<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7043288502656093861</id><updated>2011-04-21T11:54:41.593-07:00</updated><category term='MSN-pic.zip (Win32/Delf.ADS trojan)'/><category term='Ad-Aware SE'/><category term='การโจมตีแบบ Denial Of Service (DOS)'/><category term='อีเมล์หลอกลวง Phishing'/><category term='Anti Removable Disk Virus (ARDV)'/><category term='ลบไฟล์ขยะ หลังจากเลิกเล่นเน็ต ช่วยลดปัญหาไวรัสได้'/><category term='ไวรัส Adobe.R'/><category term='1-2-3 ขั้นตอนในการป้องกันไวรัส'/><category term='ไวรัสคืออะไร'/><category term='Data.exe (Win32.Worm.Tellsky)'/><category term='เรื่องน่ารู้เกี่ยวกับ Spyware'/><category term='ไวรัส Worm'/><category term='W32.MSN.Worm และ W32.MSN2.Worm'/><category term='ไวรัสหมีแพนด้า'/><category term='Adware'/><category term='Folder Option หาย เกิดจากไวรัส Brontok'/><category term='อันตรายจากเน็ต Pharming'/><category term='วิธีการ Download Program Anti-Virus'/><category term='virus'/><category term='new virus'/><category term='วิธีใช้งาน Ad-Aware'/><category term='ไวรัส Brad Pitt ระบาด'/><category term='W32.Fujacks.AA หรือ W32.Fubalca'/><category term='ไวรัส Hoax'/><category term='ไวรัส Trojan House'/><category term='ไวรัส ที่ผ่านทาง E-mail'/><category term='หลากหลายพฤติกรรมที่เสี่ยงไวรัส'/><category term='10 วิธีป้องกันและลดปัญหา spyware'/><title type='text'>AntiVirus News</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>26</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-7884129882250912463</id><published>2008-07-02T19:05:00.000-07:00</published><updated>2008-07-02T19:10:04.243-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><title type='text'>Computer Virus Threats</title><content type='html'>&lt;em&gt;&lt;strong&gt;Virus &amp; Hacker Threats Should You React?&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;- We've all had it happen, that moment of panic when you wonder if your computer has a virus. In that situation, we can make the wrong decisions by deleting or installing files. If your system is set up properly and you back up files on a regular basis, there is no reason to panic.&lt;br /&gt;&lt;br /&gt;Most of us have received an email "from a friend" warning us of impending doom. Sometimes the warning is real and sometimes it's not. Usually the email begins "I found this on my computer and I think I may have accidentally sent it to you. Better check your computer. I'm really sorry." The email finishes up with urging you to send this message to EVERYONE in your address book.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.gnc-web-creations.com/picts/computer-virus.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px;" src="http://www.gnc-web-creations.com/picts/computer-virus.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Hoaxes can actually make you the virus by getting you to delete needed programs or files causing the system to bog down or crash. These hoaxes usually arrive in the form of an e-mail and contain false virus warnings. When in doubt, check a list of known virus hoaxes. The best thing to do is to delete the email.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Some virus programs appear to have been sent by a friend or a company you have emailed before. Most come from unknown sources. Once opened they work by pulling names out of a computer's address book and using them to further spread the virus.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;You can set your email to accept plain text only. Block or remove emails that contain file attachments. Some viruses are even programmed to instruct your pc to show you only the plain text but can still infect your computer with hidden malicious code.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;Prevent Computer Virus Threats&lt;br /&gt;Install Virus Protection Programs&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;Help prevent computer viruses by updating windows regularly and installing virus protection programs. Virus updates should be done at least once a week. Scheduled the task time to run automatically so that it won't interfere with your work. Set up your computer to automatically download updates, but install the updates manually. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;If your system starts running very slowly for no reason, go online and get the system checked. A good scan of your entire operating system, memory, hard drive and boot sector is needed. Trend Micro has a free online virus scanner.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Anti-virus programs hunt for viruses and cleans attachments if possible. When a file can't be cleaned, the anti-virus program will isolate the file. The anti-virus program uses the definition list you download from the program's website, or it matches up a general pattern of what a virus looks like. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;The schedule with which the anti-virus definitions are updated can vary, and you may get caught in that window of vulnerability between the virus appearing and it getting updated to the list. Warning: The viruses will get in if you don't keep your anti-virus program updated.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Software companies use patches to correct a problem or a weakness that people can take advantage of. Patching is a necessity and will be an on going method for computer systems weakness prevention.&lt;br /&gt;&lt;br /&gt;The Internet is not always what you see. Scan all of your email attachments as you download them. This should be done with files you download directly from internet sites as well as music files, programs, e-books, games, etc. Be careful sharing files with others, such as MP3, videos, programs, pictures, etc. Downloadable data can contain malicious code that you download without knowing it, and will infect your computer.&lt;br /&gt;&lt;br /&gt;Downloading the latest patch for your system can stop some of these viruses. You need to get the most recent protection that is out there. Get them directly from the company site. Please note that sometimes you could receive false notifications of necessary update patches in your email, urging you to download a patch immediately to protect your computer. Microsoft does not send update notices by email. These are almost always viruses.&lt;br /&gt;&lt;br /&gt;Trojan is a code that hides from you. Even banner ads can contain trojans. The banner ad displays another pop-up that would redirect you to another site and load the content on that page. This would allow the trojan to execute while you are distracted with the content of the page. Trojan programs do not seek out new computers to infect like a worm or virus. &lt;br /&gt;&lt;br /&gt;A trojan has the ability to automatically infect a computer. The fact that no fix exists for it, makes the appearance of the trojan a problem. MooSoft developed The Cleaner for detecting and removing trojans in your computer.&lt;br /&gt;&lt;br /&gt;people can help protect themselves against Active X issues by changing their IE internet security zone settings to prompt them before running Active X components. If your not familiar with changing security settings, visit PC Pitstop for a free scan to check for security vulnerabilities and automatically set your security controls.&lt;br /&gt;&lt;br /&gt;Hackers use automated programs to break into systems and are used by virus writers who set out to damage or use a computer system. The use of a firewall will help prevent this. A firewall works by warning you when someone is trying to gain access to your computer. If someone gains access to your computer they can retrieve information that you have entered, such as passwords, bank accounts and credit card numbers. Zone Labs offers a free basic firewall.&lt;br /&gt;&lt;br /&gt;A computer worm hasn't been created to spread by instant messaging, however it provides a target. Experts say a computer worm transmitted by using instant messaging programs would infect as many as 1,000,000 computers in less than a minute. New threats to your computer are created on a regular basis. &lt;br /&gt;&lt;br /&gt;Keeping informed and using good judgment is always the very best prevention.&lt;br /&gt;&lt;br /&gt;Thank : J. Walker of GNC Web Creations&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-7884129882250912463?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/7884129882250912463/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=7884129882250912463' title='1 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/7884129882250912463'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/7884129882250912463'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2008/07/computer-virus-threats.html' title='Computer Virus Threats'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-1228608006039128425</id><published>2008-02-25T20:19:00.000-08:00</published><updated>2008-02-25T20:21:44.290-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='new virus'/><title type='text'>ไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุด</title><content type='html'>พบไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุดเท่าที่มีมา Mcafee เพิ่งตรวจพบ..!!&lt;br /&gt;คำเตือน!!!ไมโครซอฟท์ (www.microsoft.com)และแม็คอาฟี( &lt;a href="http://www.mcafee.com/" target="_blank"&gt;www.mcafee.com&lt;/a&gt;)&lt;br /&gt;เพิ่งพบไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุดเท่าที่มีมาแม็คอาฟีเพิ่งพบ ไวรัสตัวนี้เมื่อบ่ายวานนี้(วันที่เริ่มกระจายข่าว)และยังไม่มีวัคซีนป้องกันไวรัสนีจะทำลายเซคเตอร์ซีโร่ในฮาร์ดดิสค์ซึ่งเป็นที่เก็บข้อมูลการทำงานที่ขาดไม่ได้ (อ่านต่อคลิ๊กลิ้งค์ด้านล่างเลยคับผม…)&lt;br /&gt;การทำงานของมันเป็นดังนี้:&lt;br /&gt;มันส่งตัวเองโดยอัตโนมัติไปยังทุกรายชื่อที่คุณติดต่อ โดยใช้หัวข้อ AVirtual Card for You(คล้ายเวลาเราได้การ์ดอินเทอร์เน็ตจากเพื่อน)&lt;br /&gt;ทันทีที่เปิดสิ่งที่ส่งมานี้คอมพิวเตอร์จะหยุดทำงานเพื่อผู้ใช้จะต้องบู๊เครื่องใหม่&lt;br /&gt;และเมื่อกดปุ่ม Ctrl+Alt+Del หรือปุ่มรีเซ็ท ไวรัสนี้ก็ จะทำลายเซ็คเตอร์ ซีโร่ซึ่งจะเป็นการทำลายฮาร์ดดิสก์อย่างถาวร&lt;br /&gt;ทั้งนี้ ตามการรายงานของ CNN (www.cnn.com ) ดังนั้น อย่าเปิดจดหมายใดๆที่ใช้หัวข้อว่า A Virtual CardFor You ให้ลบทิ้งทันที&lt;br /&gt;นอกจากนั้น อินเทลรายงานว่าเพิ่งพบไวรัสตัวใหม่ที่เป็นอันตราย&lt;br /&gt;ถ้าคุณได้รับจดหมายหัวข้อ An Internet Flower For You อย่าเปิด แต่ให้ลบทิ้งทันทีไวรัสนี้จะทำลายข้อมูลเชื่อมโยง dynamic link libraries (ไฟล์ .dll )ทั้งหมด และ คุณจะ boot เครื่องไม่ได้&lt;br /&gt;และนี้คือรายชื่อเวปอันตราย, ระวัง!!!