กลุ่มผู้ดูแลระบบแห่งประเทศไทย กลุ่มผู้ดูแลระบบแห่งประเทศไทย
18 ธันวาคม 2014, 14:28:27 *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

Thaiadmin on Social NetworkThaiadmin on TwitterThaiadmin on Facebook Group

ข่าว:
  หน้าแรก   เวบบอร์ด   ค้นหา ช่วยเหลือ เจ้าหน้าที่ เข้าสู่ระบบ ลืมรหัสผ่าน? คำเแนะนำ สมัครสมาชิก Register via Facebook Register via Google+  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Serve Zone » Windows Platform » หัวข้อ:
|-+ มี Rundll32.exe ขึ้นเต็มเลยแบบนี้เป็นไวรัสรึเปล่าครับ ?


หน้า: [1]   ลงล่าง
  ตอบ  |  เพิ่มบุ้คมาร์ค  |  พิมพ์  
ผู้เขียน หัวข้อ: มี Rundll32.exe ขึ้นเต็มเลยแบบนี้เป็นไวรัสรึเปล่าครับ ?  (อ่าน 17394 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ผู้ดูแลระบบมือใหม่ครับ
Savant Grade 1
*


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 253

สมาชิกลำดับที่ 14471

Posting Frequency



เว็บไซต์






 ระดับถัดไป:
 15% ( 3 / 20 )

« เมื่อ: 26 กุมภาพันธ์ 2009, 09:35:19 »
ตอบโดยอ้างถึงข้อความอ้างถึง

ไปดู Task Manager ที่เครื่อง Server เจอ Rundll32.exe ขึ้นเต็มเลย
ก็เลยลองใช้โปรแกรม Process Explorer ดู Process
ในส่วนของ Command Line ที่ใช้มันขึ้นว่า
rundll32.exe tcptta.fm,ynxisc   
ผมลองใช้คำสั่งนี้ดูในโดยเข้าไปใน Folder system32 ก่อน
แล้วลองใช้โปรแกรมอื่นเปิดกับไฟล์ที่ผมลองสร้างขึ้นมา 
เข้าใจว่า  คำสั่งคือไฟล์ tcptta.fm เรียกใช้ rundll32.exe
แต่ไม่เข้าใจว่า comma ที่ตามหลังมันหมายความว่าอย่างไร

มันเป็นไวรัสหรือเปล่าครับ แล้วมีวิธีแก้ยังไงเหรอครับ ?  Cry



Share topic : บันทึกการเข้า

ซื้อเครื่องบดมือหมุนสารพัดประโยชน์ได้ที่
http://www.sondadshop.com  ครับ ^^
maximusmx
Stager Tier 3
***


จิตพิสัย: 6
ออฟไลน์ ออฟไลน์

กระทู้: 942

สมาชิกลำดับที่ 680

Posting Frequency


TH@min Membership









 ระดับถัดไป:
 60% ( 42 / 70 )

« ตอบ #1 เมื่อ: 26 กุมภาพันธ์ 2009, 13:21:38 »
ตอบโดยอ้างถึงข้อความอ้างถึง

ดูดีๆครับว่าเป็น rundll32.exe หรือ rundl(ไอใหญ่).exe หรือ ถ้าเป็น RUNDLI หรือ RUNDII แสดงว่าโดนไวรัส แต่ถ้าไม่ใช่ค่อยว่ากันใหม่ โดยอาจจะใช้ security taskmager เช็คดู

Share topic : บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
insanity
Thaiadmin Global Staff
*****

 Thaiadmin Professional


จิตพิสัย: 77
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 1,771

สมาชิกลำดับที่ 6860

Posting Frequency


Life would be much easier if I had the source code


เว็บไซต์






สมบูรณ์ 100%

« ตอบ #2 เมื่อ: 26 กุมภาพันธ์ 2009, 20:43:17 »
ตอบโดยอ้างถึงข้อความอ้างถึง

ลองเช็คดูนะ ถ้าใน Scheduled Task มี task แปลกๆ ชือ่ At ตามด้วยเลข  ก็สงสัยจะติด Conficker หรือ Downadup แล้วหละ

