Thursday, August 30, 2007

การใช้งานโปรแกรม Microsoft Virtual PC 2007 Step by Step

แก้ไขล่าสุดเมื่อ: 6 กันยายน 2550

บทความนี้ เป็นการรวมบทความเรื่องที่เกี่ยว Microsoft Virtual PC 2007 ซึ่งได้แบ่งเป็น 6 บทความ และได้นำเสนอไปแล้วในช่วงที่ผ่านมา มารวมอยู่ในบทความเดียวกัน เพื่อความสะดวกในการอ่าน

วิธีการดูแลบำรุงรักษาฮาร์ดดิสก์

แก้ไขล่าสุดเมื่อ: 14 กุมภาพันธ์ 2552

บทความนี้จะแนะนำถึงวิธีการทั่วๆ ไปในการดูแลบำรุงรักษาฮาร์ดดิสก์ รวมถึงปัญหาเกี่ยวกับฮาร์ดดิสก์ที่เกิดขึ้นบ่อยๆ พร้อมสาเหตุและวิธีการป้องกันการสูญเสียข้อมูลที่สำคัญต่างๆ

หากจะจัดอันดับ เกี่ยวกับปัญหาที่ผู้ใช้คอมพิวเตอร์ไม่อยากเจอมากที่สุดเเล้ว กล่าวได้ว่า ปัญหา "ข้อมูลหาย" นั้น คงอยู่ในอันดับต้นๆ เลยที่เดียว และเมื่อพิจารณาถึงสาเหตุแล้ว ก็จะพบว่าปัญหา "ข้อมูลหาย" นั้น ส่วนมากมีสาเหตุมาจากปัญหาฮาร์ดดิสก์เสียนั้นเอง ดังนั้นจะเห็นได้ว่า ปัญหา "ข้อมูลหาย" เป็นผลมาจาก ปัญหาฮาร์ดดิสก์เสีย นั้นเอง

สำหรับเครื่องคอมพิวเตอร์นั้น ถ้าหากมีปัญหาอุปกรณ์อื่นๆ ที่ไม่ใช่ฮาร์ดดิสก์เสีย เราคงจะกลุ้ม (ปวดหัว) ว่าจะหาเงินจากไหนมาเปลี่ยน มีเงินซื้อมาเปลี่ยนปัญหาก็จบ สามารถที่จะใช้งานต่างๆ ได้เหมือนเดิม แต่ถ้าหากในกรณีที่ฮาร์ดดิสก์สุดเลิฟเสียนั้น ถือเป็นฝันร้ายยิ่งกว่าฝันถึง เจสัน+เฟร็ดดี้ พร้อมกัน

สาเหตุของปัญหา
ก่อนอื่น เรามาดูกันดีกว่าว่าสาเหตุใด ทำไมฮาร์ดดิสก์จึงเสีย ซึ่งมีหลายๆ สาเหตุด้วยกัน ดังนี้
1. เกิดจากตัวฮาร์ดดิสก์เอง ซึ่งอาจมีสาเหตุมาจากขั้นตอนการผลิค กรณีนี้จะเกิดกับคนที่มีโชคในการซื้อของ เพราะจะได้ใช้ใช้สิทธิ์การประกันสินค้า
2. ฮาร์ดดิสก์หมดอายุใช้งาน พบในกรณีที่ฮาร์ดดิส์ที่มีอายุการใช้งานมานานเกิน 3 ปีขึ้นไป
3. เกิดการการหมดสภาพใช้งาน เนื่องจากมีการใช้งานหนักจนระบบกลไกหมดสภาพใช้งาน
4. เกิดจากอุบัติเหตุ เช่น เสียเนื่องจากเกิดปัญหาไฟฟ้ากระชาก เป็นต้น
5. ฮาร์ดดิกส์ถูกขโมย (จะถูกขโมยไปพร้อมเครื่องคอมพิวเตอร์ หรือขโมยเฉพาะฮาร์ดดิสก์อย่างเดียวก็ได้)
6. เกิดจาก "ยูสเซอร์" เองนั้นแหละ ที่ใช้งานไม่ถูกต้อง เช่น เครื่องยังชัทดาวน์ไม่เสร็จก็ถอดปลั๊ก หรือใช้การชัทด่วนแทนการชัทดาวน์บ่อยๆ

