BMS-HOSxP Community
HOSxP => นอกเรื่อง => ข้อความที่เริ่มโดย: doramon ที่ ธันวาคม 23, 2008, 18:28:46 PM
-
10 อันดับไวรัสที่ระบาดทั่วโลก
10 อันดับไวรัสที่ระบาดทั่วโลก
10 อันดับไวรัสที่ระบาดทั่วโลก ในระหว่างเดือนพฤศจิกายน 2551
ที่มา: Trend Micro Virus Map: http://wtc.trendmicro.com/wtc/default.asp
1. MAL_OTORUN1 (20,530,033)
2. MAL_VUNDO-8 (5,496,338)
3. MAL_VUNDO-6 (3,981,253)
4. CRYP_TAP-6 (3,283,529)
5. MAL_VUNDO-5 (2,700,089)
6. POSSIBLE_VUNDO-6 (2,200,885)
7. PE_PATCHEP.A (1,800,752)
8. TROJ_VB.CEO (1,538,281)
9. TROJ_GETCODEC.CA (1,200,012)
10. MAL_VUNDO-7 (1,128,581)
สำหรับไวรัสที่ระบาดในประเทศไทย ระหว่างเดือนพฤศจิกายน 2551 ใน 2 อันดับแรกได้แก่ Mal_Otorun1 และ POSSIBLE_OTORUN8
เอกสารเก่า
10 อันดับไวรัสที่ระบาดทั่วโลก ในระหว่างเดือนตุลาคม 2551
1. Mal_Otorun1
2. Possible_Vundo-8
3. Possible_Vundo-5
4. MAL_Vundo-6
5. Cryp_Tap-6
6. MAL_Vundo-5
7. Possible_Vundo-6
8. MAL_Vundo-8
9. Possible_Vundo-7
10. PE_Patcher.A
สำหรับไวรัสที่ระบาดในประเทศไทย ระหว่างเดือนตุลาคม 2551 ใน 2 อันดับแรกได้แก่ Mal_Otorun1 และTROJ_VUNDO.AIB
คำแนะนำทั่วไปในการป้องกันไวรัส
วิธีการทั่วๆ ไปในการป้องกันไวรัสและมัลแวร์นั้น มีดังนี้
1. ติดตั้งโปรแกรมป้องกันไวรัสและทำการอัพเดทไวรัสซิกเนเจอร์อย่างสม่ำเสมอ (ควรอัพเดททุกๆ วัน)
2. ทำการสแกนไวรัสอย่างสม่ำเสมอ
3. ปิดการใช้งาน Autoplay ในทุกๆ ไดรว์ อ่านวิธีการได้จาก การปิดใช้งาน Autoplay
4. ปิดการใช้งาน WSCript อ่านวิธีการได้จาก การป้องกันไวรัสจาก Flash drive
5. ทำการสแกนสื่อเก็บข้อมูลแบบพกพาทุกครั้ง ก่อนการใช้งาน
6. หากจำเป็นต้องทำการแชร์ข้อมูลให้ทำการแชร์แบบอ่านอย่างเดียว (Read Only)
7. หากเป็นไปได้ให้ทำการอัพเดทวินโดสว์อย่างสม่ำเสมอ (ควรอัพเดทอย่างน้อย เดือนละ 1 ครั้ง ในทุกๆ วันพุธสัปดาห์ที่สองของแต่ละเดือน)
วิธีการป้องกันไวรัส
1. การป้องกันไวรัสด้วยโปรแกรม Trust No Exe อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/11/kb-112007-17.html
2. ปิดการใช้งาน Autoplay อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/07/turnoff-autoplay-on-all-drives-in.html
3. วิธีการป้องกันไวรัสจาก Flash drive อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/07/protect-computer-from-flash-drives.html
4. ป้องกันไม่ให้วินโดวส์รันโปรแกรมที่กำหนด อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/10/kb-102007-22.html
ลิงค์ที่เกี่ยวข้อง
