กลุ่มผู้ดูแลระบบแห่งประเทศไทย กลุ่มผู้ดูแลระบบแห่งประเทศไทย
31 กรกฎาคม 2015, 01:09:05 *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน
ส่งอีเมล์ยืนยันการใช้งาน?

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

Thaiadmin on Social NetworkThaiadmin on TwitterThaiadmin on Facebook Group

ข่าว:
  หน้าแรก   เวบบอร์ด   ค้นหา ช่วยเหลือ เจ้าหน้าที่ เข้าสู่ระบบ ลืมรหัสผ่าน? คำเแนะนำ สมัครสมาชิก Register via Facebook Register via Google+  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Serve Zone » Windows Platform » หัวข้อ:
|-+ มี Rundll32.exe ขึ้นเต็มเลยแบบนี้เป็นไวรัสรึเปล่าครับ ?


หน้า: [1]   ลงล่าง
  ตอบ  |  เพิ่มบุ้คมาร์ค  |  พิมพ์  
ผู้เขียน หัวข้อ: มี Rundll32.exe ขึ้นเต็มเลยแบบนี้เป็นไวรัสรึเปล่าครับ ?  (อ่าน 18896 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ผู้ดูแลระบบมือใหม่ครับ
Savant Grade 1
*


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 256

สมาชิกลำดับที่ 14471

Posting Frequency



เว็บไซต์






 ระดับถัดไป:
 30% ( 6 / 20 )

« เมื่อ: 26 กุมภาพันธ์ 2009, 09:35:19 »
ตอบโดยอ้างถึงข้อความอ้างถึง

ไปดู Task Manager ที่เครื่อง Server เจอ Rundll32.exe ขึ้นเต็มเลย
ก็เลยลองใช้โปรแกรม Process Explorer ดู Process
ในส่วนของ Command Line ที่ใช้มันขึ้นว่า
rundll32.exe tcptta.fm,ynxisc   
ผมลองใช้คำสั่งนี้ดูในโดยเข้าไปใน Folder system32 ก่อน
แล้วลองใช้โปรแกรมอื่นเปิดกับไฟล์ที่ผมลองสร้างขึ้นมา 
เข้าใจว่า  คำสั่งคือไฟล์ tcptta.fm เรียกใช้ rundll32.exe
แต่ไม่เข้าใจว่า comma ที่ตามหลังมันหมายความว่าอย่างไร

มันเป็นไวรัสหรือเปล่าครับ แล้วมีวิธีแก้ยังไงเหรอครับ ?  Cry



Share topic : บันทึกการเข้า

ร่วมสนุกรับ Sticker Line ฟรีได้ที่ !!
http://www.facebook.com/lineaddme

รับฝากซื้อ Sticker Line ถูกกว่าซื้อเอง !!
ราคา 50 Coin  ลายละ 30 บาท
ราคา 100 Coin ลายละ 55 บาท
ราคา Theme 150 Coin ลายละ 85 บาท
สนใจติดต่อ Line ID : smartpor
maximusmx
Stager Tier 3
***


จิตพิสัย: 6
ออฟไลน์ ออฟไลน์

กระทู้: 943

สมาชิกลำดับที่ 680

Posting Frequency


TH@min Membership









 ระดับถัดไป:
 61.43% ( 43 / 70 )

« ตอบ #1 เมื่อ: 26 กุมภาพันธ์ 2009, 13:21:38 »
ตอบโดยอ้างถึงข้อความอ้างถึง

ดูดีๆครับว่าเป็น rundll32.exe หรือ rundl(ไอใหญ่).exe หรือ ถ้าเป็น RUNDLI หรือ RUNDII แสดงว่าโดนไวรัส แต่ถ้าไม่ใช่ค่อยว่ากันใหม่ โดยอาจจะใช้ security taskmager เช็คดู

Share topic : บันทึกการเข้า

กลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอระงับการใช้ลายเซ็นต์รูปภาพ
อนุญาตให้ใช้ได้เพียง ลายเซ็นต์ที่เป็นข้อความ
จึงประกาศมาเพื่อขอความร่วมมือ จากสมาชิกทุกๆ ท่าน
ในนาม กลุ่มผู้ดูแลระบบแห่งประเทศไทย
insanity
Thaiadmin Global Staff
*****

 Thaiadmin Professional


จิตพิสัย: 77
ออนไลน์ ออนไลน์

เพศ: ชาย
กระทู้: 1,788

สมาชิกลำดับที่ 6860

Posting Frequency


Life would be much easier if I had the source code


เว็บไซต์






สมบูรณ์ 100%

« ตอบ #2 เมื่อ: 26 กุมภาพันธ์ 2009, 20:43:17 »
ตอบโดยอ้างถึงข้อความอ้างถึง

ลองเช็คดูนะ ถ้าใน Scheduled Task มี task แปลกๆ ชือ่ At ตามด้วยเลข  ก็สงสัยจะติด Conficker หรือ Downadup แล้วหละ

