วันพุธที่ 2 กรกฎาคม พ.ศ. 2551

Computer Virus Threats

Virus & Hacker Threats Should You React?

- We've all had it happen, that moment of panic when you wonder if your computer has a virus. In that situation, we can make the wrong decisions by deleting or installing files. If your system is set up properly and you back up files on a regular basis, there is no reason to panic.

Most of us have received an email "from a friend" warning us of impending doom. Sometimes the warning is real and sometimes it's not. Usually the email begins "I found this on my computer and I think I may have accidentally sent it to you. Better check your computer. I'm really sorry." The email finishes up with urging you to send this message to EVERYONE in your address book.



Hoaxes can actually make you the virus by getting you to delete needed programs or files causing the system to bog down or crash. These hoaxes usually arrive in the form of an e-mail and contain false virus warnings. When in doubt, check a list of known virus hoaxes. The best thing to do is to delete the email.



Some virus programs appear to have been sent by a friend or a company you have emailed before. Most come from unknown sources. Once opened they work by pulling names out of a computer's address book and using them to further spread the virus.



You can set your email to accept plain text only. Block or remove emails that contain file attachments. Some viruses are even programmed to instruct your pc to show you only the plain text but can still infect your computer with hidden malicious code.



Prevent Computer Virus Threats
Install Virus Protection Programs


Help prevent computer viruses by updating windows regularly and installing virus protection programs. Virus updates should be done at least once a week. Scheduled the task time to run automatically so that it won't interfere with your work. Set up your computer to automatically download updates, but install the updates manually.



If your system starts running very slowly for no reason, go online and get the system checked. A good scan of your entire operating system, memory, hard drive and boot sector is needed. Trend Micro has a free online virus scanner.



Anti-virus programs hunt for viruses and cleans attachments if possible. When a file can't be cleaned, the anti-virus program will isolate the file. The anti-virus program uses the definition list you download from the program's website, or it matches up a general pattern of what a virus looks like.



The schedule with which the anti-virus definitions are updated can vary, and you may get caught in that window of vulnerability between the virus appearing and it getting updated to the list. Warning: The viruses will get in if you don't keep your anti-virus program updated.



Software companies use patches to correct a problem or a weakness that people can take advantage of. Patching is a necessity and will be an on going method for computer systems weakness prevention.

The Internet is not always what you see. Scan all of your email attachments as you download them. This should be done with files you download directly from internet sites as well as music files, programs, e-books, games, etc. Be careful sharing files with others, such as MP3, videos, programs, pictures, etc. Downloadable data can contain malicious code that you download without knowing it, and will infect your computer.

Downloading the latest patch for your system can stop some of these viruses. You need to get the most recent protection that is out there. Get them directly from the company site. Please note that sometimes you could receive false notifications of necessary update patches in your email, urging you to download a patch immediately to protect your computer. Microsoft does not send update notices by email. These are almost always viruses.

Trojan is a code that hides from you. Even banner ads can contain trojans. The banner ad displays another pop-up that would redirect you to another site and load the content on that page. This would allow the trojan to execute while you are distracted with the content of the page. Trojan programs do not seek out new computers to infect like a worm or virus.

A trojan has the ability to automatically infect a computer. The fact that no fix exists for it, makes the appearance of the trojan a problem. MooSoft developed The Cleaner for detecting and removing trojans in your computer.

people can help protect themselves against Active X issues by changing their IE internet security zone settings to prompt them before running Active X components. If your not familiar with changing security settings, visit PC Pitstop for a free scan to check for security vulnerabilities and automatically set your security controls.

Hackers use automated programs to break into systems and are used by virus writers who set out to damage or use a computer system. The use of a firewall will help prevent this. A firewall works by warning you when someone is trying to gain access to your computer. If someone gains access to your computer they can retrieve information that you have entered, such as passwords, bank accounts and credit card numbers. Zone Labs offers a free basic firewall.

A computer worm hasn't been created to spread by instant messaging, however it provides a target. Experts say a computer worm transmitted by using instant messaging programs would infect as many as 1,000,000 computers in less than a minute. New threats to your computer are created on a regular basis.

Keeping informed and using good judgment is always the very best prevention.

