หน้าเว็บ

แสดงบทความที่มีป้ายกำกับ virus แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ virus แสดงบทความทั้งหมด

วันพุธที่ 21 ตุลาคม พ.ศ. 2552

Basic virus information with Handy Drive

Virus สายพันธ์ใหม่ มากับ Handy Drive
Virus แบบใหม่มากับ Hady drive หรือ Flash drive ยอดฮิตติดเกือบทุกเครื่องเป็นไวรัชแบบใหม่
อาศัย Autorun เป็นตัวทำงาน ที่มักเขียนด้วย Visual Basic Script มักมีชื่อเมื่อเป็น .vbs และจะติดทาง Handy Drive เป็นส่วนใหญ่ หรือแผ่น CD DVD ที่มีการใช้ AutoRun ถึงเราล้างเครื่องหรือ format ลง Windows ใหม่ ถ้าเอา Handy Drive มาใช้ก็ติดอีกเหมือนล้างออกยาก
การดูว่ามีการติด Virus ชนิดนี้หรือไม
1. ดับเบิ๊ลคลิ๊กไดว์ C ไดว์ D ใน My Computer จะไม่ขึ้นแต่กับมีอะไรออกมาแปลกแทน
2. ถ้าคลิ๊กขาวที่ไดว์ C D จะมีเมนูขึ้นมาก เป็นเมนูแปลก เช่น มี Open หลายอัน หรือมี ให้เรียก
โปรแกรมแปลก
3. มี Floder ที่เหมือนกัน เติมออกมา และมี icon แปลก ๆ และ ลบออก ก็จะมีโผ่ลออกมาอีก
4. ถ้ากด Ctrl + Alt + Delแล้วเลือกTab Processes จะมีชื่อไฟล์ของไวรัชนั้นทำงานอยู่
5. เมื่อเปิด IE เล่นเน็ต ไม่ค่อยวิ่ง ที่ bar ด้านบนมักมีเขียน Hack by หรือ เป็นชื่อของไวรัช
6. เมื่อ Taskbar Manager ไม่ออก หรือ ถ้าเราเข้า Mycomputer เรียกเมนู tool
ออกมาจะมีเมนูหายไป มักเป็น เมนู floder Option..
รายชื่อและอาการ
jomke.dll.vbs
อาการ Internet Explorer หรือ IE มองแถบด้านบนสุดเหนือ เมนู จะมีคำงว่า Hacked by odzilla version 2.0 หรือ เข้า Websit ช้าลงมาก และ Web มักขึ้นhttp://student.srru.ac.th/~48122420102/jomke ไวรัสจ
คัดลอกตังเองลงในทุกๆไดร์ฟบนเครื่อง ชื่อ jomke.dll.vbs และแก้ไขค่าในรีจิสทรีเพื่อสร้างค่าขยะไวรัส พยายามแพร่กระจายตัวผ่านทางแฮนดี้ไดร์ฟและการแชร์ไดร ์ฟในเครือข่าย พยายามจะทำให้เครื่องปิดลงทุกครั้งหลังจากที่เปิดใช้ งานโดยหน่วงเวลาไว้ที่ 50 วินาที
achi.dll.vbs
อาการ จะสร้างไฟล์ achi.htm หน้าแรกของ Internet Explorer จะเข้าแต่ achi.htm ไม่ยอมเข้า web ที่เราจะเข้าและ แสดงข้อความใน Web achi.htm
happy.vbs
อาการ สร้างไฟล์ autorun จะคัดลอกไฟล์ happy.vbs ไปด้วย จะเรียกใช้ Regedit.exe ไม่ได้ Icon My Computer หายไป เข้า Floder ที่แชร์ใช้ใน Lan ไม่ได้ ไตเติลบาร์ของ Internet Explorer เป็น ORIGINAL SILLE.B run On GAME ONLINE ตั้งค่าหน้าแรก IE เป็น http://www.sille.net/gamesonline.htm และแสดงกล่องข้อความ