&lt;br /&gt;-www.astalavista.box.sk &lt; เข้าไปเเล้วต้อง format เครื่องใหม่เลย-www.crack.ms &lt; เหมือนกัน-www.cracksearchengine.net-www.cracks.am-www.crackfound.com-www.serialsite.com-www.crackz.ws-www.serialcrackz.com-www.crack team.ws-www.zor.org-www.mscracks.com-www.anycracks.com &lt; อันตรายโคดๆ-www.crackspider.net-www.siamcrack.com-www.serialz.to-www.serials.ws-www.seriall.com &lt; อันตรายที่สุดเท่าที่เคยเจอมา-www.keygen.us-www.theserials.com-www.crack-cd.com-www.crack.cd-www.grep.ws-www.asta-killer.com-www.powerddl.com-www.d-cracks-serials.com-www.crackspider.us-www.download-crack-serial.com-www.satanwarez.com-www.Atom-Soft.com &lt; เว็บโดนเเบนไปเเล้วครับเนื่องจากคนไทยไปปล่อยไวรัส ” data.exe ”-www.oday-warez.com-www.hackzone.us-www.netvouz.com-www.keygencrack.com-www.crackserver.com-www.cracks.thebugs.ws &lt; อันตรายมาก-www.download5000.com-www.freeserials.com &lt; 14 Pop Up อ่ะ - -”-www.hackpr.net-www.clean-cracks.com-www.bestcracks.net ไม่เคยลองเข้า-www.superserials.com-www.keygen.ru-www.customize.ru-www.sh3bwah.com &lt; 10 Pop Up-www.crackportal.com-www.crackserial.net-www.phazeddl.com-www.serialdevil.com&lt;br /&gt;พวกนี้จะเรียกกันว่า Trojan Downloader Websiteคือเว็บโหลดไวรัสเข้ามาในเครื่องเราทันทีโดยเราไม่ได้สั่ง&lt;br /&gt;อาการโดยประมาณ1.โดน Blue Screen of death โดยไม่ทราบสาเหตุ2.เป็น Trojan ที่ดูธรรมดาๆเเต่ไม่ธรรมดาจริงๆ3.นามสกุลไฟล์ส่วนใหญ่จะเป็น .msi .tmp .dll .com .ini .sys 80 % ไม่ใช่ .exe นะครับ4.ลบไฟล์ boot.ini ทำให้บูตไม่ขึ้น5.สั่ง cpu run 100%6.ไฟล์ trojan เเบบนี้จะหายากมาก7.เเค่เข้าเว็บก็โดนเเล้ว8. browser อะไรก็เอาไม่อยู่9.download ไวรัส , spyware , adware , trojan10.ไม่สามารถลบ trojan นี้ได้ทุกๆกรณี11.ปิดการทำงาน safe mode ( บางตัว )12.ทำให้ hdd เกิด bad sector13.ทำการ format เครื่องเอง&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-1228608006039128425?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/1228608006039128425/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=1228608006039128425' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/1228608006039128425'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/1228608006039128425'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2008/02/blog-post.html' title='ไวรัสตัวใหม่ซึ่งสามารถสร้างความเสียหายมากที่สุด'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-1408076790561265757</id><published>2007-09-19T19:46:00.000-07:00</published><updated>2007-09-19T19:46:03.018-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='หลากหลายพฤติกรรมที่เสี่ยงไวรัส'/><title type='text'>หลากหลายพฤติกรรมที่เสี่ยงไวรัส</title><content type='html'>&lt;a href="http://bp1.blogger.com/_PGmWTNSpeRY/RvHe3PriXII/AAAAAAAAACU/BdrorYmIJF0/s1600-h/logo.gif"&gt;&lt;img id="BLOGGER_PHOTO_ID_5112112092725533826" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://bp1.blogger.com/_PGmWTNSpeRY/RvHe3PriXII/AAAAAAAAACU/BdrorYmIJF0/s400/logo.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;หลาย คนคงจะปวดหัวกับการป้องกันไวรัสแล้ว ซึ่งหลายท่านอาจจะเพิ่งพาเจ้าโปรแกรมสแกนไวรัส ระดับต่างๆ ที่ท่านไว้ใจ แต่ท่านรู้หรือไม่ว่า บางครั้ง พฤติกรรมการใช้งานของท่านนั่นเองที่สร้างปัญหาให้แก่คอมของท่าน อย่างที่ท่านอาจจะไม่คิด หรือคิดไม่ถึง พฤติกรรมอันแรกที่จะเห็นกันๆ คือ มือไว เห็นอะไรขึ้นมา หรือว่า อะไรเด้งขึ้นมา กด yes หรือ ok ไว้ก่อน โดยไม่อ่าน ซึ่งอันนี้เห็นบ่อย แม้กระทั่งผมเอง ก็เคยเป็นมาเช่นกัน แต่ท่านรู้หรือไม่ว่า สิ่งเหล่านี้เอง ที่เป็นพาหนะนำไวรัสมาเข้าสู่เครื่องได้ พอๆ กับ spyware เลยทีเดียว พฤติกรรมอันต่อไป คือ มั่นใจเกินเหตุ มั่นใจว่า scan ไวรัสที่ท่านมีอยู่ ดีเลิศอยู่แล้ว ไม่จำเป็นต้อง Update ซึ่งถือเป็นความคิดที่ผิดมหันต์ เพราะการที่ท่านไม่อัพเดท ก็ไม่ต่างจากท่านมีปืนอยู่กระบอกหนึ่ง แต่ไม่เคยเอาออกมาเช็ค มาตรวจสอบ แล้วมันจะยิงได้ อย่างไร “น่าเบื่อ” เป็นอีกพฤติกรรมหนึ่งที่เกิดขึ้น จากการที่ไม่อยาก อัพเดท ไม่อยากสแกนไวรัส เพราะว่า เวลาอัพเดท มันเสียเวลาการเล่นเน็ตของท่าน หรือ เวลาสั่งสแกน มันเสียเวลาเล่นเกมส์เป็นต้น ซึ่งหากลองมานั่งคิดถึงเวลาที่ เครื่องของท่านต้องถูก Format ล้างบางลงโปรแกรมใหม่หมด ดูแล้วมันไม่ใช่เรื่องที่เสียเวลามากกว่าหรือ ??? ความกลัว แน่นอนครับว่า ผู้คนจำนวนมาก ใช้โปรแกรมผิดกฏหมาย ผิดลิขสิทธิ์ ทำให้กลัวที่จะอัพเดทไปเลย ทำให้เจ้าไวรัสสแกนของคุณ กลายเป็น สุนัขเฝ้าบ้านแก่ๆ ตัวหนึ่ง ไว้ประดับคอมเท่านั้นเอง ดังนั้น ลองไปหาไวรัสสแกน ของแท้ราคา ถูกมาใช้กันดูนะครับ (ในบ้านเรามีขายอยู่นะครับ ผมยังใช้เลย 249 บาทเท่านั้น) เชื่อว่าไวรัสไม่สามารถทำอะไรได้แล้ว หลายคนเชื่อว่า เมื่อสแกนไวรัสบ่อยๆ อัพเดทบ่อยๆ จะไม่มีไวรัส ซึ่งหลายครั้งที่ไวรัส ไม่ได้ระบาดด้วยการกระจายแบบธรรมดา เพียงแค่ใน Network ที่คุณสิงสถิตย์อยู่ มีไวรัสอย่าง mydoom หรือ sasser อยู่ มันก็สามารถกระจายตัวผ่าน network ได้ หากว่า เครื่องคุณไม่มีไฟร์วอลล์ ฟรี และฟรี หลายคนเห็นว่ามี ฟรีดาวน์โหลด มีคนส่งมาให้โหลดฟรี โดยไม่ทันสนใจอะไรทั้งนั้น และไม่เคยสนใจที่จะเอาโปรแกรมสแกนไวรัสที่มีอยู่สแกนสิ่งที่ดาวน์โหลดมาก่อนที่จะเปิดมันบ้าง แน่นอนว่า มันเป็นช่องทางที่หลอกหลายคนได้ดีทีเดียว เพื่อนส่งเมล์มาให้ หลายคนบอกผมแบบนี้เมื่อโดนไวรัสเข้าไปยึดครองเครื่องคอมสุดที่รักเสียแล้ว เพราะปัจจุบัน ผู้เขียนไวรัสต่างก็ขบคิดหาวิธีการที่จะกระจายไวรัสให้ได้มากที่สุด ดังนั้น อีเมล์จึงเป็นช่องทางหนึ่งที่น่าสนใจ และการปลอม อีเมล์ ก็ดูจะเป็นสิ่งที่แนบเนียนที่สุดด้วยเช่นกัน ดังนั้น จึงไม่ควรเปิดไฟล์ ที่เพื่อนคุณ ไม่ได้ระบุรายละเอียด หรือบอกกล่าวก่อนว่าจะส่งไฟล์มาให้ โดยเฉพาะ ไฟล์ที่ไม่ใช่ไฟล์ภาพ สำส่อนทางสื่อพกพา อันนี้ดูจะล่อแหลมไปหน่อย แต่คงสื่อได้ดี เพราะบางคนปล่อยให้ใครก็ได้ นึกจะเอาแผ่นโปรแกรม แผ่นเพลง ดิสเกตต์ หรือแม้แต่พวก Flash drive ที่เสียบทาง USB port มาเสียบ มาจิ้ม โดยไม่เคยป้องกัน หรือ สั่งสแกนไฟล์ หรือสื่อนั้นก่อนที่จะใช้งาน ด้วยความใจกว้าง ไม่รู้ว่าเป็นไวรัส หลายคนอ้างว่าไม่รู้ เราไม่รู้ข่าวบ้าง แต่ในขณะที่ข่าวอย่างดาราไปมีกิ๊ก ใครเป็นเกย์ ใครเลิกกับใคร ต่างรู้ข่าวกันเป็นอย่างดี ราวกับเป็นผู้อยู่ในเหตุการณ์ นั้นเสียเอง ดังนั้น การที่เราจะให้เวลา อ่านข่าวเกี่ยวกับคอมพิวเตอร์ซักนิด ซักหน่อย คงจะเป็นการดีเช่นกันนะครับ ที่กล่าวมาทั้งหมดนี้ เป็นเพียงพฤติกรรมบางอย่างบางอัน ที่ได้พบเห็นมาพอสมควรกับปัญหาไวรัส ซึ่งหากท่านหมั่นใส่ใจสักนิด ให้เวลากับมันสักหน่อย มันจะช่วยยืดอายุการโดนไวรัสของคุณให้น้อยลงได้ครับ &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-1408076790561265757?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/1408076790561265757/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=1408076790561265757' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/1408076790561265757'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/1408076790561265757'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/blog-post_19.html' title='หลากหลายพฤติกรรมที่เสี่ยงไวรัส'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp1.blogger.com/_PGmWTNSpeRY/RvHe3PriXII/AAAAAAAAACU/BdrorYmIJF0/s72-c/logo.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-8769008096493211384</id><published>2007-09-19T02:58:00.000-07:00</published><updated>2007-09-19T02:58:15.949-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='วิธีการ Download Program Anti-Virus'/><title type='text'>วิธีการ Download Program Anti-Virus</title><content type='html'>&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5111850477677599826" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://bp0.blogger.com/_PGmWTNSpeRY/RvDw7PriXFI/AAAAAAAAAB8/4cs3BCNPtZo/s400/dl1.GIF" border="0" /&gt; 1.ให้นำ เม้าส์ ไปคลิ๊กที่รูปดาว&lt;br /&gt;&lt;br /&gt;&lt;div&gt;2.ให้นำเม้าส์ ไปคลิ๊กที่ ปุ่ม คำว่า "Continue" ที่อยู่ใกล้ๆ หัวข้อตัวอักษรสีแดง&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5111851182052236386" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://bp0.blogger.com/_PGmWTNSpeRY/RvDxkPriXGI/AAAAAAAAACE/_1bWkoujSYM/s400/dl2.GIF" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;3. รอเวลาให้นับถอยหลังเสร็จ (ดูนับถอยหลังตรงที่ลูกศรชี้นะคับ)&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5111851774757723250" style="DISPLAY: block; MARGIN: 0px auto 10px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://bp2.blogger.com/_PGmWTNSpeRY/RvDyGvriXHI/AAAAAAAAACM/AbB4_QzWTvs/s400/dl3.GIF" border="0" /&gt;&lt;br /&gt;4. เมื่อนับถอยหลังจาก ข้อ 3 เสร็จแล้วจะขึ้นปุ่มคำว่า "Download" มาให้ ให้คลิ๊กโหลดไฟล์ได้เลยคับ&lt;br /&gt;5. เมื่อโหลดไฟล์มาแล้วจะได้ไฟล์เป็น นามสกุล .zip ให้คลายไฟล์ก่อนแล้วค่อยติดตั้งนะคับ&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-8769008096493211384?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/8769008096493211384/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=8769008096493211384' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/8769008096493211384'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/8769008096493211384'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/download-program-anti-virus.html' title='วิธีการ Download Program Anti-Virus'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_PGmWTNSpeRY/RvDw7PriXFI/AAAAAAAAAB8/4cs3BCNPtZo/s72-c/dl1.GIF' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-4617427642511679744</id><published>2007-09-19T01:37:00.002-07:00</published><updated>2007-09-19T01:37:37.953-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='MSN-pic.zip (Win32/Delf.ADS trojan)'/><title type='text'>MSN-pic.zip (Win32/Delf.ADS trojan)</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;เวิร์มตัวนี้แพร่กระจายตัวเองผ่านทาง MSN ทันทีที่มันติดเชื้อเครื่องของเหยื่อแล้ว ไวรัสจะสร้างไฟล์ pic.zip ซึ่งในไฟล์สกุล zip จะมีไฟล์ ชื่อ IMG34814.pif ซึ่งคือเวิร์ม(ไม่ได้บบีบอัดไฟล์)ลงในโฟลเดอร์ของระบบและจะส่งไฟล์ไวรัสนี้ ไปยังรายชื่อผู้ติดต่อที่อยู่ใน MSN โดยอาศัยเทคนิคลากแล้ววาง เหมือนผู้ใช้ส่งไฟล์ทั่วไป ชื่อที่ใช้ส่ง คือ pic.zip มีข้อความดังนี้&lt;br /&gt;"Hey :-), I just took this picture, sexy isnt it :-P?"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"What do you think of my photo editing skills?"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"Which one do you like in this pic, the black one or the blue one?"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"This is what happens when you eat to many chips :-P"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"Look what i made out of cans!! haah :-P!"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;":-p this was halarious at that party a while back"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"Hey I have a new pic, what do ya think?"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"Check this out this pic is so freaking cool"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"Hahahaha, do you remember this picture?"