วิธีการป้องกันปัญหา
สำหรับวิธีการป้องกันปัญหา ทั้ง6 ข้อที่กล่าวมานั้น มีดังนี้
- กรณีที่ 1 นั้น การป้องกันในระดับยูสเซอร์เองนั้นอาจทำได้ยาก เนื่องจากเราไม่สามารถทราบได้ว่าฮาร์ดดิสก์นั้น ถูกผลิตมาอย่างไร มีคุณภาพแค่ไหน คงต้องอาศัยโชคของใครของมันกันเอง ขอให้โชคดีครับท่าน
- กรณีที่ 2-3 นั้น การป้องกันทำได้ง่ายมาก คือทำการเปลี่ยนฮาร์ดดิสก์ตัวใหม่แทนตัวเก่า แต่ที่ยากคือจะเอาเงินมากจากไหนแค่นั้นเอง (อันนี้ก็ตัวใครตัวมันครับ)
- กรณีที่ 4 นั้นอาจใช้วิธีการต่อผ่าน UPS อาจช่วยได้ในกรณีที่ใช้งาน UPS ที่มีคุณภาพ UPS ประเภทแถมมาพร้อมซื้อเครื่องบางครั้งแค่ไฟกระพริบ UPS ตัวดี ดับเฉยเลยก็มี ดังนั้น หากต้องซื้อ UPS ก็เลือกนิดนึงแล้วกันครับ
- กรณีที่ 5 นั้น การป้องกันขึ้นอยู่กับว่าหากเป็นเครื่องในที่ทำงานก็ รปภ. รับหน้าที่ไป แต่ในกรณีเครื่องส่วนตัวก็ต้องระมัดระวังเอาเอง
- กรณีที่ 6 นั้น เกิดจาก "ยูสเซอร์" ซึ่งเป็นใครไปเสียมิได้ ก็คือ "คุณนั้นแหละ" หรือเอาให้ครอบคลุมกว้างขึ้นอีกนิดนึงก็ตัวเรา ซึ่งเป็นผู้ใช้เครื่องคอมพิวเตอร์เองนั้นแหละครับ หากต้องการให้ฮาร์ดดิสก์สุดเลิฟมีอายุการใช้งานนานๆ ก็ต้องเลิกนิสัยไม่ดีไปได้เลย อย่างเช่น ใช้การชัทด่วนแทนการชัทดาวน์บ่อยๆ เป็นกิจวัตร ฮาร์ดดิสก์เสียมาเดี๋ยวจะหาว่าไม่บอก

วิธีการดูแลบำรุงรักษา
ท้ายสุด เรามาดูวิธีการดูแลบำรุงรักษา เนื่องจากฮาร์ดดิสก์สุดเลิฟนั้นสำคัญการเรามาก ดังนั้นเมื่อเป็นของรักก็ต้องดูแลรักษากันหน่อย โดยวิธีการดูแลรักษาฮาร์ดดิสก์โดยทั่วไปนั้น จะมีสองขั้นตอนหลักๆ ดังนี้

