วันนี้เจอเคชใหม่เคชหนึ่ง ได้รับแจ้งจากผู้ช่วยผู้อำนวยการฯ ของผมเองว่า อินเตอร์เน็ทเล่นได้บ้างไม่ได้บ้าง หลุดบ่อยมาก ... อือ...ผมก็งงซิครับ เพราะผมเล่นได้ปกติ เช็ค mail ได้ อ่านข่าวได้ เข้าไปเช็ค facebook (มีกะเขาด้วยครับ ทันสมัยหน่อย) เมื่อเข้าไปตรวจสอบเบื้องต้นคือ สาย LAN เสียบไหม เช็ค ip เครื่องได้ไหม ก็ได้ ip ปกติ (ภาษาช่างครับ คงไม่ขอลงลึกในรายละเอียด) แต่ที่น่าแปลก ใช้คำสั่ง ipconfig -release เพื่อล้าง ip ให้เป็น 0 ไม่ได้ ทำอะไรไม่ได้ครับ reboot อีกครั้ง กลับเข้ามาสามารถ release ได้ มี ip เกิดขึ้น แต่พอเปิด ie เพื่อเข้าเว็บไซต์ ปรากฎว่ากว่าจะขึ้นเว็บไซต์แต่ละหน้าได้ใช้เวลานานผิดปกติ ในใจกูโดนอีกแล้ว ไวรัสอะไรเนี้ยะ ping ก็เจอ มี ip แต่เล่นเน็ทไม่ได้....เครียด ถามลูกน้องบอกว่า "ไวรัสคอนฟิกเกอร์ พี่ ช่วงนี้เครื่องผู้ช่วยโดนกันเยอะ" แล้วมีวิธีการแก้ยังไงว่ะ ถามลูกน้อง "ไม่รู้พี่ ตอนนี้ ทดลองรายวิธีแล้วแต่ไม่ได้ผลเลย" อือ... มันต้องเป็นหน้าที่ผมแล้วแหละ ผมก็ใช้วิธีกลับไปดูข่าวเครื่อง ไวรัสคอนฟิกเกอร์ตัวนี้ดูครับ และก็มีคนแก้ไขให้แล้ว ที่http://www.thaicert.nectec.or.th/advisory/alert/conficker_r.php และที่ http://www.siba.ac.th/index.php?option=com_fireboard&Itemid=84&func=view&id=1237&catid=4 แต่ผมลองวิธีที่ว่าแล้วไม่ได้ผลครับ แสดงว่าไวรัสที่ฝังตัวอยู่ในเครื่องผู้ช่วย คงไม่ใช้ไวรัสคอนฟิกเกอร์อย่างเดียวแล้วครับ ทำไงดีละคิดกันหน่อย.............
สิ่งที่ผมจะทำคือ
ผลปรากฎว่า... ต่อคราวหน้านะ หมดเวลาละ จะกลับบ้านแล้ว
จากผลการทดสอบวิธีมาหลายวิธีจนจำไม่ได้ว่าทำอะไรไปแล้วบ้าง ปัญหาคือ ไม่ทราบชื่อไวรัสตัวนี้คืออะไรแน่นอน เหมือนไวรัสวิวัฒนการ เป็นแบบอื่นไปแล้ว จนสแกนไวรัส NOD4 ไม่สามารถค้นหาได้ หรือไม่ก็ถูกแก้ไข Regist ไปแล้ว เฮ่อ ... เสียเวลามากเลย ก็เลย format ซะแล้วก็ลงใหม่ และที่สำคัญคือ
เท่านี้ก็เรียบร้อย ลงแค่นี้ก็สามารถป้องกันได้ดีเลย แต่ต้องคอย update NOD4 ให้ทันสมัยอยู่เสมอ ป้องกันไว้ดีกว่าแก้
........
ไม่มีความเห็น