บทที่ 9
การติดตั้งโปรแกรม Scan Virus
สาระสำคัญ
Virus (ไวรัสคอมพิวเตอร์)
คือ โปรแกรมคอมพิวเตอร์โปรแกรมหนึ่งที่มีผุ้เขียนขึ้นมา โดยมีเป้าหมายที่ชัดเจน
คือสร้างความเสียหายให้กับคอมพิวเตอร์ มีลักษณะคล้ายเชื้อโรคขนาดเล็ก ซึ่งถ้าไวรัสได้เข้าไปอยู่ในเครื่องคอมพิวเตอร์แล้ว
มันจะทำงานด้วยตัวของมันเอง และจะก่อให้เกิดปัญหาตามมามากมาย เช่น
ขัดขวางการอ่านข้อมูล ขัดขวางการเข้าถึงข้อมูลในหน่วยความจำ ขัดขวางการทำงานของอุปกรณ์ต่อพ่วงต่างๆ และที่สร้างความสียหายอย่างมากที่สุด คือ
การเข้าไปทำลายแฟ้มข้อมูลหรือเข้าไปทำลายระบบต่างๆ ของเครื่องคอมพิวเตอร์
จนบางครั้งไม่สามารถใช้งานได้อีกต่อไป
การทำงานของไวรัสแต่ละตัวจะขึ้นอยู่กับวัตถุประสงค์ของผู้เขียนโปรแกรมนั้นขึ้นมา เช่น
ทำลายระบบปฏิบัติการโปรแกรมใช้งานหรือข้อมูลอื่นๆ
ที่อยู่ในคอมพิวเตอร์หรือรบกวนการทำงาน เช่น การบู๊ตระบบช้าลง เรียกใช้ดปรแกรมได้ไม่สมบูรณ์
หรือเกิดอาการค้าง (แฮงก์ไม่ทราบสาเหตุ)
เกิดข้อความวิ่งไปมาที่หน้าจอ
หรือกรอบข้อความเตือนไม่ทราบสาเหตุ เซกเตอร์ที่เสียจำนวนเพิ่มขึ้น
โดยมีการรายงานว่ามีจำนวนเซกเตอร์ที่เสียเพิ่มขึ้นทั้ง ๆ ที่ยังไม่ได้ใช้โปรแกรมใด ๆ เข้าไปตรวจหาเลย
ไฟล์ข้อมูลหรือโปรแกรมที่เคยใช้อยู่ ๆ
ก็หายไป
สาระการรียนรู้
1.ประเภทและวิธีการทำงานของไวรัสคอมพิวเตอร์
2.ชื่อไวรัสคอมพิวเตอร์
3.วิธีการป้องกันตัวเองให้ปลอดภัยจากไวรัสคอมพิวเตอร์
4.อาการและวิธีสังเกตเมื่อเครื่องติดไวรัสคอมพิวเตอร์
5.การค้นหาและการกำจัดไวรัสคอมพิวเตอรืผ่านเครือข่ายอินเทอร์เน็ต
6.การ Update
Visrus และโปรแกรมค้นหา
และ กำจัดไวรัสคอมพิวเตอร์
7.ความต้องการของโปรแกรม
8.การติดตั้งโปรแกรมค้นหาไวรัส
9.วิธีการใช้งานโปรแกรมค้นหาไวรัส
ผลการเรียนรู้ที่คาดหวัง
1.สามารถบอกประเภทและวิธีการทำงานของไวรัสคอมพิวเตอร์ได้
2.สามารถบอกชื่อไวรัสคอมพิวเตอร์ได้
3.สามารถอธิบายวิธีการป้องกันตัวเองให้ปลอดภัยจากไวรัสคอมพิวเตอร์ได้
4.สามารถบอกอาการและวิธีสังเกตเมื่อเครื่องติดไวรัสคอมพิวเตอร์ได้
5.สามารถอธิบายการค้นหาและการกำจัดไวรัสคอมพิวเตอร์ผ่านเครือข่ายอินเทอร์เน็ตได้
6.สามารถทำการ Update Visrus และโปรแกรมค้นหาและกำจัดไวรัสคอมพิวเตอร์ได้
7.สามารถบอกความต้องการของโปรแกรมได้
8.สามารถอธิบายการติดตั้งโปรแกรมค้นหาไวรัสได้
9.สามารถอธิบายวิธีการใช้งานโปรแกรมค้นหาไวรัสได้
การติดตั้งโปรแกรม Scan Virus
ประเภทและวิธีการทำงานของไวรัสคอมพิวเตอร์
ประเภทและวิธีการทำงานของไวรัสคอมพิวเตอร์
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ชื่อไวรัสคอมพิวเตอร์
ส่วนประกอบของชื่อไวรัสนั้นแบ่งได้เป็นส่วนๆ
ดังนี้
1.