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;":-O Check this out! Nearly laughed my ass off!!"&lt;/div&gt;&lt;br /&gt;&lt;div&gt;"hey wats up.. have you seen this pic of harry potter?"&lt;br /&gt;ตามด้วยไฟล์ของเวิร์มหากผู้ใช้เลือกดาวน์โหลดไฟล์ดังกล่าวมาและรันก็จะทำให้ติดเวิร์มตัวนี้และจะกลายเป็นฐานในการแพร่กระจายไปยังผู้อื่นๆต่อไป ไฟล์เวิร์มมีขนาด 138KB เวิร์มจะยกเลิกการใช้งาน regedit และปิดระบบรักษาความปลอดภัย (Security Center)จากนั้นจะติดต่อไปยัง down.basecore.info ไอพีแอดเดรส 72.249.12.79 ซึ่งการตรวจสอบเส้นทางบนเครือข่าย ปรากฎตำแหน่งของไอพีแอดเดรสนี้อยู่ใกล้ที่สุดกับรัฐ Dallas ของสหรัฐ เวิร์มติดต่อกลับไปที่พอร์ต 1863/tcp ซึ่งจะเห็นว่ามันคือพอร์ตของ MSN แต่แฮกเกอร์ที่เขียนเวิร์มจงใจจะอำพรางการทำงาน ในความเป็นจริงพอร์ตนี้ถูกนำมาใช้สำหรับบริการ IRC ซึ่ง IRC เซิร์ฟเวอร์ที่ทำงานอยู่บนเครื่องที่เวิร์มตัวนี้ติดต่อกลับไปคือ Unreal 3.2-beta19 ทำงานอยู่บนระบบปฏิบัติการ Windows 2003 เวิร์มจะสุ่ม nick name ขึ้นมา และใช้รหัสผ่าน letmein ในการล็อกอินเข้าใช้งาน เมื่อเวิร์มส่งไฟล์ แล้ว จะรายงานกลับไปยังเซิร์ฟเวอร์ดังกล่าว ว่าได้ส่งไฟล์ไปให้เหยื่อใหม่ไปแล้วกี่รายจากนั้นจะรอคำสั่งจากแฮกเกอร์ เซิร์ฟเวอร์ดังกล่าวยังเปิดพอร์ต 1864/tcpไว้เป็นบริการ IRC เพิ่มเติม พอร์ต 4643/tcp,139/tcp NetBios และ 21/tcp FTP Server เวิร์มลักษณะนี้มีโอกาสที่จะได้รับการพัฒนาการทำงานใหม่ๆได้ตลอดเวลา จากแฮกเกอร์ อย่างไรก็ตามคาดว่าอาจจะมีการขโมยข้อมูลสำคัญๆ ของผู้ใช้ตามมาได้ ในอนาคตเมื่อเวิร์มตัวนี้ติดเชื้อเครื่องคอมพิวเตอร์ได้มาก เช่น รหัสผ่าน หมายเลขบัตรเครดิตรวมไปถึงข้อมลส่วนบุคคล เนื่องจากตรวจพบการพยายามของเวิร์มที่จะดาวน์โหลดไฟล์จากอินเตอร์เน็ตและรันไฟล์ดังกล่าวบนเครื่องเหยื่อ ซึ่งคำสั่งดังกล่าวนี้แฮกเกอร์สามารถควบคุมผ่านทาง IRC เซิร์ฟเวอร์ได้ &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-4617427642511679744?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/4617427642511679744/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=4617427642511679744' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/4617427642511679744'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/4617427642511679744'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/msn-piczip-win32delfads-trojan.html' title='MSN-pic.zip (Win32/Delf.ADS trojan)'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-2337423689613990331</id><published>2007-09-19T01:07:00.001-07:00</published><updated>2007-09-19T01:07:35.646-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Data.exe (Win32.Worm.Tellsky)'/><title type='text'>Data.exe (Win32.Worm.Tellsky)</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;ไวรัสตัวนี้ ติดเชื้อเครื่องผ่านทางแฮนดี้ไดร์ฟ จะทำการเขียนแก้ไขค่าในรีจีสทรีที่ระบบปฏิบัติการใช้รัน MSN Messenger ในตอนเริ่มบูตเครื่องด้วยวิธีนี้ทำให้ไวรัสถูกเรียกขึ้นมาทำงานทุกครั้งที่ เปิดเครื่อง ในไฟล์ไวรัสปรากฏโค้ดที่พยายามติดต่อกับ www.Atom-Soft.com ผ่านทาง http และ ftp เชื่อว่ามีการเขียนขึ้นมา 3 รุ่น ไวรัสจะแพร่กระจายตัวเองไปทุกๆไดร์ฟและโฟลเดอร์ โดยอาศัยช่วงเวลาที่ผู้ใช้ทำงานในโฟลเดอร์นั้น ทำการเลียนแบบชื่อโฟลเดอร์ แล้วคัดลอกตัวเองเป็นไฟล์นามสกุล exe มีขนาด 213 KB,221KB และ 224 KB ยกเว้นโฟลเดอร์ program files และ desktop ไวรัสจะไม่ติดเชื้อ ไวรัสอาจ overwrite ไฟล์ exe บนเครื่องได้ เมื่อชื่อโฟลเดอร์ที่เก็บไฟล์ เป็นชื่อเดียวกับไฟล์ ซึ่งจะทำให้ไฟล์สูญหายไป นอกจากนี้ไวรัสตัวนี้มีฟังก์ชั่นในการทำลายข้อมูลบนฮาร์ดดิสด้วย&lt;br /&gt;&lt;br /&gt;*Download program จาก link ด้านซ้ายมือในหัวข้อ Program Antivirus Download&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-2337423689613990331?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/2337423689613990331/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=2337423689613990331' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2337423689613990331'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2337423689613990331'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/dataexe-win32wormtellsky.html' title='Data.exe (Win32.Worm.Tellsky)'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-5441215949316557735</id><published>2007-09-19T00:40:00.000-07:00</published><updated>2007-09-19T00:40:06.811-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Anti Removable Disk Virus (ARDV)'/><title type='text'>Anti Removable Disk Virus (ARDV)</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Anti Removable Disk Virus (ARDV) คือ โปรเจคที่มีจุดประสงค์ในการพัฒนาโปรแกรมขนาดเล็กทำงานรวดเร็ว ที่จะทำหน้าที่ป้องกันไวรัสที่มากับแฮนดี้ไดร์ฟโดยอัตโนมัติทันทีที่มีการเชื่อมต่อเข้าเครื่อง ขณะนี้พร้อมที่จะให้ผู้สนใจสามารถดาวน์โหลดไปใช้งานได้ฟรี โดยสามารถป้องกันไวรัส Autorun และไฟล์ที่ต้องสงสัยว่าอาจเป็นไวรัส ต่างๆได้ ผู้ใช้สามารถเลือกที่จะลบไฟล์ต้องสงสัยได้ทันที สามารถควบคุมการทำงานของโปรแกรมได้ เชื่อว่าจะช่วยลดโอกาสติดไวรัสจากอุปกรณ์ Removable Disk ลงได้มาก หากพบข้อผิดพลาดกรุณาแจ้งที่ trackerx90[at]hotmail.com&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;*ท่านสามารถดาวโหลดโปรแกรมได้จาก Link ด้านซ้ายมือตรงหัวข้อ Program Antivirus Download นะคับ&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-5441215949316557735?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/5441215949316557735/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=5441215949316557735' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5441215949316557735'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5441215949316557735'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/anti-removable-disk-virus-ardv.html' title='Anti Removable Disk Virus (ARDV)'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-6763618182991106164</id><published>2007-09-18T22:51:00.001-07:00</published><updated>2007-09-18T22:51:37.920-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัส Brad Pitt ระบาด'/><title type='text'>ไวรัส Brad Pitt ระบาด</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;ผู้รู้จากสถาบันโซโฟส ค้นพบไวรัสตัวหนอน หรือที่เรียกว่า Worm สายพันธ์ใหม่ไฉไลมากๆ เพราะใช้วิธีหลอกล่อด้วยการตั้งชื่อตามซุปเปอร์สตาร์ที่สาวเล็กหนุ่มใหญ่ต่างให้ความสนกันถ้วนหน้า ทั้ง แบรด พิท และ แองเจลิน่า โจลี่&lt;br /&gt;ไวรัสตัวนี้จะมาพบคุณทางผ่านทางอีเมล์ โดยใช้ชื่อว่า "Watch Angelina Jolie and Brad Pitt cought on TAPE! SEXY CLIP! WATCH IT!" ลองใครได้เห็นหัวข้ออีเมล์ มีหรือจะไม่คันไม้คันมือเปิดอีเมล์อ่านทันที เพราะเหตุนี้ ผมจึงต้องแจ้งให้พี่ ๆ ท่าน ๆ ได้ทราบกันก่อน เพราะถ้าคุณเปิดอีเมล์ฉบับที่ว่านี้ คุณจะได้พบ VDO Clip ชื่อว่า Clip.zip และหากว่าคุณสนใจและอยากจะเปิดมันดูล่ะก็ ไวรัสตัวหนอนอินเทอร์เน็ตนี้จะเริ่มทำงานโดยทันที ด้วยการแพร่กระจายผ่านโพรโตคอล SMTP (Simple Mail Transfer Protocol) ของหนอนเอง และส่งไปอี-เมล์ยังแอดเดรสที่เก็บไว้ในโปรแกรม Outlook Express ของคุณ ยิ่งไปกว่านั้น ไวรัสตัวนี้ยังสามารถแพร่กระจายตัวผ่านทางการแชร์ไฟล์ และฝังม้าโทรจันในเครื่องที่ถูกหนอนชนิดนี้คุกคามอีกด้วย&lt;br /&gt;นอกจากซุปเปอร์สตาร์อย่าง Brad Pitt และ Angelina Jolie แล้วแฮคกอร์หัวใจ ยังใช้ชื่อซุปเปอร์สตาร์ที่น่าสนใจอื่นๆ อีกด้วย เช่น Britney Spears, Pamela Anderson and Paris Hilton พร้อมกับไฟล์ที่แนบมา คือ PORNO.exe, XXX.exe, Naked WWE Divas.exe, Naked Britney.exe, Naked Celebrity.exe และ Celeb uncensord.exe เป็นต้น&lt;br /&gt;ช่างคิดช่างทำกันเหลือเกิน นะคุณแฮคเกอร์ทั้งหลาย ไม่ว่าจะใช้วิธีไหน คุณก็ จะหาทางให้เราติดไวรัสให้ได้เลยใช่มั้ยเนี่ย!!!!!&lt;br /&gt;ชื่อไวรัส: W32/Ahker-Fชนิด: หนอนอินเทอร์เน็ต (worm)ระดับความรุนแรง: ปานกลางระบบปฏิบัติการที่มีผลกระทบ: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP&lt;br /&gt;&lt;br /&gt;คุณอาจพบไวรัสชนิดนี้ได้จากทางไหน&lt;br /&gt;ไฟล์แนบที่มากับอีเมล์&lt;br /&gt;โปรแกรม แชท&lt;br /&gt;Peer-to-peer&lt;br /&gt;วิธีการแพร่กระจายหนอนชนิดนี้สามารถแพร่กระจายผ่านทางอี-เมล์ และการแชร์ไฟล์&lt;br /&gt;ผลกระทบที่เกิดขึ้น&lt;br /&gt;ส่งอี-เมล์ออกมาเป็นจำนวนมาก: หนอนจะส่งอี-เมล์โดยใช้ SMTP ของหนอนเอง&lt;br /&gt;เปิดการเชื่อมต่อที่ผิดปกติ: หนอนจะทำการดาวน์โหลดโปรแกรมที่มีความสามารถในการเปิดช่องทางลับ หรือม้าโทรจัน&lt;br /&gt;เครื่องอาจทำงานผิดพลาด: เนื่องจากหนอนจะแก้ไขไฟล์และรีจิสทรี ทำให้เครื่องทำงานผิดพลาดได้&lt;br /&gt;&lt;br /&gt;วิธีป้องกัน&lt;br /&gt;ดาวน์โหลดโปรแกรม Sysclean.com&lt;br /&gt;ดาวน์โหลดไฟล์ pattern ชื่อ lptxxx.zip&lt;br /&gt;หมายเหตุ xxx แทนตัวเลขเวอร์ชันล่าสุดของไฟล์ pattern&lt;br /&gt;แตกไฟล์ lptxxx.zip นำไฟล์ชื่อ lpt$vpn.xxx เก็บไว้ในโฟลเดอร์เดียวกับไฟล์ Sysclean.com ที่ได้จากข้อ 1&lt;br /&gt;ตัดการเชื่อมต่อเครือข่าย&lt;br /&gt;หยุดการทำงานทุกโปรแกรม รวมทั้งโปรแกรมป้องกันไวรัสด้วย&lt;br /&gt;จากนั้นรันไฟล์ Sysclean.com จะปรากฏไดอะล็อกให้ทำการสแกนโดยกดปุ่ม Scan&lt;br /&gt;เริ่มต้นการใช้งานโปรแกรมป้องกันไวรัสอีกครั้ง&lt;br /&gt;ทำการปรับปรุงฐานข้อมูลไวรัสที่ใช้อยู่แล้วทำการสแกนอีกครั้งเพื่อให้แน่ใจว่าเครื่องที่ใช้งานอยู่ไม่มีไวรัส&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-6763618182991106164?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/6763618182991106164/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=6763618182991106164' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6763618182991106164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6763618182991106164'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/brad-pitt.html' title='ไวรัส Brad Pitt ระบาด'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-6971974298960995008</id><published>2007-09-18T21:55:00.000-07:00</published><updated>2007-09-18T21:55:10.983-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัส Adobe.R'/><title type='text'>ไวรัส Adobe.R</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;อาการ : ติดเชื้อผ่าน hadydrive เป็นไวรัสที่เรามองไม่เห็น แต่ที่จะแพร่กระจายด้วยการ double click ที่ ไดร์ที่ติดเชื้อ จะทำให้ไฟล์บางไฟล์มีปัญหาหรืออาจถึงขั้นลบตัวเองทิ้ง เป็นไปหาทำให้งานหายด้วยนะคับ&lt;br /&gt;&lt;br /&gt;วิธีแก้ไข : download ไฟล์ตัวนี้ไป แล้ว unzip เอาเองน่ะครับ &lt;a href="http://www.skph.go.th/virus_news/AdobeR_Killer.zip"&gt;http://www.skph.go.th/virus_news/AdobeR_Killer.zip&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-6971974298960995008?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/6971974298960995008/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=6971974298960995008' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6971974298960995008'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6971974298960995008'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/adober.html' title='ไวรัส Adobe.R'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-2345043935612758435</id><published>2007-09-18T21:51:00.000-07:00</published><updated>2007-09-18T21:51:02.212-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Folder Option หาย เกิดจากไวรัส Brontok'/><title type='text'>Folder Option หาย เกิดจากไวรัส Brontok</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;วิธีการตรวจสอบ เข้าไปที่ windows Explorer -Tools แล้วดูด้านล่างสุด ถ้าไม่มี Folder Options ให้ทำดังนี้&lt;br /&gt;1.