โปรแกรมฆ่าไวรัสในแฮนดี้ไดร์ฟและโทรศัพท์มือถือ
มกราคม 14, 2007 at 2:43 am | In สู่เส้นทางดิจิตอล | 6 Commentsตัวฆ่าไวรัส Brontok ในแฮนดี้ไดร์วและโทรศัพท์มือถือ ไวรัสตัวนี้เขียนในประเทศอินโดนีเซีย มีหลายสายพันธ์ครับแพร่กระจายไปทั่วโลกผ่านทางอีเมลล์และแฮนดี้ไดร์ว ขณะนี้แอนติไวรัสส่วนใหญ่(ที่อัพเดตแล้ว) สามารถตัวพบและกำจัดได้แล้ว แต่ผมก็ยังเขียนตัวกำจัดในแฮนดี้ไดร์ว และโทรศัพท์มือถือออกมาอยู่ดี เผื่อไม่สามารถอัพเดตโปรแกรมแอนติไวรัส หรืออาจจะทำยุ่งยาก โปรแกรมนี้จะดำเนินการให้เพียงแค่ คลิกเดียวเท่านั้นสามารถฆ่าไวรัส Brontok ทุกสายพันธุ์ในแฮนดี้ไดร์วครับ
ตัวฆ่าไวรัส AdobeR ในแฮนดี้ไดร์ว โปรแกรมนี้จะกำจัดไวรัส AdobeR ในแฮนดี้ไดร์วและอุปกรณ์ดิสแบบถอดได้ ซึ่งไวรัสตัวนี้จะสร้างไฟล์ auto run เพื่อใช้ในการรันตัวมันเองเข้าสู่ระบบ ดังนั้นเวลาที่ผู้ใช้ทำการดับเบิลคลิกไดร์ว เพื่อเข้าใช้งาน จะทำให้ไวรัสถูกเรียกขึ้นมาทำงาน จากการทดลองพบว่าไวรัสตัวนี้อาจเขียนขึ้นอย่างไม่รอบคอบ เนื่องจากพบข้อผิดพลาดในระหว่างการทำงาน อย่างไรก็ตามยังพบการแพร่กระจายอยู่ โปรแกรมนี้จะทำการลบไฟล์ที่ไวรัสสร้างขึ้นเพื่อใช้ในการทำงานของมันทั้งหมด ด้วยวิธีนี้จะทำให้อุปกรณ์ของผู้ใช้สามารถใช้งานได้ตามปกติ โดยข้อมูลทั้งหมดยังคงอยู่ไม่สูญหาย
ตัวฆ่าไวรัส AdobeR บนเครื่องที่ติดเชื้อ ไวรัส AdobeR.exe หรือ Worm Rjump ตัวนี้สามารถติดเชื้อเครื่องผู้ใช้ผ่านทางแฮนดี้ไดร์ว โดยใช้เทคนิค auto run ด้วยเหตุนี้ไวรัสจะติดเชื้อเครื่องทันทีที่ผู้ใช้คลิกเปิดเพื่อเข้าใช้งานจากอุปกรณ์ที่ติดเชื้อ นอกจากนี้ไวรัสยังทำตัวของมันให้เป็น protected OS file ทำให้ผู้ใช้มองไม่เห็นตัวมัน ผมไม่แน่ใจว่า ไวรัสยังดาวน์โหลดโปรแกรม backdoor หรือโปรแกรมประสงค์ร้ายจาก internet อื่นๆ หรือเปล่าในตอนนี้ โดยจะเกี่ยวข้องกับไฟล์ ie.exe ด้วย แต่ผมได้เขียนตัวกำจัดแล้วทดสอบสามารถกำจัดมันได้แล้ว
ตัวฆ่าไวรัส Hacked By Godzilla โปรแกรมนี้จะทำการกำจัดไวรัสที่แก้ไขไตเติลบาร์ของ IE เป็น “Hacked By Godzilla” ออกจากเครื่องที่ติดเชื้อพร้อมทั้งกำจัดไวรัสที่อยู่ในแฮนดี้ไดร์วด้วย ดังนั้นผู้ใช้สามารถรันโปรแกรมนี้เพื่อกำจัดมันได้ในครั้งเดียว ทำให้สะดวกมากยิ่งขึ้น โชคไม่ดีที่ไวรัสประเภทนี้ สามารถเขียนขึ้นได้อย่างง่ายดาย ซึ่งไวรัสตัวนี้กระจายตัวผ่านทางแฮนดี้ไดร์ว แล้วจะสร้างไฟล์ auto run ลงในทุกๆไดร์วบนเครื่องเหยื่อ ทำให้เมื่อผู้ใช้ดับเบิลคลิกจะเรียกไวรัสขึ้นมาทำงาน ตัวโปรแกรม
6 ความเห็น »
RSS feed สำหรับความเห็นต่อเรื่องนี้ TrackBack URI
ใส่ความเห็น
บลอกที่ WordPress.com . | Theme: Pool by Borja Fernandez.
Entries and comments feeds.
Thanks krub for a new information. I will be more careful about using a thumbdrive.
Comment โดย alwayslek — มกราคม 14, 2007 #
จัยมากมายคร่ะ
TT___________________TT เพิ่งซื้อมาใหม่ก้อโดนเรย
Comment โดย pond_desu — มกราคม 28, 2008 #
สมัครบล็อกนี้ทำยังไงครับ
คือผมเป็นครูอยากจะใช้บล็อกนี้เป็นสื่อการสอนน่ะครับ
Comment โดย ศุภวิทย์ — มีนาคม 7, 2008 #
บอกกูที นะว่าฆ่ายังไง โทรมาแล้วกัน 0824124581
Comment โดย รัก — มิถุนายน 24, 2009 #
อยากฆ่ามัน ไวรัส
Comment โดย สิษฐ์ — ตุลาคม 18, 2009 #
ทำไงง่ะงง
Comment โดย สิษฐ์ — ตุลาคม 18, 2009 #