒิ

  • สมาชิกทั่วไป
  • กระทู้: 16
  • เพศ: ชาย
    • ดูรายละเอียด
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #5 เมื่อ: 14 ก.ค. 12, 21.28 »
มีวิธีที่ ที่ง่ายกว่านี้ยุนะคับ
 

ออฟไลน์ กานต์™

Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #6 เมื่อ: 14 ก.ค. 12, 22.11 »
มีวิธีที่ ที่ง่ายกว่านี้ยุนะคับ
เอามาแบ่งปันเลยครับ เพื่อนๆ จะได้วิธีง่ายๆ
http://www.igetugot.com  iGetuGot บอร์ดนานาสาระ ยินดีต้อนรับ
 

wagon919

  • บุคคลทั่วไป
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #7 เมื่อ: 14 ก.ค. 12, 22.38 »
รอด้วยคนครับ
วิธีง่ายๆ  027
 

ออฟไลน์ พักรบ@สนามรัก

  • สมาชิกทั่วไป
  • กระทู้: 297
  • เพศ: ชาย
  • รักนะมากขึ้นทุกวัน--แต่--ตังนะน้อยลงทุกวัน
    • ดูรายละเอียด
    • รู้ทันคอมพิวเตอร์
    • อีเมล์
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #8 เมื่อ: 14 ก.ค. 12, 22.41 »
log ของเครื่องลูกค้า ที่จัดการด้วย.ComboFix


 
 
