51590654,51590630.computer & IT

ยินดีต้อนรับทุกท่านที่สนใจด้านคอมพิวเตอร์และไอทีครับ(บล๊อกนี้ทำขึ้นเพื่อการศึกษานะครับ)
Group Blog
 
 
กันยายน 2553
 1234
567891011
12131415161718
19202122232425
2627282930 
 
20 กันยายน 2553
 
All Blogs
 
การกำจัดไวรัสเบื้องต้น แบบมือโปรฯ


ขั้น ตอนการทำงานของไวรัส เมื่อมันติดมาเครื่องเรามาแล้วมันจะไปแอบอยู่ในหน่วยความจำ เพื่อทำหน้าที่ของมัน และตรวจสอบการทำงานของตัวเองด้วย เช่น มันจะสั่งปิด Show All File แล้วเราไปเปิด มันก็จะปิดอีก ดังนั้นถ้าเราเอามัน ออกไปจากตรงนี้ได้ ตอนนี้มันก็จะไม่สามารถทำอะไรได้แล้ว แล้วเราค่อย หาที่อยู่จริงของไวรัสและลบจากเครื่องไปซะให้สิ้นซาก

ในการตรวจสอบ ตัวไวรัสที่อยู่ในหน่วยความจำ(Process) ส่วนใหญ่มันก็ก็อาศัยตัว Task Manager ของตัว Windows แต่มันมักจะมีปัญหาที่ว่า ไวรัสส่วนใหญ่นี่มันรู้ทันเรา เลยอาศัยความสามารถของ Windows ที่สามารถปิดการใช้ตัว Task Manger มาปิดกั้นการใช้ของเราซะงั้น พอจะเรียกใช้ก็ดันไม่ให้เรียกอีก ไม่เป็นไรเลย แค่คุณใช้ DosFixVirus เพียงกด s แล้ว enter เดี๊ยวมันจะแก้ค่าใน registry ซึ่งไวรัสได้ไปสร้างไว้

วิธีการปิดโปรเซสของไวรัส



การตัดกำลังของไวรัส - คือการปิดโปรเซส วิธีการดูต้องมีความรู้เกี่ยวกับไวรัสและชื่อไวรัสนิดนึง

วิธีการดูโปรเซส เปิด task manager ขึ้นมา โดยการกด ctrl+alt+del

เชิญ ตัวไวรัสซึ่งเราไม่ได้ชวนมาในเครื่องให้ออกไปจากหน่วยความจำนี้โดย การกด Click ที่ชื่อโปรเซส แล้วกด End Process แล้วกด Yes เพื่อยืนยัน มันเลยครับ แค่นี้เราก็หยุดมันได้ชั่วคราว

คราวนี้เรามาดูวิธีฆ่าไวรัสของจริงอย่างอยู่หมัดกัน มาเริ่มวิธีหาต้นตอไวรัสโดยการใช้โปรแกรม Process Viewer ดาวน์โหลด โปรแกรมนี้จะบอก path ที่อยู่ของแต่ละโปรเซส เมื่อเราเจอชื่อโปรเซสแปลกๆ (ซึ่งต้องมีความรู้เบื้องต้นเกี่ยวกับไวรัส ไม่ยากครับลองศึกษาดู) เมื่อเราพบไฟล์ที่ต้องสงสัยแล้วอย่าเพิ่งปิดโปรเซสเด็ดขาด เพราะเรากำลังพบแหล่งที่อยู่ของไวรัส โดยการดูตรงช่องขวา full path
แล้ว เราก็ไปตามนั้นเมื่อแน่ใจว่ามันคือไวรัสให้เราทำการลบมันเลย แต่แอะ!!!! ทำไมมันลบแล้วมันขึ้น error ลบไม่ได้ ทำไงดี มีโปรแกรมนึงที่แก้ไขปัญหานี้ได้โปรแกรมนั้นคือ Unlocker ดาวน์โหลด เมื่อโหลดเสร็จแล้วก็ติดตั้งเลย วิธีใช้ไม่ยากเลย เราก็ไปกดลบไวรัสที่มีข้อความ error ใหม่ พอมันเด้งหน้าตา error มา ตัวโปรแกรม Unlocker ก็จะเด้งตามมาด้วย ให้เราเลือก delete แล้วกด Unlock All แล้วโปรแกรม Unlocker ก็จะลบให้เรา
-วิธีการปิดไวรัสที่บูตมาพร้อม widows ของเรา เข้า run>msconfig ไปตรง startup แล้วติ๊กช่องที่เราคิดว่าเป็นแหล่งสงสัยออก แล้วกด OK