"VIRUS SILLE RUN ON GAMES ONLINE"
killVBS.vbs
อาการ จะ Copy file killVBS.vbs ตัวนี้ไม่กระจายในระบบ Lan ไวรัสจะแก้ไขไตเติลบาร์ของ Internet Explorer
และหน้าแรก เป็นหน้าเปล่า เข้าเว็ปช้ามาก
HELLO WORLD i am VB
อาการ สร้างไฟล์ ชื่อ RUNDLL64.dll.vbs เอาไว้ ไตเติลบาร์ของ Internet Explorer เป็น HELLOWORLD i amVB
จะซ่อนแทบ All Programs ใน Start Menu รวมไปถึงเรียก Windows Task Manager ไม่ได้ กล่าวคือถ้ากด
Ctrl + Alt + Del ถ้าไม่ขึ้นหน้าต่าง Windows Task Manager แสดงว่าติดแล้ว
^_^Anti AntiVirus^_^ (Win32/Wenna.E worm)
อาการ ตัวนี้ใช้ Borland Delphi เขียน ไวรัสจะทำการแก้ไข Windows Title ให้เป็น ^_^Anti AntiVirus^_^ ตลอดเวลา กล่าวคือ เมื่อเข้า My Computer หรือ เข้าอื่น ด้านบนจะเขียน ^_^Anti AntiVirus^_^ และไวรัสจะแก้ไขค่าในรีจิสทรีที่เกี่ยวกับไฟล์นามสกุ ล exe ให้ ทำให้เรียก ไฟล์ .exe ไม่ได้ นอกจากนี้จะยกเลิกฟังก์ชั่นที่เกี่ยวกับการแก้ไขปรับ แต่งระบบปฏิบัติการ เช่นการปรับแต่ง สี ขนาดหน้าจอไม่ได้ เช่น Click ขาวกลางจอ เลือก Properti
Hacked by 8BITS (VBS/Butsur.C worm)
อาการ สร้างไฟล์ kernel32.dll.vbs ไวรัสจะแก้ไขไตเติลบาร์ของ IE เป็น Hacked by 8BITS และยังสามารถ ปิด WinXP เองได้ หรือ อยู่เข้า Windows XP และปิดเองเลย
Data.exe (Win32.Worm.Tellsky)
อาการ จะแก้ไขค่าในรีจีสทรีของ WinXP เมื่อเรารัน MSN Messenger ทำงานในตอนเปิดเครื่องไวรัสจะทำงานทุกครั้งเครื่องจะ พยายามเข้าเว็ปไซต์ www.Atom-Soft.com ไวรัชจะทำการ สร้างโฟลเดอร์ ที่เหมือนกันออกมา 2 อันที่คล้ายกันเป็นไฟล์นามสกุล exe มีขนาด 213 KB,221KB และ 224 KB ยกเว้นโฟลเดอร์ program files และ desktop ไวรัสจะไม่ติดเชื้อ ไวรัสอาจ overwrite ไฟล์ exe บนเครื่องได้ เมื่อชื่อโฟลเดอร์ที่เก็บไฟล์จะ เป็นชื่อเดียว กับไฟล์ ซึ่งจะทำให้ข้อมูลใน Floder นั้นถูกลบทิ้งไปนอกจากนี้ไวรัสตัวนี้มีฟังก์ชั่นในกา รทำลายข้อมูลบนฮาร์ดดิสด้วย น่ากล้วมาก ถ้ามีข้อมุลคำสัญ
MS32DLL.dll.vbs (VBS/Pica.NAA virus)
อาการ ดับเบิ้ลคิ๊กได้ C D เข้าไม่ได้ มีหน้าต่างๆแสดง ชื่อไฟล์เป็น .MS32DLL.dll.vbs และจะไปปรับแต่งรีจิสทรีและการเปลี่ยนสกุลไฟล์ไวรัส เป็น boot.ini เพื่อหลบซ่อนในระบบ