Thank : J. Walker of GNC Web Creations

วันจันทร์ที่ 25 กุมภาพันธ์ พ.ศ. 2551

ไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุด

พบไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุดเท่าที่มีมา Mcafee เพิ่งตรวจพบ..!!
คำเตือน!!!ไมโครซอฟท์ (www.microsoft.com)และแม็คอาฟี( www.mcafee.com)
เพิ่งพบไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุดเท่าที่มีมาแม็คอาฟีเพิ่งพบ ไวรัสตัวนี้เมื่อบ่ายวานนี้(วันที่เริ่มกระจายข่าว)และยังไม่มีวัคซีนป้องกันไวรัสนีจะทำลายเซคเตอร์ซีโร่ในฮาร์ดดิสค์ซึ่งเป็นที่เก็บข้อมูลการทำงานที่ขาดไม่ได้ (อ่านต่อคลิ๊กลิ้งค์ด้านล่างเลยคับผม…)
การทำงานของมันเป็นดังนี้:
มันส่งตัวเองโดยอัตโนมัติไปยังทุกรายชื่อที่คุณติดต่อ โดยใช้หัวข้อ AVirtual Card for You(คล้ายเวลาเราได้การ์ดอินเทอร์เน็ตจากเพื่อน)
ทันทีที่เปิดสิ่งที่ส่งมานี้คอมพิวเตอร์จะหยุดทำงานเพื่อผู้ใช้จะต้องบู๊เครื่องใหม่
และเมื่อกดปุ่ม Ctrl+Alt+Del หรือปุ่มรีเซ็ท ไวรัสนี้ก็ จะทำลายเซ็คเตอร์ ซีโร่ซึ่งจะเป็นการทำลายฮาร์ดดิสก์อย่างถาวร
ทั้งนี้ ตามการรายงานของ CNN (www.cnn.com ) ดังนั้น อย่าเปิดจดหมายใดๆที่ใช้หัวข้อว่า A Virtual CardFor You ให้ลบทิ้งทันที
นอกจากนั้น อินเทลรายงานว่าเพิ่งพบไวรัสตัวใหม่ที่เป็นอันตราย
ถ้าคุณได้รับจดหมายหัวข้อ An Internet Flower For You อย่าเปิด แต่ให้ลบทิ้งทันทีไวรัสนี้จะทำลายข้อมูลเชื่อมโยง dynamic link libraries (ไฟล์ .dll )ทั้งหมด และ คุณจะ boot เครื่องไม่ได้
และนี้คือรายชื่อเวปอันตราย, ระวัง!!!
-www.astalavista.box.sk < เข้าไปเเล้วต้อง format เครื่องใหม่เลย-www.crack.ms < เหมือนกัน-www.cracksearchengine.net-www.cracks.am-www.crackfound.com-www.serialsite.com-www.crackz.ws-www.serialcrackz.com-www.crack team.ws-www.zor.org-www.mscracks.com-www.anycracks.com < อันตรายโคดๆ-www.crackspider.net-www.siamcrack.com-www.serialz.to-www.serials.ws-www.seriall.com < อันตรายที่สุดเท่าที่เคยเจอมา-www.keygen.us-www.theserials.com-www.crack-cd.com-www.crack.cd-www.grep.ws-www.asta-killer.com-www.powerddl.com-www.d-cracks-serials.com-www.crackspider.us-www.download-crack-serial.com-www.satanwarez.com-www.Atom-Soft.com < เว็บโดนเเบนไปเเล้วครับเนื่องจากคนไทยไปปล่อยไวรัส ” data.exe ”-www.oday-warez.com-www.hackzone.us-www.netvouz.com-www.keygencrack.com-www.crackserver.com-www.cracks.thebugs.ws < อันตรายมาก-www.download5000.com-www.freeserials.com < 14 Pop Up อ่ะ - -”-www.hackpr.net-www.clean-cracks.com-www.bestcracks.net ไม่เคยลองเข้า-www.superserials.com-www.keygen.ru-www.customize.ru-www.sh3bwah.com < 10 Pop Up-www.crackportal.com-www.crackserial.net-www.phazeddl.com-www.serialdevil.com
พวกนี้จะเรียกกันว่า Trojan Downloader Websiteคือเว็บโหลดไวรัสเข้ามาในเครื่องเราทันทีโดยเราไม่ได้สั่ง
อาการโดยประมาณ1.โดน Blue Screen of death โดยไม่ทราบสาเหตุ2.เป็น Trojan ที่ดูธรรมดาๆเเต่ไม่ธรรมดาจริงๆ3.นามสกุลไฟล์ส่วนใหญ่จะเป็น .msi .tmp .dll .com .ini .sys 80 % ไม่ใช่ .exe นะครับ4.ลบไฟล์ boot.ini ทำให้บูตไม่ขึ้น5.สั่ง cpu run 100%6.ไฟล์ trojan เเบบนี้จะหายากมาก7.เเค่เข้าเว็บก็โดนเเล้ว8. browser อะไรก็เอาไม่อยู่9.download ไวรัส , spyware , adware , trojan10.ไม่สามารถลบ trojan นี้ได้ทุกๆกรณี11.ปิดการทำงาน safe mode ( บางตัว )12.ทำให้ hdd เกิด bad sector13.ทำการ format เครื่องเอง