ลองหารายละเอียดจาก ห้อง Antivirus ดูอ่ะครับ

เบื้องต้นก็เอานี่ไป scan ดูสักรอบก่อน
http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=en


Share topic : บันทึกการเข้า
ผู้ดูแลระบบมือใหม่ครับ
Savant Grade 1
*


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 253

สมาชิกลำดับที่ 14471

Posting Frequency



เว็บไซต์






 ระดับถัดไป:
 15% ( 3 / 20 )

« ตอบ #3 เมื่อ: 27 กุมภาพันธ์ 2009, 11:56:19 »
ตอบโดยอ้างถึงข้อความอ้างถึง

เจอแล้วครับ  ทำการลบ Schedule Task แล้วหายครับ   
มันแสบจริงๆ เซ็ตให้  รันทุกวัน,ทุกๆชั่วโมง,ทุกๆสัปดาห์
แล้วเรียกไฟล์อะไรก็ไม่รู้ชื่อแปลกๆ 
ช่วงนี้ที่บริษัทติดไวรัส Downadup อยู่น่ะครับ
ขอบคุณทุกท่านสำหรับคำแนะนำครับ



* 1.JPG (121.24 KB, 820x618 - ดู 2019 ครั้ง.)

* 2.JPG (227.44 KB, 886x604 - ดู 988 ครั้ง.)

* 3.JPG (116.99 KB, 774x618 - ดู 993 ครั้ง.)
Share topic : บันทึกการเข้า

ซื้อเครื่องบดมือหมุนสารพัดประโยชน์ได้ที่
http://www.sondadshop.com  ครับ ^^
กลุ่มผู้ดูแลระบบแห่งประเทศไทย
    ตอบโดยอ้างถึงข้อความอ้างถึง


โปรดอ่านกฎกติกาก่อนแสดงความคิดเห็น


1. โปรดงดเว้น การใช้คำหยาบคาย ส่อเสียด ดูหมิ่น กล่าวหาให้ร้าย สร้างความแตกแยก หรือกระทบถึงสถาบันอันเป็นที่เคารพ
2. ข้อความหรือรูปภาพที่ปรากฏในกระทู้ที่ท่านเห็นอยู่นี้ เกิดจากการตั้งกระทู้และถูกส่งขึ้นเวบบอร์ดโดยอัตโนมัติจากบุคคลทั่วไปและสมาชิก
ซึ่งทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย มิได้มีส่วนร่วมรู้เห็น หรือพิสูจน์ข้อเท็จจริงใดๆ ทั้งสิ้น
และไม่สามารถนำไปอ้างอิงทางกฎหมายได้
3. หากท่านพบเห็นข้อความ หรือรูปภาพในกระทู้ที่ไม่เหมาะสม กรุณาแจ้งทีมงานทราบ เพื่อดำเนินการต่อไป
4. ทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอสงวนสิทธิ์ในการลบความคิดเห็น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของความคิดเห็นนั้น

 บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  ตอบ  |  เพิ่มบุ้คมาร์ค  |  พิมพ์  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Serve Zone » Windows Platform » หัวข้อ:
|-+ มี Rundll32.exe ขึ้นเต็มเลยแบบนี้เป็นไวรัสรึเปล่าครับ ?


 
กระโดดไป:  

+ ตอบด่วน
Powered by MySQL Powered by PHP Powered by SMF 1.1.20 Thaiadmin Edition | Sitemap| SMF © 2013, Simple Machines
Thai Language by ThaiSMF. Modifications by Thailand System Administrator Group.
Valid XHTML 1.0! Valid CSS!

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.073 วินาที กับ 34 คำสั่ง

Google visited last this page เมื่อวานนี้ เวลา 17:47:41