.
c:\documents and settings\Administrator\Application Data\360SE
c:\documents and settings\Administrator\Application Data\360SE\360SE.ini
c:\documents and settings\Administrator\Application Data\360SE\data\360sefav.db
c:\documents and settings\Administrator\Application Data\360SE\data\history.dat
c:\documents and settings\Administrator\Application Data\360SE\data\ico\avc.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\cn.bing.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\cz.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\ddt.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\dgcs.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\dh.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\farm.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\hao.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\hero.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\mcsd.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\me.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\plsm.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\poker.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\se.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\search8.taobao.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\www.baidu.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\www.bing.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\www.google.com.hk.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\www.qihoo.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\www.sogou.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\www.youdao.com.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\wxfy.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\yahoo.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\data\ico\zqjl.wan.360.cn.ico
c:\documents and settings\Administrator\Application Data\360SE\extensions\ExtDoctor\ExtDoctor.ini
c:\documents and settings\Administrator\Application Data\360SE\extensions\Favorites\titleopt.dll
c:\documents and settings\Administrator\Application Data\360SE\extensions\SafeCentral\esimple.ini
c:\documents and settings\Administrator\Application Data\360SE\extensions\SafeCentral\SafeCentral.ini
c:\documents and settings\Administrator\Application Data\360SE\extensions\SafeCentral\SafeProtect.dat
c:\documents and settings\Administrator\Application Data\360SE\seup.ini
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\chrome.manifest
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\chrome\idmmzcc.jar
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\components\idmmzcc.dll
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\components\iIDMMzCC.xpt
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\install.js
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\install.rdf
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\META-INF\manifest.mf
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\META-INF\zigbert.rsa
c:\documents and settings\Administrator\Application Data\IDM\idmmzcc3\META-INF\zigbert.sf
c:\documents and settings\Administrator\Local Settings\Application Data\qhpsmm.exe
c:\documents and settings\Administrator\Local Settings\Application Data\uscevz.exe
c:\documents and settings\All Users\Application Data\TEMP
c:\documents and settings\All Users\Application Data\TEMP\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}\PostBuild.exe
c:\documents and settings\All Users\Application Data\TEMP\{F232C87C-6E92-4775-8210-DFE90B7777D9}\PostBuild.exe
c:\documents and settings\All Users\Application Data\TEMP\{F232C87C-6E92-4775-8210-DFE90B7777D9}\Setup.exe
c:\documents and settings\All Users\Start Menu\Programs\Startup\ahdv.exe.lnk
.
.
(((((((((((((((((((((((((   Files Created from 2012-06-14 to 2012-07-14  )))))))))))))))))))))))))))))))
.
.
2012-07-14 15:10 . 2012-07-14 15:10   --------   d-----w-   c:\program files\NOBY.UCOZ.RU
2012-06-29 14:02 . 2012-06-29 14:02   --------   d-----w-   c:\windows\Sun
2012-06-21 15:46 . 2012-06-21 15:46   --------   d-----w-   c:\documents and settings\Administrator\Application Data\TeamViewer
2012-06-21 15:46 . 2012-06-21 15:46   --------   d-----w-   c:\program files\TeamViewer
2012-06-21 10:04 . 2012-06-21 12:57   --------   d-----w-   c:\documents and settings\Administrator\Application Data\TS3Client
.
.
.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-14 12:31 . 2001-04-18 07:54   90112   ----a-w-   c:\windows\DUMP5c68.tmp
2012-04-20 10:26 . 2012-04-20 10:26   782152   -c--a-w-   c:\windows\system32\GroupPolicy\Machine\Scripts\Shutdown\Pan11.tmp\setup.exe
2012-05-31 15:51 . 2012-03-05 18:34   97208   ----a-w-   c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2011-11-09 . E17798E1E6FF1CA9C67B8576570E05EE . 1614848 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A06A0E88-E74D-419E-AEE2-037847B51423}]
2011-06-22 06:23   284552   -c--a-w-   c:\windows\system32\xietanyuan.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2012-01-03 09:31   1514152   -c--a-w-   c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-01-03 1514152]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2012-01-03 1514152]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Panda Malware Icon]
@="{F5D1CF73-C196-48F8-AAAC-B9181E22B4E6}"
[HKEY_CLASSES_ROOT\CLSID\{F5D1CF73-C196-48F8-AAAC-B9181E22B4E6}]
2011-05-09 10:45   288584   ----a-w-   c:\program files\Panda Security\Panda Cloud Antivirus\PSUNShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\Panda Suspect Icon]
@="{9AE343CB-BA45-4618-AF6A-0230EE6FC793}"
[HKEY_CLASSES_ROOT\CLSID\{9AE343CB-BA45-4618-AF6A-0230EE6FC793}]
2011-05-09 10:45   288584   ----a-w-   c:\program files\Panda Security\Panda Cloud Antivirus\PSUNShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2012-04-25 879984]
"IDMan"="c:\program files\Internet Download Manager 5.18\IDMan.exe" [2009-09-09 3159472]
"PicPick Start"="c:\program files\PicPick\picpick.exe" [2012-04-20 10811392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2009-10-26 15872]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2011-10-26 74752]
"ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2012-01-03 1391272]
"PlusService"="c:\program files\Yuna Software\Messenger Plus!\PlusService.exe" [2011-10-24 801792]
"RemoteControl11"="c:\program files\CyberLink\PowerDVD11\PDVD11Serv.exe" [2011-09-14 230696]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-17 252296]
"PSUNMain"="c:\program files\Panda Security\Panda Cloud Antivirus\PSUNMain.exe" [2011-04-28 439616]
"Earthquake Realtime"="c:\program files\Earthquake Realtime Checker\EQuake Realtime (USGS).exe" [2012-04-25 7020032]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\Administrator\Start Menu\Programs\Startup\
Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2012-3-6 118784]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders   schannel.dll, credssp.dll, digest.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\PPStream\\PPStream.exe"=
"c:\\Program Files\\PPStream\\PPSAP.exe"=
"c:\\Program Files\\Microsoft Office\\Office14\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office14\\OUTLOOK.EXE"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD11\\PowerDVD11.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD11\\PDVD11Serv.exe"=
"c:\\Program Files\\CyberLink\\PowerDVD11\\Common\\MediaServer\\CLMSServerForPDVD11.exe"=
"c:\\Program Files\\PANDORA.TV\\PanService\\PandoraService.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer.exe"=
"c:\\Program Files\\TeamViewer\\Version7\\TeamViewer_Service.exe"=
.
R0 mvxxmm;mvxxmm;c:\windows\system32\drivers\mvxxmm.sys [11/9/2011 8:22 PM 13616]
R1 PSINKNC;PSINKNC;c:\windows\system32\drivers\PSINKNC.sys [4/28/2011 6:57 PM 129992]
R2 {329F96B6-DF1E-4328-BFDA-39EA953C1312};Power Control [2012/03/06 03:13];c:\program files\CyberLink\PowerDVD11\Common\NavFilter\000.fcl [9/1/2011 10:51 PM 77296]
R2 CLHNServiceForPowerDVD;CLHNServiceForPowerDVD;c:\program files\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe [3/6/2012 3:12 AM 83240]
R2 CyberLink PowerDVD 11.0 Monitor Service;CyberLink PowerDVD 11.0 Monitor Service;c:\program files\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe [3/6/2012 3:12 AM 75048]
R2 CyberLink PowerDVD 11.0 Service;CyberLink PowerDVD 11.0 Service;c:\program files\CyberLink\PowerDVD11\Common\MediaServer\CLMSServerForPDVD11.exe [3/6/2012 3:12 AM 292136]
R2 KMService;KMService;c:\windows\system32\srvany.exe [3/6/2012 2:12 AM 8192]
R2 NanoServiceMain;Panda Cloud Antivirus Service;c:\program files\Panda Security\Panda Cloud Antivirus\PSANHost.exe [4/28/2011 6:58 PM 140608]
R2 ntk_PowerDVD;ntk_PowerDVD;c:\program files\CyberLink\PowerDVD11\Kernel\DMP\ntk_PowerDVD.sys [3/6/2012 3:12 AM 71664]
R2 PanService;PandoraService;c:\program files\PANDORA.TV\PanService\PandoraService.exe [3/6/2012 2:22 AM 624856]
R2 PSINAflt;PSINAflt;c:\windows\system32\drivers\PSINAflt.sys [4/28/2011 6:57 PM 143432]
R2 PSINFile;PSINFile;c:\windows\system32\drivers\PSINFile.sys [4/28/2011 6:57 PM 97096]
R2 PSINProc;PSINProc;c:\windows\system32\drivers\PSINProc.sys [4/28/2011 6:57 PM 111688]
R2 PSINProt;PSINProt;c:\windows\system32\drivers\PSINProt.sys [4/28/2011 6:57 PM 112456]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [3/6/2012 1:04 AM 253600]
S3 GGSAFERDriver;GGSAFER Driver;\??\c:\program files\Garena\safedrv.sys --> c:\program files\Garena\safedrv.sys [?]
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [3/25/2010 10:25 AM 30969208]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [5/31/2012 10:51 PM 129976]
S3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [1/9/2010 9:37 PM 4640000]
.
Contents of the 'Scheduled Tasks' folder
.
2012-07-14 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-05 18:04]
.
2012-07-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-861567501-1637723038-1177238915-500Core.job
- c:\documents and settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-06-12 15:11]
.
2012-07-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-861567501-1637723038-1177238915-500UA.job
- c:\documents and settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2012-06-12 15:11]
.
2012-07-14 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2012-01-03 09:31]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.garena.com/
mStart Page = about:blank
IE: Download all links with IDM - c:\program files\Internet Download Manager 5.18\IEGetAll.htm
IE: Download FLV video content with IDM - c:\program files\Internet Download Manager 5.18\IEGetVL.htm
IE: Download with IDM - c:\program files\Internet Download Manager 5.18\IEExt.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: ส่&งออกไปยัง Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: c:\windows\system32\idmmbc.dll
Trusted Zone: pps.tv
Trusted Zone: ppstream.com
Trusted Zone: webscache.com
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Administrator\Application Data\Mozilla\Firefox\Profiles\b2iupbc6.default\
FF - prefs.js: browser.search.selectedEngine - Search the web (Babylon)
FF - prefs.js: browser.startup.homepage - about:home
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?affID=111434&babsrc=KW_ss&mntrId=4062feb3000000000000000d6005b8ac&q=
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=111434
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.id - 4062feb3000000000000000d6005b8ac
FF - user.js: extensions.BabylonToolbar_i.hardId - 4062feb3000000000000000d6005b8ac
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15448
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1717:33
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - tb9
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-07-14 22:27
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...  
.
scanning hidden autostart entries ...
.
scanning hidden files ...  
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{329F96B6-DF1E-4328-BFDA-39EA953C1312}]
"ImagePath"="\??\c:\program files\CyberLink\PowerDVD11\Common\NavFilter\000.fcl"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
.
[HKEY_USERS\S-1-5-21-861567501-1637723038-1177238915-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,6f,cf,51,b0,1f,96,4d,48,9c,85,87,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,5a,14,23,49,f3,28,f3,42,b7,a2,55,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
@Denied: (Full) (Everyone)
"scansk"=hex(0):30,46,da,f9,98,59,36,2b,2b,a2,51,fb,12,ad,86,ae,eb,f7,1b,c4,88,
   53,e5,02,c6,5a,2c,53,57,c5,76,4f,85,98,d5,f4,ed,68,b4,a8,00,00,00,00,00,00,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73cbaddb-becd-416b-a093-8fe4b1ee8b56}]
@Denied: (Full) (Everyone)
"Model"=dword:00000095
"Therad"=dword:0000001e
"MData"=hex(0):2b,8f,78,29,5a,0c,ce,ec,48,d4,68,e5,9f,6a,96,3e,ab,de,c5,81,26,
   38,95,44,85,b1,12,f9,90,dd,23,a1,bd,91,ca,d1,5c,8f,05,2b,15,f0,97,1b,dd,e6,\
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'lsass.exe'(828)
c:\windows\system32\idmmbc.dll
.
Completion time: 2012-07-14  22:29:49
ComboFix-quarantined-files.txt  2012-07-14 15:29
.
Pre-Run: 5,241,020,416 bytes free
Post-Run: 5,469,827,072 bytes free
.
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 2B28444628B72E2D1280972C577BA9BC
ผมเดินลำบาก  ลาก  ความหล่อมาเยอะ     รู้ทันคอมพิวเตอร์ http://aromdeeman.blogspot.com/
 