วันพุธที่ 19 กันยายน พ.ศ. 2550

หลากหลายพฤติกรรมที่เสี่ยงไวรัส


หลาย คนคงจะปวดหัวกับการป้องกันไวรัสแล้ว ซึ่งหลายท่านอาจจะเพิ่งพาเจ้าโปรแกรมสแกนไวรัส ระดับต่างๆ ที่ท่านไว้ใจ แต่ท่านรู้หรือไม่ว่า บางครั้ง พฤติกรรมการใช้งานของท่านนั่นเองที่สร้างปัญหาให้แก่คอมของท่าน อย่างที่ท่านอาจจะไม่คิด หรือคิดไม่ถึง พฤติกรรมอันแรกที่จะเห็นกันๆ คือ มือไว เห็นอะไรขึ้นมา หรือว่า อะไรเด้งขึ้นมา กด yes หรือ ok ไว้ก่อน โดยไม่อ่าน ซึ่งอันนี้เห็นบ่อย แม้กระทั่งผมเอง ก็เคยเป็นมาเช่นกัน แต่ท่านรู้หรือไม่ว่า สิ่งเหล่านี้เอง ที่เป็นพาหนะนำไวรัสมาเข้าสู่เครื่องได้ พอๆ กับ spyware เลยทีเดียว พฤติกรรมอันต่อไป คือ มั่นใจเกินเหตุ มั่นใจว่า scan ไวรัสที่ท่านมีอยู่ ดีเลิศอยู่แล้ว ไม่จำเป็นต้อง Update ซึ่งถือเป็นความคิดที่ผิดมหันต์ เพราะการที่ท่านไม่อัพเดท ก็ไม่ต่างจากท่านมีปืนอยู่กระบอกหนึ่ง แต่ไม่เคยเอาออกมาเช็ค มาตรวจสอบ แล้วมันจะยิงได้ อย่างไร “น่าเบื่อ” เป็นอีกพฤติกรรมหนึ่งที่เกิดขึ้น จากการที่ไม่อยาก อัพเดท ไม่อยากสแกนไวรัส เพราะว่า เวลาอัพเดท มันเสียเวลาการเล่นเน็ตของท่าน หรือ เวลาสั่งสแกน มันเสียเวลาเล่นเกมส์เป็นต้น ซึ่งหากลองมานั่งคิดถึงเวลาที่ เครื่องของท่านต้องถูก Format ล้างบางลงโปรแกรมใหม่หมด ดูแล้วมันไม่ใช่เรื่องที่เสียเวลามากกว่าหรือ ??? ความกลัว แน่นอนครับว่า ผู้คนจำนวนมาก ใช้โปรแกรมผิดกฏหมาย ผิดลิขสิทธิ์ ทำให้กลัวที่จะอัพเดทไปเลย ทำให้เจ้าไวรัสสแกนของคุณ กลายเป็น สุนัขเฝ้าบ้านแก่ๆ ตัวหนึ่ง ไว้ประดับคอมเท่านั้นเอง ดังนั้น ลองไปหาไวรัสสแกน ของแท้ราคา ถูกมาใช้กันดูนะครับ (ในบ้านเรามีขายอยู่นะครับ ผมยังใช้เลย 249 บาทเท่านั้น) เชื่อว่าไวรัสไม่สามารถทำอะไรได้แล้ว หลายคนเชื่อว่า เมื่อสแกนไวรัสบ่อยๆ อัพเดทบ่อยๆ จะไม่มีไวรัส ซึ่งหลายครั้งที่ไวรัส ไม่ได้ระบาดด้วยการกระจายแบบธรรมดา เพียงแค่ใน Network ที่คุณสิงสถิตย์อยู่ มีไวรัสอย่าง mydoom หรือ sasser