การกำจัดไวรัส

  การกำจัดไวรัส  
การกำจัดไวรัส เมื่อแน่ใจว่าเครื่องติดไวรัสแล้ว ให้ทำการแก้ไขด้วยความระมัดระวังอย่างมาก เพราะบางครั้งตัวคนแก้เองจะเป็นตัวทำลายมากกว่าตัวไวรัสจริง ๆ เสียอีก การฟอร์แมตฮาร์ดดิสก์ใหม่อีกครั้งก็ไม่ใช่วิธีที่ดีที่สุดเสมอไป อาจจะเสียหายมากขึ้นหากทำการฟอร์แมตโดยยังไม่ได้มีการสำรองข้อมูลขึ้นมาก่อน การแก้ไขนั้นถ้าผู้ใช้มีความรู้เกี่ยวกับไวรัสที่กำลังติดอยู่ว่าเป็นประเภทใดก็จะช่วยได้อย่างมาก   บู๊ตเครื่องใหม่ทันทีที่รู้ว่าติดไวรัส เมื่อทราบว่าเครื่องติดไวรัส ให้ทำการบู๊ตเครื่องใหม่ทันที โดยเรียกดอสขึ้นมาทำงานจากฟล็อปปีดิสก์ที่ได้เตรียมไว้ เพราะถ้าไปเรียกดอสจากฮาร์ดดิสก์ เป็นไปได้ว่าตัวไวรัสอาจกลับเข้าไปในหน่วยความจำได้อีก เมื่อเสร็จขั้นตอนการเรียกดอสแล้วห้ามเรียกโปรแกรมใด ก็ตามในดิสก์ที่ติดไวรัส เพราะไม่ทราบว่าโปรแกรมใดบ้างที่มีไวรัสติดอยู่   ใช้โปรแกรมจัดการไวรัสตรวจทำลาย ให้เรียกโปรแกรมตรวจจับไวรัส เพื่อตรวจสอบดูว่ามีโปรแกรมใดบ้างติดไวรัส ถ้าเป็นโปรแกรมตรวจหาไวรัสที่ใช้อยู่สามารถกำจัดไวรัสตัวที่พบได้ ก็ให้ลองทำดู แต่ก่อนหน้านี้ให้ทำการคัดลอกเพื่อสำรองโปรแกรมที่ติดไวรัสไปเสียก่อน โดยโปรแกรมจัดการไวรัสบางโปรแกรมสามารถสั่งให้ทำสำรองโปรแกรมที่ติดไวรัสไปเป็นอีกชื่อหนึ่งก่อนที่จะกำจัดไวรัส เช่น MSAV ของดอสเอง เป็นต้น สาเหตุที่ต้องทำสำรองโปรแกรม เพราะ เมื่อไวรัสถูกกำจัดออกจากโปรแกรมไป โปรแกรมนั้นอาจไม่สามารถทำงานได้ตามปกติหรือทำงานไม่ได้เลยก็ได้   ตัวอย่างไวรัส

TROJ_NAVIDAD.A

จากชื่อของโปรแกรมไวรัสที่พบนั้นสามารถแบ่งออกได้ 3 ช่วง ยกตัวอย่าเช่น 1.    TROJ คือ ช่วงที่ 1 จะเป็น ประเภทของไวรัส นั้นก็คือ โทรจันท์ 2.    NAVIDAD คือ ช่วงที่ 2 คือ ชื่อไวรัส 3.    .A หมายถึง สายพันธุ์ของไวรัส ซึ่งในที่นี้เป็นสายพันธุ์ A โดยแต่ละสายพันธุ์จะมีความสามารถต่าง ( ในทางที่ไม่ดี ) ไม่เหมือนกัน โดยสายพันธุ์ A คือ สายพันธุ์แรก ต่อมาเมื่อมันไปเจอกับสภาพแวดล้อมต่าง ทำให้ต้องเปลี่ยนตัวเองเพื่อความอยู่รอด โดยจะเปลี่ยนไปเรื่อย และบริษัททำโปรแกรม Antivirus ก็จะเรียกเรียงตามตัวอักษร เช่น A>B>C>D>E ,123>124>125>126, หรือไม่ก็ A>D>H>K,123>210>386>490

PE_KRIZ.3862

                   เป็นไวรัสประเภท PerlScrip (ถูกเขียนขึ้นโดยภาษา Perl เป็นภาษาที่นิยมในการทำเว็บมาก) ชื่อไวรัสว่า Kriz และเป็นสายพันธุ์ 3862

บันทึกนี้เขียนที่ GotoKnow โดย  ใน kitty

คำสำคัญ (Tags)#การกำจัดไวรัส

หมายเลขบันทึก: 125086, เขียน: 04 Sep 2007 @ 21:59, แก้ไข, 11 Feb 2012 @ 20:14, สัญญาอนุญาต: สงวนสิทธิ์ทุกประการ, ความเห็น: 3, อ่าน: คลิก
บันทึกล่าสุด


ความเห็น (3)

ธเนศ ขำเกิด
เขียนเมื่อ 06 Sep 2007 @ 14:54
เป็นองค์ความรู้ที่มีประโยชน์มาก  อยากให้แบ่งปันความรู้ด้าน ICT ที่ตนเองมีประสบการณ์  บันทึกลงในบล็อกบ่อยๆเช่นนี้อีก  และอยากให้เปลี่ยนชื่อบล็อกโดยใช้ชื่อจริงนามสกุลจริงของตนเองเลย เพราะท่านเป็นผู้มีองค์ความรู้ดีอยู่แล้ว
   ขอบคุณที่นำเรื่องดีๆ มาให้ ครับ
รักคนอ่าน
เขียนเมื่อ 06 Sep 2007 @ 20:01
ขอบคุณที่ชี้แนะและให้คำแนะนำ และจะนำเกร็ดความรู้มาฝากกันอีกนะคะ