1. ทำการ Check Disk เป็นประจำ
ข้อนี้ถือเป็นข้อแนะนำแรกเสมอ เมื่อพูดถึงการการดูแลรักษาฮาร์ดดิสก์ ซึ่งมีโปรแกรมสำหรับทำ Check Disk ให้มาพร้อมกับวินโดวส์อยู่แล้ว และวิธีการทำก็ง่ายโดยการเปิด My Computer แล้วคลิกขวาที่ Hard Disk ที่ต้องการ คลิก Propeties จากนั้นคลิก Tools แล้วคลิก Check Now เท่านี้ก็เรียบร้อย อาจเลือกอ็อปชันอื่นๆ ตามความต้องการ ทั้งนี้หาก Hard Disk ที่ต้องการทำการ Check นั้นเป็นพาร์ติชันที่ติดตั้งระบบปฏิบัติการอยู่ ก็จะแสดง Message แจ้งให้ทำการ Check ในตอนการสตาร์ทเครื่อง หากทำเป็นประจำก็ช่วยให้ฮาร์ดดิสมีสุขภาพแข็งแรง และอายุการใช้งานยาวนานขึ้น

2. ทำการ Defragment สม่ำเสมอ
ข้อนี้อาจจะไม่ได้ช่วยให้ฮาร์ดดิสก์ มีอายุการใช้งานยาวนานขึ้น หรือเสียยากขึ้นโดยตรง แต่จะช่วยให้การทำงานของกลไกต่างๆ ทำงานน้อยลง การสึกหรอน้อยลง ทำให้อายุการใช้งานนานขึ้น ทั้งนี้เนื่องจากการจัดเก็บข้อมูลบนฮาร์ดดิสก์นั้น โดยทั่วไปจะจัดเก็บแบบสุ่ม นั้นคือ ไฟล์เดียวกันอาจจะจัดเก็บอยู่คนละที่กัน ซึ่งทำให้การแอคเซสไฟล์นั้น ทำได้ช้ากว่าการที่ไฟล์เก็บอยู่ในบริเวณพื้นที่เดียวกัน เนื่องจากหัวอ่านอาจต้องย้อนกลับไปกลับมา นอกจากนี้การ Defrag ยั้งช่วยให้การทำงานเร็วขึ้น ซึ่งมีโปรแกรมสำหรับทำ Defragment ให้มาพร้อมกับวินโดวส์อยู่แล้ว และวิธีการทำก็ง่ายโดยการเปิด My Computer แล้วคลิกขวาที่ Hard Disk ที่ต้องการ คลิก Propeties จากนั้นคลิก Tools แล้วคลิก Defragment Now จากนั้นเลือก Hard Disk ตัวที่ต้องการ หากไม่อยากใช้โปรแกรมของวินโดวส์ ก็สามารถใช้โปรแกรมฟรีที่ชื่อ Power Defragmenter ก็ได้ อ่านรายละเอียดวิธีใช้ได้ที่ url
Power Defragmenter

3. ทำประกันอุบัติเหตุให้กับข้อมูล
เป็นการรับประกันว่าถ้าเกิดดวงแตกขึ้นมาจริงๆ จะเกิดผลกระทบกับข้อมูลน้อยที่สุด (ไม่รวมผลกระทบกับกระเป๋าสตางค์) ก็ให้ทำการซื้อประกันอุบัติเหตุให้กับข้อมูล ไม่ต้องตกใจครับ ผมไม่ได้ให้ไปซื้อประกันกับบริษัทขายประกันซะหน่อย แต่หมายถึงให้ทำการ Backup ข้อมูล เก็บไว้ในสื่อต่างๆ เช่น CD หรือ DVD เป็นต้น ซึ่งวิธีการก็ไม่ได้ยากอะไร คิดว่าคงทำเป็นกันทุกท่าน วิธีการ Backup อย่างง่ายที่สุด ก็ให้เขียนลงแผ่น CD หรือ DVD ไปเลย แต่ถ้าหากต้องการให้ดูเป็นมืออาชีพ ก็สามารถใช้โปรแกรมช่วยในการ Backup ก็ไม่ว่ากัน วิธีที่ง่ายและฟรี คือ ใช้โปรแกรม Backup ที่มากับวินโดวส์แล้ว (เรียกได้จาก All Programs\Accessorie\System Tools\Backup) ซึ่งใช้งานได้ดีในระดับนึง สำหรับวิธีการใช้งานอย่างละเอียดนั้น เอาไว้โอกาสต่อไปจะเขียนให้อ่านกันในครั้งต่อๆ ไปครับ และสำหรับวิธีการป้องกันข้อมูลสูญหายสามารถอ่านเพิ่มเติมได้จากหัวข้อ การป้องกันเครื่องคอมพิวเตอร์จากมัลแวร์ และ การป้องกันข้อมูลสูญหาย


Hard Disk Maintenance

© 2007 Thai Windows Administrator, All Rights Reserved.

