การกำจัดไวรัส


การกำจัดไวรัส
การกำจัดไวรัสเมื่อแน่ใจว่าเครื่องติดไวรัสแล้ว ให้ทำการแก้ไขด้วยความระมัดระวังอย่างมาก เพราะบางครั้งตัวคนแก้เองจะเป็นตัวทำลายมากกว่าตัวไวรัสจริง ๆ เสียอีก การฟอร์แมตฮาร์ดดิสก์ใหม่อีกครั้งก็ไม่ใช่วิธีที่ดีที่สุดเสมอไป อาจจะเสียหายมากขึ้นหากทำการฟอร์แมตโดยยังไม่ได้มีการสำรองข้อมูลขึ้นมาก่อน การแก้ไขนั้นถ้าผู้ใช้มีความรู้เกี่ยวกับไวรัสที่กำลังติดอยู่ว่าเป็นประเภทใดก็จะช่วยได้อย่างมาก บู๊ตเครื่องใหม่ทันทีที่รู้ว่าติดไวรัสเมื่อทราบว่าเครื่องติดไวรัส ให้ทำการบู๊ตเครื่องใหม่ทันที โดยเรียกดอสขึ้นมาทำงานจากฟล็อปปีดิสก์ที่ได้เตรียมไว้ เพราะถ้าไปเรียกดอสจากฮาร์ดดิสก์ เป็นไปได้ว่าตัวไวรัสอาจกลับเข้าไปในหน่วยความจำได้อีก เมื่อเสร็จขั้นตอนการเรียกดอสแล้วห้ามเรียกโปรแกรมใด ก็ตามในดิสก์ที่ติดไวรัส เพราะไม่ทราบว่าโปรแกรมใดบ้างที่มีไวรัสติดอยู่ ใช้โปรแกรมจัดการไวรัสตรวจทำลายให้เรียกโปรแกรมตรวจจับไวรัส เพื่อตรวจสอบดูว่ามีโปรแกรมใดบ้างติดไวรัส ถ้าเป็นโปรแกรมตรวจหาไวรัสที่ใช้อยู่สามารถกำจัดไวรัสตัวที่พบได้ ก็ให้ลองทำดู แต่ก่อนหน้านี้ให้ทำการคัดลอกเพื่อสำรองโปรแกรมที่ติดไวรัสไปเสียก่อน โดยโปรแกรมจัดการไวรัสบางโปรแกรมสามารถสั่งให้ทำสำรองโปรแกรมที่ติดไวรัสไปเป็นอีกชื่อหนึ่งก่อนที่จะกำจัดไวรัส เช่น MSAV ของดอสเอง เป็นต้นสาเหตุที่ต้องทำสำรองโปรแกรม เพราะ เมื่อไวรัสถูกกำจัดออกจากโปรแกรมไป โปรแกรมนั้นอาจไม่สามารถทำงานได้ตามปกติหรือทำงานไม่ได้เลยก็ได้ ตัวอย่างไวรัส

TROJ_NAVIDAD.A

จากชื่อของโปรแกรมไวรัสที่พบนั้นสามารถแบ่งออกได้ 3 ช่วง ยกตัวอย่าเช่น 1.    TROJ คือ ช่วงที่ 1 จะเป็น ประเภทของไวรัส นั้นก็คือ โทรจันท์ 2.    NAVIDAD คือ ช่วงที่ 2 คือ ชื่อไวรัส 3.    .A หมายถึง สายพันธุ์ของไวรัส ซึ่งในที่นี้เป็นสายพันธุ์ A โดยแต่ละสายพันธุ์จะมีความสามารถต่าง (ในทางที่ไม่ดี) ไม่เหมือนกัน โดยสายพันธุ์ A คือ สายพันธุ์แรก ต่อมาเมื่อมันไปเจอกับสภาพแวดล้อมต่าง ทำให้ต้องเปลี่ยนตัวเองเพื่อความอยู่รอด โดยจะเปลี่ยนไปเรื่อย และบริษัททำโปรแกรม Antivirus ก็จะเรียกเรียงตามตัวอักษร เช่น A>B>C>D>E ,123>124>125>126, หรือไม่ก็ A>D>H>K,123>210>386>490

PE_KRIZ.3862

                   เป็นไวรัสประเภท PerlScrip (ถูกเขียนขึ้นโดยภาษา Perl เป็นภาษาที่นิยมในการทำเว็บมาก) ชื่อไวรัสว่า Kriz และเป็นสายพันธุ์ 3862
คำสำคัญ (Tags): #การกำจัดไวรัส
หมายเลขบันทึก: 125086เขียนเมื่อ 4 กันยายน 2007 21:59 น. ()แก้ไขเมื่อ 11 กุมภาพันธ์ 2012 20:14 น. ()สัญญาอนุญาต: จำนวนที่อ่านจำนวนที่อ่าน:


ความเห็น (3)
เป็นองค์ความรู้ที่มีประโยชน์มาก  อยากให้แบ่งปันความรู้ด้าน ICT ที่ตนเองมีประสบการณ์  บันทึกลงในบล็อกบ่อยๆเช่นนี้อีก  และอยากให้เปลี่ยนชื่อบล็อกโดยใช้ชื่อจริงนามสกุลจริงของตนเองเลย เพราะท่านเป็นผู้มีองค์ความรู้ดีอยู่แล้ว
   ขอบคุณที่นำเรื่องดีๆ มาให้ ครับ
ขอบคุณที่ชี้แนะและให้คำแนะนำ และจะนำเกร็ดความรู้มาฝากกันอีกนะคะ
พบปัญหาการใช้งานกรุณาแจ้ง LINE ID @gotoknow
ClassStart
ระบบจัดการการเรียนการสอนผ่านอินเทอร์เน็ต
ทั้งเว็บทั้งแอปใช้งานฟรี
ClassStart Books
โครงการหนังสือจากคลาสสตาร์ท