GotoKnow
  • เข้าระบบ
  • สมัครสมาชิก
  • แผงจัดการ
  • ออกจากระบบ
GotoKnow

ประการที่ 4

วายร้าย ไวรัส ควรจัดการไวรัสในเครื่องให้หมดจะทำให้เครื่องเร็วขึ้นนะครับ โปรแกรมไวรัสที่น่าใช้ก็มีหลายโปรแกรมนะครับ เช่น Norton McAfee,NOD32,BitDefender Kaspersky , AVG และ Panda Software ของฟรี ก็มี เช่น AntiVir Personal Edition(www.free-av.com ) และ Spyware Teminator (www.spywareterminator.com )ไว้กำจัดพวกสปายแวร์

บันทึกนี้เขียนที่ GotoKnow โดย 

หมายเลขบันทึก: 60938
เขียน:
แก้ไข:
ความเห็น: 3
อ่าน:
สัญญาอนุญาต: สงวนสิทธิ์ทุกประการ

ความเห็น (3)

คือว่ามีปัญหาอ่ะค่ะ สแกนไวรัส คิดว่าหมดแล้วนะค่ะ ตัวที่เคยติดอยู่ชื่อ worm.sasan.a ค่ะ ก็หาโปรแกรมมาสแกนแล้วค่ะ แต่เครื่องก็ยังอืดอยู่อีก ตรง performance ใน windows task manager ตรง cpu usage ขึ้น 100 % เลยค่ะ ตอนนี้เครื่องช้ามาก เป็นเครื่องที่บ้านนะค่ะ ไม่ได้ต่ออินเตอร์เน็ต เข้าใจว่าคงติดมาจาก handy ไดร์ท นะค่ะ ก็ไปดาวน์โหลด โปรแกรมตามเน็ตมาแล้ว ทำแล้วก็ยังช้าอยู่ จะว่าลงโปรแกรมเยอะก็ไม่น่าใช่ค่ะ มีวิธีแก้ไขมั้ยค่ะ ช่วยบอกด้วยค่ะ ขอบคุณค่ะ

ผมไม่แน่ใจว่ามันมาจากการดัดแปลงไฟล์ไวรัสต้นแบบที่ชื่อ VBS.Godzilla ไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์ว แล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่อง โดยจะใช้ชื่อไฟล์เป็น .MS32DLL.dll.vbs เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ไวรัสพยายามซ่อนตัวเองโดยการปรับแต่งรีจิสทรีและการเปลี่ยนสกุลไฟล์ไวรัสเป็น boot.ini เพื่อหลบซ่อนในระบบด้วย
ที่มา www.trackerx90.th.gs
ตัวแก้
http://www.cartoonikkyu.com/trackerx90/Com....vbs_killer.zip

ลองโหลดไปใช้ดูก่อนนะครับ ไม่ได้ก็เข้ามาติดต่อกันได้นะครับ

หยุดโพรเซสที่แปลกปลอมจาก Task Manager
จาก http://www.bcoms.net/tipcomputer/detail.asp?id=1872