ออฟไลน์ fake

  • สมาชิกทั่วไป
  • กระทู้: 153
  • เพศ: หญิง
  • จากบ้านนอกสู่กรุง
    • ดูรายละเอียด
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #9 เมื่อ: 15 ก.ค. 12, 13.18 »

      008 โดนตั้งแต่วันศุกร์ 13 ก็มัวก้มหน้าก้มตาแก้  027

      ไม่ได้มาดูตรงนี้ล่ะนะ แก้ยังไงก็ไม่ได้ พอดีท่าน jaee01

      ได้มาช่วยแก้ให้ ท่านก็แก้ง่ายๆนะคะ พอดีไปอาบน้ำไม่ได้นั่งดูตลอด

      (ท่านบอกว่าจะลองแก้ให้ไปทำไรก่อน) สรุปไม่ได้แก้เองหรอก
  065

           005    ขอบลุงแจ่มค่ะที่นำมาโพสต์ ตอนแรกก็ว่าจะโพสต์เหมือนกัน
คงเหลือชื่อชั่วดีมีหลักฐานแม้เนิ่นนานยังผนึกจารึกได้หากทำดีคงมั่นเป็นขวัญใจแม้นชั่วไซร้คงสดับรับประณาม
 

ออฟไลน์ JEEfather

Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #10 เมื่อ: 16 ก.ค. 12, 07.54 »
      008 โดนตั้งแต่วันศุกร์ 13 ก็มัวก้มหน้าก้มตาแก้  027

