เนื่องจากขณะนี้ปรากฏว่า มีหนอนไวรัส ชื่อ SSCVIHOST.EXE (จะมีชื่อ SSCVIHOST และ New Folder.exe อยู่ในเครื่อง จำลองตนเองว่าเป็นส่วนหนึ่งของระบบวินโดวส์) จาก Wizard Hacker มาจากเวียดนามแล้วมาต่อที่มาเลเซีย ติดต่อผ่านทางเครื่องคอมพิวเตอร์ โทรศัพท์มือถือ แฮนด์ดี้ไดรฟ์ และอุปกรณ์เชื่อมต่อสื่อบันทึกข้อมูลทุกชนิด (เริ่มปรากฏตัวตั้งแต่วันที่ 5 เมษายน2550 และเริ่มแสดงผลและมีความรุนแรงเรื่อยมา- สังเกตได้จากเครื่องรวนและช้ามากผิดปกติ) ซึ่งไวรัสจะมีผลดังนี้

1. เข้าปิดกั้นประสิทธิภาพและทรัพยากรพลังงานการทำงานขอ งเครื่องคอมพิวเตอร์มีความเร็วลดลงอย่างมาก เครื่องจะทำการรีบูตเอง หรือลักหลับเปิดตัวเองอยู่เสมอ (ไม่มีแสดงตนว่าเปิดเครื่องอยู่ แต่มีการใช้ไฟฟ้า-อาการคือ Power Supply จะมีความร้อนมากอยู่ตลอดเวลาแต่ใบพัดลมไม่หมุนถึงแม้ ว่าจะปิดสวิตช์แล้ว-ยกเว้นท่านถอดปลั๊กไฟออกจากเต้าเสียบ) จนถึงเดี้ยงได้
2. หนอนไวรัส จะเข้าทำการเปลี่ยนแปลงค่าระบบ Registry Entry และ Properties Setting ทั้งระบบ จนไม่สามารถจะแก้ไขได้ในบางกรณี และท้ายสุดทุกกรณี
3. ทำลายอุปกรณ์เชื่อมต่อทุกตัวให้เกิดความผิดพลาดในการ ใช้งาน และเมื่อเปิดใช้งานนานๆ ตัวหนอนไวรัสจะทำลายระบบ ROM และ RAM (หน่วยความจำ) เครื่องของท่าน ทันที
4. การใช้งานมัลติมีเดีย รวมถึงโปรแกรมต่างๆ จะไม่สามารถทำได้ง่ายๆ จนถึงไม่สามารถทำงานได้เลย
5. มีการปิดกั้นพอร์ตเชื่อมต่อต่างๆ และทำลายอย่างสิ้นเชิง เริ่มตั้งแต่พอร์ตการใช้งานอินเทอร์เน็ต เม้าส์ คีย์บอร์ด โดยการสกัดสัญญาณ เนื่องจากผู้สร้างมีความประสงค์ร้ายต่อตัวอุปกรณ์ ไม่ประสงค์จะเผยแพร่ทางอินเทอร์เน็ต เนื่องจากจะถูกตรวจพบได้ง่ายนั่นเอง (สงสัยจะเป็นพวกทำมาหากินกับการซื้อขายพัสดุอุปกรณ์ป ระเภทนี้แฮะ…)

Read More

ตอนนี้ AVS (Active Virus Shield) หยุดให้บริการสำหรับผู้ใช้ใหม่แล้ว สำหรับผู้ที่พอใจใช้งาน สามารถใช้ KAV 6 แทนได้ เพราะเป็นโปรแกรมเดียวกัน

ดาวน์โหลด

วิธีติดตั้งอยู่ข้างใน อัพเดทได้ 3 ปี

วิธีแก้ ให้ทำดังนี้ครับ

1. ให้กดปุ่ม ctrl+alt+del 1 ครั้ง เพื่อเรียกหน้าต่าง Windows Task Manager ขึ้นมานะครับ จากนั้นดูในแถบ Process แล้วพยายามหาไฟล์ชื่อ mcrsvc.exe ที่กำลังทำงานอยู่

