ผ่านไปเกินครึ่งเดือนแล้วครับกับกิจกรรม June Write ผมเองก็อยากจะติดอันดับมั่งจังง่ะ
เอาหล่ะเข้าเรื่อง วันนี้ขอแอบรดหลายๆรอบเลย หุๆ
อย่างที่บอกว่าเน็ตห้องคอมมหาลัยเร็วม๊ากมาก แต่วันนี้เน็ตดันมาใช้ไม่ได้ เลยต้องทนเฉา
ยอมรับมาเหอะว่า วิชาคอมใครไม่เคยแอบเล่นเน็ต(ถ้ามี)บ้าง ??
แต่จะไปเว็บไหนก็อีกเรื่องนะ
พอดีว่าคอมมันลง Avast เอาไว้ มันก็มีเด้งมาเรื่องไวรัส ไอ้เราก็กด Move ซะ แต่มันยังไม่จบเพราะว่า
ไม่นะซาร่า คอมเครื่องที่นั่งประจำ (ทั้งที่เปิดมาแค่อาทิตย์เดียวเองนะเนี่ย !)
เอาวะ วันนนี้คนมาน้อย ไปนั่งเครื่องข้างๆดีกว่า
พอเปิดมาก็เจอะกับ
แปลเป็นไทยได้ว่า
"อะแวสตรวจพบว่ามีการเปลี่ยนแปลงไฟล์โปรแกรมอย่างผิดปกติ การเปิดโปรแกรมจะเป็นอันตรายได้ คุณต้องการจะรันต่อไปมั๊ย ?"
แน่นอนว่าผมกด Yes กดปุ๊บ BSOD ปั๊บ ขอบใจนะ
เอาใหม่ๆ เปิดใหม่อีกทีคราวนี้กด No คือไม่รัน Avast
ตอนนี้รู้เลยว่ามีไวรัสในเครื่องแน่ๆ เป็นพวกเกาะไฟล์จำพวก Win32 แน่ๆ
พอดีมีของวิเศษติดตัวไว้ นั่นคือ Norman Malware Cleaner นี่เอง
จัดการซะเลย
มันรันในโปรเซสด้วยแฮะ ติดไฟล์ระบบ แบบนี้แก้ยากแน่ๆ
แต่ว่ามันยังไม่จบ
มันระบาดไปติดไฟล์ .exe ทุกๆไฟล์ในไดรฟ์หมดเลย
ยังดีนะที่โปรแกรมนี้ Repair ได้โดยไม่ต้องลบ
ทีนี้ก็ลองมาสแกนแฟลชไดรฟ์ตัวเองดูด้วย
ตัวแรกเป็นไวรัสแฟลชไดรฟ์ธรรมดา ทำให้ทราบว่าเครื่องนี้ไวรัสมากกว่า 1 ตัว
โชคดีที่มี a-squared ติดไปด้วย ก็เลยลองรันอีกที
WTF ทำไมวันนีเครื่องเรามันโดนเข้าไปขนาดนี้ฟะเนี่ย
เฮ่อ! กลับบ้านซะที วันนี้เรียนครึ่งวันเช้า
กลับมาก็สแกนอีกครั้งพบว่า
มันระบาดมาถึงในแฟลชไดรฟ์ซึ่งโอเปร่าก็โดนไปด้วย ยังดีนะที่ยังแก้ได้งานนี้เข็ดคอมเครื่องนั้นไปอีกนานเลย
สรุป: ไวรัสในวันนี้คือ Win32.Virut ครับ เป็นไวรัสจำพวกเกาะไฟล์ .exe หลักการทำงานคือแทรกตัวเองลงไปในไฟล์ เมื่อผู้ใช้เรียกใช้ไฟล์นั้น จะเป็นการรันไฟล์นั้นๆและไวรัสที่แนบลงไป
ส่วนตัวนี้พอไปอ่านจากข้อมูลไวรัสหลายๆที่พบว่ามีความรุนแรงอยู่ในระดับต่ำ แต่มีความเสียหายสูงมาก แถมมี Variants ออกมามากมาย
ดังนั้น Antivirus ที่ดีจะต้องยืดหยุ่นพอที่จะแก้ไขไฟล์ให้กลับมาใช้งานได้โดยไม่ลบไฟล์ทิ้ง
แต่ก็ต้องระวังเรื่อง Variants ไว้ด้วย เพราะมันจะทำให้แก้ไขไม่ได้ ต้องลบ หรือบางทีแก้ได้ แต่ไฟล์เสียไปเลย อันนี้ก็ต้องเลือกว่าจะทำยังไงดีครับ
Entry ที่เกี่ยวข้อง
a-squared USB แอนตี้ไวรัสแฟลชไดรฟ์ที่ไม่ธรรมดา
อ่านข้อมูลไวรัส (Virus Encyclopedia) ที่ไหนดีน๊อ
ไวรัสแฟลชไดรฟ์ แบบใหม่ แต่ลูกเล่นเก่าๆ
Link ที่เกี่ยวข้อง
ข้อมูล Win32.Virut.q จาก ThreatExpert
Norman Malware Cleaner
Avast
Kaspersky