     ไม่ได้มาดูตรงนี้ล่ะนะ แก้ยังไงก็ไม่ได้ พอดีท่าน jaee01

      ได้มาช่วยแก้ให้ ท่านก็แก้ง่ายๆนะคะ พอดีไปอาบน้ำไม่ได้นั่งดูตลอด

      (ท่านบอกว่าจะลองแก้ให้ไปทำไรก่อน) สรุปไม่ได้แก้เองหรอก
 065

           005    ขอบลุงแจ่มค่ะที่นำมาโพสต์ ตอนแรกก็ว่าจะโพสต์เหมือนกัน


โห จะอาบน้ำยังต้องให้คนอื่นมาแก้ให้อีกนะ  008

พ่อสุไม่ต้องเลย แก้ ปัญหาคอมพ์อะ 023
« แก้ไขครั้งสุดท้าย: 16 ก.ค. 12, 22.02 โดย กมนต์ »
-41 คนดี สำคัญกว่าทุกสิ่ง -41
 

ออฟไลน์ พักรบ@สนามรัก

  • สมาชิกทั่วไป
  • กระทู้: 297
  • เพศ: ชาย
  • รักนะมากขึ้นทุกวัน--แต่--ตังนะน้อยลงทุกวัน
    • ดูรายละเอียด
    • รู้ทันคอมพิวเตอร์
    • อีเมล์
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #11 เมื่อ: 20 ก.ค. 12, 18.04 »
มันอยู่ที่ไหน เพิ่งแปลงไฟล์แล้วอัพขึ้นยูทูป  027

ผมเดินลำบาก  ลาก  ความหล่อมาเยอะ     รู้ทันคอมพิวเตอร์ http://aromdeeman.blogspot.com/
 

ออฟไลน์ yutana

Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #12 เมื่อ: 21 ก.ค. 12, 08.33 »
ขอบคุณมาก ช่วงนี้กำลังระบาดหนัก หลายคนโดนแล้ว
 

ออฟไลน์ พักรบ@สนามรัก

  • สมาชิกทั่วไป
  • กระทู้: 297
  • เพศ: ชาย
  • รักนะมากขึ้นทุกวัน--แต่--ตังนะน้อยลงทุกวัน
    • ดูรายละเอียด
    • รู้ทันคอมพิวเตอร์
    • อีเมล์
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #13 เมื่อ: 21 ก.ค. 12, 09.07 »
ผมก็ไม่รู้มันมีช่องโหว่ตรงไหน ให้มันเข้ามา  (ตอนนี้ก็ เลี้ยงไว้ดูอาการอยู่ อยากรู้เส้นทาง  008)

avast! Free Antivirus  ก็อัพเดททุกวัน (แต่ปิดไว้  021)

Malwarebytes Anti-Malware  ก็อัพเดท
 
ผมสังเกตุว่า มันแอบเข้ามา แล้วมีการเปลี่ยนชื่ิ ต้วมันเอง เพราะมันไม่ค่อยซ้ำชื่อ

 




ผมเดินลำบาก  ลาก  ความหล่อมาเยอะ     รู้ทันคอมพิวเตอร์ http://aromdeeman.blogspot.com/
 

ออฟไลน์ Boy Burapha

  • สมาชิกทั่วไป
  • กระทู้: 10
  • เพศ: ชาย
    • ดูรายละเอียด
    • Computer FC คอมพิวเตอร์ แฟนคลับ
Re: วิธีแก้มัลล์แวร์ Security Shield
« ตอบกลับ #14 เมื่อ: 08 ส.ค. 12, 22.30 »
จะบอก วิธีแก้ที่ง่ายไม่ต้องติดตั้งโปรแกรมและได้ผลที่สุดครับ ด้วย System Restore

1 เข้า Start
2 เลือก All Programs
3 Accessories
4 System Tools
5 System Restore
   กด Next แล้วเลือกวันที่เลือกได้หลังจากวันที่ปัจจุบัน ล่าสุด กด Next เพื่อทำการ Restore ครับ