เมื่อเจอไฟล์ชื่อนี้ในกรอบสี่เหลี่ยมของแถบ Process แล้ว ให้กดปุ่ม End Process ที่มุมด้านล่างขวาของหน้าต่างนะครับ เพื่อหยุดการทำงานของไฟล์ตัวนี้ เวลาเราตามไปลบมัน จะได้ลบได้ ไม่เช่นนั้น Windows จะไม่ยอมให้ลบไฟล์ตัวนี้

2. เปิดไอค่อน My Computer  ตรงแถบ File  Edit  View  Favorites  Tools  ให้เลือก Tools แล้วเลื่อนลงไปหาคำว่า Folder Option จะมีแถบ General  View  File Types  Offline Files  ให้เราเลือกแถบ View นะครับ  ในกรอบสี่เหลี่ยมใหญ่ๆด้านล่างที่มีชื่อว่า Advanced settings ใต้ไอค่อนโฟลเดอร์รูปแฟ้มสีเหลือง ที่ชื่อว่า Hidden Files and folders จะมีวงกลมให้แต้มจุดอยู่ ให้เราเลือกแต้มจุดในวงกลมที่เขียนว่า Show hidden files and hidden folders จากนั้นไฟล์ระบบและไฟล์ที่ล่องหนอยู่จะปรากฎเป็นสีเทาจางๆ

3. เข้าไปค้นหาไฟล์ ชื่อ mcrsvc.exe  ที่เป็นสีเทาๆจางๆ ใน Path ตามนี้ครับ C:\ Windows \ system32 เมื่อเจอแล้วก็ให้ลบทิ้งครับ ถ้ามันไปอยู่ใน Recycle bin อีก ก็ให้ตามไปลบในถังขยะอีก จากนั้นย้อนกลับไปทำตามขั้นตอนข้อ 2 ครับ เพียงแต่คราวนี้เราย้ายจุดจากวงกลม Show hidden files and hidden folders ด้านล่างไปไว้ที่วงกลมด้านบน ที่เขียนว่า Donot Show hidden files and hidden folders แทน ทีนี้ ไฟล์ระบบและไฟล์ที่ล่องหนอยู่ก็จะไม่มาเกะกะให้เห็นอีก

4. กดปุ่ม Start ที่มุมด้านล่างซ้ายของจอภาพ เลือก All Programs และเลือกคำสั่ง Run พิมพ์คำว่า regedit ใน ช่องว่างแล้วกด enter จากนั้น ให้ไปตาม Path ดังนี้ครับ HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENT VERSION \ RUN

จากนั้นหาค่า Value ทางขวามือที่เขียนว่า Logical Disk Browser   Reg_sz  mcrsvc.exe เมื่อเจอแล้วก็ให้คลิ๊กขวาเลือก Delete ลบทิ้งนะครับ เท่านี้ก็เรียบร้อยครับ สำหรับผู้ที่เผลอกดรับไฟล์ Image29.zip ที่เป็นโทรจัน มาจากเพื่อนใน MSN

Offline update NOD32 สำหรับคนที่ไม่สามารถอัพเดทกับ server ของ NOD32 หรือ สำหรับเครื่องที่ไม่ได้ต่อเน็ต

สามารถ ดาวน์โหลดได้ ที่นี่

Online Update NOD32 ให้ set update server ไปที่

*หมายเหตุ* offline และ online update นี้ จะอัพเดทให้ทุก 3-7 วัน ไม่ได้ทำ realtime mirror

CREATE TABLE `wp_downloads` (
  `file_id` int(10) NOT NULL auto_increment,
  `file` tinytext,
  `file_name` text NOT NULL,
  `file_des` text NOT NULL,
  `file_size` varchar(20) NOT NULL,
  `file_category` int(2) NOT NULL default '0',
  `file_date` varchar(20) NOT NULL default '',
  `file_hits` int(10) NOT NULL default '0',
  `file_permission` tinyint(2) NOT NULL default '0',
  PRIMARY KEY  (`file_id`)
)

Little-Known Tweak to Boost Hard Drive Performance!