• Trend Micro Virus Map
• ไวรัส MAL_OTORUN1 หรือ Trojan.Win32.AutoHK.l
-
;D ;D ;D ขอบคุณครับ อ.อ๊อด โน๊ตบุ๊คผมกำลังเผชิญพวก vundo นี้อยู่เชียว อย่าทำล้อเล่นไปนะครับท่าน สแกนเจอลบไปแล้วอีกวันสองวันเข้ามาใหม่ด้วยวิธีการแปลก ๆ ขึ้นกว่าเดิมอาทิเช่น
1. ครั้งแรกที่เข้ามาจะติดตั้งตัวเองเข้าไปใน windows ทันที
2. โปรแกรมตรวจพบก็ทำการสแกนและลบไปจนหมด ครั้งแรกนี้อาจต้องผจญกับมันเกือบจะทุก ๆ 2
ชั่วโมงที่มันเจาะเข้ามาครับ
3. ห่างไปได้วันสองวันคราวนี้มาใหม่เจาะเข้า windows เหมือนเดิมแต่เพิ่มบางส่วนเข้ามาใน startup
ไอ้นี่เริ่มโหดขึ้น เปิด Task Managers แล้ว Kill Process ก็ไม่ได้ ลบแถวบนมันลงมาโผล่แถวล่างยัง
กับเล่นซ่อนหา ต้องสแกนแล้วตามไปลบไฟล์มันที่ตรวจพบ อีกอย่างที่พบว่ามันแปลกก็คืออย่าคิดว่า
สแกนเจอแล้วตามเข้าไปลบไฟล์มันใน Safemode ได้เหมือนตัวอื่น ๆ นะครับ เจ้าตัวนี้เปิด
Safemode เข้าไปที่ไฟล์มันอยู่จะมองไม่เห็นไฟล์มันครับท่านต้องลบในแบบปกติครับ
4. ห่างหายไปอีกวันสองวันก็มาอีก(มันไม่มีที่อื่นไปหรือไงไม่ทราบ) คราวนี้เพิ่มระดับความโหดขึ้นอีก
มันเพิ่มไฟล์ติดตั้ง DNS Changer.exe มาพร้อมกับติดตั้งให้เรียบร้อย คราวนี้ถ้าดูจาก IP เครื่องจะไม่
พบความผิดปกติครับ Connect ปกติแต่ถ้าเปิดดูที่ DNS มันใส่เลขมาให้เรียบร้อยเป็น
38.255.101.?? ลบตัวเลขมันออกไปมันก็เติมให้ใหม่เปลี่ยนเลขไปเรื่อย ๆ(สงสัยมันเก่งเลขแน่ ๆ)
วิธีแก้ไขที่ผมทำอยู่รอมาต่อภาค 2 ครับ เรื่องมันยาวขอพักกินกาแฟก่อน แห่ะ ๆ ๆ ๆ ;D ;D ;D
-
ท่าน jd ก็ไปอัพเดต ตัวเองเหมือน vundo เหรอครับ มีภาค 2 เชียว
รอดูอยู่ครับว่าจะแปลงร่างใหม่มาเป็นแบบใหน ฮ่าๆๆๆๆ :D
-
ขอบคุณครับ :D
-
ขอบคุณครับ ;D ;D ;D ;D
-
;D ;D ;D ต่อภาค 2 วิธีแก้ไขของผมนะครับ อันดับแรกไปหาโหลดเอาโปรแกรมพวกนี้มา
1. HijackThis
2. MalwareByte โหลดมาติดตั้งแล้วอัพเดตให้เรียบร้อย
3. SuperAntiSpyware Pro ติดตั้งแล้วอัพเดตซะ
;D ถ้ามีเจ้าพวกนี้ SuperAntispyware จะตรวจพบเป็นอันดับแรกพร้อมกับโชว์หน้าตาให้ดูเรียบร้อยว่าไฟล์อยู่
ที่ไหนอย่าเพิ่งไปลบมันครับ เลือก Scan ก่อนให้มันตรวจสอบซ้ำอีกที
;D ระหว่างที่รอมันสแกนก็เปิด HijackThis เลือก Scan and Safe Logfiles ปล่อยให้ HijackThis สแกนจนเสร็จ
แล้วเซฟ Logfile เก็บไว้ เปิดเน็ตไปที่ http://www.hijackthis.de/ เลือก Browse แล้วก็เลือกไปที่
Logfiles ที่เราเซฟไว้แล้วคลิ๊ก Analyze รอสักครู่มันก็จะโชว์ว่ามีไฟล์อะไรที่ไหนที่มีปัญหากับเครื่อง
ท่านอยู่ แต่ท่านต้องมั่นใจนะครับว่าท่านรู้จักโปรแกรมที่ท่านลงไว้ในเครื่องดีพอเพราะบางโปรแกรมมันก็ไม่
