<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: โดนไวรัส W32.Vitro เข้าให้ อาการคล้าย Virut.CF เด๊ะๆ</title>
	<atom:link href="http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/</link>
	<description>Nop Pinyowanichaka &#124; ก้าวสั้นๆ ในวันเบาๆ ของผม</description>
	<lastBuildDate>Sun, 05 Feb 2012 17:29:19 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>By: jonhybravo</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-450</link>
		<dc:creator>jonhybravo</dc:creator>
		<pubDate>Sun, 20 Sep 2009 01:28:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-450</guid>
		<description>สวัสดีขอขอบคุณสำหรับข้อมูล. มีการติดเชื้อนี้. ฉันแก้เหมืองกับขั้นตอนและเครื่องมือจาก Symantec.
http://www.precisesecurity.com/threats/virus/w32virutcf/</description>
		<content:encoded><![CDATA[<p>สวัสดีขอขอบคุณสำหรับข้อมูล. มีการติดเชื้อนี้. ฉันแก้เหมืองกับขั้นตอนและเครื่องมือจาก Symantec.<br />
<a href="http://www.precisesecurity.com/threats/virus/w32virutcf/" rel="nofollow">http://www.precisesecurity.com/threats/virus/w32virutcf/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: อั๋น</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-384</link>
		<dc:creator>อั๋น</dc:creator>
		<pubDate>Tue, 09 Jun 2009 00:26:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-384</guid>
		<description>ขอบคุณมากครับ แต่ก่อนหาแต่ในเวบฝรั่ง ดีใจมากที่เวบคนไทยก็ทำได้</description>
		<content:encoded><![CDATA[<p>ขอบคุณมากครับ แต่ก่อนหาแต่ในเวบฝรั่ง ดีใจมากที่เวบคนไทยก็ทำได้</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: นพ</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-380</link>
		<dc:creator>นพ</dc:creator>
		<pubDate>Mon, 01 Jun 2009 16:11:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-380</guid>
		<description>ยินดีที่ได้ช่วยเหลือกันครับ ^^</description>
		<content:encoded><![CDATA[<p>ยินดีที่ได้ช่วยเหลือกันครับ ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ผ่านมา</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-379</link>
		<dc:creator>ผ่านมา</dc:creator>
		<pubDate>Mon, 01 Jun 2009 11:55:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-379</guid>
		<description>มาขอบคุณครับ rmvirut.exe ของ AVG ดีมาก ใช้ตัวนี้แล้วหายแล้วครับ 
ผมใช้วิธี boot เข้า windows PE จากแผ่น CD แล้วค่อย run rmvirut หายหมดแล้วครับ

ขอบคุณอีกทีคับ</description>
		<content:encoded><![CDATA[<p>มาขอบคุณครับ rmvirut.exe ของ AVG ดีมาก ใช้ตัวนี้แล้วหายแล้วครับ<br />
ผมใช้วิธี boot เข้า windows PE จากแผ่น CD แล้วค่อย run rmvirut หายหมดแล้วครับ</p>
<p>ขอบคุณอีกทีคับ</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: นพ</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-376</link>
		<dc:creator>นพ</dc:creator>
		<pubDate>Fri, 15 May 2009 17:12:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-376</guid>
		<description>ไม่ใช้ตัวนี้ช่วยล่ะครับ

http://www.nodesoft.com/SearchAndReplace/Default.aspx

ต้องแก้ไฟล์ให้เท่าเดิมผมว่าเหนื่อยเอาการอยู่นะครับ</description>
		<content:encoded><![CDATA[<p>ไม่ใช้ตัวนี้ช่วยล่ะครับ</p>
<p><a href="http://www.nodesoft.com/SearchAndReplace/Default.aspx" rel="nofollow">http://www.nodesoft.com/SearchAndReplace/Default.aspx</a></p>
<p>ต้องแก้ไฟล์ให้เท่าเดิมผมว่าเหนื่อยเอาการอยู่นะครับ</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: end23</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-375</link>
		<dc:creator>end23</dc:creator>
		<pubDate>Fri, 15 May 2009 14:36:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-375</guid>
		<description>โดนเหมือนกันครับเว็บที่ผมทำ โดนไป 2-3 วันรวดเดียวมันแทรกในไฟล์ ทั้ง html  และ php ไล่ลบไม่ไหวก็ต้องเอาไฟล์ backup แทน  :mad:</description>
		<content:encoded><![CDATA[<p>โดนเหมือนกันครับเว็บที่ผมทำ โดนไป 2-3 วันรวดเดียวมันแทรกในไฟล์ ทั้ง html  และ php ไล่ลบไม่ไหวก็ต้องเอาไฟล์ backup แทน  <img src='http://www.nop.in.th/wp-includes/images/smilies/icon_mad.gif' alt=':mad:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: นพ</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-374</link>
		<dc:creator>นพ</dc:creator>
		<pubDate>Fri, 15 May 2009 09:03:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-374</guid>
		<description>ถ้า Format ใหม่ ให้ระวังมันติดอยู่ในพวก Driver นะครับ เดี๋ยวติดใหม่ครับ