Toy.exe (Win32/Agent.WJ trojan)
อาการ ตัวนี้เคยระบาดมีชื่อเสียงมานานแล้ว ตัวแก้นี้จะทำการแก้ไขไวรัสแบบสมบูรณ์ ไวรัสตัวนี้ไม่ได้ทำลายข้อมูล แต่ทำให้ใช้งาน WinXP ไม่ได้เมื่อเข้า WindowXP ที่ ส่วนของ Wallpaper จะมีภาษาจีนออกพูดถึงการรสร้างโลกของพระเจ้า
music.exe (Win32/VB.NIV worm)
อาการ ตัวนี้ร้ายมากจะทำการลบไฟล์เพลงออกหมด เช่น *.mp3 *.dat *.wav other และจะสร้าง
Floder ที่มีอยู่แล้วออกมาเพิ่มอีก ลบFloder เหล่านี้ก็ไม่ได้ ที่พบ Floder นั้นจะมีนามสกุลเป็น *.exe เครื่องจะทำงานช้าลงทันตา ถ้ามี Floder เหล่านี้มากจะยิ่งช้า
iexp1ore.exe (Win32/Agent.P worm)
อาการ ถ้าไป ดับเบิ้ลคลิ๊ก Handy drive ที่มีจะทำงาน โดยจะคัดลอกตัวเองไปในโฟลเดอร์โปรแกรม Internet Explorerโดยพยายามทำตัวเองเป็นเสมือนโปรแกรม Internet Explorer ส่วน
ใหญ่ทำให้ใช้ ie ไม่ได้ แต่ถ้าเรากด แก้ไขทางลัดทุกทางที่จะเรียกใช้โปรแกรมให้ชี้ไปที่ไว รัสแทน โปรเซสของไวรัสมีชื่อว่า iexp1ore.exe โดยไวรัสจะไม่สร้างความ ผิดปกติใดๆบนเครื่องที่ติดเชื้อทำให้ผู้ใช้ที่ไม่สัง เกต ไม่สามารถตรวจพบได้ ดาวน์โหลดตัวแก้ คลิก ที่นี่ครับ
sxs.exe (Win32/PSW.QQRob trojan)
อาการ จะดับเบิ๊กคลิ๊กเข้าไดว์ต่างๆไม่ได้ ถ้ากด Ctrl + Alt + Del จะมี
net.exe sc.exe
Monaliza
อาการ มักมากับโปรแกรมยอดอิตของวัยรุ่น MSN กับแฮนดี้ไดร์ฟ
คลิปVDO.exe (Win32/Agent.NAG worm)
อาการ ตัวนี้จะติดที่ Clip VDO และจะสร้างไฟล์ คลิปVDO.exe ลงบนทุกๆไดร์ฟโดยทำไอคอนของมันเป็นแบบ Folder
Hacked By Godzilla (VBS/Butsur.B worm)
อาการ ไตเติลบาร์ของ IE มีคำว่า Hacked By Godzilla ทำให้การใช้ Internet ช้ามี
ปัญหาการใช้งาน ถ้าติดนานจะเข้าเน็คช้ามากขึ้นเรื่อย
AdobeR.exe (Win32/RJump.B worm)
อาการ ทำให้ WinXP ทำงานมีข้อผิดผลาดหรือ Erorr ปล่อย ทำให้รันโปรแกรมผิดผลาดปล่อยๆ
Flashy.exe (Win32/Disabler.I trojan)
อาการ จะเปิดบริการ telnet ทำให้คนที่ไม่หวังดีเข้ามาเครื่องเราได้ ทาง Internet มาควบ
คุมเครื่องเราได้ และทำให้ administrator ให้ว่างเปล่า ทำให้ Handy Drive อ่านได้
บางไม่ได้บาง หรือ หาไม่เจอบางเป็นบางครั้ง
ที่กล่าวทางด้านบนเป็น รายชื่อไวรัชที่ ติดกันมาก แต่หลังวันที่ 23-7-2550
อาจมีใหม่มาอีก

