Showing posts with label antivirus sacn virus. Show all posts
Showing posts with label antivirus sacn virus. Show all posts

Tuesday, 21 September 2010

Virus Internet (Worm) และวิธีกำจัดมัน

ชนิดของ Virus Internet : หนอนอินเทอร์เน็ต (Worm)
ชื่ออื่น : W32.Rontokbro.B@mm, W32/Rontokbro, Win32/Robknot.B!Worm
ระบบปฏิบัติการที่มีผลกระทบ: Windows 95,98, ME,NT, 2000, XP, Server 2003
อาการ : อาการที่สังเกตุได้ง่ายๆ คือไวรัสจะทำการสร้าง File ที่มีชื่อซ้ำกับชื่อ Folder ที่ไฟล์นั้นอยู่ และใช้ Icon เดียวกับ Icon ของ Folder ที่มันอยู่นั้น ทำให้ผู้ใช้เข้าใจผิด เผลอไป Double click ไปก็จะทำให้เครื่องคอมพิวเตอร์ที่ใช้อยู่ติดไวรัสตัวนี้โดยทันที ถ้าใครพบอาการแบบนี้แล้วให้ลบไฟล์ต้องสงสัยดังกล่าว ซึ่งจะมีขนาดประมาณ 81kbytes
การตรวจสอบ : ก่อนอื่นให้ Boot เครื่องด้วย User ที่เป็น Administrator นะคะ แล้วทำตามขั้นตอนต่อไปนี้ มี 2 แบบค่ะ

แบบที่ 1 คลิกที่ปุ่ม Start เลือก Run แล้วพิมพ์ regedit กด Enter ถ้าเครื่องแจ้งมาว่าไม่สามารถเข้าได้เพราะเราไม่ใช่ Administrator ก็แสดงว่าเราอาจติดหนอนตัวนี้แล้วล่ะค่ะ ลองแบบที่ 2 ดูนะคะ

แบบที่ 2 คลิกที่ปุ่ม Start เลือก Run แล้วพิมพ์ msconfig กดปุ่ม Enter ถ้าเครื่อง Restart ไปเลยก็แสดงว่าอาจจะติดหนอนตัวนี้เช่นกันค่ะ

วิธีการกำจัดหนอน
โดยปกติแล้วโปรแกรม Anti Virus ทั่วๆ ไป เช่น Norton , McAfee , NOD32 ที่ทำการ Update อยู่เสมอๆ จะสามารถป้องกันและกำจัดหนอนชนิดนี้ได้อยู่แล้ว ให้ทำการ Update ให้เป็นล่าสุด แล้ว Restart เครื่องเพื่อ Boot เข้าแบบ Safe Mode จากนั้นให้ทำการ Scan ดูอีกครั้งนะคะ

Tuesday, 14 September 2010

การตรวจสอบไวรัส

ไวรัส สมัยนี้น่ากลัว นะค่ะ มันมาเร็วมากค่ะ เหมือนกับไข้หวัด สายพันธุ์ใหม่ๆ ยาก็จะเอาไม่อยู่เเล้ว
เรื่องน่ารู้เกี่ยวกับการตรวจสอบไวรัส
ถ้ามีโปรแกรมกำจัดไวรัสติดตั้งอยู่แล้ว และมีการอัปเดทโปรแกรมอย่างสม่ำเสมอ และยังมีการตั้งเวลาในการตรวจสอบไวรัสแบบอัตโนมัติ ขนาดทำอย่างนี้แล้ว ทำไมยังติดไวรัสอยู่อีก ไม่ใช่เรื่องแปลกค่ะ ไม่ว่าองค์กรขนาดเล็ก หรือขนาดใหญ่ ก็สามารถติดไวรัสได้ง่าย เพราะถ้าไม่มีการป้องกันช่องทางต่างๆ ในการแพร่ของไวรัส โดยเฉพาะกับ Flash Drive หรือ Share Drive ในระบบเครือข่าย แล้วอย่างนี้ จะป้องกันหรือลดปัญหาไวรัสได้อย่างไร