Sunday, August 26, 2007

Windows Home Server set to ship

Windows Home Server set to ship
เมื่อวันที่ 21 สิงหาคม ที่ผ่านมา เว็บไซต์ Computer World ได้รายงานความคืบหน้า เกี่ยวกับการวางจำหน่ายระบบปฏิบัติการ Windows Home Server (WHS) ว่าทางไมโครซอฟต์กำหนดการวางจำหน่าย Windows Home Server ในวันที่ 15 กันยายน 2550 (15/SEP/2007) ที่จะถึงนี้ โดยในบทความดังกล่าวรายงานว่า ราคาจำหน่ายเริ่มต้นของเครื่องที่จำหน่ายโดย Amazon.com, PCMall.com และ onSale.com นั้น จะมีสองราคาให้เลือก คือ $599 และ $749 ขึ้นอยู่กับอ็อปชันต่างๆ สำหรับผู้ที่สนใจ สามารถอ่านรายละเอียดทั้งหมดได้จากเว็บไซต์ ComputerWorld

Add to Technorati Favorites  Add to Google  Add to delicious.com  Add to digg.com
Keywords: Windows Home Server ship

© 2007 Thai Windows Administrator, All Rights Reserved.

Saturday, August 25, 2007

Microsoft Security Bulletin Summary, August 2007 (Minor Revision)

แก้ไขล่าสุดเมื่อ: 7 กันยายน 2550

สรุปการอัพเดทของเดือนสิงหาคม 2550 (Minor Revisions)
วันที่ออกอัพเดท: 29 สิงหาคม 2550
เวอร์ชันของอัพเดท: Revision 1.1/1.2

ไมโครซอฟท์ได้ทำการปรับปรุงการอัพเดทของเดือนสิงหาคม 2550 เพิ่มเติมจำนวน 4 ตัว โดยมีรายละเอียดการอัพเดทตามด้านล่าง เรียงตามหมายเลขการอัพเดท

อัพเดทที่ได้ทำการปรับปรุง มีจำนวน 4 ตัว คือ
- MS07-044 - Critical -> ปรับเป็นเวอร์ชัน Revision 1.1
- MS07-045 - Critical -> ปรับเป็นเวอร์ชัน Revision 1.2
- MS07-046 - Critical -> ปรับเป็นเวอร์ชัน Revision 1.1
- MS07-047 - Importance -> ปรับเป็นเวอร์ชัน Revision 1.1

รายละเอียดการอัพเดทของอัพเดทแต่ละตัว
- MS07-044-Vulnerability in Microsoft Excel Could Allow Remote Code Execution (940965)
- Severity: Critical
- Link: http://www.microsoft.com/technet/security/bulletin/ms07-044.mspx
- เหตุผลในการปรับปรุง: ทำการแก้ไขลิงค์ของการอัพเดทให้ถูกต้อง และแก้ไขรายละเอียดเกี่ยวกับส่วนประกอบของโปรแกรม Office ในส่วนซอฟต์แวร์ที่ได้รับผลกระทบ
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 สิงหาคม 2550
- วันที่ออกอัพเดท 29 สิงหาคม 2550
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 1.1

- MS07-045-Cumulative Security Update for Internet Explorer (937143)
- Severity: Critical
- Link: http://www.microsoft.com/technet/security/bulletin/ms07-045.mspx
- เหตุผลในการปรับปรุง: ทำการแก้ไขรายละเอียด โดยเพิ่มจำนวนการจำกัดของ cookies จาก 20 เป็น 50
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 สิงหาคม 2550
- วันที่ออกอัพเดท 29 สิงหาคม 2550
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 1.2