Note: Be sure to see my follow-up article about the traffic I got for this post from digg.com.

The
speed at which your hard drive transfers data is very important, right?
Especially if you need to copy a 20-gigabyte file, like I did. My
laptop was initially copying the file at 2 MB/s because it was
transferring in PIO-only mode, which would have taken almost three
hours. Not only is PIO terribly slow, it consumes lots of CPU power.
While copying that 20-gigabyte file, my CPU usage stayed at 100%.
Therefore, I tried to figure out the best way to increase the transfer
rate. I changed the transfer mode to UltraDMA-6, speeding it up by 600%
to 12 MB/s, and the 20-gigabyte file copied in a little over 30
minutes. Plus, my CPU usage was only about 20-30%.

So, how did
the drive get lowered from UltraDMA to PIO-only mode in the first
place? Well, because Windows has a particularly dumb way of handling
transfer modes for storage devices. After six cumulative (all-time
total) errors while reading or writing a storage device, Windows will
automatically lower its transfer mode. Worse, it never goes back up
unless you reinstall the device. This is bad if you put in a scratched
CD, causing those six-in-a-lifetime errors happen all at once. Even
your hard drive will experience an occasional hiccup, so eventually its
transfer rate is not safe either.

However, there is a setting to
force Windows to only lower the transfer rate after six consecutive (in
a row) errors, and then raise it back up when the errors stop.
Therefore, you can keep your drives in UltraDMA-6 mode.

If you
would like to try changing the transfer mode for your drives, follow
the instructions below. Going from PIO-only mode to UltraDMA-6 will
show you the most significant performance boost. However, your results
may vary. Of course, your drive and motherboard must support
UltraDMA-6, or you won’t see much of a difference. Be careful while you
are doing this; I am not responsible for any mistakes you make. Please
back up your registry first in case something goes wrong!

How to Check Current Transfer Mode

  1. Open Device Manager
  2. Expand IDE ATA/ATAPI Controllers
  3. Double click on Primary IDE Controller or Secondary IDE Controller
  4. Go
    to the Advanced Settings tab to see the current transfer modes. If you
    see anything besides UltraDMA-6, and especially if you see PIO Mode,
    then follow the steps below.

How to Force UltraDMA-6

  1. Open up the Registry Editor.
  2. Navigate to the following key: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass{4D36E96A-E325-11CE-BFC1-08002BE10318}.
  3. There
    are several sub-keys under this one, such as 0000, 0001, etc. You are
    interested in two of them that say Primary IDE Channel and Secondary
    IDE Channel.
  4. Make the following changes to both of those keys:
    1. Delete
      any attributes named MasterIdDataCheckSum or SlaveIdDataCheckSum. This
      resets the tracking for errors that Windows uses to determine when the
      transfer mode should be lowered.
    2. Add an attribute with the name
      ResetErrorCountersOnSuccess and a DWORD value of 1. This tells Windows
      that it should lower the transfer mode when there are six consecutive
      errors instead of six cumulative errors.
    3. If they exist, set the
      following keys to a hexadecimal value of ffffffff (eight F’s). This
      will change the transfer modes to UltraDMA-6:
      • MasterDeviceTimingMode
      • MasterDeviceTimingModeAllowed
      • SlaveDeviceTimingMode
      • SlaveDeviceTimingModeAllowed
      • UserMasterDeviceTimingModeAllowed
      • UserSlaveDeviceTimingModeAllowed
    4. Reboot your computer and check the devices to see if they are set to UltraDMA Mode 6.

Let me know about your experiences with this tweak.

Don’t forget to digg this article!

Also see my follow-up article about the traffic I got for this post from digg.com.