ปล. 
ถ้า Virus มัน Run ใน Memory ปกติ เมื่อ Boot ขึ้นมา มันจะ Scan ให้ก่อนเข้า Windows นะครับ ซึ่งขั้นตอนนี้ค่อนข้าง มั่นใจว่า Virus จะโดนลบไปแล้ว 

นอกเสียจากว่า .. มันคนละตัวกันครับ เช่นอาจจะเปลี่ยน Version ไปแล้ว</description>
		<content:encoded><![CDATA[<p>ถ้า Format ใหม่ ให้ระวังมันติดอยู่ในพวก Driver นะครับ เดี๋ยวติดใหม่ครับ</p>
<p>ปล.<br />
ถ้า Virus มัน Run ใน Memory ปกติ เมื่อ Boot ขึ้นมา มันจะ Scan ให้ก่อนเข้า Windows นะครับ ซึ่งขั้นตอนนี้ค่อนข้าง มั่นใจว่า Virus จะโดนลบไปแล้ว </p>
<p>นอกเสียจากว่า .. มันคนละตัวกันครับ เช่นอาจจะเปลี่ยน Version ไปแล้ว</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nook</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-373</link>
		<dc:creator>Nook</dc:creator>
		<pubDate>Wed, 06 May 2009 08:45:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-373</guid>
		<description>เพิ่งจะโดนไปสดๆ ร้อน ใช้ AVG8 สแกนดู มันเล่นกินไฟล์ที่เป็นสกุล exe, dll และสกุลอื่นๆ ที่สำคัญ 127.0.0.1 jL.chura.pl  ในhost ลบก็ไม่ได้(กลับมาใหม่ที่รีสตาร์ท) แถมโปรแกรม rmvirut.exe พอไปใช้ที่เครื่องมันดันฟ้องว่า virus run in memory ซะอีก พอบูตเครื่องมันก็สแกนไม่เจอซะอีก เฮ้อเหนื่อยใจ วันนี้เลยจัดการฟอร์แมทไดร์ฟ C:// เลยไม่แน่ใจว่ามันจะกลับมาอีกรึปล่าว :neutral:</description>
		<content:encoded><![CDATA[<p>เพิ่งจะโดนไปสดๆ ร้อน ใช้ AVG8 สแกนดู มันเล่นกินไฟล์ที่เป็นสกุล exe, dll และสกุลอื่นๆ ที่สำคัญ 127.0.0.1 jL.chura.pl  ในhost ลบก็ไม่ได้(กลับมาใหม่ที่รีสตาร์ท) แถมโปรแกรม rmvirut.exe พอไปใช้ที่เครื่องมันดันฟ้องว่า virus run in memory ซะอีก พอบูตเครื่องมันก็สแกนไม่เจอซะอีก เฮ้อเหนื่อยใจ วันนี้เลยจัดการฟอร์แมทไดร์ฟ C:// เลยไม่แน่ใจว่ามันจะกลับมาอีกรึปล่าว <img src='http://www.nop.in.th/wp-includes/images/smilies/icon_neutral.gif' alt=':neutral:' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: นพ</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-362</link>
		<dc:creator>นพ</dc:creator>
		<pubDate>Mon, 06 Apr 2009 11:45:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-362</guid>
		<description>มากะ Exe เลยครับ ผมก็ติดไปติดมาอยู่นั้นอะคัพ ไหนจะลง Driver ก็ติดอยู่ที่ Driver ตัว Software Portable ต่างๆอีกด้วยอะคัพ</description>
		<content:encoded><![CDATA[<p>มากะ Exe เลยครับ ผมก็ติดไปติดมาอยู่นั้นอะคัพ ไหนจะลง Driver ก็ติดอยู่ที่ Driver ตัว Software Portable ต่างๆอีกด้วยอะคัพ</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ไอ้จุก</title>
		<link>http://www.nop.in.th/me-myself-and-it/i-got-w32-virut-cf/comment-page-1/#comment-361</link>
		<dc:creator>ไอ้จุก</dc:creator>
		<pubDate>Sat, 04 Apr 2009 08:50:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.nop.in.th/chit-chat/%e0%b9%82%e0%b8%94%e0%b8%99%e0%b9%84%e0%b8%a7%e0%b8%a3%e0%b8%b1%e0%b8%aa%e0%b9%80%e0%b8%82%e0%b9%89%e0%b8%b2%e0%b9%84%e0%b8%9b/#comment-361</guid>
		<description>ตอนนี้กลับมาอีกแล้วครับ...
ไม่รู้ว่ามันมาจากใหน...
format  HD แล้วลงใหม่
กำลังหาวิธีกำจัดจริงๆอยู่...
อยากรู้ว่ามันมากับ อะไรกันแน่..</description>
		<content:encoded><![CDATA[<p>ตอนนี้กลับมาอีกแล้วครับ&#8230;<br />
ไม่รู้ว่ามันมาจากใหน&#8230;<br />
format  HD แล้วลงใหม่<br />
กำลังหาวิธีกำจัดจริงๆอยู่&#8230;<br />
อยากรู้ว่ามันมากับ อะไรกันแน่..</p>
]]></content:encoded>
	</item>
</channel>
</rss>

