"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่ค่อยได้มีการ update หรือทดสอบ virus ตัวใหม่ๆ เนื่องจากภาระหน้าที่การงาน"

Alert


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
How to remove Crypt0L0cker
แสดงบทความที่มีป้ายกำกับ Registry แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Registry แสดงบทความทั้งหมด

8/11/2553

Uninstall Antivirus

ใครที่ประสบปัญหาถอน Antivirus แล้ว ถอนไม่ออก หรือออกไม่สมบูรณ์
ทำให้ลงโปรแกรมซ้ำ แล้วเกิด error
ลองใช้ Too ของแต่ละค่ายตามนี้ครับ

Avast:

Avira:

AVG:

BitDefender:

CA:


CounterSpy:

F-Secure:

Kaspersky:

McAfee:

Panda:

Symantec (Norton):

Trend Micro:


Webroot:


Windows Live OneCare:

ESET NOD32 :

**************************************************************************************
ส่วนวิธีที่ผมเคยใช้ถอน ESET NOD32 เพื่อลงตัวใหม่ แบบ Manual เมื่อก่อนคือ
1. Start > setting > Control panel > Add or Remove Program

Photobucket


เลือก ESET NOD32 Antivirus >

Change

Photobucket

กด Next แล้ว กด Remove

Photobucket

2. Restart เข้า Safe mode

Photobucket

แล้วใช้ โปรแกรม EveryThing ค้นหาคำว่า ESET

แล้ว Delet Foder ของ ESET ที่อยู่ใน ตำแหน่งเหล่านี้ (ถ้ามี)

C:\Documents and Settings\Administrator\Application Data

C:\Documents and Settings\Administrator\Local Settings\Application Data

C:\Documents and Settings\All Users\Application Data

C:\Documents and Settings\LocalService\Local Settings\Application Data

C:\Program Files

Photobucket


3. ใช้โปรแกรม RegScanner หาคำที่เกี่ยวกับ NOD32 เช่น

NOD32

ESET NOD32 Antivirus

ESET Smart Security

แล้ว delete Key หรือ value ที่เกี่ยวข้องกับ NOD32 ทิ้งไป (ดูให้ดีๆก่อนลบนะครับ)

Photobucket

3. เปิดโปรแกรม CClean เลือกไปที่เมนู Registry แล้วกดปุ่ม Scan for Issues

เมื่อ Scan เสร็จแล้ว เลือก Fix Select Issues

Photobucket


หรือใครจะลองใช้ Revo Uninstall free version มา uninstall NOD32 ดูก่อนก็ได้ ถ้ามี error แล้วค่อยทำตามข้อ 2 - 4

Photobucket


Photobucket

7/02/2552

วิธีแก้ เมื่อเข้า Safemode แล้วขึ้น blue screen

เนื่องจาก virus ตัวใหม่ๆ มักเข้าไปลบและแก้ค่า registry ทำให้เข้า Safe mode ไม่ได้
เวลาเข้า Safe mode จะเกิดหน้าจอสีฟ้า หรือ blue screen
มี codeให้เลือก 2 แบบ คือ.bat และ .reg หรือเลือก จาก link ด้านล่างนี้ครับ ซึ่งภายในไฟล์
1.Reg
http://www.mediafire.com/file/m2gkoemxywz/SafeBootWinXP.reg
http://www.mediafire.com/file/dkjyvzyjgyj/SafeBootWin2000.reg
http://www.mediafire.com/file/jz0yayqd22t/SafebootVista.reg
http://www.mediafire.com/file/ojnyxznd0ez/SafeBootWinServer2003.reg