- MS07-046-Vulnerability in GDI Could Allow Remote Code Execution (938829)
- Severity: Critical
- Link: http://www.microsoft.com/technet/security/bulletin/ms07-046.mspx
- เหตุผลในการปรับปรุง: ทำการเพิ่มเติมรายละเอียดเกี่ยวกับ ช่องโหว่ด้านความปลอดภัยของตัวอัพเดท
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 สิงหาคม 2550
- วันที่ออกอัพเดท 29 สิงหาคม 2550
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 1.1

- MS07-047-Vulnerability in Windows Media Player Could Allow Remote Code Execution (936782)
- Severity: Critical
- Link: http://www.microsoft.com/technet/security/bulletin/ms07-047.mspx
- เหตุผลในการปรับปรุง: ทำการแก้ไขรายละเอียดการตรวจสอบ Registry Key ของ Windows Media Player 7.1, 9, 10, และ 11 บน Windows2000 SP4, Windows Server 2003 SP1&SP2 และ Windows XP SP2&x64 Edition ให้ถูกต้อง
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 สิงหาคม 2550
- วันที่ออกอัพเดท 29 สิงหาคม 2550
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 1.1

*************************************************************
สรุปการอัพเดทของเดือนสิงหาคม 2550 (Minor Revisions)
วันที่ออกอัพเดท: 22 สิงหาคม 2550
เวอร์ชันของอัพเดท: Revision 1.1/1.2

ไมโครซอฟท์ได้ทำการปรับปรุงการอัพเดทของเดือนสิงหาคม 2550 โดยมีรายละเอียดการอัพเดทตามด้านล่าง เรียงตามหมายเลขการอัพเดท

อัพเดทที่ได้ทำการปรับปรุง มีจำนวน 2 ตัว คือ
- MS07-045 - Critical -> ปรับเป็นเวอร์ชัน Revision 1.1
- MS07-050 - Critical -> ปรับเป็นเวอร์ชัน Revision 1.2

รายละเอียดการอัพเดทของอัพเดทแต่ละตัว
- MS07-045-Cumulative Security Update for Internet Explorer (937143)
- Severity: Critical
- Link: http://www.microsoft.com/technet/security/bulletin/ms07-045.mspx
- เหตุผลในการปรับปรุง: ทำการแก้ไขรายละเอียดเกี่ยวกับการตรวจสอบ Registry Key ของ Internet Explorer 7 บน Windows 2003 32-bit/64-bit/Itanium ให้ถูกต้อง
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 สิงหาคม 2550
- วันที่ออกอัพเดท 22 สิงหาคม 2550
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 1.1

- MS07-050 Vulnerability in Vector Markup Language Could Allow Remote Code Execution (938127)
- Severity: Critical
- Link: http://www.microsoft.com/technet/security/bulletin/ms07-050.mspx
- เหตุผลในการปรับปรุง: ทำการแก้ไขรายละเอียดเกี่ยวกับการตรวจสอบ Registry Key ของ Internet Explorer 7 บน Windows 2003 32-bit/64-bit/Itanium ให้ถูกต้อง
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 สิงหาคม 2550
- วันที่ออกอัพเดท 22 สิงหาคม 2550
- ระดับความร้านแรง: วิกฤต (Critical)
- เวอร์ชัน: 1.2

ลิงค์ที่เกี่ยวข้อง
Microsoft Security Bulletin Summary for August 2007
สรุปการอัพเดทของเดือนสิงหาคม 2550 (Revision 1.1)
สรุปการอัพเดทของเดือนสิงหาคม 2550 (Revision 1.0)