อยู่ มันก็สามารถกระจายตัวผ่าน network ได้ หากว่า เครื่องคุณไม่มีไฟร์วอลล์ ฟรี และฟรี หลายคนเห็นว่ามี ฟรีดาวน์โหลด มีคนส่งมาให้โหลดฟรี โดยไม่ทันสนใจอะไรทั้งนั้น และไม่เคยสนใจที่จะเอาโปรแกรมสแกนไวรัสที่มีอยู่สแกนสิ่งที่ดาวน์โหลดมาก่อนที่จะเปิดมันบ้าง แน่นอนว่า มันเป็นช่องทางที่หลอกหลายคนได้ดีทีเดียว เพื่อนส่งเมล์มาให้ หลายคนบอกผมแบบนี้เมื่อโดนไวรัสเข้าไปยึดครองเครื่องคอมสุดที่รักเสียแล้ว เพราะปัจจุบัน ผู้เขียนไวรัสต่างก็ขบคิดหาวิธีการที่จะกระจายไวรัสให้ได้มากที่สุด ดังนั้น อีเมล์จึงเป็นช่องทางหนึ่งที่น่าสนใจ และการปลอม อีเมล์ ก็ดูจะเป็นสิ่งที่แนบเนียนที่สุดด้วยเช่นกัน ดังนั้น จึงไม่ควรเปิดไฟล์ ที่เพื่อนคุณ ไม่ได้ระบุรายละเอียด หรือบอกกล่าวก่อนว่าจะส่งไฟล์มาให้ โดยเฉพาะ ไฟล์ที่ไม่ใช่ไฟล์ภาพ สำส่อนทางสื่อพกพา อันนี้ดูจะล่อแหลมไปหน่อย แต่คงสื่อได้ดี เพราะบางคนปล่อยให้ใครก็ได้ นึกจะเอาแผ่นโปรแกรม แผ่นเพลง ดิสเกตต์ หรือแม้แต่พวก Flash drive ที่เสียบทาง USB port มาเสียบ มาจิ้ม โดยไม่เคยป้องกัน หรือ สั่งสแกนไฟล์ หรือสื่อนั้นก่อนที่จะใช้งาน ด้วยความใจกว้าง ไม่รู้ว่าเป็นไวรัส หลายคนอ้างว่าไม่รู้ เราไม่รู้ข่าวบ้าง แต่ในขณะที่ข่าวอย่างดาราไปมีกิ๊ก ใครเป็นเกย์ ใครเลิกกับใคร ต่างรู้ข่าวกันเป็นอย่างดี ราวกับเป็นผู้อยู่ในเหตุการณ์ นั้นเสียเอง ดังนั้น การที่เราจะให้เวลา อ่านข่าวเกี่ยวกับคอมพิวเตอร์ซักนิด ซักหน่อย คงจะเป็นการดีเช่นกันนะครับ ที่กล่าวมาทั้งหมดนี้ เป็นเพียงพฤติกรรมบางอย่างบางอัน ที่ได้พบเห็นมาพอสมควรกับปัญหาไวรัส ซึ่งหากท่านหมั่นใส่ใจสักนิด ให้เวลากับมันสักหน่อย มันจะช่วยยืดอายุการโดนไวรัสของคุณให้น้อยลงได้ครับ

วิธีการ Download Program Anti-Virus

1.ให้นำ เม้าส์ ไปคลิ๊กที่รูปดาว

2.ให้นำเม้าส์ ไปคลิ๊กที่ ปุ่ม คำว่า "Continue" ที่อยู่ใกล้ๆ หัวข้อตัวอักษรสีแดง




3. รอเวลาให้นับถอยหลังเสร็จ (ดูนับถอยหลังตรงที่ลูกศรชี้นะคับ)