ส่วนแรกแสดงชื่อตระกูลของไวรัส
(Family_Names)
ส่วนใหญ่จะตั้งตามชนิดของปัญหาที่ไวรัสก่อขึ้น หรือภาษาที่ใช้ในการพัฒนา เช่น
เป็นม้าโทรจัน ถูกพัฒนาด้วย Visual Basic scripts หรือเป็นไวรัสที่รันบนระบบปฏิบัติการวินโดวส์ 32 บิต เป็นต้น
ซึ่งชื่อของตระกูลของไวรัสที่ค้นพบในปัจจุบัน มีดังนี้
WM ไวรัสที่เป็นมาโครของโปรแกรม Word
W97M ไวรัสที่เป็นมาโครของโปรแกรม Word
97
XM ไวรัสที่เป็นมาโครของโปรแกรม Excel
X97M ไวรัสที่เป็นมาโครของโปรแกรม Excel
97
W95 ไวรัสที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์
95
W32/Win32 ไวรัสที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์
32 บิต
WNT ไวรัสที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์
NT 32 บิต
I-Worm/Worm หนอนอินเทอร์เน็ต
Trojan/Troj ม้าโทรจัน
VBS ไวรัสที่ถูกพัฒนาด้วย Visual
Basic Script
AOL ม้าโทรจัน America Online
PWSTEAL ม้าโทรจันที่มีความสามารถในการขโมยรหัสผ่าน
Java ไวรัสที่ถูกพัฒนาด้วยภาษาจาวา
Linux ไวรัสที่มีผลกระทบกับระบบปฏิบัติการลินุกซ์
Palm ไวรัสที่มีผลกระทบกับระบบปฏิบัติการ
Palm OS
Backdoor เปิดช่องให้ผู้บุกรุกเข้าถึงเครื่องได้
HILLW บ่งบอกว่าไวรัสถูกคอมไพล์ด้วยภาษาระดับสูง
2.
ส่วนชื่อของไวรัส (Group_Name)
เป็นชื่อดั้งเดิมที่ผู้เขียนไวรัสเป็นคนตั้ง
โดยปกติจะถูกแทรกไว้อยู่ในโค้ดของไวรัส
และในส่วนนี้เองจะเอามาเรียกชื่อไวรัสเปรียบเสมือนเรียกชื่อเล่น ตัวอย่างเช่น
ชื่อของไวรัสคือ W32.Klez.h@mm และจะถูกเรียกว่า Klez.h เพื่อให้สั้นและกระชับขึ้น
3.
ส่วนของ Variant
รายละเอียดส่วนนี้จะบอกว่าสายพันธุ์ของไวรัสชนิดนั้น ๆ
มีการปรับปรุงสายพันธุ์จนมีความสามารถต่างจากสายพันธ ุ์เดิมที่มีอยู่ variant มี 2 ลักษณะ คือ
- ไวรัส เพื่อบ่งบอกว่ามีความแตกต่างกันอย่างชัดเจน เช่นหนอนชื่อ VBS.LoveLetter.A (A เป็น Major_Variant) แตกต่างจาก VBS.LoveLetterอย่างชัดเจน
- Minor_Variants
ใช้บ่งบอกในกรณีที่แตกต่างกันนิดหน่อย ในบางครั้ง Minor_Variant เป็นตัวเลขที่บอกขนาดไฟล์ของไวรัส ตัวอย่างเช่น W32.Funlove.4099
หนอนชนิดนี้มีขนาด 4099 KB
4. ส่วนท้าย (Tail) เป็นส่วนที่จะบอกว่าวิธีการแพร่กระจาย ประกอบด้วย
- @M หรือ @m บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น "mailer" ที่จะส่งตัวเองผ่านทางอี-เมล์เมื่อผู้ใช้ส่งอี-เมล์เท่านั้น
- @MM หรือ @mm บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น "mass-mailer" ที่จะส่งตัวเองผ่านทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์
ตัวอย่าง W32.HILLW.Lovgate.C@mm แสดงว่า
-
อยู่ในตระกูลที่มีผลต่อระบบปฏิบัติการวินโดวส์ 32 บิต
และถูกคอมไพล์ด้วยภาษาระดับสูง
-
ชื่อของไวรัสคือ Lovgate
- ที่มี variant คือ C
-
มีความสามารถในการแพร่กระจายผ่านทางอี-เมล์โดยส่งไปยังทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์
จากส่วนประกอบของชื่อไวรัสที่ได้อธิบายไว้ข้างต้น
จะเห็นได้ว่าชื่อของไวรัสนั้นสามารถบอกถึงประเภทของไ วรัส
ชื่อดั้งเดิมของไวรัสที่ผู้เขียนไวรัสเป็นคนตั้ง สายพันธุ์ต่างๆ
ของไวรัสที่ถูกพัฒนาต่อไป และวิธีการแพร่กระจายตัวของไวรัสเองด้วย
ไม่มีความคิดเห็น:
แสดงความคิดเห็น