ไปstart -run พิมพ์ regedit กด enter&lt;br /&gt;2. ไปที่ HKEY_current_user\software\microsoft\windows\currentversion\policies\explorer หาชื่อ nofolderoptions ดับเบิ้ลคลิก แก้เลข 1 เป็น 0 (เลขศูนย์) กดปุ่ม exit - รีสตาร์ทใหม่ ที่ไม่มี folder option น่าจะเกิดจากไวรัส Brontok&lt;br /&gt;&lt;br /&gt;วิธีแก้ ไวรัส Brontok ลองเข้าไปดู &lt;a href="http://www.com-th.net/webboard/index.php?topic=6031."&gt;http://www.com-th.net/webboard/index.php?topic=6031.&lt;/a&gt; &lt;a href="http://files.filefront.com/36503611361936493585361934rar/;6096608;;/fileinfo.html"&gt;http://files.filefront.com/36503611361936493585361934rar/;6096608;;/fileinfo.html&lt;/a&gt;]click &lt;a href="http://202.183.233.73/webboard_arit/viewtopic.php?t=990&amp;amp;sid=456dce821a0043f050e2636505f73fb6"&gt;http://202.183.233.73/webboard_arit/viewtopic.php?t=990&amp;amp;sid=456dce821a0043f050e2636505f73fb6&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-2345043935612758435?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/2345043935612758435/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=2345043935612758435' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2345043935612758435'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2345043935612758435'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/folder-option-brontok.html' title='Folder Option หาย เกิดจากไวรัส Brontok'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-3259700459678957014</id><published>2007-09-18T21:48:00.000-07:00</published><updated>2007-09-18T21:48:15.363-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัสหมีแพนด้า'/><title type='text'>ไวรัสหมีแพนด้า</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt; W32/Fujacks เป็นพวกหนอนไวรัส ที่มีการแพร่พันธ์โดยการสำเนาตัวมันเองผ่านการแชร์ในระบบ&lt;a href="http://www.skph.go.th/virus_news/panda.jpg"&gt;&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px; WIDTH: 45px; CURSOR: hand; HEIGHT: 48px" height="102" alt="" src="http://www.skph.go.th/virus_news/panda.jpg" border="0" /&gt;&lt;/a&gt;เครือข่าย โดยจะเข้าไปติดไฟล์ EXE ทุกไฟล์ที่มันเจอ ในทุกไดร์ฟในเครื่องลูกข่าย จะสังเกตง่ายๆ ที่ไฟล์ที่ติดหนอนตัวนี้ โลโก้จะกลายเป็นรูปหมีแพนด้าครับ&lt;br /&gt;&lt;br /&gt;วิธีกำจัดdownloadตัวนี้ไปใช้ครับ&gt;&gt;&lt;a href="http://data.thammai.com/bank/MeePanda.exe"&gt;http://data.thammai.com/bank/MeePanda.exe&lt;/a&gt; และ ติดตั้ง path ของ microsoft เพื่อกำจัดแบบถาวร คือ &lt;a href="http://www.skph.go.th/virus_news/WindowsXP-KB896423-x86-ENU.exe"&gt;http://www.skph.go.th/virus_news/WindowsXP-KB896423-x86-ENU.exe&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-3259700459678957014?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/3259700459678957014/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=3259700459678957014' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/3259700459678957014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/3259700459678957014'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/blog-post_18.html' title='ไวรัสหมีแพนด้า'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-4906364022297206364</id><published>2007-09-18T21:30:00.000-07:00</published><updated>2007-09-18T21:30:17.995-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='W32.MSN.Worm และ W32.MSN2.Worm'/><title type='text'>W32.MSN.Worm และ W32.MSN2.Worm</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;/a&gt;ชื่อ : W32.MSN.Worm และ W32.MSN2.Worm&lt;br /&gt;ชนิด : หนอนอินเทอร์เน็ต (Internet Worm)&lt;br /&gt;ชื่ออื่นที่รู้จัก : Trojan.Dropper[Symantec], IM-Worm.Win32.Agent.f[Kaspersky], IM-Worm.Win32.Agent.f [F-Secure], Win32/IRCBot [Nod32]&lt;br /&gt;ระดับความรุนแรง : ต่ำ&lt;br /&gt;ระบบปฏิบัติการที่มีผลกระทบ : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP, Windows Vista&lt;br /&gt;ระบบปฏิบัติการที่ไม่มีผลกระทบ : Linux, Macintosh, OS/2, UNIX, Windows 3.x&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;ข้อมูลทั่วไป&lt;br /&gt;W32.MSN.Worm หรือ IM-Worm.Win32.Agent.f เป็นหนอนที่แพร่กระจายตัวเองผ่านโปรแกรมสนทนา MSN Messenger ด้วยไฟล์ที่มีชื่อว่า Image.zip เมื่อหนอนชนิดนี้คุกคามภายในเครื่องคอมพิวเตอร์แล้ว หนอนจะสร้างไฟล์ %windir%winlog32.exe และจะพยายามส่งตัวเองไปยังบัญชีรายชื่ออื่นๆ ที่อยู่ในลิสต์ด้วย&lt;br /&gt;หนอนชนิดนี้สามารถหยุดการทำงานของเซอร์วิส "Security Center" และ "winvnc4"&lt;br /&gt;ลักษณะที่หนอนใช้ส่งจะประกอบไปด้วยข้อความต่างๆ แล้วตามด้วยไฟล์ Image.zip&lt;br /&gt;LOL, you look so ugly in this picture, no joke... Should I put this on facebook/myspace? Hey m8, who is this on the right, in this picture... Sup, seen the pictures from the other night? ส่วน W32.MSN2.Worm นั้นมีกระบวนการที่คล้ายกับเวอร์ชั่นก่อน เพียงแต่อาศัยไฟล์ที่ชื่อ pic.zip ในการแพร่กระจายผ่าน MSN และสร้างไฟล์ชื่อ %windir%msnmsg.exe&lt;br /&gt;ดังตัวอย่าง&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.thaicert.nectec.or.th/advisory/alert/msnworm/msnworm.GIF" border="0" /&gt;&lt;a name="infection"&gt;&lt;/a&gt;วิธีการแพร่กระจาย&lt;br /&gt;หนอนชนิดนี้สามารถแพร่กระจายผ่านทางโปรแกรมสนทนา MSN Messenger&lt;br /&gt;&lt;a name="payload"&gt;&lt;/a&gt;ผลกระทบที่เกิดขึ้น&lt;br /&gt;เครื่องอาจทำงานผิดพลาด : เนื่องจากหนอนชนิดนี้ทำการแก้ไขค่าในรีจิสทรี สร้างไฟล์ขึ้นมา รวมทั้งมีการยุติการทำงานบางเซอร์วิสของระบบปฏิบัติการด้วย&lt;br /&gt;เปิดการเชื่อมต่อที่ผิดปกติ : หนอนชนิดนี้จะส่งไฟล์ของหนอนไปยังบัญชีรายชื่ออื่นๆ ที่อยู่ในลิสต์ของโปรแกรมสนทนา MSN Messenger &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;a name="remove"&gt;&lt;/a&gt;วิธีกำจัดหนอนชนิดนี้&lt;br /&gt;วิธีการกำจัดหนอนสำหรับระบบปฏิบัติการวินโดวส์&lt;br /&gt;98&lt;br /&gt;วิธีการกำจัดหนอนสำหรับระบบปฏิบัติการวินโดวส์&lt;br /&gt;ME&lt;br /&gt;วิธีการกำจัดหนอนสำหรับระบบปฏิบัติการวินโดวส์&lt;br /&gt;NT/2000/XP&lt;br /&gt;&lt;br /&gt;การกำจัดหนอนแบบอัตโนมัติ วิธีที่ 1&lt;br /&gt;&lt;br /&gt;ดาวน์โหลดไฟล์ FixSwen.exe จาก &lt;a href="http://www.symantec.com/avcenter/FixSwen.exe"&gt;http://www.symantec.com/avcenter/FixSwen.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ปิดทุกโปรแกรมที่กำลังใช้งานอยู่ก่อนรันไฟล์ที่ดาวน์โหลดจากข้อ 1&lt;br /&gt;ตัดขาดการเชื่อมต่อจากเครือข่ายทุกทาง&lt;br /&gt;ถ้าใช้ระบบปฎิบัติการวินโดวส์ ME และ XP ให้ทำการ&lt;br /&gt;disable System Restore ก่อน (อ่านรายละเอียดเพิ่มเติมที่ส่วนของ&lt;br /&gt;&lt;a href="http://www.blogger.com/post-create.g?blogID=7043288502656093861#me"&gt;ข้อมูลเพิ่มเติมสำหรับ Windows ME&lt;/a&gt; และ&lt;br /&gt;&lt;a href="http://www.blogger.com/post-create.g?blogID=7043288502656093861#XP"&gt;ข้อมูลเพิ่มเติมสำหรับ Windows XP&lt;/a&gt;)&lt;br /&gt;จากนั้นทำการรันไฟล์ FixSwen.exe โดยการดับเบิลคลิ้กไฟล์ดังกล่าวแล้วกดปุ่ม&lt;br /&gt;start&lt;br /&gt;รีสตาร์ทเครื่อง แล้วรัน FixSwen.exe อีกครั้งเพื่อให้แน่ใจว่าไม่มีหนอนตัวนี้หลงเหลือในระบบ&lt;br /&gt;ถ้าใช้ระบบปฎิบัติการวินโดวส์ ME และ XP ให้ทำการ&lt;br /&gt;enable System Restore&lt;br /&gt;ปรับปรุงฐานข้อมูลไวรัสให้กับโปรแกรมป้องกันไวรัสที่ติดตั้งอยู่ในระบบ&lt;br /&gt;&lt;br /&gt;สแกนหาไวรัสทั้งระบบดูอีกครั้ง&lt;br /&gt;&lt;br /&gt;การกำจัดหนอนด้วยมือ&lt;br /&gt;&lt;br /&gt;ถ้าใช้งานระบบปฏิบัติการวินโดวส์ ME หรือ XP&lt;br /&gt;ให้ทำการ disable System Restore ก่อน (อ่านรายละเอียดเพิ่มเติมที่ส่วนของ&lt;br /&gt;&lt;a href="http://www.blogger.com/post-create.g?blogID=7043288502656093861#me"&gt;ข้อมูลเพิ่มเติมสำหรับวินโดวส์ ME&lt;/a&gt; และ&lt;br /&gt;&lt;a href="http://www.blogger.com/post-create.g?blogID=7043288502656093861#XP"&gt;ข้อมูลเพิ่มเติมสำหรับวินโดวส์ XP&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;ปรับปรุงฐานข้อมูลไวรัสใหม่ล่าสุดจากเว็บเพจของบริษัทเจ้าของโปรแกรมป้องกันไวรัสที่ท่านใช้&lt;br /&gt;หรือ ติดต่อบริษัทที่ท่านติดต่อซื้อโปรแกรมป้องกันไวรัส&lt;br /&gt;รีสตาร์ทเครื่องให้เข้าในระบบแบบ Safe Mode โดยในระบบปฏิบัติการวินโดวส์&lt;br /&gt;95/2000/XP ให้กด F8 ระหว่างการบูตเครื่อง&lt;br /&gt;และระบบปฏิบัติการวินโดวส์ 98/ME ให้กดปุ่ม Ctrl&lt;br /&gt;สแกนไวรัสด้วยโปรแกรมป้องกันไวรัสที่ได้รับการปรับปรุงฐานข้อมูลไวรัสจากข้อที่ 2&lt;br /&gt;หลังจากการสแกนโปรแกรมป้องกันไวรัสจะทำการลบไฟล์ตัวหนอนออกจากระบบทั้งหมดที่กล่าวมาแล้วในข้างต้น&lt;br /&gt;ทำการแก้ไขเรจิสทรีย์ดังต่อไปนี้&lt;br /&gt;&lt;br /&gt;เปิดโปรแกรม notepad.exe&lt;br /&gt;ขึ้นมา&lt;br /&gt;จากนั้นคัดลอกข้อความต่อไปนี้ใส่ลงในโปรแกรม&lt;br /&gt;notepad.exe&lt;br /&gt;REGEDIT4&lt;br /&gt;[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]&lt;br /&gt;"DisableRegistryTools"=dword:00000000&lt;br /&gt;[-HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;&lt;br /&gt;[-HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;[-HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;[-HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;[-HKEY_LOCAL_MACHINE\Software\CLASSES\regfile\shell\open\command]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\CLASSES\regfile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;[-HKEY_LOCAL_MACHINE\Software\CLASSES\scrfile\shell\open\command]&lt;br /&gt;[HKEY_LOCAL_MACHINE\Software\CLASSES\scrfile\shell\open\command]&lt;br /&gt;@="\"%1\" %*"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;บันทึกไฟล์ดังกล่าวไว้ที่ C:\&lt;br /&gt;โดยใช้ชื่อว่า repair.reg&lt;br /&gt;คลิ๊ก Start&lt;br /&gt;เลือก Run&lt;br /&gt;พิมพ์ regedit&lt;br /&gt;-s \repair.reg&lt;br /&gt;คลิ๊ก Start&lt;br /&gt;เลือก Run อีกครั้งหนึ่ง&lt;br /&gt;พิมพ์ regedit&lt;br /&gt;แล้วกด OK เพื่อเข้าสู่โปรแกรม&lt;br /&gt;Registry Editor&lt;br /&gt;ค้นหาคีย์ชื่อ&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ในฝั่งด้านขวามือ ลบค่าสุ่มที่หนอนสร้างขึ้นมา&lt;br /&gt;&lt;br /&gt;ออกจากโปรแกรม Registry Editor&lt;br /&gt;&lt;br /&gt;ข้อควรระวัง:&lt;br /&gt;การกระทำการใดๆ กับระบบเรจิสทรีย์มีความเสี่ยง ควรอ่านคำแนะนำอย่างละเอียด&lt;br /&gt;และทำสำเนาเรจิสทรีย์ไฟล์ไว้ก่อนทุกครั้ง&lt;br /&gt;&lt;br /&gt;--&gt;&lt;br /&gt;การกำจัดหนอนแบบอัตโนมัติ&lt;br /&gt;ดาวน์โหลดโปรแกรม MSN_Worm_Remover.exe จาก &lt;a href="http://www.thaicert.nectec.or.th/advisory/alert/msnworm/MSN_Worm_Remover.exe"&gt;http://www.thaicert.nectec.or.th/advisory/alert/msnworm/MSN_Worm_Remover.exe&lt;/a&gt;&lt;br /&gt;หมายเหตุขนาด: 111,104 ไบต์MD5: 42568A40BDB1BAB4FCAB16CD8E33A32D&lt;br /&gt;ทำการรันไฟล์ที่ได้โดยการดับเบิลคลิ๊กไฟล์ MSN_Worm_Remover.exe&lt;br /&gt;&lt;a name="protect"&gt;&lt;/a&gt;&lt;br /&gt;วิธีป้องกันตัวเองจากหนอนชนิดนี้&lt;br /&gt;ห้ามรับหรือรันไฟล์ที่ถูกส่งด้วยโปรแกรมสนทนา (Chat) ต่างๆ เช่น MSN, Yahoo, IRC, ICQ หรือ Pirch เป็นต้น จากบุคคลที่ไม่รู้จักหรือไม่มั่นใจว่าผู้ส่งเป็นใครและไม่ทราบว่าไฟล์ดังกล่าวนั้นเป็นไฟล์อะไร&lt;br /&gt;สร้างแผ่นกู้ระบบฉุกเฉิน (Emergency disk) ของโปรแกรมป้องกันไวรัส และปรับปรุงฐานข้อมูลในแผ่นอยู่เสมอ&lt;br /&gt;ติดตั้งโปรแกรมปรับปรุงช่องโหว่ (patch) ของทุกซอฟต์แวร์อยู่เสมอ โดยเฉพาะ Internet Explorer และระบบปฏิบัติการ ให้เป็นเวอร์ชันใหม่ที่สุด&lt;br /&gt;ติดตั้งโปรแกรมป้องกันไวรัส และต้องทำการปรับปรุงฐานข้อมูลไวรัสให้ทันสมัยอยู่เสมอ&lt;br /&gt;ตั้งค่า security zone ของ Internet Explorer ให้เป็น high ดังคำแนะนำที่ &lt;a href="http://www.thaicert.org/paper/virus/zone.php"&gt;http://www.thaicert.org/paper/virus/zone.php&lt;/a&gt;&lt;br /&gt;ทำการสำรองข้อมูลในเครื่องอยู่เสมอ และเตรียมหาวิธีการแก้ไขเมื่อเกิดเหตุขัดข้องขึ้น&lt;br /&gt;ติดตามข่าวสารแจ้งเตือนเกี่ยวกับไวรัสต่างๆ ซึ่งสามารถขอใช้บริการส่งข่าวสารผ่านทางอีเมลของทีมงาน ThaiCERT ได้ที่ &lt;a href="http://www.thaicert.org/mailinglist/register.php"&gt;http://www.thaicert.org/mailinglist/register.php&lt;/a&gt;&lt;br /&gt;สามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับวิธีป้องกันตัวเองจากไวรัสทั่วไปได้ในหัวข้อ &lt;a href="http://thaicert.nectec.or.th/paper/virus/protectvirus.php"&gt;วิธีป้องกันตัวเองให้ปลอดภัยจากไวรัสคอมพิวเตอร์&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-4906364022297206364?