วิธีป้องกัน เป็นการป้องกันในระดับหนึ่ง กล่าวคือ เมื่อเราใช้ Handy Drive ห้ามดับเบิ๊กคลิ๊กที่ไดว์ ให้คลิ๊กขาวแล้วใช้คำสั่ง Open และถ้าใน Handy Drive มี File Autorun ให้พยายามลบออกให้หมด

Thanks : teabmongkon49

How to Resolve Virus Handy Drive (Flashy.exe)

วิธีแก้ไข Virus Handy Drive (Flashy.exe)
ชื่อไวรัส : Backdoor.Glupzy / Disabler.I Trojan
ไฟล์ : Flashy.exe
อาการที่พบ : ไม่สามารถเรียกใช้ Task Manager, Registry Editor และ Folder Option ได้ ไม่ว่าจะเรียกด้วยวิธีใด
- หากพยายามแก้ไขด้วยวิธีการทำ System Restore ถ้าเครื่องของเราได้ทำการตั้งรหัสเอาไว้ Flashy.exe จะทำการแก้รหัสของเราใหม่
* กรณีที่เครื่องคอมพิวเตอร์ถามรหัสผ่านของ Administrator ให้ใส่ password ว่า hacked
- Error นี้จะแสดงขึ้นมาทันทีเมื่อ ตรวจพบการใช้งาน Controller ของ Removeble Media ต่างๆ อยู่เฉยๆอาจจะปกติไม่มีอะไร
แต่เมื่อเสียบ Card Reader เข้าไปก็จะโชว์ Error นี้ทันที
- เมื่อเสียบ Flash Drive หรือ Memory Card เข้าไปใน Card Reader แล้ว หากว่า ใน Memory Card นั้นมี Folder อยู่
Folder เหล่านั้นจะถูกเปลี่ยนให้ไปอยู่ใน สถานะ Hidden ทำให้เราไม่สามารถมองเห็น Folder ของเราในนั้นได้
- หากว่าใน Flash Drive หรือ Memory Card ของเรามี Aplication อยู่ (ที่มีนามสกุล .exe) Flashy.exe จะทำการปลอมชื่อตัวเอง
ไปเป็นชื่อเดียวกันกับ Aplication นั้นๆ ทำให้เราเข้าใจว่า Aplication ของเรากำลังเรียกใช้งานอยู่ตามปกติ
- จะมีการเขียนค่าลงใน Memory Card ที่เราไส่ลงไป และทำให้ตัวเองมีหน้าตาเหมือน Folder ( คล้ายๆเจ้า Brontok )
เครื่องอื่นจะมองเห็นเป็น Folder ทำให้ User ไม่ทันระวังตัว พอดับเบิ้ลคลิกไปก็เท่ากับเป็นการรัน Virus เข้าเครื่องในทันที
- Virus ตัวนี้ไม่แพร่กระจายในเครือข่าย ไม่ไปเขียนค่าหรือติดตั้งตัวเองในเครื่องอื่นๆ ในวง Lan
แต่ใช้ Flash Drive หรือ Memory Card เป็นพาหะ
- อาการจะแสดงผลในทันที

วิธีแก้ไขที่เครื่องคอมพิวเตอร์
1. Restart เครื่อง และระหว่างที่ Boot อยู่นั้น ให้กด F8 เพื่อเข้า Safe Mode
2. เมื่อเข้า Safe Mode แล้ว คลิกขวาที่ My Computer > Properties > แท็บ System Restore
เลือก Turn off System Restore on all drives > OK
3. คลิ กขวาที่ Task Bar > Task Manager (หรือ Ctrl+Alt+Del) > แท็บ Processes หาตัวที่ชื่อ Flashy.exe และ systemID.pif > End Process
(กรณีถ้าตรวจพบ..)
4. เปิด Notepad แล้วก็อบปี้ข้อความด้านล่างไปวาง เซฟชื่อ killfrashy.bat
เมื่อเซฟเสร็จแล้ว ให้ดับเบิ้ลคลิกที่ไฟล์ killfrashy.bat เพื่อเรียกให้ไฟล์ดังกล่าวทำงาน
@ECHO OFF
REG delete HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /f
REG delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Flashy Bot /f
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced /v Hidden /t REG_DWORD /d 2
REG REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced /v HideFileExt /t REG_DWORD /d 0
REG add HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s /v Start /t REG_DWORD /d 2
5. ไปที่ Start Menu > Programs > Startup หา systemID.pif แล้วลบทิ้ง (คลิกขวา > Delete)
ไปที่ C:\WINDOWS\system และ C:\WINDOWS\system32 หาไฟล์ Flashy.exe แล้วลบทิ้ง
6. จบขั้นตอนการกำจัด Flashy.exe > Restart เครื่อง
(เข้าไปแก้ไขใน regedit ด้วยนะครับ)
HKEY_CURRENT_USER > Software > MicrosoftWindows > CurrentVersion > Policies > Explorer "NoFolderOptions" = "1"
HKEY_CURRENT_USER > Software > MicrosoftWindows > CurrentVersion > Explorer > Advanced "HideFileExt" = "1"
HKEY_CURRENT_USER > Software > MicrosoftWindows > CurrentVersion > Explorer > Advanced "Hidden" = "2"
HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Services > SharedAccess "Start" = "4"
วิธีแก้ไขที่ Handy Drive
หลังจากแก้ไขที่คอมพิวเตอร์เรียบร้อยแล้ว ควรจะ Format Flash Drive หรือ Memory Card ทันที
ถ้าต้องการที่จะ BackUp ไฟล์ใน Flash Drive หรือ Memory Card ให้อ่านที่ "ข้อควรระวัง" ด้านล่างก่อน
ข้อควรระวัง : ก่อนที่จะทำการคลิกเข้าไปยัง Folder ต่างๆ ใน Flash Drive หรือ Memory Card ให้ตรวจสอบก่อนว่าเป็น Folder หรือ Aplication
ตรวจสอบได้โดย คลิกขวาที่ Folder >Properties > ให้ดูที่ Type: ถ้าเป็น Aplication อย่าไปคลิก