4. เมื่อนับถอยหลังจาก ข้อ 3 เสร็จแล้วจะขึ้นปุ่มคำว่า "Download" มาให้ ให้คลิ๊กโหลดไฟล์ได้เลยคับ
5. เมื่อโหลดไฟล์มาแล้วจะได้ไฟล์เป็น นามสกุล .zip ให้คลายไฟล์ก่อนแล้วค่อยติดตั้งนะคับ

MSN-pic.zip (Win32/Delf.ADS trojan)


เวิร์มตัวนี้แพร่กระจายตัวเองผ่านทาง MSN ทันทีที่มันติดเชื้อเครื่องของเหยื่อแล้ว ไวรัสจะสร้างไฟล์ pic.zip ซึ่งในไฟล์สกุล zip จะมีไฟล์ ชื่อ IMG34814.pif ซึ่งคือเวิร์ม(ไม่ได้บบีบอัดไฟล์)ลงในโฟลเดอร์ของระบบและจะส่งไฟล์ไวรัสนี้ ไปยังรายชื่อผู้ติดต่อที่อยู่ใน MSN โดยอาศัยเทคนิคลากแล้ววาง เหมือนผู้ใช้ส่งไฟล์ทั่วไป ชื่อที่ใช้ส่ง คือ pic.zip มีข้อความดังนี้
"Hey :-), I just took this picture, sexy isnt it :-P?"

"What do you think of my photo editing skills?"

"Which one do you like in this pic, the black one or the blue one?"

"This is what happens when you eat to many chips :-P"

"Look what i made out of cans!! haah :-P!"

":-p this was halarious at that party a while back"

"Hey I have a new pic, what do ya think?"

"Check this out this pic is so freaking cool"

"Hahahaha, do you remember this picture?"

":-O Check this out! Nearly laughed my ass off!!"

"hey wats up.. have you seen this pic of harry potter?"
ตามด้วยไฟล์ของเวิร์มหากผู้ใช้เลือกดาวน์โหลดไฟล์ดังกล่าวมาและรันก็จะทำให้ติดเวิร์มตัวนี้และจะกลายเป็นฐานในการแพร่กระจายไปยังผู้อื่นๆต่อไป ไฟล์เวิร์มมีขนาด 138KB เวิร์มจะยกเลิกการใช้งาน regedit และปิดระบบรักษาความปลอดภัย (Security Center)จากนั้นจะติดต่อไปยัง down.basecore.info ไอพีแอดเดรส 72.249.12.79 ซึ่งการตรวจสอบเส้นทางบนเครือข่าย ปรากฎตำแหน่งของไอพีแอดเดรสนี้อยู่ใกล้ที่สุดกับรัฐ Dallas ของสหรัฐ เวิร์มติดต่อกลับไปที่พอร์ต 1863/tcp ซึ่งจะเห็นว่ามันคือพอร์ตของ MSN แต่แฮกเกอร์ที่เขียนเวิร์มจงใจจะอำพรางการทำงาน ในความเป็นจริงพอร์ตนี้ถูกนำมาใช้สำหรับบริการ IRC ซึ่ง IRC เซิร์ฟเวอร์ที่ทำงานอยู่บนเครื่องที่เวิร์มตัวนี้ติดต่อกลับไปคือ Unreal 3.2-beta19 ทำงานอยู่บนระบบปฏิบัติการ Windows 2003 เวิร์มจะสุ่ม nick name ขึ้นมา และใช้รหัสผ่าน letmein ในการล็อกอินเข้าใช้งาน เมื่อเวิร์มส่งไฟล์ แล้ว จะรายงานกลับไปยังเซิร์ฟเวอร์ดังกล่าว ว่าได้ส่งไฟล์ไปให้เหยื่อใหม่ไปแล้วกี่รายจากนั้นจะรอคำสั่งจากแฮกเกอร์ เซิร์ฟเวอร์ดังกล่าวยังเปิดพอร์ต 1864/tcpไว้เป็นบริการ IRC เพิ่มเติม พอร์ต 4643/tcp,139/tcp NetBios และ 21/tcp FTP Server เวิร์มลักษณะนี้มีโอกาสที่จะได้รับการพัฒนาการทำงานใหม่ๆได้ตลอดเวลา จากแฮกเกอร์ อย่างไรก็ตามคาดว่าอาจจะมีการขโมยข้อมูลสำคัญๆ ของผู้ใช้ตามมาได้ ในอนาคตเมื่อเวิร์มตัวนี้ติดเชื้อเครื่องคอมพิวเตอร์ได้มาก เช่น รหัสผ่าน หมายเลขบัตรเครดิตรวมไปถึงข้อมลส่วนบุคคล เนื่องจากตรวจพบการพยายามของเวิร์มที่จะดาวน์โหลดไฟล์จากอินเตอร์เน็ตและรันไฟล์ดังกล่าวบนเครื่องเหยื่อ ซึ่งคำสั่งดังกล่าวนี้แฮกเกอร์สามารถควบคุมผ่านทาง IRC เซิร์ฟเวอร์ได้