Add to del.icio.us

© 2007 by dtplertkrai. All Rights Reserved

Thursday, August 23, 2007

Virus Alert: PE_LOOKED.VH-O

แก้ไขล่าสุดเมื่อ: 30 สิงหาคม 2550

Virus: PE_LOOKED.VH-O
จากการแพร่ระบาดของไวรัส PE_LOOKED.VH-O ในระบบคอมพิวเตอร์ เนื้อหาต่อไปนี้จะอธิบายถึงรายละเอียดของไวรัสตัวนี้ วิธีการป้องกันและการแก้ไขในกรณีที่ติดไวรัส โดยข้อมูลต่างๆ นั้นจะอ้างอิงจากเว็บไซต์ Trend Micro System

ข้อมูลทั่วไปของไวรัส PE_LOOKED.VH-O
ไวรัส PE_LOOKED.VH-O มีการค้นพบครั้งแรกเมื่อ วันที่ 2 มีนาคม 2550 เป็นไวรัสประเภท file infector ที่แพร่ระบาดโดยการสำเนาตัวเองลงในโฟลเดอร์ Windows และทำการติดเอ็กซ์ซีคิวท์ไฟล์ (Exacutable file) ทุกไฟล์ที่อยู่ในไดรฟ์ C ถึง Z นอกจากนั้นไวรัส PE_LOOKED.VH-O ยังมีเพย์โหลดเป็นไฟล์โทรจันซึ่งมันจะทำการดร็อปลงในเครื่องในชื่อ TROJ_LOOKED.VH

ลักษณะของไวรัส PE_LOOKED.VH-O
ไฟล์ ไวรัส PE_LOOKED.VH-O นั้นมีลักษณะดังต่อไปนี้
File type: PE (Portable Execute)
File size: 90,807 Bytes (compressed)
MD5: n/a
CRC32: n/a

การทำงานของไวรัส PE_LOOKED.VH-O
เมื่อมีการเอ็กซ์ซีคิวท์ไฟล์ไวรัส ไวรัส PE_LOOKED.VH-O จะทำการสร้างไฟล์ต่างๆ บนเครื่องดังนี้

ทำการสร้างไฟล์ชื่อ LOGO1_.EXE และสร้างโฟลเดอร์ชื่อ UNINSTALL ลงในโฟลเดอร์ Windows ซึ่งไฟล์ดังกล่าวนั้นจะเป็นสำเนาตัวเองของไฟล์ไวรัส จากนั้นจะทำการสำเนาตัวเองลงในโฟลเดอร์ UNINSTALL ที่สร้างขึ้นในชื่อไฟล์ RUNDL132.EXE และยังทำการสร้างไฟล์ชื่อ RICHDLL.DLL ลงในโฟลเดอร์ Windows ซึ่งไฟล์นี้จะเป็นโทรจันชื่อ TROJ_LOOKED.VH

หลังจากนั้นจะทำการการสร้าง registry key ในระบบวินโดวส์ เพื่อให้ทำการเอ็กซ์ซีคิวท์ไฟล์ไวรัส RUNDL132.EXE เมื่อระบบสตาร์ทอัพดังนี้

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Load" = "%Windows%\uninstall\rundl132.exe"

หมายเหตุ: %Windows% คือโฟลเดอร์ที่วินโดวส์ติดตั้งอยู่โดยทั่วไปจเป็น C:\Windows สำหรับ Windows XP/2003 หรือ C:\WINNT สำหรับ Windows NT

เมื่อเครื่องติดไวรัส PE_LOOKED.VH-O แล้ว ไวรัสก็จะพยายามทำการติดไฟล์ exe ทุกไฟล์ที่อยู่ในไดรฟ์ C ถึง Z โดยไฟล์ที่ติดไวรัสนั้นจะตรวจพบโดยโปรแกรม Trend Antivirus ในชื่อ PE_LOOKED.VH