Thanks :
teabmongkon49

Detect Autorun On Flash Drive

Flash Drive ติดไวรัสมีโปรแกรมสแกนไวรัสตัวไหนฆ่าได้บ้าง เจอเป็นไฟล์ .exe

ลองโหลดโปรแกรม AVG สแกนไวรัส มาสแกนดูนะครับ... อาจจะช่วยได้
CPE17 Autorun Killer (AntiAutorun) : สำหรับ เจ้าตัว โปรแกรมนี้สร้างขึ้นเพื่อแก้ไขปัญหาต่างๆ ที่เกิดขึ้นจากการกระทำของไวรัสที่ใช้ Flash หรือ Thumb drive เป็นหลัก ซึ่งต้องใช้ควบคู่กับ AntiVirus Software โปรแกรมสามารถแก้ไขปัญหาต่างๆ ทั้ง RegEdit, Task Manager, Folder Option และการกระทำต่างๆ รวมทั้ง Title Bar ของ IE และนอกจากนี้ แก้ hacked by ได้ด้วย ปิด Auto Run แบบ ถาวร อัตโนมัติ เพื่อไม่ให้เกิดปัญหาขึ้นอีก และก็ป้องกันแบบถาวร ไม่ต้องอัพเดตฐานข้อมูลไวรัสบ่อยๆ ....



สำรวจให้แน่ใจว่าใน flash drive มีไวรัสอยู่หรือไม่?

ก่อนเสียบ flash drive เข้าพอร์ต USB ให้กด Shift ที่คีย์บอร์ดค้างไว้ก่อน เพื่อกันไม่ให้มันเปิดขึ้นมา (Auto run) กรณีที่มีไวรัสอยู่

Click the image to open in full size.

จากนั้นเข้าไปใน My Computer คลิกขวาที่ flash drive ถ้าขึ้นคำว่า Open อยู่ด้านบน แสดงว่าไม่มีไวรัส

Click the image to open in full size.

แต่ถ้าขึ้นคำว่า Auto หรือ Auto play อยู่ด้านบน แสดงว่ามีไวรัสแฝงตัวอยู่

Click the image to open in full size.

หรือดับเบิ้ลคลิกที่ flash drive แล้วมีหน้าต่าง Open With เด้งขึ้นมาแสดงว่ามีไวรัสแฝงตัวอยู่เช่นกัน ให้ใช้โปรแกรม Antivirus สแกนหาไวรัสอีกครั้งหนึ่ง

แต่ถ้าโปรแกรม Antivirus สแกนหาแล้วไม่เจอไวรัส อาจเป็นเพราะโปรแกรม Antivirus ที่ใช้อยู่นั้นไม่รู้จักกับไวรัสตัวนั้น (ขาดการอัพเดท) หรือเป็นเพราะไวรัสตัวนั้นต้องใช้ตัวกำจัดที่ออกแบบม าเพื่อฆ่าไวรัสตัวนั้นโดยเฉพาะ

Click the image to open in full size.