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/4906364022297206364/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=4906364022297206364' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/4906364022297206364'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/4906364022297206364'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/w32msnworm-w32msn2worm.html' title='W32.MSN.Worm และ W32.MSN2.Worm'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-6432033952247749944</id><published>2007-09-18T21:28:00.000-07:00</published><updated>2007-09-18T21:28:08.427-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัสคืออะไร'/><title type='text'>ไวรัสคืออะไร</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;ไวรัส คือ โปรแกรมชนิดหนึ่ง ทีถูกสร้างขึ้นโดย มีวัตถุ ประสงค์เพื่อการก่อกวน ทำให้เกิด ความ เสียหาย เ่ช่น ทำลายข้อมูล ไม่สามารถเปิดใช้ งานคอมพิวเตอร์ หรืออาจทำให้คอมพิวเตอร์ ทำงานช้าลง ปัจจุบันการใช้งานอีเมล์เป็นที่แพร่หลายมาก ทำให้มีผู้ไม่ประสงค์ดี สร้างไวรัสผ่านมาทางอีเมล์ เป็นต้น&lt;br /&gt;ประเภทของไวรัส&lt;br /&gt;แบ่งตามแหล่งที่ซ่อน - ไวรัสบูตเซ็กเตอร์ - ไวรัสติดที่ตารางพาร์ทิชั่น - ไวรัสที่ติดแฟ้ม&lt;br /&gt;แบ่งตามลักษณะการทำงาน - ไวรัสประเภทก่อกวน - ไวรัสประเภททำลาย&lt;br /&gt;ทั้งนี้การแบ่งประเภทไวรัสของแต่ละคน อาจมีการแตกต่างกันบ้างเล็กน้อย สำหรับตัวอย่างรายชื่อไวรัสว่ามีอะไรบ้าง เราจะสามารถดูได้จากในตัวโปรแกรมแอนตี้ไวรัสเอง เช่น Mcafee VirusScan, Norton Anti-Virus, PC-Cillin, Dr. Solomon Anti-Virus, F-Prot Anti-Virus, Panda Anti-Virus ดูในหัวข้อ Virus List วิธีการป้องกันไวรัส&lt;br /&gt;ติดตั้งโปรแกรมกำจัดไวรัส และตรวจสอบเป็นประจำ ปรับปรุง หรืออัปเดทโปรแกรมกำจัดไวรัส * ปรับปรุง หรืออัปเดท O.S. เช่น Windows, Linux เป็นต้น ปรับปรุง หรืออัปเดทโปรแกรมในการตรวจรับ Mail ปรับปรุง หรืออัปเดทโปรแกรม Browser เช่น Internet Explorer เป็นต้น ตรวจสอบแแผ่นดิสก์จากการใช้งานร่วมกับผู้อื่น สังเกตความผิดปกติที่เกิดขึ้นในแต่ละวัน หลีกเลี่ยงการ ก๊อปปี้โปรแกรมจากภายนอก จัดทำแผ่น Boot เพื่อใช้สำหรับกรณีมีปัญหาไม่สามารถเข้า Windws ได้ &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-6432033952247749944?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/6432033952247749944/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=6432033952247749944' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6432033952247749944'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6432033952247749944'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/blog-post.html' title='ไวรัสคืออะไร'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-838815788914634528</id><published>2007-09-18T21:27:00.000-07:00</published><updated>2007-09-18T21:27:18.645-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัส Trojan House'/><title type='text'>ไวรัส Trojan House</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;ไวรัสโดยปกติเมื่อติดแล้ว จะทำงานทันที ไม่ว่าจะเป็น การทำให้โปรแกรมไม่สามารถใช้งานได้ หรือก่อให้เกิดความรำคาญแก่ผู้ใช้งานคอมพิวเตอร์ อย่างไรก็ตามยังมีไวรัสอีกประเภทหนึ่งที่จะทำงานเมื่อถึงเวลากำหนด หรือเมื่อมีการสั่งงานจากบุคคลที่ทำการปล่อยไวรัส ทั้งนี้ขึ้นกับบุคคลที่ควบคุมการทำงานของไวรัส ว่าจะทำอย่างไร ตัวอย่างเช่น สั่ง shutdown windows, สั่งเปิด ปิด CD-Rom, สั่งลบไฟล์ในระบบคอมพิวเตอร์ หรืออย่างอื่นอีกมากมาย (การสั่งการ ควบคุมไวรัสนี้ จะทำการสั่งการผ่านทางระบบเครือข่าย เช่น อินเทอร์เน็ต เป็นต้น) ไวรัสประเภทนี้ เราเรียกว่า Trojan Horse หรือที่เรียกเป็นภาษาไทยว่า "ม้าโทรจัน"&lt;br /&gt;ม้าโทรจัน เป็นโปรแกรมประเภทหนึ่ง ที่มีลักษณะคล้ายไวรัส มักจะไม่มีการทำสำเนาตัวเอง เหมือนไวรัสประเภทอื่นๆ แต่จะทำการซ่อนตัวเองเช่นเดียวกับไวรัส โดยจะทำงานและรอให้ผู้บุกรุกเข้ามาควบคุมอคอมพิวเตอร์ที่ติดไวรัส ทั้งนี้เพื่อขโมยรหัสผ่าน รวมทั้งข้อมูลต่างๆ ภายในคอมพิวเตอร์ของเรา ตัวอย่าง Trojan Horse&lt;br /&gt;NetBus Back Orifice JS_NOCLOSE.E TROJ_JBELLZ.A TROJ_SLANRET.A TROJ_KILLBOOT.B โปรแกรมตรวจสอบและกำจัด Trojan&lt;br /&gt;Swat IT - ฟรี ซอร์แวร์ตรวจสอบ Trojan Stinger - ฟรี ซอร์แวร์ตรวจสอบ Trojan GFI - ฟรี เว็บไซท์ที่ให้บริการตรวจสอบ Trojan online การป้องกัน&lt;br /&gt;เราสามารถตรวจสอบว่าเครื่องคอมฯ ของเราติดไวรัส Trojan Horse ได้ด้วยโปรแกรม Swat IT ดังกล่าวข้างต้น (Freeware) นอกจากนี้เรายังสามารถติดตั้งโปรแกรมดัก และป้องกันการเข้าถึงของผู้บุกรุกได้ด้วยโปรแกรมอื่นๆ เช่น ZoneAlarm ซึ่งเป็นโปรแกรม Firewall ประเภทหนึ่ง เป็นต้น&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-838815788914634528?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/838815788914634528/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=838815788914634528' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/838815788914634528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/838815788914634528'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/trojan-house.html' title='ไวรัส Trojan House'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-6244356805843331591</id><published>2007-09-18T21:24:00.000-07:00</published><updated>2007-09-18T21:24:23.980-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัส Worm'/><title type='text'>ไวรัส Worm</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;Worm อ่านว่า "วอร์ม" มีการเรียกเป็นภาษาไทยว่า "หนอนอินเตอร์เน็ต" เป็นไวรัสประเภทหนึ่งที่ก่อกวน สามารถทำสำเนาตัวเอง (copy) และแพร่กระจายไปยังเครื่องคอมฯ เครื่องอื่นๆ ได้ ทำให้คอมพิวเตอร์ส่วนตัว และในระบบเครือข่ายเสียหายมานักต่อนักแล้ว ไวรัส วอร์ม นี้ปัจจุบันมีหลากหลายมาก มีการแพร่กระจายของไวรัสได้รวดเร็วมาก ทั้งนี้เนื่องจากไวรัส วอร์ม จะสามารถแพร่กระจายผ่านทางอีเมล์ได้ ไม่ว่าจะเป็น Outlook Express หรือ Microsoft Outlook&lt;br /&gt;การป้องกันอย่างหนึ่งสำหรับไวรัสประเภทนี้ คือ การ update โปรแกรมให้ทันสมัยอยู่เสมอ ดังรายละเอียดด้านล่างนี้ ความเสียหายที่อาจเกิดขึ้น&lt;br /&gt;เครื่องคอมพิวเตอร์ทำงานช้าลง เครื่องคอมพิวเตอร์ไม่สามารถทำงานได้ ไม่สามารถติดต่อระบบเครือข่ายได้ ไม่สามารถทำงานในระบบอินเตอร์เน็ตได้ Internet Explorer&lt;br /&gt;Update to Internet Explorer 5.01 SP2 Update to IE 5.5 SP2 Update to IE 6.0 ตัวอย่างชื่อไวรัส&lt;br /&gt;WORM_KLEZ.H WORM_YAHA.K WORM_OPASERV.E WORM_KWBOT.C WORM_FRETHEM.M นอกจากนี้เรายังวิธีการป้องกันเบื้องต้นก็คือ การติดตั้งโปรแกรมตรวจสอบไวรัส แบบ Realtime หมายถึงตรวจสอบอีเมล์ทุกครั้งที่เข้ามา ตรวจสอบเว็บไซท์ที่มีการแวะเวียนเข้าไป แบบอัตโนมัติ เป็นต้น และที่สำคัญ ควรหลีกเลี่ยงการเปิดเมล์ที่เราไม่รู้จัก หรือไม่แน่ใจ &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-6244356805843331591?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/6244356805843331591/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=6244356805843331591' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6244356805843331591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6244356805843331591'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/worm.html' title='ไวรัส Worm'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-7410299335377976775</id><published>2007-09-18T21:23:00.000-07:00</published><updated>2007-09-18T21:23:18.831-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัส Hoax'/><title type='text'>ไวรัส Hoax</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;หลายๆ ปีก่อน ผมเชื่อว่าหลายท่านคงเคยได้รับจดหมายลูกโซ่ (จดหมายธรรมดาที่ไม่ใช่ E-mail เหมือนในปัจจุบัน) ซึ่งเนื้อหาจะมีลักษณะให้ส่งต่อจดหมายไปยังผู้อื่น เช่น พี่น้อง ญาติ เพื่อน เป็นต้น และถ้าส่งต่อไปแล้วจะโชคดี มิเช่นนั้นจะมีภัยอย่างใหญ่หลวงมาถึงตัว แต่เนื่องด้วยความก้าวหน้าทางเทคโนโลยีในปัจจุบัน ได้แปรเปลี่ยนรูปแบบการส่งมาในรูปแบบของ E-mail..&lt;br /&gt;หลายคนอาจบอกว่า Hoax ไม่ใช่ไวรัส แต่โดยวิธีการและการแพร่กระจายของ Hoax นี้อาจสรุปไดว่าเป็นไวรัสประเภทหนึ่ง ลักษระของไวรัส Hoax นี้จะมาในรูปแบบของ E-mail หลอกลวง โดยมีลักษณะคล้ายจดหมายลูกโซ่ โดยอาจผ่านทาง E-mail หรือทางห้องสนทนา (Chat Room) ซึ่งก่อนให้เกิดความสับสน วุ่นวาย ทั้งนี้ขึ้นกับความสามารถในการเขียนรูปแบบจดหมายให้ดูน่าสนใจ ตื้นเต้น ของผู้สร้างข่าวขึ้นมา โดยอาจมีการอ้างอิงถึงบริษัทใหญ่ๆ หรือที่มาที่ทำให้ผู้รับเชื่อถือ&lt;br /&gt;การป้องกัน&lt;br /&gt;ทำได้ง่ายครับ เพียงแค่ไม่ส่งต่อ E-mail นั้นๆ ไปให้ผู้อื่น เท่านี้ คุณก็ช่วยให้โลกของ E-mail ดีขึ้นมากเลยครับ&lt;br /&gt;ตัวอย่างไวรัส Hoax Budweiser Bicho7 Big Brother Blue Mountain Virus Blueballs Are Underrated Virus BUDDYLST.ZIP BUDSAVER.EXE BUGGLST California IBM California Virus CELLSAVER Virus CLEANMGR.EXE Warning Coke.exe Economic Slow Down in US FAMILY PICTURES Get More Money Ghost Gift from Microsoft Girl Thing Go Hip Goldbear Virus Good Times Google Trojan Hoax Got You Guts to Say Jesus Hacky Birthday Virus Halloween Virus Happy New Year Virus Hello Dear Hairy Palms Virus &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-7410299335377976775?