Data.exe (Win32.Worm.Tellsky)


ไวรัสตัวนี้ ติดเชื้อเครื่องผ่านทางแฮนดี้ไดร์ฟ จะทำการเขียนแก้ไขค่าในรีจีสทรีที่ระบบปฏิบัติการใช้รัน MSN Messenger ในตอนเริ่มบูตเครื่องด้วยวิธีนี้ทำให้ไวรัสถูกเรียกขึ้นมาทำงานทุกครั้งที่ เปิดเครื่อง ในไฟล์ไวรัสปรากฏโค้ดที่พยายามติดต่อกับ www.Atom-Soft.com ผ่านทาง http และ ftp เชื่อว่ามีการเขียนขึ้นมา 3 รุ่น ไวรัสจะแพร่กระจายตัวเองไปทุกๆไดร์ฟและโฟลเดอร์ โดยอาศัยช่วงเวลาที่ผู้ใช้ทำงานในโฟลเดอร์นั้น ทำการเลียนแบบชื่อโฟลเดอร์ แล้วคัดลอกตัวเองเป็นไฟล์นามสกุล exe มีขนาด 213 KB,221KB และ 224 KB ยกเว้นโฟลเดอร์ program files และ desktop ไวรัสจะไม่ติดเชื้อ ไวรัสอาจ overwrite ไฟล์ exe บนเครื่องได้ เมื่อชื่อโฟลเดอร์ที่เก็บไฟล์ เป็นชื่อเดียวกับไฟล์ ซึ่งจะทำให้ไฟล์สูญหายไป นอกจากนี้ไวรัสตัวนี้มีฟังก์ชั่นในการทำลายข้อมูลบนฮาร์ดดิสด้วย

*Download program จาก link ด้านซ้ายมือในหัวข้อ Program Antivirus Download

Anti Removable Disk Virus (ARDV)


Anti Removable Disk Virus (ARDV) คือ โปรเจคที่มีจุดประสงค์ในการพัฒนาโปรแกรมขนาดเล็กทำงานรวดเร็ว ที่จะทำหน้าที่ป้องกันไวรัสที่มากับแฮนดี้ไดร์ฟโดยอัตโนมัติทันทีที่มีการเชื่อมต่อเข้าเครื่อง ขณะนี้พร้อมที่จะให้ผู้สนใจสามารถดาวน์โหลดไปใช้งานได้ฟรี โดยสามารถป้องกันไวรัส Autorun และไฟล์ที่ต้องสงสัยว่าอาจเป็นไวรัส ต่างๆได้ ผู้ใช้สามารถเลือกที่จะลบไฟล์ต้องสงสัยได้ทันที สามารถควบคุมการทำงานของโปรแกรมได้ เชื่อว่าจะช่วยลดโอกาสติดไวรัสจากอุปกรณ์ Removable Disk ลงได้มาก หากพบข้อผิดพลาดกรุณาแจ้งที่ trackerx90[at]hotmail.com


*ท่านสามารถดาวโหลดโปรแกรมได้จาก Link ด้านซ้ายมือตรงหัวข้อ Program Antivirus Download นะคับ