การกำจัดไวรัสใน flash drive อีกทาง เข้าไปใน My Computer คลิกเมนู Tools เลือก Folder Options คลิกแท็ป View
- ติ๊กถูกที่หน้า Show Hidden files and folders
- เอาเครื่องหมายถูกออกหน้า Hide extensions for know file types
- เอาเครื่องหมายถูกออกหน้า Hide protected openting system files [Recommended]

Click the image to open in full size.

จากนั้นจะเห็นโฟลเดอร์ปรากฏเป็นสีเข้ม ให้ลบทิ้งทั้งหมด

Click the image to open in full size.

กลับมาที่หน้าต่าง Folder Options อีกครั้ง เพื่อคืนค่าเดิม
- ติ๊กถูกที่หน้า Do not show hidden files and folders
- ติ๊กถูกที่หน้า Hide extensions for know file types
- ติ๊กถูกที่หน้า Hide protected openting system files [Recommended]

จากนั้นคลิกขวาที่ flash drive เลือก Eject แล้วดึง flash drive ออก ทดลองเปิดดูใหม่ว่าหายหรือไม่

Thanks : teabmongkon49

วันศุกร์ที่ 18 กันยายน พ.ศ. 2552

Testing Anti Virus

เมื่อพูดถึงไวรัสคอมพิวเตอร์ หลายคน(รวมถึงผมด้วย) ก็คงจะนึกถึงโปรแกรมแอนตี้ไวรัส และในเครื่องของบางคน(หลายคน) อาจจะไม่ได้ติดตั้งหรือติดตั้งโปรแกรมแอนตี้ไวรัสไว้(ซึ่งอาจจะทำการอัพเด ทหรือไม่ได้ทำการอัพเดท Definition หรือ Virus Database) ซึ่งการติดตั้งโปรแกรมแอนตี้ไวรัสและอัพเดท Definition หรือ Virus Database อย่างสม่ำเสมอนั้น เป็น 1 ใน 10 ทิป เพื่อความปลอดภัยและเพิ่มประสิทธิภาพการทำงานของ Windows XP (ที่คุณไม่ควรพลาด) !!! ที่จะช่วยให้คุณปลอดภัยจากเจ้าวายร้าย ไวรัคอมพิวเตอร์หรือสปายแวร์ หนอน โทรจันต่างๆ

แต่คุณจะรู้ได้อย่างไรหล่ะว่า เจ้าโปรแกรมแอนตี้ไวรัสที่คุณได้ติดตั้งลงไว้นั้น ยังทำงานอยู่และเต็มเปี่ยมไปด้วยประสิทธิภาพ ในการทำงาน การกำจัดและทำลายล้างเจ้าพวกวายร้าย ไวรัคอมพิวเตอร์หรือสปายแวร์ หนอน โทรจันต่างๆ ไม่ให้เข้ามาเดินเล่น เพ่นพ่านในเครื่องของคุณได้

ครับเกริ่นไปเยอะพอสมควร เอาหล่ะ วันนี้ผมมีวิธีตรวจสอบการทำงาน(หรือผมจะเรียกว่า แกล้ง ดีนะ) ของโปรแกรมแอนตี้ไวรัสในเครื่องของคุณ มาแนะนำกัน(คิดว่าหลายคนอาจจะรู้มาบ้างแล้ว) ซึ่งมีวิธีการดังต่อไปนี้ :-

* อันดับแรก ให้คุณเปิดโปรแกรม Text Editor ใดๆ(ง่ายสุดก็ Notepad นั่นแหล่ะครับ) โดยไปที่ Start > Run > พิมพ์ว่า notepad จากนั้นโปรแกรม Notepad ก็จะเปิดขึ้นมา ให้คุณคัดลอกและวางข้อความดังต่อไปนี้ลงไปใน Notepad