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/7410299335377976775/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=7410299335377976775' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/7410299335377976775'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/7410299335377976775'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/hoax.html' title='ไวรัส Hoax'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-1101732033130498208</id><published>2007-09-18T21:22:00.000-07:00</published><updated>2007-09-18T21:22:06.056-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='อีเมล์หลอกลวง Phishing'/><title type='text'>อีเมล์หลอกลวง Phishing</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;Phishing คือการปลอมแปลงอีเมล์โดย hacker ทั้งในส่วนของอีเมล์ รวมทั้งเว็บเพจ โดยมุ่งเน้นให้ผู้รับเมล์ เปิดเผยข้อมูลส่วนตัวทางด้านบัตรเครติด รหัสผ่าน และอื่นๆ สำหรับองค์ที่ถูกปลอมแปลงมาแล้วได้แก่ เว็บไซต์ eBay, Citibank, Charlotte's Bank of America, Best Buyความสามารถของ hacker นี้จะปลอมแปลงได้มีความเหมือนมาก ทั้งนี้ทาง hacker จะมีการนำ logo ของบริษัท ธนาคาร ของจริงมาใช้งาน ซึ่งเป็นการสร้างความน่าเชื่อถือได้มากขึ้น ซึ่งทำให้ผู้รับเกิดความเข้าใจผิดได้ง่ายขึ้น ดังนั้นจึงจำเป็นอย่างยิ่งที่เราผู้ใช้งานผ่านทางอินเตอร์เน็ตจะต้องศึกษาไว้ เทคนิคการตรวจสอบว่าเป็นการ Phishing หรือไม่&lt;br /&gt;ศึกษาข้อมูล และข่าวสารเกี่ยวกับอาชญากรรมทางอินเตอร์เน็ต เป็นประจำ ทั้งนี้เพื่อให้ทราบกลยุทธ์ใหม่ๆ ของผู้ไม่ประสงค์ดี จะได้รับมือได้ทันท่วงที&lt;br /&gt;ถ้าได้รับ mail และแจ้งว่าจะทำการปิดบัญชีของคุณ ถ้าไม่ confirm mail คุณควรยกเลิก ไม่ตอบกลับ mail นั้นและติดต่อบริษัทนั้นๆ ทางโทรศัพท์โดยตรง&lt;br /&gt;ก่อนการ submit ข้อมูลใดๆ ให้ตรวจสอบว่า เว็บที่เข้านั้น มีสัญลักษณ์ของระบบ security (รูปแม่กุญแจ) หรือไม่ มุมขวาล่างของ browser &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;a href="http://www.it-guides.com/lesson2/secure.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://www.it-guides.com/lesson2/secure.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;สัญลักษณ์รูปแม่กุญแจนี้ จะแสดงในหน้าเว็บที่มีการรับส่งข้อมูล โดยจะมีการเข้ารหัสก่อนการรับ-ส่ง ซึ่งพอจะทำให้เกิดความเชื่อมั่นได้ว่ามีระบบรักษาความปลอดภัยที่ดีพอ&lt;br /&gt;การสั่งซื้อสินค้า หรือบริการใดๆ ควรเลือกเว็บที่มีระบบ security ดีๆ และน่าเชื่อถือ ตัวอย่างเช่น เว็บที่เข้าปกติจะเป็น http:// แต่ถ้าเป็นเว็บที่มีระบบ seurity จะใช้ https:// แทน&lt;br /&gt;ถ้าไม่มั่นใจกับ mail ที่ได้รับ ให้ติดต่อบริษัทโดยตรงผ่านทางโทรศัพท์ หรือเข้าพบโดยตรง&lt;br /&gt;หลีกเลี่ยงการรันโปรแกรมที่ส่งมาพร้อมกับ E-mail เนื่องจากอาจเป็นโปรแกรมที่แฝงเข้ามาเพื่อดักจับข้อมูล &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-1101732033130498208?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/1101732033130498208/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=1101732033130498208' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/1101732033130498208'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/1101732033130498208'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/phishing.html' title='อีเมล์หลอกลวง Phishing'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-5725409983783950397</id><published>2007-09-18T21:15:00.001-07:00</published><updated>2007-09-18T21:15:43.442-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='อันตรายจากเน็ต Pharming'/><title type='text'>อันตรายจากเน็ต Pharming</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;Pharming อ่านว่า ฟาร์มมิ่ง เป็นเทคนิคเก่าๆ แต่มีการนำกลับมาใช้ใหม่ โดยจะทำการเปลี่ยนแปลงเว็บที่คุณกำลังเข้าไปยังเว็บไซต์ของผู้ไม่ประสงค์ดี ทั้งนี้ เพื่อหลอกล่อให้คุณใส่ข้อมูลสำคัญๆ ลงไป เช่น User Name, Password หรือโดยเฉพาะข้อมูลบัตรเครติด&lt;br /&gt;หลักการทำงานของ Pharming&lt;br /&gt;โดยปกติการเข้าถึงเว็บไซต์ ผู้ใช้งานจะพิมพ์ชื่อเว็บไซต์เช่น &lt;a href="http://www.asianewsupdate.com/"&gt;http://www.asianewsupdate.com/&lt;/a&gt; ลงไป ข้อมูลจะถูกส่งไปยัง Domain Name Server (DNS) เพื่อให้ทำการแปลงค่าเป็น IP Address เพื่อให้สามารถเข้าไปถึงยังเว็บไซต์นั้นๆ และโดยการทำ Pharming ก็จะทำการหลอกให้เปลี่ยนค่า IP Address เป็นของตนเอง และทำให้ผู้ใช้งานเข้าไปยังเว็บไซต์ที่ไม่ถูกต้อง โดยเฉพาะกับเว็บไซต์ทางด้านการเงิน&lt;br /&gt;การแก้ไข ป้องกันปัญหาเบื้องต้น&lt;br /&gt;สำหรับเราๆ ก็คงต้องป้องกันด้วยตัวเองไปก่อน ไม่ว่าจะเป็นเรื่องการติดตั้งโปรแกรม anti-virus ที่มีระบบป้องกันที่ครอบคลุมในทุกๆ ด้าน ที่เราเรียกว่า Internet Security ซึ่งมักจะประกอบไปด้วยโปรแกรม Anti-virus, Anti-spam, Anti-spyware รวมทั้งมีระบบ Firewall ด้วย&lt;br /&gt;อีกประเด็นก็คงเป็นเรื่องเกี่ยวกับการทำธุรกิจบนอินเตอร์เน็ต ที่ควรระวังไว้ให้มาก โดยเฉพาะการโอนเงิน&lt;br /&gt;อย่างไรก็ตาม เท่าที่ได้รับข้อมูลจากธนาคารหลายๆ แห่ง จะพูดเป็นเสียงเดียวกันว่า ธนาคารจะไม่มีนโยบายในการส่งเมล์ แจ้งให้ผู้ใช้บริการแจ้งข้อมูลด้านบนเครดิต หรือรหัสผ่านแต่อย่างใด ดังนั้น ถ้าได้รับการติดตั้งไม่ว่าจะเป็นทางอีเมล์ หรือทางโทรศัพท์ แนะนำให้เราโทรศัพท์ไปสอบถามไปยังธนาคารโดยตรงจะปลอดภัยกว่า&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-5725409983783950397?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/5725409983783950397/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=5725409983783950397' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5725409983783950397'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5725409983783950397'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/pharming.html' title='อันตรายจากเน็ต Pharming'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-6177786341153092159</id><published>2007-09-18T21:15:00.000-07:00</published><updated>2007-09-18T21:15:03.403-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='การโจมตีแบบ Denial Of Service (DOS)'/><title type='text'>การโจมตีแบบ Denial Of Service (DOS)</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;เชื่อว่าหลายๆ คนคงเคยประสบปัญหาไม่สามารถใช้งานโทรศัพท์มือถือมาบ้าง บางคนก็บอกว่าระบบล่ม ซึ่งถือว่าเป็นเรื่องปกติ ถ้ามีการใช้งานในระบบเครือข่ายโทรศัพท์ในบริเวณเดียวกันในปริมาณมากๆ ทั้งนี้เป็นเรื่องของระบบโทรศัพท์ อย่างไรก็ตามด้วยวิธีการเดียวกัน การใช้งานคอมพิวเตอร์ในระบบเครือข่าย โดยเฉพาะผ่านทางอินเตอร์เน็ตก็อาจประสบปัญหานี้ได้เช่นเดียวกันวิธีการโจมตีเพื่อให้ระบบหยุดการทำงานนี้ เราเรียกว่า Distributed Denial Of Service attack (DDOS attack)ตัวอย่างเช่น การใช้งาน อีเมล์ เรามักจะมีการกำหนดของ mail ว่ามี mail box ขนาดเท่าใด เช่น 10 mb, 20 mb หรือ 100 mb เป็นต้น ทั้งนี้ถ้ามีการโจมตี โดยการส่ง mail จำนวนมากๆ มาถึงเรา ผลก็คือเราไม่สามารถรับ mail อื่นๆ ได้ นอกจากการโจมตีผ่านทางอีเมล์แล้ว ยังมีการโจมตีผ่านทางเว็บไซต์ โดเมนเนม รวมทั้งบริการแชร์ไฟล์ นอกจากการถูกโจมตีแล้ว เรายังอาจเป็นหนึ่งในเครือข่ายของผู้โจมตีเครื่องคอมฯ อื่นๆ ได้ โดยจากการรู้เท่าไม่ถึงการของผู้ใช้งานบางคน ที่อาจมีการติดตั้งโปรแกรมแบบไม่ตั้งใจ โดยอาจมีผู้แอบส่งโปรแกรมผ่านทางอีเมล์มากให้กับคุณ และเมื่อคุณรันโปรแกรมนี้ก็จะทำให้คุณกลายเป็นเครือข่ายของผู้ไม่ประสงค์ดีเหล่านี้ จะทราบได้อย่างไรว่าโดน DDOS attack&lt;br /&gt;เครื่องคอมฯ ทำงานช้าผิดปกติ&lt;br /&gt;การเชื่อมต่ออินเตอร์เน็ตช้าผิดปกติ&lt;br /&gt;ไฟแสดงการเชื่อมต่อของ ADSL หรือ Cable Modem ติดตลอดเวลา อาการข้างต้น อาจเป็นปัญหามาจากการถูกโจมตีแบบ DDOS ทั้งนี้ควรสังเกตุความเปลี่ยนแปลงของคอมพิวเตอร์ตลอดเวลาการใช้งาน ว่าเกิดปัญหาเหล่านี้เมื่อใด หรือเมื่อทำกิจกรรมใด เช่น มีปัญหาทุกครั้งที่ต่ออินเตอร์เน็ต เป็นต้น การป้องกันเบื้องต้น&lt;br /&gt;update โปรแกรมระบบปฏิบัติให้ทันสมัยอยู่เสมอ (update patch)&lt;br /&gt;หลีกเลี่ยงการเปิดอีเมล์ที่ไม่แน่ใจ และไม่ติดตั้งโปรแกรมใดๆ ที่มาจากอีเมล์ที่เราไม่รู้จัก&lt;br /&gt;ติดตั้งระบบ Firewall&lt;br /&gt;ติดตั้งอุปกรณ์ที่มีระบบป้องกัน เช่น Router บางยี่ห้อ ตัวอย่าง DDOS attack ได้แก่ MyDoom &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-6177786341153092159?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/6177786341153092159/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=6177786341153092159' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6177786341153092159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/6177786341153092159'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/denial-of-service-dos.html' title='การโจมตีแบบ Denial Of Service (DOS)'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-3540389430849840682</id><published>2007-09-18T21:14:00.000-07:00</published><updated>2007-09-18T21:14:19.148-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ไวรัส ที่ผ่านทาง E-mail'/><title type='text'>ไวรัส ที่ผ่านทาง E-mail</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: right; MARGIN: 0px 0px 10px 10px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;ช่องทางหนึ่งในการแพร่กระจายไวรัส ซึ่งถือเป็นช่องทางโปรดของไวรัส คือ E-mail เนื่องจากเป็นช่องหนึ่งที่ทุกๆ คนจำเป็นต้องใช้งาน การแพร่กระจายของไวรัส จะอาศัยการส่งผ่านทาง E-mail โดยการส่งไปยังผู้รับอัตโนมัติ โดยใช้ E-mail Address ที่เรามีการบันทึกไว้ใน address book โดยไวรัสพวกนี้จะทำการสร้าง subject ของ mail แบบอัตโนมัติ นอกจากนี้ยังอาจมีการส่ง attache file เพื่อให้ผู้รับคลิกเพื่อเปิดโปรแกรมไวรัส (เพื่อให้ไวรัสทำงาน) โปรแกรมที่เป็นช่องทางของไวรัสได้ดี เช่น Microsoft Outlook, Outlook Express เป็นต้น&lt;br /&gt;ส่วนการใช้ mail ที่เป็น web mail ได้แก่ Yahoo Mail หรือ HotMail นั้น เจ้าของเว็บจะติดตั้งโปรแกรมป้องกันไวรัสให้เราแล้ว ดังนั้น จึงค่อนข้างปลอดภัยครับ.. แต่อย่างไรก็๖าม ถ้าคุณได้รับ attached file ก็ควรเลือกคำสั่ง scan virus ก่อนที่จะเปิด หรือ download น่ะครับ.. ตัวอย่างชื่อไวรัสที่ส่งผ่านทาง E-Mail&lt;br /&gt;&lt;a href="mailto:W32.Klez.H@mm"&gt;W32.Klez.H@mm&lt;/a&gt; &lt;a href="mailto:W32.Bugbear@mm"&gt;W32.Bugbear@mm&lt;/a&gt; &lt;a href="mailto:W32.HLLW.Lovgate.H@mm"&gt;W32.HLLW.Lovgate.H@mm&lt;/a&gt; &lt;a href="mailto:W32.HLLW.Fizzer@mm"&gt;W32.HLLW.Fizzer@mm&lt;/a&gt; &lt;a href="mailto:W32.Yaha.S@mm"&gt;W32.Yaha.S@mm&lt;/a&gt; &lt;a href="mailto:W32.HLLW.Kickin.A@mm"&gt;W32.HLLW.Kickin.A@mm&lt;/a&gt; &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;การป้องกัน&lt;br /&gt;Update โปรแกรม Windows ให้ทันสมัยอยู่เสมอ Update โปรแกรม Browser ให้ทันสมัยอยู่เสมอ Update โปรแกรม Anti-virus ให้ทันสมัยอยู่เสมอ ไม่เปิดอ่านอีเมล์ที่เราไม่รู้จัก ไม่เปิดอ่าน mail ที่มีหัวข้อต่าง ๆ ดังนี้ Your Password, Games, Jokes เป็นต้น ไม่เปิดอ่านอีเมล์ที่มี attached file ที่มีนามสกุล .EXE, .SCR, .PIF, VBS เป็นต้น&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-3540389430849840682?