ชื่อของไวรัสชื่อของไวรัสที่เห็นทั่วไปนั้นมีความหมายว่าอย่างไรทำไมบริษัทที่พัฒนาโปรแกรมป้องกันไวรัสจึงตั้งชื่อแตกต่างกันไป ทั้ง ๆที่ไวรัสที่ค้นพบนั้นเป็นตัวเดียวกันอย่างไรก็ตามแม้ว่าชื่อจะเขียนไม่เหมือนกันทุกตัวอักษรแต่ความหมายที่แปลได้จากชื่อนั้นเหมือนกัน ตัวอย่างเช่นW32.Klez.h@mm W32/Klez.h@MM WORM_KLEZ.H I-Worm.Klez.h เป็นต้น ซึ่งในที่นี้จะขออธิบายถึงส่วนต่าง ๆของชื่อไวรัส เพื่อทำให้ผู้อ่านสามารถจำแนกแยกแยะประเภทของไวรัสจากชื่อของไวรัส ความสามารถเด่น ๆ ตลอดจนวิธีการแพร่กระจายตัวของไวรัสได้ ส่วนประกอบของชื่อไวรัสแบ่งได้เป็นส่วนๆ ดังนี้ภาพแสดงส่วนประกอบต่างๆของชื่อไวรัส1. ส่วนแรกแสดงชื่อตระกูลของไวรัส (Family_Names)ส่วนใหญ่จะตั้งตามชนิดของปัญหาที่ไวรัสก่อขึ้นหรือภาษาที่ใช้ในการพัฒนา เช่น เป็นม้าโทรจันถูกพัฒนาด้วย Visual Basic scripts หรือเป็นไวรัสที่รันบนระบบปฏิบัติการวินโดวส์ 32 บิต เป็นต้นซึ่งชื่อของตระกูลของไวรัสที่ค้นพบในปัจจุบันดังตาราง <div align="center"><table border="1" cellpadding="0" width="493" class="MsoNormalTable" style="width: 369.75pt"><tbody>
</tbody></table></div> 2. ส่วนชื่อของไวรัส (Group_Name)เป็นชื่อดั้งเดิมที่ผู้เขียนไวรัสเป็นคนตั้ง โดยปกติจะถูกแทรกไว้อยู่ในโค้ดของไวรัสและในส่วนนี้เองจะเอามาเรียกชื่อไวรัสเปรียบเสมือนเรียกชื่อเล่น ตัวอย่างเช่นชื่อของไวรัสคือW32.Klez.h@mmและจะถูกเรียกว่าKlez.hเพื่อให้สั้นและกระชับขึ้น 3. ส่วนของ Variantรายละเอียดส่วนนี้จะบอกว่าสายพันธุ์ของไวรัสชนิดนั้นๆมีการปรับปรุงสายพันธุ์จนมีความสามารถต่างจากสายพันธุ์เดิมที่มีอยู่ variant มี 2 ลักษณะคือ· Major_Variants จะตามหลังส่วนชื่อของไวรัสเพื่อบ่งบอกว่ามีความแตกต่างกันอย่างชัดเจน เช่นหนอนชื่อVBS.LoveLetter.A (A เป็นMajor_Variant) แตกต่างจากVBS.LoveLetterอย่างชัดเจน· Minor_Variants ใช้บ่งบอกในกรณีที่แตกต่างกันนิดหน่อย ในบางครั้ง Minor_Variant เป็นตัวเลขที่บอกขนาดไฟล์ของไวรัส ตัวอย่างเช่นW32.Funlove.4099หนอนชนิดนี้มีขนาด 4099 KB.4. ส่วนท้าย (Tail) เป็นส่วนที่จะบอกว่าวิธีการแพร่กระจาย ประกอบด้วย· @M หรือ @m บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น “mailer” ที่จะส่งตัวเองผ่านทางอี-เมล์เมื่อผู้ใช้ส่งอี-เมล์เท่านั้น· @MM หรือ @mm บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น “mass-mailer” ที่จะส่งตัวเองผ่านทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์ตัวอย่างW32.HILLW.Lovgate.C@mmแสดงว่า· อยู่ในตระกูลที่มีผลต่อระบบปฏิบัติการวินโดวส์ 