แต่ถึงแม้ว่า จะไม่ให้มันโหลดขึ้นมาพร้อมๆกับ Windows แล้วแต่มันก็ยังอาศัยอยู่ใน Harddisk เราก็ทำการลบมันโดยกด Shift+Delete ไปเลยจะได้ไม่ต้องมาลงในถังขยะเรา

ในขั้นต้นแนะนำว่าในแต่ละไดร์ฟ นั้นที่ลบได้แน่ๆที่ไม่ผิดพลาดคือไฟล์ Autorun.inf และ .VBS โดย Icon จะเป็นรูปคล้ายๆกระดาษม้วนสีฟ้าๆ

แต่ ไวรัสส่วนใหญ่ ใช้การป้องกันไม่ให้เราดูไฟล์ที่โดน ซ่อนไว้ได้ มันจะไม่ยอมให้เราเปิด Show All Files ได้ บางตัวก็ซ่อน Folder Options

บทความจาก :: //www.dosfixvirus.com
เครดิต :: artwhale



Create Date : 20 กันยายน 2553
Last Update : 20 กันยายน 2553 21:48:35 น. 3 comments
Counter : 658 Pageviews.

 
........................ใจจร้า..............


โดย: sai IP: 192.168.10.180, 110.77.143.18 วันที่: 21 กันยายน 2553 เวลา:0:17:17 น.  

 
มีบางโปรเซสไม่สามารถปิดได้ เนื่องจากถูก lock ไว้ และมีการป้องกันการเข้าถึง จะมีวิธีแก้ไขไหมครับ.....หากช่วยได้กรุณาด้วยครับ จักขอบคุณมากครับ บทความด้านบนก็โอเคนะครับ ถือว่าเป็นประโยชน์กับหลายๆ คนที่ส่วนใหญ่มักไม่รู้ และไม่ค่อยจะสนใจกันนัก มีประโยชน์ครับ...


โดย: ผู้ผ่านมา IP: 125.24.18.179 วันที่: 2 ตุลาคม 2553 เวลา:19:27:16 น.  

 
ขอบคุณมากคับ

จะพยายามหาข้อมูลมาเพิ่มเติมนะคับ

ช่วงนี้ไม่คอยได้เข้ามาดูเลย

ติดสอบอ่ะคับ



โดย: attapolmai วันที่: 3 ตุลาคม 2553 เวลา:20:48:09 น.  

ชื่อ :
Comment :
  *ใช้ code html ตกแต่งข้อความได้เฉพาะสมาชิก
 

id-ลุงเอง
Location :
พะเยา Thailand

[ดู Profile ทั้งหมด]

ฝากข้อความหลังไมค์
Rss Feed

ผู้ติดตามบล็อก : 1 คน [?]




"Don't ...GO...Find..Love>>Let....Love...Finds...you"

จงอย่าไขว่คว้าหารัก ปล่อยให้รักตามหาคุณ
++จะพยายามเข้ามาอัพข่าว ทิป ให้ตลอดนะครับ++





Free นาฬิกาน่ารัก

MusicPlaylist
***************************
Preview IPAD
**************************
XBOX
**************************

statistics counter
Friends' blogs
[Add id-ลุงเอง's blog to your web]
Links
 

 Pantip.com | PantipMarket.com | Pantown.com | © 2004 BlogGang.com allrights reserved.