ที่นี้ก็หมดปัญหาครับ

www.computerfc.com ทิปคอมพิวเตอร์ บทความ ข่าวไอทีมากมาย เกี่ยวกับคอมพิวเตอร์
 

ความคิดเห็น สมัครงาน  



กระทู้เมื่อเร็วๆนี้   ลงขายสินค้า  


กระทู้เมื่อเร็วๆนี้
  Microsoft Edge เพิ่มตัวเลือกปิดกั้นแอปเดสก์ท็อปที่ไม่ต้องการ และอาจทำให้เครื่อง   โดย... System (ข่าวเทคโนโลยี)  วันนี้ เวลา 07:35
  Apple เตรียมเปิดตัว Smart Keyboard พร้อม Trackpad ในตัว   โดย... System (ข่าวเทคโนโลยี)  วันนี้ เวลา 07:33
  Google Earth ใช้งานบนเบราว์เซอร์ Edge / Opera / Firefox ได้แล้ว   โดย... System (ข่าวเทคโนโลยี)  28 ก.พ. 20, 11.29
  Google ฟอร์มทีม Adidas และ EA Sports ทำชุดกีฬาอัจฉริยะ สั่งการเชื่อมต่อกับโทรศัพ   โดย... System (ข่าวเทคโนโลยี)  28 ก.พ. 20, 11.28
  Chrome ปล่อยอัปเดตใหม่ปิดช่องโหว่ระดับวิกฤต CVE-2020-6418   โดย... System (ข่าวเทคโนโลยี)  27 ก.พ. 20, 07.20
  นักธรณีชีววิทยาค้นพบฟอซซิลสาหร่ายอายุกว่าพันล้านปี!   โดย... System (ข่าวเทคโนโลยี)  27 ก.พ. 20, 07.19
  EA จะไม่เข้าร่วมงาน GDC 2020 เนื่องจากไวรัสโควิด-19   โดย... System (ข่าวเทคโนโลยี)  26 ก.พ. 20, 07.43
  Google เตือนผู้ใช้ Huawei (รุ่นใหม่) การ Sideload แอปพลิเคชันของ Google   โดย... System (ข่าวเทคโนโลยี)  25 ก.พ. 20, 07.44
  Microsoft เตรียมส่งซอฟต์แวร์แอนตี้ไวรัสลงใน iOS และ Android   โดย... System (ข่าวเทคโนโลยี)  25 ก.พ. 20, 07.42
  Google ลบแอปพลิเคชันที่ละเมิดกฏโฆษณาเกือบ 600 ตัวออกจาก Play Store   โดย... System (ข่าวเทคโนโลยี)  23 ก.พ. 20, 13.18
  SHARP รีแบรนด์โน๊ตบุ๊คของ Toshiba ภายใต้ชื่อ Dynabook นำมาเปิดตัวครั้งแรกในไทย   โดย... System (ข่าวเทคโนโลยี)  22 ก.พ. 20, 07.24
  IDM 6.36 Build 7 [Full] ถาวร + วิธีติดตั้ง โปรแกรมช่วยโหลดที่ดีที่สุด ล่าสุด   โดย... itecominfo (ฟรีซอฟแวร์)  20 ก.พ. 20, 12.53
  Google Earth View เพิ่มทัศนียภาพใหม่กว่า 1,000 รูป ดาวน์โหลดมาใช้เป็นภาพพื้นหลัง   โดย... System (ข่าวเทคโนโลยี)  20 ก.พ. 20, 07.28
  มาใหม่ Chrome 81 รองรับ AR และ NFC สู่ความก้าวหน้าของเว็บเบราเซอร์   โดย... System (ข่าวเทคโนโลยี)  19 ก.พ. 20, 07.28
  Microsoft เปิดตัว Office (เวอร์ชันเต็ม) รวม Word, Excel, PowerPoint ในแอปพลิเคชั   โดย... System (ข่าวเทคโนโลยี)  19 ก.พ. 20, 07.28
  ซีอีโอของ Instagram เผยเหตุผลที่ไม่ทำแอปฯ ลง iPad   โดย... System (ข่าวเทคโนโลยี)  18 ก.พ. 20, 07.18
  ผลการประมูลคลื่นความถี่ 5G รวมมูลค่ากว่าแสนล้านบาท คลื่น 1,800 MHz ไม่ถูกประมูล   โดย... System (ข่าวเทคโนโลยี)  18 ก.พ. 20, 07.17
  เกมส์จากค่าย Activision Blizzard ถูกถอดออกจาก Nvidia Geforce Now เพราะความ "เข้า   โดย... System (ข่าวเทคโนโลยี)  17 ก.พ. 20, 10.33