    ในระหว่างที่คอมพิวเตอร์ของคุณกำลังเชื่อมต่อกับอินเตอร์เน็ตอยู่นั้น หากพบว่าเครื่องทำงานอืดลง หรือมีการกระตุกเป็นช่วง ๆ ทั้ง ๆ ที่คุณไม่ได้เปิดโปรแกรมใดเลยนอกจาก IE หรือเว็บบราวเซอร์ ข้อสันนิษฐานแรกของคุณคือเครื่องกำลังถูกเล่นงานและวิธีตรวจสอบง่าย ๆ ว่ามีโปรแกรมแปลกปลอมหรือมีสคริปต์ที่ไม่ได้รับอนุญาตจากระบบปฏิบัติการรันอยู่ด้วยหรือไม่? ให้เปิดหน้าต่าง Windows Task Manage ขึ้นมา (กดปุ่ม Ctrl+Alt+Del) จากนั้นให้ตรวจสอบตั้งแต่แท็บ Applications ซึ่งส่วนใหญ่จะแสดงรายชื่อของโปรแกรมที่ไม่คุ้นตาและเราไม่ได้สั่งรันขึ้นมาด้วยละกัน ให้คุณคลิ้กไปที่รายชื่อดังกล่าวจากนั้นก็กดปุ่ม End Task เพื่อหยุดการทำงานของโปรแกรมดังกล่าวทันที
 ส่วนแท็บต่อมาก็คือ Processes ซึ่งอาจดูยากสักนิดสำหรับมือใหม่ แต่ผู้ใช้งานวินโดวส์มานานและคอยเปิดดู Processes ว่ามีไฟล์หรือโปรแกรมที่มีนามสกุล .exe ใดรันอยู่บ้างจะคุ้นเคยดี รายการ Processes ที่น่าสงสัยและทำให้เครื่องอืดนั้น สามารถสังเกตดูที่การใช้หน่วยประมาลผล (ในช่อง CPU) ซึ่งโดยปกติหากไม่มีโปรแกรมตัวใดรันอยู่เบื้องหลังเป็นแบ็กกราวนด์โพรเซสละก็ ค่าในช่อง CPU จะเป็น 00 เกือบทั้งหมดยกเว้นรายการ System Idle Process ที่เป็นของตัวระบบทั้งหมดจะมีค่าวิ่งไปมาอยู่ประมาณ 90 กว่า ๆ ขึ้นไป ตรงนี้ถือว่าไม่ผิดปกตินะครับ การตรวจสอบค่าในแท็บ Processes ส่วนใหญ่จะทำควบคู่กับการพิจารณาค่า Performance โดยรวมของระบบ หากคุณลองคลิ้กไปที่แท็บนี้ละก็จะเห็นเส้นกราฟแสดงการใช้ซีพียูของโปรแกรมต่างๆ ถ้าหากเส้นกราฟพุ่งไปยังจุดสูงสุดและไม่ยอมตกลงมาเลย นั่นเป็นลางบอกเหตุว่ามีอะไรบางอย่างกำลังใช้ซีพียูอย่างต่อเนื่อง และไม่ยอมปล่อยให้โปรแกรมอื่น ๆ ได้ใช้

 เหตุการณ์แบบนี้มักจะมาพร้อมกับเสียงพัดลมซีพียูที่ดังขึ้นเรื่อย ๆ เพราะว่ามันทำงานหนักจนร้อนขึ้นนั่นเอง จากประสบการณ์ของผู้เขียนเองก็เคยผจญกับไวรัสบางตัวที่เข้าไปยึดครองทรัพยากรระบบและซีพียูไว้แต่เพียงผู้เดียว สมัยนั้นเป็นยุคของวินโดวส์ 98 ซึ่งระบบความปลอดภัยต่าง ๆ ยังไม่ดีพอเชื่อไหมครับว่าเจ้าไวรัสหรืออาจจะเป็นเพียงแค่สคริปต์คำสั่งธรรมดา สามารถทำให้คอมพิวเตอร์แฮงก์ไปเลย เพราะเครื่องร้อนจัด และตอนนั้นเมนบอร์ดยังคงเป็นแพลตฟอร์ม AT ธรรมดา ที่สั่งชขัตดาวน์ระบบเองอัตโนมัติเวลาความร้อนขึ้นสูงไม่ได้ โชคยังดีที่วินโดวส์แฮงก์ไปซะก่อน เลยทำให้ผมสังเกตเห็นความผิดปกติที่เกิดขึ้น หากเป็นยุคนี้ แฮกเกอร์อาจส่งโปรแกรมมาฝังตัวในเครื่อง และสั่งให้สแกนตรวจสอบข้อมูลต่างๆ ในฮาดร์ดดิสก์และหน่วยควาจำก็เป็นได้ ถ้าคุณนึกอะไรไม่ออกเมื่อเจอกับปัญหาในลักษณะนี้ละก็ อย่าลืมวิธีนี้ละกันนะครับ