วันเสาร์ที่ 24 ตุลาคม พ.ศ. 2552

การแก้ไข ไวรัส จอมืด จอดำ มีแต่ลูกศร เมาส์

อาการนี้กำลังฮิตเป็นกันเลย เลยมาเสนอวิธีแก้ไขให้
จากการตรวจสอบพบว่าไวรัสตัวนี้ จะไปแก้ registry ในคีย์ต่อไปนี้

HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows NT\CurrentVersion\Drivers32


โดยเพิ่มค่าชื่อ midi9 (อาจเป็นชื่ออื่น แต่ตอนนี้เจอแค่นี้ )เข้าไป

วิธีแก้คือ บูตเครื่องด้วย windows pe หรือ bart pe เข้าไปลบค่า ดังกล่าวซะ

มาเริ่มกันเลยดีกว่า

ขั้นแรกบูตเข้า hiren



เลือก start mini windows xp


เข้าไปแล้วไปที่ start -> run จากนั้นพิมพ์ regedit แล้ว OK

จากนั้นไปที่ HKEY_LOCAL_MACHINE

ไปที่เมนู File -> load hive

ไปที่ c:\windows\system32\config แล้วเลือกไฟล์ชื่อ software


ตั้งชื่อเป็นอะไรก็ได้ ในที่นี้ตั้งเป็น x


จากนั้นไปที่ HKEY_LOCAL_MACHINE\x\Microsoft\Windows NT\CurrentVersion\Drivers32

หาค่าชื่อ midi9 สังเกต ดูว่าค่ามันจะแปลกๆ เช่น c:\windows\1.tmp หรือบางท่านอาจเป็นชื่อไฟล์แปลกๆ กว่านี้


ให้ทำการลบ ค่า midi9 นี้ซะ

จากนั้น ให้รีบูตเข้า windows ตามปกติ

ขอให้โชคดี

หมายเหตุ ข้อดีของวิธีนี้ คือ ใช้ได้กับทุกเครื่องโดยไม่ต้องทำ system restore

วันศุกร์ที่ 2 ตุลาคม พ.ศ. 2552

วิธีการแก้ไขแผ่น XBOOT

เริ่มต้นด้วยการแตก cdimage-xboot และ XBOOT ไปเก็บที่ d: ของท่าน ดังรูป


จัดการเพิ่มเติมหรือแก้ไข ไฟล์ ตามที่ต้องการ เช่น เพิ่มไฟล์ Ghost หรือเพิ่ม boot image หรือ update แผ่น hiren เวอร์ชันใหม่ ลงใน D:\XBOOT


เมื่อแก้จนพอใจแล้ว หากมีการเพิ่ม bootimage ให้แก้ไฟล์ D:\XBOOT\bcdw\bcdw.ini ด้วย ดังรูป


จากนั้นให้ไปเรียกโปรแกรม cdimagegui จาก D:\cdimage-xboot


แล้วไปที่ creation เลือก start image creation

เมื่อเสร็จแล้วจะได้ไฟล์ XBOOT.iso ใน D:\ ให้นำไฟล์นี้ไปทดลองดู

วิธีนี้ สามารถใช้ทำได้ทั้ง CD หรือ DVD ก็ได้

จบ