32 บิต และถูกคอมไพล์ด้วยภาษาระดับสูง· ชื่อของไวรัสคือ Lovgate· ที่มี variant คือ C· มีความสามารถในการแพร่กระจายผ่านทางอี-เมล์โดยส่งไปยังทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์จากส่วนประกอบของชื่อไวรัสที่ได้อธิบายไว้ข้างต้นจะเห็นได้ว่าชื่อของไวรัสนั้นสามารถบอกถึงประเภทของไวรัสชื่อดั้งเดิมของไวรัสที่ผู้เขียนไวรัสเป็นคนตั้ง สายพันธุ์ต่าง ๆของไวรัสที่ถูกพัฒนาต่อไป และวิธีการแพร่กระจายตัวของไวรัสเองด้วย
สวัสดีครับคุณวิพาภร
ได้รับความรู้เพิ่ม ขอบคุณครับ
ตอนนี้มีไวรัสตัวใหม่ ๆอะไรบ้างคะ
พอจะมีวิธีแก้ไขมั๊ย
อ้ะขอบคุณค่า เล็กน้อยๆ เพราะตอนนี้ก็ประสบกับเรื่องนี้พอดี notebook ติดโทรจันมา แล้วเราก็ไม่รู้ เพราะเราใช้ window ของพันทิพ ดังนั้น firwall จึงไม่ทำงาน แล้วเจ้าโปรแกรม protect ต่างๆ ก็พลอยทำงานได้ไม่เต็มที่ไปด้วย จึงทำให้หาเจ้าตัวนี้ไม่เจอ
พอมันซ่อนอยู่ แล้ววันหนึ่งมาเปิดเครื่อใช้เน็ตด้วยปุ้บ ปั้บทันที มันก็ทำการเรียกไวรัสมาตั้งเยอะดีว่าเอะใจก่อน เลยรีบปิดเน็ต ยกเลิกการคอนเน็คทันที แต่เครืองก็ตรึมไปด้วยไวรัสแล้วค้า
ตัวที่นิยมที่สุดสำหรับนักพัฒนาไวรัสตอนนี้ ก็คือ trojan และหนอนอินเตอร์เน็ต วิธีป้องกันคือ firwall ก่อนเป็นด่านแรก แล้วตามด้วย adaware อันนี้ช่วยได้พอขยุมขยิม แต่มองข้ามไม่ได้เพราะมันจะช่วยกำจัดพวกไฟล์ spywaare จะได้ไม่รกแล้ว
อีกตัวหนึ่ง โปรแกรมที่ใช้ในการฆ่าโทรจันจริงๆ เลยนะค่ะคือ
โปรแกรม Antitrojan
หรือจะใช้เจ้านี้ก็ได้ค่ะ
ขนาดไฟล์ : 367 KB
ประเภท : trial ware
ความต้องการของระบบ : Windows 95/98/Me/NT/2000/XP
เงื่อนไข : 30-use trial
โดยส่วนใหญ่แล้วถ้าเราเล่นอินเตอร์เน็ตโดยใช้เว็บบราวเซอร์ทั่วไปคือ IE :internet Explorer จะมีปัญหาด้านการป้องกันพวกนี้แต่ถ้าใช้ FireFox จะหมดปัญหาพวกโทรจันและ spyware เลยทีเดียวค่ะ
ขอบคุณพี่ขจิต ขจรฝอยนะค่ะ
ไหนๆ ก็แนะนำให้ฆ่า spyware ด้วยนะค่ะ ถ้าไม่หาเตรียมให้ก็กะไรอยู่เพราะตามสถิติแล้ว ตอนนี้มีผู้ใช้อินเตอร์เน็ตเป็นอยู่แค่ 20% ของประชากรไทย และอีก30%คือใช้พอได้ค่ะ ก็เลยต้องเตรียมให้สุดๆ โบราณว่า ทำบุญแล้วก็ทำให้ถึงค่ะ พ่อแม่พี่น้อง
ตัวนี้เป็นตัวฆ่า spyware นะ
ขนาดไฟล์ : 4.18MB
ประเภท : Freeware
ความต้องการของระบบ : Windows 95/98/Me/2000/XP/2003 Server
เงื่อนไข : -
download ได้เลยด้านล่างนี้นะ
http://download.kapook.com/cgi-bin/program/download.cgi?site=1&filename=sdinstall.exe
เป็นข้อมูลที่ดีมากครับจะนำไปใช้กับเครื่องในหน่วยงานครับ