รู้จักเช่น HOSxP มันจะเตือนว่า Unknown Application เผลอลบไปงามเลยเชียวครับ พยายามเลือกติ๊กไอ้
ตัวที่มันทำกากบาทสีแดงไว้ตัวไหนที่ไม่ัมั่นใจก็อย่าเลือกแล้วก็ลบมันทิ้งไปซะ
;D เปิด MalwareByte สแกนซ้ำอีกที
;D รอจนทั้ง SuperAntispyware และ MalwareByte สแกนเสร็จก็ลบไฟล์ที่มันตรวจพบทั้ง 2 โปรแกรมแล้ว
Restart เครื่อง ถ้าท่านโชคดีมันก็จะหายไปอีกนาน แต่ถ้ามันติดใจเครื่องท่านมันก็จะเข้ามาอีกแต่จะทิ้ง
ช่วงเวลานานหน่อยคราวนี้ SuperAntispyware จะตรวจพบทันทีพร้อมกับลบทิ้งให้โดยอัตโนมัติครับ
;D ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D
-
;D ;D ;D ต่อภาค 2 วิธีแก้ไขของผมนะครับ อันดับแรกไปหาโหลดเอาโปรแกรมพวกนี้มา
1. HijackThis
2. MalwareByte โหลดมาติดตั้งแล้วอัพเดตให้เรียบร้อย
3. SuperAntiSpyware Pro ติดตั้งแล้วอัพเดตซะ
;D ถ้ามีเจ้าพวกนี้ SuperAntispyware จะตรวจพบเป็นอันดับแรกพร้อมกับโชว์หน้าตาให้ดูเรียบร้อยว่าไฟล์อยู่
ที่ไหนอย่าเพิ่งไปลบมันครับ เลือก Scan ก่อนให้มันตรวจสอบซ้ำอีกที
;D ระหว่างที่รอมันสแกนก็เปิด HijackThis เลือก Scan and Safe Logfiles ปล่อยให้ HijackThis สแกนจนเสร็จ
แล้วเซฟ Logfile เก็บไว้ เปิดเน็ตไปที่ http://www.hijackthis.de/ เลือก Browse แล้วก็เลือกไปที่
Logfiles ที่เราเซฟไว้แล้วคลิ๊ก Analyze รอสักครู่มันก็จะโชว์ว่ามีไฟล์อะไรที่ไหนที่มีปัญหากับเครื่อง
ท่านอยู่ แต่ท่านต้องมั่นใจนะครับว่าท่านรู้จักโปรแกรมที่ท่านลงไว้ในเครื่องดีพอเพราะบางโปรแกรมมันก็ไม่
รู้จักเช่น HOSxP มันจะเตือนว่า Unknown Application เผลอลบไปงามเลยเชียวครับ พยายามเลือกติ๊กไอ้
ตัวที่มันทำกากบาทสีแดงไว้ตัวไหนที่ไม่ัมั่นใจก็อย่าเลือกแล้วก็ลบมันทิ้งไปซะ
;D เปิด MalwareByte สแกนซ้ำอีกที
;D รอจนทั้ง SuperAntispyware และ MalwareByte สแกนเสร็จก็ลบไฟล์ที่มันตรวจพบทั้ง 2 โปรแกรมแล้ว
Restart เครื่อง ถ้าท่านโชคดีมันก็จะหายไปอีกนาน แต่ถ้ามันติดใจเครื่องท่านมันก็จะเข้ามาอีกแต่จะทิ้ง
ช่วงเวลานานหน่อยคราวนี้ SuperAntispyware จะตรวจพบทันทีพร้อมกับลบทิ้งให้โดยอัตโนมัติครับ
;D ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D
เพิ่มตำแหน่งให้ อ.jdadmin1 ครับ ผู้เชี่ยวชาญด้านไวรัส สปายแวร์และมัลแวร์ :D :D :D ;)
-
วันนี้...มีวิธีป้องกันไม่ให้เครื่องคอมพิวเตอร์ติดไวรัสที่ได้ผลดีที่สุด
ใช้ปุ่มนี้ปุ่มเดียว เอาอยู่หมัดเลยครับ ไม่ว่าไวรัสคอมพิวเตอร์ชนิดไหน ๆ ก็ไม่สามารถติดเข้ามาในเครื่องเราได้ครับ แต่อันนี้ต้องรีบทำทันทีหลังจากซื้อเครื่องมาแล้วลงโปรแกรมต่าง ๆ เรียบร้อยพร้อมใช้งานนะครับ.....
ปุ่มเดียวที่ว่าคือ.....