กระทู้แนะนำ   กลับหน้าแรก  


  การติดตั้ง Android Studio เพื่อสร้าง แอพพลิเคชั่น สำหรับมือใหม่   โดย... Wittawat
  NT6x Setup Utility.....ศึกษาดูเองว่าเอาไว้ทำอะไร?   โดย... TµlTang­­™
  แปลง Windows ที่ติดตั้งแล้วแบบ BIOS/MBR เป็น UEFI/GPT   โดย... TµlTang­­™
  สร้างWin8.1PEในสไตล์ของเรา ด้วยWinbuilder : Chapter 1   โดย... Mr.KKD
  สร้างWin8.1PEในสไตล์ของเรา ด้วยWinbuilder : Chapter 2   โดย... Mr.KKD
  วิธีโกสใบออสแบบ UEFI+GPT+Win8 8.1 64Bit   โดย... จินตะ
  คู่มือการโกสด้วย Easy sysprep 4 English Version By Socoman ภาคแรก   โดย... Socoman
  คู่มือการโกสด้วย Easy sysprep 4 English Version By Socoman ภาคสอง   โดย... Socoman
  คู่มือการโกสด้วย Easy sysprep 4 English Version By Socoman ภาคสาม Win7   โดย... Socoman
  คู่มือการโกสด้วย Easy sysprep 4 English Version By Socoman ภาค4 Win10   โดย... Socoman
  MULTIBOOT HDD + EXTERNAL HDD + USB FLASH DRIVE   โดย... Dawud
  MULTIBOOT HDD+EXTERNAL HDD+USB FLASH DRIVE II   โดย... Dawud
  10 PE SE UEFI ทดสอบได้แล้วครับ ติชม เพิ่มเติมก้บอกมาได้ครับ   โดย... ยาจกวุฒิ™
  คู่มือการทำ Ghost Auto Driver ด้วย Sysprep ceo 2015 / 2016   โดย... Socoman
  วิธีการติดตั้งGhost Windows ที่สร้างจาก MBR/BIOS ให้ใช้ได้กับ GPT/UEFI   โดย... Socoman
  Ghost auto driver แปลงเป็น WIM การเก็บ image และแตก image ด้วย WIM   โดย... lnwfern13
  การใช้งาน Ghost แบบละเอียด สำหรับมือใหม่ (Backup & Restore)   โดย... กฤษ
  การทำ Ghost Boot Menu สำหรับการ Backup & Restore แบบ Auto   โดย... กฤษ
  การทำ Ghost Restore ที่ Boot Menu สำหรับยูสเซอร์ (Support Win 7,8,10)   โดย... กฤษ




     บริษัท รับทําเว็บไซต์
     Servo motor Mitsubishi
     Inverter Mitsubishi
     Plc Mitsubishi
     power bank
     นำเข้าสินค้าจากจีน
     รับทำ adwords
     ดวงรายวัน
     แฟลชไดร์ฟ
     แก้ทรงคิ้ว รับสักคิ้ว
     ว่างอยู่ สนใจดู ที่นี่      รับสักคิ้ว 3 มิติ
     ว่างอยู่ สนใจดู ที่นี่      ว่างอยู่ สนใจดู ที่นี่
     สินค้าพรีเมี่ยม
     Inverter Mitsubishi
     รับเดินสายแลน
     คิ้วหกมิติ
     กระบอกน้ำ
     ปากกา
     ว่างอยู่ สนใจดู ที่นี่
     ว่างอยู่ สนใจดู ที่นี่
     รับทำการตลาด-ดูแลเว็บไซต์
     ว่างอยู่ สนใจดู ที่นี่
     รับสักคิ้ว 6 มิติ
     ว่างอยู่ สนใจดู ที่นี่
     วิธีรักษาสิว
     สุขภาพ
 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24