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/3540389430849840682/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=3540389430849840682' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/3540389430849840682'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/3540389430849840682'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/e-mail.html' title='ไวรัส ที่ผ่านทาง E-mail'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-2418443211678186355</id><published>2007-09-18T21:13:00.000-07:00</published><updated>2007-09-18T21:13:25.969-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Adware'/><category scheme='http://www.blogger.com/atom/ns#' term='เรื่องน่ารู้เกี่ยวกับ Spyware'/><title type='text'>เรื่องน่ารู้เกี่ยวกับ Spyware, Adware</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;Spyware ถือได้ว่าเป็นภัยอย่างหนึ่งในการใช้งานในระบบเครือข่าย ไม่ว่าจะเป็นเครือข่ายส่วนบุคคล หรือเครือข่ายอินเตอร์เน็ต เนื่องจากจะทำให้สูญเสียความเป็นส่วนบุคคลหรือความปลอดภัยของข้อมูล อาจกล่าวได้ง่าย ๆ คือ จะทำให้ข้อมูลส่วนตัวของคุณ ไม่ว่าจะเป็นเรื่องบัตรเครดิต หรือข้อมูลส่วนตัวของคุณต่างๆ เช่น ชื่อ ที่อยู่ และรายละเอียดส่วนตัวอื่นๆ ที่คุณได้ทำไว้ในคอมพิวเตอร์ ถูกส่งต่อไปยังผู้สร้างโปรแกรม&lt;br /&gt;นอกจากนี้ Spyware อาจมาในอีกรูปแบบหนึ่งที่เรียกว่า Adware หมายถึงมาในรูปแบบของการแสดงป้ายโฆษณา (banner) มักจะใช้กับโปรแกรมที่เรียกว่า Shareware ซึ่งเป็นโปรแกรมที่มีการโฆษณาให้ download ไปใช้งานได้ฟรี ซึ่งถ้าผู้ใช้สนใจ สามารถสั่งซื้อเพื่อให้สามารถใช้งานได้เต็มประสิทธิภาพ และปราศจากป้ายโฆษณา ตัวอย่างเช่น โปรแกรม DAP+ เป็นต้น ซึ่ง Adware ส่วนใหญ่ถือว่าไม่เป็นภัยกับข้อมูส่วนตัวของคุณ&lt;br /&gt;สรุปการทำงาน หรืออาการของเครื่องคอมฯที่มี Spayware&lt;br /&gt;อาจมีป้ายโฆษณาเล็กๆ ปรากฏขึ้นมา (Adware) หรือที่เรียกว่า pop-up ขโมยข้อมูลส่วนตัวในเรื่องคอมฯ ของคุณ โดยเฉพาะ username, password เก็บข้อมูลการเข้าเว็บไซต์ต่างๆ และเว็บที่คุณชื่นชอบ ส่งไปยังผู้ที่ต้องการ เว็บเริ่มต้นในการทำงาน ถูกเปลี่ยนไป มีโปรแกรมใหม่ๆ ถูกติดตั้งขึ้นมาโดยที่ไม่ได้มีการติดตั้ง ค้นหาข้อมูลใน Search Engine จะมีความแตกต่างออกไปจากเดิม 9 ใน 10 ของคอมพิวเตอร์ส่วนใหญ่ติด Spyware (ตามที่เขาเหล่ามา) การป้องกันเบื้องต้น Spayware&lt;br /&gt;ระวังเรื่องการ download โปรแกรมจากเว็บไซต์ต่างๆ ระวังอีเมล์ ที่ให้คำแนะนำเกี่ยวกับการแจกโปรแกรมฟรี เกี่ยวกับกำจัด spyware ระหว่างการใช้งานอินเตอร์เน็ต ถ้ามีหน้าต่างบอกให้คลิกปุ่ม Yes ระวังสักนิด อ่านรายละเอียดให้ดี อาจมี spyware แฝงอยุ่ แนะนำให้คลิก No ไว้ก่อน จะปลอดภัยกว่า หน้ามีหน้าต่าง pop-up ขึ้นมา แนะนำให้คลิกตัว "X" แทนการคลิกปุ่มใด ๆ และโดยเฉพาะบริเวณป้ายโฆษณา นั่นอาจหมายถึงคุณกำลังยืนยันให้มีการติดตั้ง spyware แล้ว ตรวจสอบ ด้วยโปรแกรมกำจัด spyware อย่างน้อยอาทิตย์ละครั้ง สำหรับองค์กร แนะนำให้ตรวจสอบทุกวัน โดยเฉพาะเวลาพักทานข้าว ซึ่งถือได้ว่าเป็นเวลาที่เหมาะสมมากที่สุด การแก้ไข สามารถใช้โปรแกรมสำหรับการตรวจและกำจัดได้ เช่น Spybot Search &amp;amp; Destroy, Adaware เป็นต้น ซึ่งโปรแกรมเหล่านี้เป็นฟรีแวร์ที่สามารถใช้งานได้จริง &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-2418443211678186355?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/2418443211678186355/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=2418443211678186355' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2418443211678186355'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2418443211678186355'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/spyware-adware.html' title='เรื่องน่ารู้เกี่ยวกับ Spyware, Adware'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-2325488235809560854</id><published>2007-09-18T21:12:00.000-07:00</published><updated>2007-09-18T21:12:19.437-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='วิธีใช้งาน Ad-Aware'/><category scheme='http://www.blogger.com/atom/ns#' term='Ad-Aware SE'/><title type='text'>วิธีใช้งาน Ad-Aware, Ad-Aware SE</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;โปรแกรม Ad-Aware ได้มีการพัฒนาอย่างต่อเนื่องในการที่จะตรวจสอบและกำจัดโปรแกรมประเภท Spyware, Adware ที่ถือได้ว่าเป็นที่นิยมใชงานกันมากในปัจจุบัน เวอร์ชั่นที่จะแนะนำนี้เป็นเวอร์ชั่นที่สามารถ download มาใช้งานได้ฟรี แต่เดิมจะใช้งานในเวอร์ชั่น 6.0 แต่ที่กำลังแนะนำนี้เป็นเวอร์ชั่น Ad-Aware SE Pesonal edition (วิธีการใช้งานทั้งสองเวอร์ชั่น แถบจะไม่มีความแตกต่างกันเลย) สำหรับผู้สนใจโปรแกรม Ad-Aware สามารถรองรับการทำงานของ Windows ได้ทุกเวอร์ชั่น รายละเอียดเพิ่มเติม spyware, adware และวิธีการป้องกัน &lt;a href="http://www.it-guides.com/lesson2/spyware.html" target="_blank"&gt;คลิกที่นี่&lt;/a&gt; หลังจากที่คุณได้ download โปรแกรม Ad-Aware และทำการติดตั้งแล้ว ให้เริ่มต้นด้วย...&lt;br /&gt;Update โปรแกรมก่อนทุกครั้ง ก่อนตรวจสอบ&lt;br /&gt;เริ่มด้วยด้วยการเปิดโปรแกรมจะได้ดังภาพ&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/lesson/adaware01.gif" border="0" /&gt;ต่ออินเตอร์เน็ตที่คุณมีก่อน&lt;br /&gt;คลิกปุ่ม Check for updates now (ใกล้ปุ่ม Start) จะได้ดังภาพ&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/lesson/adaware02.gif" border="0" /&gt;คลิกปุ่ม Connect เพื่อเริ่มตรวจสอบ&lt;br /&gt;โปรแกรมจะเริ่มตรวจสอบไปยังเซิร์ฟเวอร์ เพื่อตรวจสอบโปรแกรม update ล่าสุด ถ้ามี จะแสดงหน้าต่างให้คลิกเลือก download โดยจะมีปุ่ม OK ให้ยืนยันอีกครั้ง&lt;br /&gt;รอสักครู่โปรแกรมจะเริ่ม download และติดตั้งให้อัตโนมัติ&lt;br /&gt;แค่นี้ คุณก็พร้อมที่จะตรวจสอบ spyware และ adware ได้แล้ว &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;วิธีการตรวจสอบ&lt;br /&gt;เปิดโปรแกรมดังภาพ&lt;br /&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/lesson/adaware01.gif" border="0" /&gt;คลิกปุ่ม Start โปรแกรมจะแสดงหน้าต่างดังภาพประกอบด้านล่างนี้&lt;br /&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/lesson/adaware03.gif" border="0" /&gt;เราสามารถเลือกวิธีการตรวจสอบได้หลายอย่าง&lt;br /&gt;Perform smart system scanสำหรับการตรวจสอบแบบปกติ&lt;br /&gt;Perform full system scan (มีเฉพาะในเวอร์ชั่น SE) สำหรับการตรวจสอบแบบละเอียด&lt;br /&gt;Use custom scanning options มีหลายทางเลือกในการตรวจสอบ Scan Volume for ADS สามารถเลือก drive ที่ต้องการในการตรวจสอบได้ต่างหาก แนะนำให้เลือกแบบ Perform full system scan&lt;br /&gt;คลิกปุ่ม Next เพื่อเริ่มต้น ตรวจสอบ จากนั้น รอสักครู่ (ขึ้นกับขนาดและจำนวนไฟล์ใน harddisk ของเรา) โปรแกรมจะแสดงผลลัพธ์ให้ทราบ สังเกตดูจำนวนของ spyware ได้จากตัวอักษรที่มีสีแดง&lt;br /&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/lesson/adaware04.gif" border="0" /&gt;ให้คลิกปุ่ม Next โปรแกรมจะแสดงรายละเอียดในการค้นพบให้&lt;br /&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/lesson/adaware05.gif" border="0" /&gt;คลิกเลือกในช่องสี่เหลี่ยมเล็กๆ (สามารถคลิกขวา และเลือกคำสั่ง select all ได้) จะมีลูกศรสีเขียวปรากฏให้&lt;br /&gt;คลิก Next อีกครั้ง และคลิกปุ่ม OK เพื่อยืนยัน&lt;br /&gt;เสร็จสิ้นขั้นตอนการตรวจสอบและกำจัด spyware แล้ว... ยินดีด้วยครับ !&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-2325488235809560854?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/2325488235809560854/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=2325488235809560854' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2325488235809560854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/2325488235809560854'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/ad-aware-ad-aware-se.html' title='วิธีใช้งาน Ad-Aware, Ad-Aware SE'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-5273024579974901333</id><published>2007-09-18T21:10:00.000-07:00</published><updated>2007-09-18T21:10:51.112-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='1-2-3 ขั้นตอนในการป้องกันไวรัส'/><title type='text'>1-2-3 ขั้นตอนในการป้องกันไวรัส</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;ปัจจุบันการใช้งานอินเตอร์เน็ต ถือว่าเป็นเรื่องปกติ ที่หลายๆ คน และหลายๆธุรกิจจะขาดเสียมิได้ และถือเป็นช่องทางที่ผู้คิดค้นไวรัสชอบมากที่สุด เนื่องจากสามารถแพร่กระจายได้พร้อมกันทั่วโลกเลยทีเดียว ดังนั้น ถ้าคุณเป็นผู้หนึ่งที่จำเป็นต้องใช้งานคอมฯ ในส่วนของ อินเตอร์เน็ต หรือมีเพื่อนร่วมงานใช้อินเตอร์เน็ตด้วยละก็ ก็คงจะต้องระวังตัวไว้ให้ดี&lt;br /&gt;ส่วนวิธีการป้องกันแบบได้ผลดีมาก เป็นที่นิยม และมีความเสี่ยงน้อยสุด (แต่ไม่รับรอง 100% ว่าจะไม่ติดไวรัส) ให้ทำตาม 3 ขั้นตอน ดังนี้ ติดตั้งโปรแกรม Firewall ซึ่งเป็นโปรแกรมในการป้องกัน hacker ได้ดีมาก ซึ่งมีทั้งที่เป็น hardware และ software สำหรับ software อาจหาฟรี download ได้จากเว็บไซท์ต่างๆ ไม่ว่าจะเป็น Sygate Personal Firewall, ZoneAlarm ซึ่งเป็น freeware ที่มีผู้ใช้งานมากที่สุดในโลก ถ้าสนใจเราก็ทำลิงค์สำหรับการ download ไว้ให้แล้วที่หน้า Anti-Virus (สำหรับองค์กรใหญ่ๆ มักมีการติดตั้ง Firewall ไว้แล้ว ดังนั้นอาจไม่จำเป็นต้องติดตั้งเพิ่มเติมอีกก็ได้&lt;br /&gt;Update Windows ให้ทันสมัยอยู่เสมอ โดยเรียกใช้โปรแกรม Windows Update แบบอัตโนมัติ ที่มีมากับ Windows ที่คุณใช้งานอยู่ เพื่อเป็นการป้องกันช่องโหว่ของโปรแกรม Windows ที่พวก hacker ค้นพบ แต่ต้อง update online ผ่านอินเตอร์เน็ต เท่านั้น (เนื่องจากมีการ update บ่อยมาก อาจมีการ update ทุกวันเลยทีเดียว)&lt;br /&gt;ขั้นตอนการเรียกโปรแกรม Windows Update&lt;br /&gt;1.คลิกปุ่ม Start เลือก Settings &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;2.คลิกเลือก Control Panel &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;3.ใน Windows 2000 จะมีไอคอน Automatic Updates ให้คลิกเลือกได้เลย &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;4.ใน Windows XP จะอยู่ทีแถบด้านซ้ายมือชื่อ Windows Update&lt;br /&gt;หลังจากนั้นจะมีการรายงานว่ามีโปรแกรมอะไรบ้างที่จะต้อง update เราสามารถคลิกเลือกรายการที่ต้องการ update ได้ (ถ้าไม่ทราบให้เลือกทั้งหมด) หลังจากนั้นโปรแกรมจะเริ่ม download และติดตั้งให้จนกระทั่งเสร็จ โดยทั่วไปจะต้องมีการ restart windows ใหม่หนึ่งครั้ง&lt;br /&gt;ส่วนการ update แบบอัตโนม้ตินั้น สามารถกำหนดให้ update ทุกๆ ชั่วโมง ทุกวัน หรือเวลาใดก็ได้&lt;br /&gt;ติดตั้งและ Update Anti-Virus โปรแกรมอย่างสม่ำเสมอ โดยเฉพาะในส่วนของ DAT &amp;amp; Engine สามารถอ่านรายละเอีดยเพิ่มเติมได้จากหน้า Anti-Virus &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-5273024579974901333?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/5273024579974901333/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=5273024579974901333' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5273024579974901333'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5273024579974901333'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/1-2-3.html' title='1-2-3 ขั้นตอนในการป้องกันไวรัส'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-427682919876036379</id><published>2007-09-18T21:09:00.000-07:00</published><updated>2007-09-18T21:09:51.244-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='10 วิธีป้องกันและลดปัญหา spyware'/><title type='text'>10 วิธีป้องกันและลดปัญหา spyware, virus</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;10 วิธีป้องกันและลดปัญหา spyware, virus&lt;br /&gt;คุณทราบหรือไม่ว่า การป้องกันไวรัสเพียงอย่างเดียว ไม่เพียงพอแล้ว เนื่องจากภัยร้ายที่มาจากอินเตอร์เน็ตได้มีการพัฒนาอย่างต่อเนื่องเหมือนกัน เช่นเดียวกับการพัฒนาโปรแกรม (เสียดาย ทำไม่คนที่พัฒนาไวรัส ไม่ไปพัฒนาโปรแกรมขายแข่งกับ ไมโครซอร์ฟบ้าง) เราจะได้มีโปรแกรมดีๆ ไว้ใช้งานมากขึ้น&lt;br /&gt;เราสามารถสังเกตุได้จาก เจ้าของโปรแกรม anti-virus ต่างๆ ได้พัฒนาโปรแกรมโดยเพิ่มความสามารถหลายๆ อย่างเข้าไป เช่น anti-spyware, firewall เป็นต้น ทั้งนี้เพื่อให้รองรับกับปัญหาต่างๆ ที่เกิดขึ้นในโลกของอินเตอร์เน็ตความเร็วสูง&lt;br /&gt;หัวข้อนี้จะแนะนำเบื้องต้น กับ 10 วิธีที่ช่วยลดปัญหาเกี่ยวกับไวรัส และ spam mail (ที่อาจมีไวรัสแฝงเข้ามา) โดยเฉพาะกับองค์กรที่มีการใช้งานเมล์เป็นหลัก นอกเหนือจากการติดตั้งโปรแกรม anti-virus เพียงอย่างเดียว...&lt;br /&gt;10 วิธีในการลดปัญหาเกี่ยวกับไวรัสและสแปมเมล์&lt;br /&gt;1.ควรมีอีเมล์อย่างน้อยคนละ 2 อีเมล์ (อีเมล์ในองค์กร + อีเมล์ส่วนตัว) :: ทั้งนี้อีเมล์ขององค์กร ก็ควรใช้เฉพาะขององค์กรไม่ควรใช้ร่วมกัน (เพื่อลดปัญหา กรณีมีการย้ายงาน)&lt;br /&gt;2.