แอ่น แอน แอ๊น..........Power Off ครับ
หลังจากท่านติดตั้งระบบพร้อมใช้งานแล้ว ท่านใช้ปุ่มนี้ปุ่มเดียวเลยครับ ถ้าท่าน Power Off ไว้ แล้วไม่ Power On เลย รับรองว่าเครื่องของท่านจะไม่มีวันติดไวรัสใด ๆ ทั้ังสิ้น 555555555
;D ;D ;D ;D ;D ;D ;D
-
วันนี้...มีวิธีป้องกันไม่ให้เครื่องคอมพิวเตอร์ติดไวรัสที่ได้ผลดีที่สุด
ใช้ปุ่มนี้ปุ่มเดียว เอาอยู่หมัดเลยครับ ไม่ว่าไวรัสคอมพิวเตอร์ชนิดไหน ๆ ก็ไม่สามารถติดเข้ามาในเครื่องเราได้ครับ แต่อันนี้ต้องรีบทำทันทีหลังจากซื้อเครื่องมาแล้วลงโปรแกรมต่าง ๆ เรียบร้อยพร้อมใช้งานนะครับ.....
ปุ่มเดียวที่ว่าคือ.....
แอ่น แอน แอ๊น..........Power Off ครับ
หลังจากท่านติดตั้งระบบพร้อมใช้งานแล้ว ท่านใช้ปุ่มนี้ปุ่มเดียวเลยครับ ถ้าท่าน Power Off ไว้ แล้วไม่ Power On เลย รับรองว่าเครื่องของท่านจะไม่มีวันติดไวรัสใด ๆ ทั้ังสิ้น 555555555
;D ;D ;D ;D ;D ;D ;D
อ่ะนะ ... ทำไปได้นะ หุหุ ;)
-
วันนี้...มีวิธีป้องกันไม่ให้เครื่องคอมพิวเตอร์ติดไวรัสที่ได้ผลดีที่สุด
ใช้ปุ่มนี้ปุ่มเดียว เอาอยู่หมัดเลยครับ ไม่ว่าไวรัสคอมพิวเตอร์ชนิดไหน ๆ ก็ไม่สามารถติดเข้ามาในเครื่องเราได้ครับ แต่อันนี้ต้องรีบทำทันทีหลังจากซื้อเครื่องมาแล้วลงโปรแกรมต่าง ๆ เรียบร้อยพร้อมใช้งานนะครับ.....
ปุ่มเดียวที่ว่าคือ.....
แอ่น แอน แอ๊น..........Power Off ครับ
หลังจากท่านติดตั้งระบบพร้อมใช้งานแล้ว ท่านใช้ปุ่มนี้ปุ่มเดียวเลยครับ ถ้าท่าน Power Off ไว้ แล้วไม่ Power On เลย รับรองว่าเครื่องของท่านจะไม่มีวันติดไวรัสใด ๆ ทั้ังสิ้น 555555555
;D ;D ;D ;D ;D ;D ;D
สงสัย อ.udomchok คงจะเครียดมากคับ :D ;D :D :D ;D
-
:) ดีจัง
-
...ของผมถ้าเจอก้อทำคล้ายๆ ปู่ jdadmin1 เลย ต่างกันนิดหน่อย...
...ของผมจะถอด H/D ไปแสกนในเครื่องปกติอื่น โดยแสกนใน save mode ใช้ SuperAntiSpyware แสกน แล้วตามด้วย โปรแกรมป้องกัน virus (แล้วแต่ว่าใช้ตัวใหน) เสร็จแล้วก็ตามเข้าไปดูว่ามีไฟล์ autorun อยู่ตาม drive ต่างๆบ้างหรือเปล่า ถ้ามีก็ลบซะ....
...แล้วก็เอา H/D กลับมาต่อเข้าเครื่องเดิม เปิดขึ้นมามีฟ้องมีเตือนอะไรก็ปล่อยมันไปก่อนครับ แล้วติดตั้งโปรแกรมที่จะจัดการเจ้าพวกนี้ใหม่ ผมจะใช้
1. SuperAntiSpyware
2. โปรแกรมป้องกัน virus
3.Trojan Remover
4. MalwareByte
...ติดตั้งแล้วอัพเดรทให้เรียบร้อย แล้วแสกนใน mode ปกติ เรียงที่ละตัวตาม 1,2,3,4 เลย...
...สรุปแล้วแสกน 6 รอบ ( save mode 2 + ปกติ 4 ) บ้างครั้งผมเคยเจอทั้ง 6 รอบเลยก็มี....
...เสร็จแล้วใช้ CCleaner ตามอีกรอบก็ดีครับ.....
...อันนี้ผมจะทำเฉพาะในเครื่องที่มีข้อมูล โปรแกรมเฉพาะ และการกำหนดค่าต่างๆ เฉพาะตัวของเครื่องไว้เยอะ ถ้าติดตั้งใหม่แล้วจะกำหนดค่าใหม่ได้ลำบาก แล้วก็สร้าง image ของ Drive:C ไว้นานเกินไปข้อมูลมีการเปลี่ยนแปลงไปมากแล้ว ก็จะทำแบบนี้ครับ...