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

* อันดับต่อมา ให้ทำการบันทึกไฟล์นี้เก็บลงไว้ในเครื่องของคุณ โดยจะใส่เป็นชื่ออะไรก็ได้ เช่น test_virus.txt (ให้เป็นนามสกุลไฟล์ .txt นะครับ) และถ้าคุณตั้งค่าให้โปรแกรมแอนตี้ไวรัสของคุณให้ Scan แบบ Real time Protection แล้วหล่ะก็ ถ้าคุณไปดูใน Log หรือ Scan Messages ของโปรแกรมแอนตี้ไวรัส คุณก็จะเห็นว่า โปรแกรมแอนตี้ไวรัสในเครื่องของคุณได้ทำการตรวจเจอไวรัสและลบไฟล์นั้นทิ้ง ดังรูป


EICAR Anti virus test file

แต่ถ้าคุณไม่ได้ตั้งค่าให้โปรแกรมแอนตี้ไวรัสของคุณให้ Scan แบบ Real time Protection แล้วหล่ะก็ ให้ลอง Manual Scan ไฟล์ที่คุณบันทึกเอาไว้ดู ว่ามันจะแจ้งหรือตรวจเจอ virus test file ตัวนี้มั้ย

ซึ่งถ้ามันจะแจ้งหรือตรวจเจอไวรัส แสดงว่า โปรแกรมแอนตี้ไวรัสของคุณ สามารถทำงานและตรวจจับไวรัสได้อยู่ อย่างน้อยก็ทำให้โล่งใจได้ แต่ถ้ามันไม่แจ้งหรือไม่สามารถตรวจเจอไวรัส ให้ลองเปลี่ยนนามสกุลไฟล์เป็น .exe หรือนามสกุลอื่นๆดู ซึ่งถ้ามันยังไม่แจ้งหรือไม่สามารถตรวจเจอไวรัสแล้วหล่ะก็ ขอแนะนำให้คุณเปลี่ยนโปรแกรมแอนตี้ไวรัสใหม่ได้แล้วหล่ะครับ ;)

เพิ่มเติมเกี่ยวกับไฟล์ EICAR-STANDARD-ANTIVIRUS-TEST-FILE

สำหรับเจ้า EICAR Standard Anti-Virus Test File ตัวนี้ เป็นโค้ดไฟล์ที่จำลองตัวเองให้เหมือนกับไวรัส ซึ่งถูกสร้างขึ้นมาโดยองค์กร EICAR รายละเอียดเพิ่มเติมสามารถติดตามได้ที่ EICAR Antivirus Test File นะครับ(แปลอังกฤษไม่เก่ง หุหุ)

ลองเอาไปทดสอบ(แกล้ง) โปรแกรมแอนตี้ไวรัสของคุณ ดูนะครับ ได้ผลยังไง อย่าลืมแวะมาบอกกล่าวกันมั่งนะครับ :)

Thanks : webmonster.sapaan.net

วันจันทร์ที่ 10 สิงหาคม พ.ศ. 2552

R U Botted ?



ร่วมกันพิทักษ์โลก Cyber จากการโจมตีของบรรดาวายร้าย ด้วย
การดาวน์โหลดโปรแกรมแจกฟรีชื่อว่า RUBotted (Are You Botted?) จาก Trends Micro




การส่งสัญญาณของแฮคเกอร์ที่จะบอกให้ประชากรในโลกไซเบอร์ตระหนักว่า การโจมตีด้วยเทคนิค DoS ทีใช้ลูกสมุนคือ "บ็อตเน็ต หรือซอมบี้" ยังคงใช้ได้ โดนมีการโจมตีไปยัง Twitter และ facebook มีผลทำให้การใช้งานหยุดไประยะหนึ่ง



หลังจากที่คุณติดตั้งโปรแกรมเข้าไปแล้วมันจะตรวจสอบ และคอยเฝ้าระวังได้ด้วย โดยจะฝังตัวอยู่ใน System Tray บน Taskbar ซึ่งหากมันพบว่ามีบ็อตเน็ต ไอคอนจะมีเครื่องหมายตกใจปรากฎขึ้นมา เพื่อแจ้งให้คุณทราบ ในกรณีที่เครื่องคุณเป็นบ็อตเน็ต คุณสามารถคลิ้กปุม Clean with HouseCall เพื่อใช้บริการสแกนเนอร์บนอินเทอร์เน็ต เพื่อดำเนินการตรวจสอบ และกำจัดในขั้นตอนต่อไป


Thanks : ARiP