2.Bate file
ให้ Copy code ด้านล่างนี้ ใส่ในโปแกรม Notepad แล้ว save เป็นนามกุล .bat เช่น SafeModeOn.bat
นำไป Run แล้ว Restart เครื่องเพื่อ เข้า safe mode
====================================================================================
@echo offREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\AFD /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Dhcp /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\vga.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Tcpip /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\RpcSs /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\RpcSs /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\vga.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetBT /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmio.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmio.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\HelpSvc /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\ipnat.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\tdtcp.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Ndisuio /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetMan /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\PlugPlay /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\ip6fw.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmadmin /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Netlogon /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\HelpSvc /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\CryptSvc /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Browser /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\WinMgmt /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\PlugPlay /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdpdd.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\AppMgmt /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdpwd.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\EventLog /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmserver /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetBIOS /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\tdpipe.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\LmHosts /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\CryptSvc /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmload.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmadmin /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\WZCSVC /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NtLmSsp /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\WinMgmt /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Netlogon /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\AppMgmt /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\dmboot.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmserver /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\EventLog /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\SRService /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdpcdd.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmload.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\dmboot.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\SRService /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\vgasave.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\TDI /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\rdsessmgr /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\DnsCache /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Filter /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\vgasave.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Messenger /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Base /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\sermouse.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Filter /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\termservice /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NDIS /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Base /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\sermouse.sys /v "" /t REG_SZ /d Driver /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\DcomLaunch /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\DcomLaunch /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\LanmanServer /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\SharedAccess /v "" /t REG_SZ /d Service /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Network /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\PNP_TDI /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}REG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\PNP Filter" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\PNP Filter" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\SCSI Class" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\File system" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\SCSI Class" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\File system" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Primary disk" /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\LanmanWorkstation /v "" /t REG_SZ /d Service /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Primary disk" /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetDDEGroup /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetBIOSGroup /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NDIS Wrapper" /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\NetworkProvider /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Boot file system" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Boot file system" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Streams Drivers" /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\sr.sys /v "" /t REG_SZ /d "FSFilter System Recovery" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\PCI Configuration" /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\sr.sys /v "" /t REG_SZ /d "FSFilter System Recovery" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\PCI Configuration" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\Boot Bus Extender" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\Boot Bus Extender" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\System Bus Extender" /v "" /t REG_SZ /d "Driver Group" /fREG add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\System Bus Extender" /v "" /t REG_SZ /d "Driver Group" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Net /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Hdc /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Hdc /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Mouse /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Mouse /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d System /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F} /v "" /t REG_SZ /d Volume /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d System /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F} /v "" /t REG_SZ /d Volume /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d DiskDrive /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d NetClient /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d NetTrans /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Keyboard /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d DiskDrive /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d Keyboard /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d NetService /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d SCSIAdapter /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d SCSIAdapter /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "CD-ROM Drive" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "CD-ROM Drive" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "Floppy disk drive" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "Floppy disk drive" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "PCMCIA Adapters" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "PCMCIA Adapters" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA} /v "" /t REG_SZ /d "Human Interface Devices" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA} /v "" /t REG_SZ /d "Human Interface Devices" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "Standard floppy disk controller" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000} /v "" /t REG_SZ /d "Universal Serial Bus controllers" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{36FC9E60-C465-11CF-8056-444553540000} /v "" /t REG_SZ /d "Universal Serial Bus controllers" /fREG add HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318} /v "" /t REG_SZ /d "Standard floppy disk controller" /fshutdown -r -t 0

7/01/2552

วิธีแก้ Registry เมื่อ Tab ใน Display Properties หาย

วิธีแก้ Registry เมื่อ Tab ใน Display Properties หายไป

Copy code ด้านล่างนี้ ใส่โปรแกรม Notepad แล้ว save เป็นนามสกุล .reg

=====================================================

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

"NoActiveDesktopChanges"=hex:00,00,00,00

"NoActiveDesktop"=dword:00000000

"NoSaveSettings"=dword:00000000

"ClassicShell"=dword:00000000

"NoThemesTab"=dword:00000000


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"NoDispAppearancePage"=dword:00000000

"NoColorChoice"=dword:00000000

"NoSizeChoice"=dword:00000000

"NoDispBackgroundPage"=dword:00000000

"NoDispScrSavPage"=dword:00000000

"NoDispCPL"=dword:00000000

"NoVisualStyleChoice"=dword:00000000

"NoDispSettingsPage"=dword:00000000

"NoDispScrSavPage"=dword:00000000

"NoVisualStyleChoice"=dword:00000000

"NoSizeChoice"=dword:00000000

"SetVisualStyle"=-


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]

"NoChangingWallPaper"=dword:00000000


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ThemeManager]

"ThemeActive"="1"

"DllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,72,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,\ 00,54,00,68,00,65,00,6d,00,65,00,73,00,5c,00,6c,00,75,00,6e,00,61,00,5c,00,\ 6c,00,75,00,6e,00,61,00,2e,00,6d,00,73,00,73,00,74,00,79,00,6c,00,65,00,73,\ 00,00,00

====================================================

วิธีแก้ไข Registry เมื่อโดน lock regedit ของ windows

Registry editing has been disabled by your administrator



วิธีที่ 1
1. copy code ด้านล่างนี้ ซึ่งเป็น script จาก Symantec
2. Save เป็นไฟล์ชื่อ UnHookExec.inf จาก นั้น click ขวาที่ไฟล์ แล้วเลือก Install
====================================================
[Version]
Signature="$Chicago$"
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0

====================================================
วิธีที่ 2
1. Copy code ด้านล่างนี้ ใส่ notepad แล้ว save เป็นนามสกุล .vbs แล้ว double click ไฟล์ที่ save (ผมตั้งชื่อ Enable_Disable_RegEdit.vbs) ที่ตั้งอย่างนี้เพราะ มันทำได้ทั้ง Enable และDisable สลับกัน
====================================================
'Enable/Disable Registry Editing toolsOption Explicit
Dim WSHShell, rr, rr2, MyBox, val, val2, ttl, toggleDim jobfunc, itemtype
On Error Resume Next
Set WSHShell = WScript.CreateObject("WScript.Shell")val = "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"val2 = "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"itemtype = "REG_DWORD"jobfunc = "Registry Editing Tools are now "ttl = "Result"
rr = WSHShell.RegRead (val)rr2 = WSHShell.RegRead (val2)
toggle=1If (rr=1 or rr2=1) Then toggle=0
If toggle = 1 Then WSHShell.RegWrite val, 1, itemtype WSHShell.RegWrite val2, 1, itemtype Mybox = MsgBox(jobfunc & "disabled.", 4096, ttl)Else WSHShell.RegDelete val WSHShell.RegDelete val2 Mybox = MsgBox(jobfunc & "enabled.", 4096, ttl)End If