...แต่สำหรับเครื่องตามจุดบริการ หรือ เครื่องทั่วๆ ไปที่ไม่มีข้อมูลหรือการกำหนดค่าต่างๆ มากนัก ผมจะใช้เจ้า ผี ทำ image ของ Drive:C เก็บไว้ เวลามีปัญหาก็ load จาก image ที่สร้างไว้กลับมา จะเร็วกว่าครับ...
...อ้อ มีแถมอีกหน่อย ลองหา Norton AntiBot มาช่วยเหลือโปรแกรมป้องกัน virus ที่เรามีอยู่บ้างก็ดีครับ ตัวนี้ตรวจจับโดยการวิเคราะห์พฤติกรรมครับ ไม่มีปัญหากับโปรแกรมป้องกัน virus ที่มีอยู่ด้วย.... :D....
-
วันนี้...มีวิธีป้องกันไม่ให้เครื่องคอมพิวเตอร์ติดไวรัสที่ได้ผลดีที่สุด
ใช้ปุ่มนี้ปุ่มเดียว เอาอยู่หมัดเลยครับ ไม่ว่าไวรัสคอมพิวเตอร์ชนิดไหน ๆ ก็ไม่สามารถติดเข้ามาในเครื่องเราได้ครับ แต่อันนี้ต้องรีบทำทันทีหลังจากซื้อเครื่องมาแล้วลงโปรแกรมต่าง ๆ เรียบร้อยพร้อมใช้งานนะครับ.....
ปุ่มเดียวที่ว่าคือ.....
แอ่น แอน แอ๊น..........Power Off ครับ
หลังจากท่านติดตั้งระบบพร้อมใช้งานแล้ว ท่านใช้ปุ่มนี้ปุ่มเดียวเลยครับ ถ้าท่าน Power Off ไว้ แล้วไม่ Power On เลย รับรองว่าเครื่องของท่านจะไม่มีวันติดไวรัสใด ๆ ทั้ังสิ้น 555555555
;D ;D ;D ;D ;D ;D ;D
..โห สุดยอดดดดดดด.... :o :o :o .....
...ตัดเน็ตอย่างเดียวก็ช่วยได้เยอะแล้วครับพี่ udomchok ...55555555555...... ;D ;D ;D ...
-
วันนี้...มีวิธีป้องกันไม่ให้เครื่องคอมพิวเตอร์ติดไวรัสที่ได้ผลดีที่สุด
ใช้ปุ่มนี้ปุ่มเดียว เอาอยู่หมัดเลยครับ ไม่ว่าไวรัสคอมพิวเตอร์ชนิดไหน ๆ ก็ไม่สามารถติดเข้ามาในเครื่องเราได้ครับ แต่อันนี้ต้องรีบทำทันทีหลังจากซื้อเครื่องมาแล้วลงโปรแกรมต่าง ๆ เรียบร้อยพร้อมใช้งานนะครับ.....
ปุ่มเดียวที่ว่าคือ.....
แอ่น แอน แอ๊น..........Power Off ครับ
หลังจากท่านติดตั้งระบบพร้อมใช้งานแล้ว ท่านใช้ปุ่มนี้ปุ่มเดียวเลยครับ ถ้าท่าน Power Off ไว้ แล้วไม่ Power On เลย รับรองว่าเครื่องของท่านจะไม่มีวันติดไวรัสใด ๆ ทั้ังสิ้น 555555555
;D ;D ;D ;D ;D ;D ;D
เป็นความคิดที่ดี เดี๋ยวเอาไปใช้มั่ง (รอเสนอ ผอ ดูก่อนนะ )
-
ถ้าติดไวรัส กู้ไม่ไหว ก็ต้อง format สถานเดียวครับ แล้ว แช่แข็ง drive C ก็จบครับ
ไวรัสหน้าไหนก็ทำอะไรไม่ได้ครับ 5555
-
ขอบคุณครับ ;D
ได้ความรู้เพิ่มมาอีกเพียบเลยครับ ;D
-
อย่าลืม กด thank ให้ เจ้าของกระทู้เค้าด้วยคับ ;D ;D
วันหลังมีข้อมูลดีๆเค้าจะได้มาบอกเราอีกเยอะๆ ;D ;D
วิธีการใช้ thank ตามกระทู้เลยครับ
http://hosxp.net/index.php?option=com_smf&Itemid=28&topic=8180.0