หลีกเลี่ยงการ post อีเมล์ในเว็บบอร์ดต่างๆ ถ้าจำเป็นควรใช้อีเมล์ส่วนตัว :: เนื่องจากปัจจุบันมีโปรแกรมในการดูดอีเมล์จากเว็บต่างๆ ซึ่งอีเมล์ของคุณอาจถูกนำไปขายให้กับบริษัทรับอีเมล์ก็ได้ ซึ่งมีผลทำให้คุณจะได้รับเมล์โฆษณาต่างๆ อีกมากมาย&lt;br /&gt;3.สำหรับองค์กร ไม่ควรนำอีเมล์ขององค์กรไป register ในเรื่องส่วนตัว&lt;br /&gt;4.หลีกเลี่ยงการส่ง Forward mail โดยเฉพาะเมล์ ลูกโซ่&lt;br /&gt;5.หลีกเลี่ยงการเปิดเมล์ที่คนที่เราไม่รู้จัก&lt;br /&gt;6.หลีกเลี่ยงการตอบเมล์ กับคนที่เราไม่รู้จักเนื่องจากจะเป็นการยืนยันอีเมล์ของคุณว่า มีคนใช้งานจริง&lt;br /&gt;7.หลีกเลี่ยงการคลิกลิงค์ภายในอีเมล์ที่ได้รับ เนื่องจากเป็นช่องทางของไวรัสที่จะเข้าสู่เครื่องคอมฯ&lt;br /&gt;8.หลีกเลี่ยงการเปิดเมล์ ที่มีไฟล์ attached เข้ามา เช่น .scr, .com, .exe, .bat เป็นต้น&lt;br /&gt;9.หลีกเลี่ยงการเปิดเมล์ ที่มี subject เช่น hello, hi, I love you เป็นต้น เนื่องจาก subject เหล่านี้มักเป็นที่มาของไวรัส&lt;br /&gt;10.หลีกเลี่ยงการติดตั้ง free program จากเว็บไซต์ที่ไม่น่าเชือถือ เพราะโปรแกรมเหล่านี้ อาจมีโปรแกรม spyware แอบแฝงเข้ามาให้ตอนติดตั้งด้วย โดยเฉพาะกับโปรแกรมประเภท Screen Saver ที่หลายๆ คนชื่นชอบ นอกจากนี้การลบไฟล์ขยะที่เกิดจากการเข้าไปเว็บไซต์ต่างๆ จะช่วยลดปัญหาเหล่านี้ได้เช่นกัน เราสามารถใช้โปรแกรมที่มากับ Windows ลบได้โดยการเข้าไปยังเมนู All Programs -&gt; Accessories -&gt; System Tools -&gt; Disk Cleanup&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-427682919876036379?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/427682919876036379/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=427682919876036379' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/427682919876036379'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/427682919876036379'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/10-spyware-virus.html' title='10 วิธีป้องกันและลดปัญหา spyware, virus'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-732441387237342781</id><published>2007-09-18T21:08:00.000-07:00</published><updated>2007-09-18T21:08:04.421-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ลบไฟล์ขยะ หลังจากเลิกเล่นเน็ต ช่วยลดปัญหาไวรัสได้'/><title type='text'>ลบไฟล์ขยะ หลังจากเลิกเล่นเน็ต ช่วยลดปัญหาไวรัสได้</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;เวลาเราเข้าเว็บไซต์ต่างๆ โปรแกรม IE ก็จะทำการ download ข้อมูลมาเก็บไว้ในเครื่องของเราก่อน จากนั้นถ้าเราเลิกเล่น ไฟล์เหล่านี้ก็จะค้างในเครื่องของเรา นอกจากปัญหาไฟล์ในเครื่องที่อาจจะเพิ่มมากขึ้น ทำให้เนื้อที่ใน harddisk ของเราไม่เพียงพอแล้ว อาจมีไวรัสแอบแฝงเข้ามาในเครื่องคอมฯ ของเราได้ด้วย ดังนั้นวิธีการจัดการอย่างหนึ่งที่ง่ายก็คือ กำหนดให้โปรแกรม IE ลบไฟล์ขยะเหล่านี้อัตโนม้ติทุกครั้งที่ปิดโปรแกรม สำหรับขั้นตอนก็สั้นๆ ครับ เพียงทำตามรายละเอียดข้างล่างนี้ วิธีกำหนดให้ลบไฟล์ขยะจากอินเตอร์เน็ตแบบอัตโนมัติ&lt;br /&gt;1.คลิกเมนู Tools&lt;br /&gt;2.เลือกคำสั่ง Internet Options &lt;/div&gt;&lt;br /&gt;&lt;div&gt;3.คลิกเลือกแท็ป Advanced &lt;/div&gt;&lt;br /&gt;&lt;div&gt;4.เลื่อนลงมาที่หัวข้อ Security &lt;/div&gt;&lt;br /&gt;&lt;div&gt;5.จากนั้น คลิกหัวข้อ Empty Temporaly Internet Files Folder when browser is closed&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://www.it-guides.com/techno/delete_temp.gif" border="0" /&gt;6.กดปุ่ม Apply อีกครั้งเพื่อยืนยัน&lt;br /&gt;7.แล้วนี้ก็เสร็จเรียบร้อยแล้ว&lt;br /&gt;&lt;br /&gt;ข้อมูลเพิ่มเติม:: ส่วนดีของการที่โปรแกรม IE มีการ download ไฟล์มาเก็บไว้ในเครื่องของเรา ทำให้การใช้งานในครั้งต่อไป สามารถเปิดดูรายละเอียดในเว็บนั้นๆได้เร็วขึ้น เนื่องจากไม่ต้องเสียเวลาในการ download ซ้ำอีก อย่างไรก็ตาม ควรเปรียบเทียบผลดี ผลเสียกันเอาเองน่ะครับ แต่ถ้าให้ผมฟันธงเลย ขอตอบว่าลบไปเลยดีกว่าครับ..&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-732441387237342781?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/732441387237342781/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=732441387237342781' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/732441387237342781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/732441387237342781'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/blog-post_17.html' title='ลบไฟล์ขยะ หลังจากเลิกเล่นเน็ต ช่วยลดปัญหาไวรัสได้'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7043288502656093861.post-5024401181303763164</id><published>2007-09-18T21:07:00.000-07:00</published><updated>2007-09-18T21:07:27.215-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='W32.Fujacks.AA หรือ W32.Fubalca'/><title type='text'>W32.Fujacks.AA หรือ W32.Fubalca</title><content type='html'>&lt;a href="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif"&gt;&lt;img style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 200px; CURSOR: hand" alt="" src="http://photos1.hi5.com/0006/304/494/Hkvfh6304494-02.gif" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;ชื่อ : W32.Fujacks.AA หรือ W32.Fubalca&lt;br /&gt;ชนิด : หนอนอินเทอร์เน็ต (Internet Worm)&lt;br /&gt;ชื่ออื่นที่รู้จัก : CVE-2007-0038, CVE-2007-1765 [Common Malware Enumeration], W32.Fubalca [Symantec], W32/Fujacks.AAA [Outpost24], Agent.bky [F-Secure], W32/Fujacks.aa [McAfee]ระดับความรุนแรง : ต่ำ&lt;br /&gt;ระบบปฏิบัติการที่มีผลกระทบ : Windows NT, Windows 2000, Windows XP, Windows Server 2003, Windows Vista&lt;br /&gt;ระบบปฏิบัติการที่ไม่มีผลกระทบ : Windows 95, Windows 98, Windows Me, Linux, Macintosh, OS/2, UNIX, Windows 3.x &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;ข้อมูลทั่วไป&lt;br /&gt;W32.Fujacks.AA เป็นหนอนที่โจมตีผ่านช่องโหว่ Microsoft Windows ANI header stack buffer overflow ที่ประกาศวันที่ 1 เมษายน 2550 และเป็น Zero-day Exploit อีกด้วย โดยมีวิธีการแพร่กระจายผ่านทางอีเมลและสามารถแพร่ผ่านไดร์ฟฟลอปปี้และไดร์ฟ Removable ที่เชื่อมต่อขณะที่สตาร์ทเครื่อง&lt;br /&gt;หนอนชนิดนี้สามารถฝังตัวเองใส่ไฟล์หลากหลายชนิด เช่นไฟล์ที่มีนามสกุล .exe และ .html เป็นต้น นอกจากนี้หนอนชนิดนี้อาจจะดาวน์โหลดหนอนชนิดอื่นๆ มาฝังไว้ในเครื่องได้อีกด้วย&lt;br /&gt;ลักษณะของอีเมลมีดังนี้&lt;br /&gt;ชื่อผู้ส่ง &lt;a href="mailto:i_love_cq@sohu.com"&gt;i_love_cq@sohu.com&lt;/a&gt; หัวข้ออีเมล หัวข้ออีเมลเป็นภาษาจีน ข้อความในอีเมล จะประกอบด้วย URL เพื่อให้ดาวน์โหลดหนอน&lt;br /&gt;&lt;br /&gt;วิธีการแพร่กระจาย&lt;br /&gt;หนอนชนิดนี้สามารถแพร่กระจายผ่านทางอีเมลและสามารถแพร่กระจายผ่านไดร์ฟฟลอปปี้และไดร์ฟ Removable ที่เชื่อมต่อขณะที่สตาร์ทเครื่อง&lt;br /&gt;ผลกระทบที่เกิดขึ้น&lt;br /&gt;เครื่องอาจทำงานผิดพลาด : เนื่องจากหนอนชนิดนี้ทำลายไฟล์ที่มีนามสกุล .exe และ .html เป็นต้น รวมทั้งทำการแก้ไขค่าในรีจิสทรีด้วย เปิดการเชื่อมต่อที่ผิดปกติ : หนอนชนิดนี้เปิดประตูลับ (Back Door)&lt;br /&gt;&lt;br /&gt;วิธีกำจัดหนอนชนิดนี้&lt;br /&gt;การกำจัดหนอนแบบอัตโนมัติ&lt;br /&gt;ดาวน์โหลดโปรแกรม Sysclean.com จากเว็บไซต์ &lt;a href="http://www.trendmicro.com/ftp/products/tsc/sysclean.com"&gt;http://www.trendmicro.com/ftp/products/tsc/sysclean.com&lt;/a&gt; ดาวน์โหลดไฟล์ pattern ชื่อ lptxxx.zip จาก &lt;a href="http://www.trendmicro.com/download/viruspattern.asp"&gt;http://www.trendmicro.com/download/viruspattern.asp&lt;/a&gt; หมายเหตุ xxx แทนตัวเลขเวอร์ชันล่าสุดของไฟล์ pattern&lt;br /&gt;แตกไฟล์ lptxxx.zip นำไฟล์ชื่อ lpt$vpn.xxx ไปเก็บไว้ในโฟลเดอร์เดียวกับไฟล์ Sysclean.com ที่ได้จากข้อ 1. ตัดการเชื่อมต่อเครือข่าย หยุดการทำงานทุกโปรแกรม รวมทั้งโปรแกรมป้องกันไวรัสด้วย จากนั้นรันไฟล์ Sysclean.com จะปรากฏไดอะล็อกให้ทำการสแกนโดยกดปุ่ม Scan เริ่มต้นการใช้งานโปรแกรมป้องกันไวรัสอีกครั้ง ทำการปรับปรุงฐานข้อมูลไวรัสที่ใช้อยู่แล้วทำการสแกนอีกครั้งเพื่อให้แน่ใจว่าเครื่องที่ใช้งานอยู่ไม่มีไวรัส เพื่อป้องกันไม่ให้หนอนชนิดนี้กลับมาโจมตีได้อีก จำเป็นต้องอุดช่องโหว่ของระบบปฏิบัติการวินโดวส์ที่ท่านใช้งานอยู่ โดยการดาวน์โหลดจากเว็บไซต์ &lt;a href="http://www.eeye.com/html/research/tools/WindowsANIZeroDayPatchSetup.exe"&gt;http://www.eeye.com/html/research/tools/WindowsANIZeroDayPatchSetup.exe&lt;/a&gt; และติดตั้ง หมายเหตุ สำหรับระบบปฏิบัติการวินโดวส์ XP, 2000, 2003 และ Vista&lt;br /&gt;&lt;br /&gt;วิธีป้องกันตัวเองจากหนอนชนิดนี้&lt;br /&gt;ควรลบอีเมลที่น่าสงสัยว่ามีไวรัสแนบมา รวมทั้งอีเมลสแปมและอีเมลลูกโซ่ทิ้งทันที ห้ามรันไฟล์ที่แนบมากับอีเมลซึ่งมาจากบุคคลที่ไม่รู้จักหรือไม่มั่นใจว่าผู้ส่งเป็นใครและไม่ทราบว่าไฟล์ดังกล่าวนั้นเป็นไฟล์อะไร ตลอดจนไฟล์ที่ถูกส่งด้วยโปรแกรมสนทนา (Chat) ต่างๆ เช่น IRC, ICQ หรือ Pirch เป็นต้น สร้างแผ่นกู้ระบบฉุกเฉิน (Emergency disk) ของโปรแกรมป้องกันไวรัส และปรับปรุงฐานข้อมูลในแผ่นอยู่เสมอ ติดตั้งโปรแกรมปรับปรุงช่องโหว่ (patch) ของทุกซอฟต์แวร์อยู่เสมอ โดยเฉพาะ Internet Explorer และระบบปฏิบัติการ ให้เป็นเวอร์ชันใหม่ที่สุด ติดตั้งโปรแกรมป้องกันไวรัส และต้องทำการปรับปรุงฐานข้อมูลไวรัสให้ทันสมัยอยู่เสมอ ตั้งค่า security zone ของ Internet Explorer ให้เป็น high ดังคำแนะนำที่ &lt;a href="http://www.thaicert.org/paper/virus/zone.php"&gt;http://www.thaicert.org/paper/virus/zone.php&lt;/a&gt; ทำการสำรองข้อมูลในเครื่องอยู่เสมอ และเตรียมหาวิธีการแก้ไขเมื่อเกิดเหตุขัดข้องขึ้น ติดตามข่าวสารแจ้งเตือนเกี่ยวกับไวรัสต่างๆ ซึ่งสามารถขอใช้บริการส่งข่าวสารผ่านทางอีเมลของทีมงาน ThaiCERT ได้ที่ &lt;a href="http://thaicert.org/mailinglist/register.php"&gt;http://thaicert.org/mailinglist/register.php&lt;/a&gt; สามารถอ่านรายละเอียดเพิ่มเติมเกี่ยวกับวิธีป้องกันตัวเองจากไวรัสทั่วไปได้ในหัวข้อ วิธีป้องกันตัวเองให้ปลอดภัยจากไวรัสคอมพิวเตอร์ ข้อมูลอ้างอิง&lt;br /&gt;&lt;a href="http://www.outpost24.com/"&gt;http://www.outpost24.com/&lt;/a&gt; &lt;a href="http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99"&gt;http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2007-040106-1154-99&lt;/a&gt; &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0038"&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0038&lt;/a&gt; &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1765"&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1765&lt;/a&gt; &lt;a href="http://vil.nai.com/vil/content/v_141877.htm"&gt;http://vil.nai.com/vil/content/v_141877.htm&lt;/a&gt; &lt;a href="http://www.f-secure.com/v-descs/anito_a.shtml"&gt;http://www.f-secure.com/v-descs/anito_a.shtml&lt;/a&gt; &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7043288502656093861-5024401181303763164?l=acsantivirus.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://acsantivirus.blogspot.com/feeds/5024401181303763164/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=7043288502656093861&amp;postID=5024401181303763164' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5024401181303763164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7043288502656093861/posts/default/5024401181303763164'/><link rel='alternate' type='text/html' href='http://acsantivirus.blogspot.com/2007/09/w32fujacksaa-w32fubalca.html' title='W32.Fujacks.AA หรือ W32.Fubalca'/><author><name>jewgy</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