ลองหารายละเอียดจาก ห้อง Antivirus ดูอ่ะครับ

เบื้องต้นก็เอานี่ไป scan ดูสักรอบก่อน
http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=en


Share topic : บันทึกการเข้า
ผู้ดูแลระบบมือใหม่ครับ
Savant Grade 1
*


จิตพิสัย: 0
ออฟไลน์ ออฟไลน์

เพศ: ชาย
กระทู้: 256

สมาชิกลำดับที่ 14471

Posting Frequency



เว็บไซต์






 ระดับถัดไป:
 30% ( 6 / 20 )

« ตอบ #3 เมื่อ: 27 กุมภาพันธ์ 2009, 11:56:19 »
ตอบโดยอ้างถึงข้อความอ้างถึง

เจอแล้วครับ  ทำการลบ Schedule Task แล้วหายครับ   
มันแสบจริงๆ เซ็ตให้  รันทุกวัน,ทุกๆชั่วโมง,ทุกๆสัปดาห์
แล้วเรียกไฟล์อะไรก็ไม่รู้ชื่อแปลกๆ 
ช่วงนี้ที่บริษัทติดไวรัส Downadup อยู่น่ะครับ
ขอบคุณทุกท่านสำหรับคำแนะนำครับ



* 1.JPG (121.24 KB, 820x618 - ดู 2220 ครั้ง.)

* 2.JPG (227.44 KB, 886x604 - ดู 1089 ครั้ง.)

* 3.JPG (116.99 KB, 774x618 - ดู 1091 ครั้ง.)
Share topic : บันทึกการเข้า

ร่วมสนุกรับ Sticker Line ฟรีได้ที่ !!
http://www.facebook.com/lineaddme

รับฝากซื้อ Sticker Line ถูกกว่าซื้อเอง !!
ราคา 50 Coin  ลายละ 30 บาท
ราคา 100 Coin ลายละ 55 บาท
ราคา Theme 150 Coin ลายละ 85 บาท
สนใจติดต่อ Line ID : smartpor
กลุ่มผู้ดูแลระบบแห่งประเทศไทย
    ตอบโดยอ้างถึงข้อความอ้างถึง


โปรดอ่านกฎกติกาก่อนแสดงความคิดเห็น


1. โปรดงดเว้น การใช้คำหยาบคาย ส่อเสียด ดูหมิ่น กล่าวหาให้ร้าย สร้างความแตกแยก หรือกระทบถึงสถาบันอันเป็นที่เคารพ
2. ข้อความหรือรูปภาพที่ปรากฏในกระทู้ที่ท่านเห็นอยู่นี้ เกิดจากการตั้งกระทู้และถูกส่งขึ้นเวบบอร์ดโดยอัตโนมัติจากบุคคลทั่วไปและสมาชิก
ซึ่งทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย มิได้มีส่วนร่วมรู้เห็น หรือพิสูจน์ข้อเท็จจริงใดๆ ทั้งสิ้น
และไม่สามารถนำไปอ้างอิงทางกฎหมายได้
3. หากท่านพบเห็นข้อความ หรือรูปภาพในกระทู้ที่ไม่เหมาะสม กรุณาแจ้งทีมงานทราบ เพื่อดำเนินการต่อไป
4. ทีมงานกลุ่มผู้ดูแลระบบแห่งประเทศไทย ขอสงวนสิทธิ์ในการลบความคิดเห็น โดยไม่ต้องชี้แจงเหตุผลใดๆ ต่อเจ้าของความคิดเห็นนั้น

 บันทึกการเข้า
หน้า: [1]   ขึ้นบน
  ตอบ  |  เพิ่มบุ้คมาร์ค  |  พิมพ์  
+ กลุ่มผู้ดูแลระบบแห่งประเทศไทย » Serve Zone » Windows Platform » หัวข้อ:
|-+ มี Rundll32.exe ขึ้นเต็มเลยแบบนี้เป็นไวรัสรึเปล่าครับ ?


 
กระโดดไป:  

+ ตอบด่วน
Powered by MySQL Powered by PHP Powered by SMF 1.1.20 Thaiadmin Edition | Sitemap| SMF © 2013, Simple Machines
Thai Language by ThaiSMF. Modifications by Thailand System Administrator Group.
Valid XHTML 1.0! Valid CSS!

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.1 วินาที กับ 34 คำสั่ง

Google visited last this page วันนี้ เวลา 01:04:30