===================================================

วิธีที่ 3 แก้โดยใช้ gpedit.msc

1. Click ที่ Start > Run พิมพ์คำว่า gpedit.msc แล้วกดปุ่ม OK
2. ดูส่วนของ User configutation ให้ ที่ Administrative Templete > เลือกที่ System
3. ที่เมนูด้านขวาให้ double ที่ Prevent access to registry editing tools

4. ให้เปลี่ยนค่า setting เป็น Not configured หรือ Disable แล้วกดปุ่ม OK

หมายเหตุ : กรณีเกิดจากไวรัส ต้องกำจัดไวรัสหรือหยุดการทำงานของไวรัสให้ได้ก่อน เพราะถ้าไวรัสทำงานอยู่ Registry อาจเปลี่ยนเป็น lock เหมือนเดิม
เนื่องจากหลายท่านที่นำวิธีนี้ไปแก้ไขแล้ว แก้ได้บ้าง ไม่ได้บ้าง เนื่องจากจากเหตุผลนี้ครับ

วิธีแก้ไข Registry เมื่อ โดน Disable task manager

วิธีแก้ไข Registry เมื่อ โดน Disable task manager

Copy code ด้านล่างนี้ ใส่ใน nodepad แล้ว Save เป็นนามสกุล .reg
===================================================
Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableTaskMgr"=dword:00000000

===================================================
หมายเหตุ : กรณีเกิดจากไวรัส ต้องกำจัดไวรัสหรือหยุดการทำงานของไวรัสก่อน

6/30/2552

วิธีแก้ไข Registry เพื่อปิด Autorun ของ windows

วิธีที่ 1 แก้ไขผ่านทาง gpedit.msc

1. คลิกที่ Start > Run พิมพ์ gpedit.msc แล้วกดปุ่ม OK จะขึ้นหน้าต่างของ group policy

2. Click ที่ Comuter configuration >Administrative Templates แล้ว click ที่ system มองหา คำว่า Turn off Autoplay ทางด้านขวา 3. double click ที่ Turn off Autoplay เลือก ที่ Enable ส่วนในช่อง Turn off Autoplay ให้เลือกที่ All drives3. Click ที่ User Configuration > Administrative Templates แล้ว click ที่ system มองหา คำว่า Turn off Autoplay ทางด้านขวา 3. double click ที่ Turn off Autoplay เลือก ที่ Enable ส่วนในช่อง Turn off Autoplay ให้เลือกที่ All drives (ทำแบบเดียวกับข้อ 2.)


วิธีที่ 2 ใช้ ตัว Update path ของ mocrosoft


วิธีที่ 3 แก้ไข ใน Registry (วิธีนี้ได้จากคุณปิยะวัฒน์ เกลี้ยงขำ แห่ง DKDC-ULTRA)
1. เข้าไปตาม key นี้
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping
2. Click ขวา สร้าง new key แล้วพิมพ์ชื่อ key ว่า autorun.inf
3. Double click ที่ default ใส่ค่า @SYS:DoesNotExist ใน value data




เป็นการตั้งค่า ให้ Windows มองข้ามไฟล์ autorun.inf โดยไม่สนใจการอ่านคำสั่ง

หรือจะใช้ Tool ชื่อ Dis_Autorun ที่ทำไว้แล้วก็ได้ครับ ลองเข้าไปดูที่ www.DKDC-ULTRA.com
http://cid-53bd29aef03dd4d3.skydrive.live.com/self.aspx/virus-books/Dis%5E_Autorun.exe
(ต้องติดตั้ง.Net Framework 2.0)

วิธีแก้ไข Registry เพื่อเปลี่ยนชื่อผู้ใช้งาน

1. click ที่ start เลือก Run พีมพ์คำว่า regedit แล้ว OK จะแสดงหน้าต่าง Registry Editor

2. เข้าไปที่ HKEY_LOCAL_MACHINE>Software>Microsoft>Windows NT>CurrentVersion
3. Double click ที่ RegisteredOwner เปลี่ยนชื่อที่ต้องการในช่อง Value data แล้วกดปุ่ม OK
4. Double click ที่ RegisteredOrgannization เปลี่ยนชื่อที่ต้องการในช่อง Value data แล้วกดปุ่ม OK

5. เมื่อกลับไปดูที่ System Properties (click ขวาที่ My Computer เลือก Properties) จะได้ชื่อที่ตั้งใหม่

Information

==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode

Popular Posts