นอกจากนี้จะทำการสร้างไฟลืชื่อ _DESKTOP.INI ซึ่งไฟล์นี้ไม่ได้เป็นไฟล์ไวรัส เพื่อใช้เก็บข้อมูลวันที่ของระบบของเครื่องคอมพิวเตอร์ ในทุกๆโฟลเดอร์ที่ไวรัสเข้าไปติดไฟล์ และท้ายที่สุดไวรัสจะทำการเชื่อมต่อกับอินเทอร์เน็ตเพื่อทำการดาวน์โหลดมัลลิเซียสไฟล์ ดังนี้

-> http://{BLOCKED}qbbd.com/0/avg.exe - detected by Trend Micro as TSPY_ONLINEG.AJ
-> http://{BLOCKED}qbbd.com/0/cftmon.exe - detected by Trend Micro as TSPY_ONLINEG.BL
-> http://{BLOCKED}qbbd.com/0/inetinf.exe - detected by Trend Micro as TROJ_DROP.AOM
-> http://{BLOCKED}qbbd.com/0/smsss.exe - detected by Trend Micro as TSPY_ONLINEGA.ZA
-> http://{BLOCKED}qbbd.com/0/lsasss.exe - detected by Trend Micro as TROJ_AGENT.INV
-> http://{BLOCKED}qbbd.com/0/sound.exe - unavailable as of this writing

หากการดาวน์โหลดสำเร็จ มันจะทำการบันทึกไฟล์ไว้ในโฟลเดอร์ Windows ดังนี้

-> avg.exe - บันทึกเป็น SMSS.EXE
-> cftmon.exe - บันทึกเป็น SVCHOST.EXE
-> inetinf.exe - บันทึกเป็น SERVICES.EXE
-> บันทึกไฟล์ SMSSS.EXE และ LSASSS.EXE ใน Temporary โฟลเดอร์ของวินโดวส์

ระบบที่ได้รับผลกระทบ
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows 98, ME, NT, 2000, XP, Server 2003

การสังเกตอาการ
1. มีการรันโพรเซส "RUNDL132.EXE " ใน Windows Task Manager
2. มีไฟล์ต่างๆ และมี registry key ในระบบ ตามที่ได้กล่าวถึงด้านบน

วิธีการแก้ไข
1. ทำการสแกนด้วยโปรแกรมป้องกันไวรัสที่มีอัพเดทฐานข้อมูลไวรัสล่าสุด แล้วทำการลบไฟล์ไวรัส
2. ทำการสแกนด้วย Virus Fix tool เช่น McAfee Stinger อ่านวิธีการใช้งาน McAfee Stinger หรือ Trend Micro Sysclean
3. ทำการลบไฟล์ registry ที่กล่าวถึงด้านบน

คำแนะนำในการป้องกัน
วิธีการทั่วๆ ไปในการป้องกันไวรัสและมัลแวร์นั้น มีดังนี้
1. ติดตั้งโปรแกรมป้องกันไวรัสและทำการอัพเดทไวรัสซิกเนเจอร์อย่างสม่ำเสมอ (ควรอัพเดททุกๆ วัน)
2. ทำการสแกนไวรัสอย่างสม่ำเสมอ
3. ทำการสแกน สื่อแบบพกพา ก่อนการใช้งาน
4. หากจำเป็นต้องทำการแชร์ข้อมูลให้ทำการแชร์แบบอ่านอย่างเดียว
5. หากเป็นไปได้ให้ทำการอัพเดทวินโดสว์อย่างสม่ำเสมอ (ควรอัพเดทอย่างน้อย เดือนละ 1 ครั้ง ในทุกๆ วันพุธสัปดาห์ที่สองของแต่ละเดือน)

แหล่งอ้างอิง
Trend Micro

ลิงค์ที่เกี่ยวข้อง
วิธีการใช้งาน McAfee Stinger
W32/Generic.e หรือ WORM_MUSIC.G

Keywords: PE_LOOKED PE_LOOKED.VH-O TROJ_LOOKED Virus

© 2007 by dtplertkrai. All Rights Reserved