วิธีตรวจสอบไวรัส
โดยปกติแล้ว ถ้าคอมพิวเตอร์ของเราติดไวรัสแล้ว โอกาสที่จะสั่งให้โปรแกรมตรวจสอบและกำจัดให้ 100% นั้นเป็นเรื่องยาก โดยเฉพาะกับไวรัสที่มีการฝังและรันโปรแกรมในส่วนที่เราเรียกว่า "Process" แล้ว จะกำจัดได้ยากมากยิ่งขึ้น สาเหตเพราะ ไวรัสได้รันตัวเองอยู่แล้ว ซึ่งการลบไวรัสประเภทนี้ทำได้ยาก ดังนั้น วิธีการที่ถูกต้องคือ ต้อง Stop Process หรือ หยุดการทำงานของไวรัสก่อน จากนั้นจึงค่อยสั่งตรวจสอบและกำจัดไวรัส ซึ่งสำหรับผู้ใช้งานทั่วไป คงเป็นการยากที่จะเดาว่า "Process" ไหนเป็นไวรัส ดังนั้น วิธีการต่อไปนี้ เป็นวิธีการที่ค่อนข้างง่าย และสามารถนำไปใช้ได้ ก็คือ
การสั่ง Scan Virus ในส่วนของ Save Mode (Windows Save Mode) ซึ่งในโหมดนี้ จะไม่มีการสั่งทำงานโปรแกรมใดๆ (ส่วนน้อยที่ทำงาน) ดังนั้น ในส่วนของไวรัส ก็อาจยังไม่ได้ทำงาน จึ่งทำให้การสั่งตรวจสอบ และกำจัดไวรัสในโหมดนี้ ทำได้ค่อนข้งสมบูรณ์กว่าปกติ โปรแกรมกำจัดไวรัสหลายตัว ไม่สามารถทำงานได้ใน Save Mode ดังนั้น จึงแนะนำให้ download โปรแกรมประเภท Virus Remove Tool มาใช้แทนนะค่ะ

Tuesday, 31 August 2010

ป้องกัน virus ที่มากับ flash drive

ป้องกันไวรัสที่มาพร้อม ทัมฟ์ไดร์ฟ หรือ flash Drive

Flash Drive ทัมฟ์ไดร์ฟหรือแฮนดี้ไดร์ฟ (แล้วแต่จะเรียกนะ) เวลาเสียบพวกนี้ผ่าน usb port กด shift ที่ key board ค้างเอาไว้ เพื่อป้องกันการ auto run ของไวรัส

- auto run คือ เมื่อเสียบ flash drive ไปแล้วก็จะเล่นเอง เช่น แผ่น driver หรือ
windows เมื่อใส่ไปแล้วจะมีหน้าต่างเด้งขึ้นมา
- การทำ auto run นั้น ทำไดง่ายๆเพียงสร้างไฟล์
AUTORUN.INF ข้างในมีแค่ 2-4 บรรทัดแล้วแต่จะให้แสดงอะไรยกตัวอย่างเช่น
ไฟล์ชื่อ AUTORUN.INF เมื่อเข้าไปจะพบ

open=setup.exe --- หมายถึง เมื่อใส่แผ่นเข้าไปหรือดับเบิ้ลคลิกให้ไปเปิดไฟล์ setup.exe แทนที่จะเข้าไปแบบ Explorer
icon=logo.ico -------- หมายถึง ให้ใช้ icon ของแผ่นนี้จากรูป logo.ico
แค่นี้เมื่อเวลาใส่แผ่นเข้าไปก็จะเกิดการ auto run หรือ auto play

ไวรัสจะอาศัยช่องทางนี้ได้อย่างไร
** ก็เพียงแต่สร้างเจ้า AUTORUN.INF ไว้ใน flash drive ของท่าน แล้วสั่งให้เปิดไวรัสอีกตัวอธิบายให้เห็นภาพง่ายๆดังนี้ค่ะ
open=virus.exe --- หมายถึง เมื่อดับเบิ้ลคลิก หรือเสียบเฟรตไดร์ฟ ก็จะสั่งให้เปิดไวรัสทันที ก็จะติดทันที

การป้องกัน ก็เวลาเสียบไดร์ฟให้กด shift ค้างไว้ตอนเสียบไฟล์ auto run จะไม่ทำงานนะค่ะ
และระวัง อย่าขี้สงสัย อย่ากดอะไรโดยไม่รู้ เพราะจะทำให้ไม่ปลอดภัยจากไวรัสไวร้ายค่ะ