หัวข้อ: วิธีรับมือกับมัลแวร์บางชนิดบน INTERNET EXPLORER เริ่มหัวข้อโดย: ช่วงนี้ไม่ว่าง ที่ 22 ตุลาคม 2011, 09:25:AM วิธีรับมือกับมัลแวร์บางชนิดบน INTERNET EXPLORER นี่เป็นเรื่องราวที่ประสบในขณะใช้งาน IE หรือ INTERNET EXPLORER (ซึ่งตอไปจะเรียกว่า IE ) ที่คาดว่าหลายคนคงมีโอกาสได้ประสบ นั่นคือ อาการที่อยู่ดี IE ก็เปิดหน้าต่างขึ้นมาเองเรื่อยๆไม่ยอมหยุด แล้วเราในฐานะผู้ใช้ก็จะต้องคอยนั่งปิดไปเรื่อยๆ ผลสุดท้ายก็ต้องกดสวิทย์ปิดเครื่องไป(เพราะเครื่องแฮงค์) วันนี้ผมเลยขอนำเสนอวิธีรับมือกับเจ้ามัลแวร์ตัวนี้(ซึ่งเป็นวิธีที่ผมได้ค้นพบด้วยตนเอง) ความจริง จะว่าเป็นมัลแวร์หรือเป็นความผิดพลาดทางเทคนิคของ IE เองก็ยังไม่ชัดเจนนัก เนื่องจากทุกครั้งที่เกิดเหตุการณ์ แบบนี้ยังไม่เคยมีโปรแกรมแอนตี้ไวรัสตัวไหนเคยเตือนเลยสักครั้งเดียว เลยไม่อาจฟันธงไปได้ว่าตกลงเป็นมัลแวร์ หรืออะไรกันแน่ เท่าที่สังเกตดูเจ้าเหตุการณ์ดังว่านี้มักจะเกิดขณะที่เรากำลังเปิดหน้าเว็บใดเว็บหนึ่งแต่โหลดช้า ผิดปกติ ในขณะที่หน้าจอยังเป็นสีขาวอยู่นั้นเราก็จะเกิดความรำคาญ(แบบว่าสิ้นความอดทน)ก็จะคลิ๊กเพื่อปิดหน้า เว็บนั้นไป แต่เจ้าประคุณเอ๋ยแทนที่มันจะปิดไปดังคิด มันกลับเปิดขึ้นมาอีกเป็นตับๆๆๆ เปิดเรื่อยๆไม่ยอมหยุด เล่นเอาเรางี้กดจนมือรัวเป็นระวิงเชียว......แล้วผลที่สุดเครื่องก็จะแฮงค์ เราก็จำเป็นต้องกดสวิทย์หรือตัดไฟ(แต่ต้นลม ?) ไป ซึ่งการทำดังนั้นนับว่าเสี่ยงที่ข้อมูลจะหาย หรืออุปกรณ์คอมพิวเตอร์บางส่วนเช่น ฮาร์ดดิสก์จะชำรุดเสียหายได้ อย่ากระนั้นเลยแทนที่จะแก้ปัญหาด้วยวิธีกดสวิทย์ปิดเครื่องเราลองมาศึกษาวิธีเพื่อเอาชนะมันจะดีกว่า.... ก่อนอื่นเลยเมื่อเกิดเหตุการณ์แบบนี้ให้สงบใจตั้งสติให้ดี "ห้ามกดคลิกมั่วหรือลนลาน"โดยเด็ดขาด ควรทราบว่าเมื่อมัลแวร์กำลังสังโปรแกรม IE ให้รันตัวเองขึ้นมานับสิบๆหน้าต่างนั้นนั่นคือมันกำลังเรียกใช้งาน คอมพิวเตอร์ของเราอยู่ ซึ่งตัวที่จะรับศึกหนักก็คือ ตัวประมวลผลหรือ ICU เอ๊ยยย CPU เมื่อเราเห็นโปรแกรม IE รันตัวเองขึ้นมาเรื่อยๆเราก็จะตกใจลนลานแล้วกดคลิกมั่วไปหมดเพื่อจะปิดหน้าต่าง IE ให้ทันกับที่มันเปิดขึ้นมา ซึ่งนับว่าเป็นการตัดสินใจที่ผิดพลาดมหันต์ เราควรจะทราบว่า การกดคลิกเมาส์ 1 ครั้งเท่ากับสั่งให้คอมพิวเตอร์ ทำงาน 1 อย่างเหมือนกัน การกดรัวๆ 20 ครั้งจึงเท่ากับสั่งให้คอมพิวเตอร์ทำงาน 20 อย่างในเวลาพร้อมกัน ฉะนั้นเมื่อสั่งต่อสั่งมาเจอกัน(คือมัลแวร์สั่งให้ IE ให้รันตัวเองขึ้นมาเรื่อย +ผู้ใช้สั่งด้วยการคลิกเมาส์ถี่เพื่อจะให้ IE ปิดตัวไป) ผลที่ตามมาก็คือ CPU ต้องรับงานหนักเป็นสองเท่า จนกระทั่งประมวลผลไม่ทันในที่สุดเครื่องก็เริ่มค้าง เราจะกด ชัตดาวน์เพื่อปิดเครื่องก็ทำไม่ได้เพราะ CPU ไม่ประมวลผลให้(ตอนนี้จาก CPU เริ่มกลายเป็น ICU แล้ว) ฉะนั้นวิธีที่ถูกต้องให้ใจเย็นคืออย่ากดคลิกมั่ว แล้วทำตามขั้นตอนดังต่อไปนี้ 1.เลื่อนเมาส์ไปกดย่อหน้าต่าง IE ที่กำลังเปิดขึ้นมาไปไว้ที่ทาส์กบาร์ ทำไปเรื่อยๆประมาณซัก 7-8 หน้าต่าง (ให้กดแบบใจเย็นเพียงหน้าต่างละ 1 คลิกเท่านั้นห้ามกดเกิน ไม่ว่ามันจะปิดลงไปหรือไม่ก็ก็กดได้แค่ครั้งเดียว แล้วจึงเลื่อนไปย่อหน้าต่างต่อๆไปจนได้สัก 7-8 หน้าต่างก็พอ) 2.หันไปใช้เมาส์คลิกกดที่ปุ่มกากบาทด้านขวาบนเพื่อปิดหน้าต่าง IE ที่กำลังเปิดเรื่อยๆ โดยกดช้าๆ 1 คลิก ต่อ 1 หน้าต่างเท่านั้น (จำไว้ 1 คลั้งต่อ 1 หน้าต่างไม่ว่ามันจะปิดลงไปทันทีเลยหรือไม่ไม่ต้องสนใจ ให้เปลี่ยนไป กดปิดหน้าต่างอื่นๆได้เลย) 3.เมื่อกดปิดหน้าต่างโปรแกรม IE ได้สักระยะหนึ่งจนมันเริ่มเหลือน้อยแล้วพอจะมช่องว่างบ้างให้ใช้เม้าส์ คลิกขยายเปิดโปรแกรมที่เราย่อทิ้งไว้ที่ทาส์กบาร์ขึ้นมา(เพียงแค่ 2-3 พอไม่ต้องทั้งหมด)แล้วให้ใช้เมาส์คลิก เพื่อกดปิดหน้าต่างที่เราพึ่งขยายขึ้นมาจากทารส์บาร์ให้ปิดลงไปโดยสลับกับการกดปิดต่าง IE ที่กำลังเปิดขึ้นมา ใหม่ด้วย ให้ทำไปเรื่อยๆ(ห้ามลืมเด็ดขาด 1 หน้าต่างต่อ 1 คลั้งเท่านั้น ข้อนี้สำคัญมาก) 4.เมื่อมีจังหวะให้ทำตามข้อสามอีก(คือเลื่อนเมาส์ลงไปกดเพื่อขยายหน้าต่าง IE ที่เราย่อไว้ที่ทาส์กบาร์ขึ้นมา) จากนั้นก็ไล่กดปิดไปเรื่อยๆสลับกับการปิดหน้าต่าง IE ที่มัลแวร์มันเปิดขึ้นมาใหม่(ย้ำเป็นครั้งที่สามว่าให้กด เมาส์ 1 ครั้งต่อการปิด 1 หน้าต่างเท่านั้นห้ามกดรัวหรือกดซ้ำ เมื่อกดแล้วให้เลื่อนไปกดหน้าต่างอื่นได้เลย) 5.ถ้ามัลแวร์มันเปิดมาเร็วให้กดคลิกเร็วเพื่อเร่งแข่งกับมันได้(ถ้าช้าไปอาจจะไม่ทันการณ์)แต่ข้อที่ย้ำก็คือห้ามกดรัว ให้กดหน้าต่างละ 1 ครั้งเท่านั้นคล้ายๆการยิงนกที่ใช้กระสุน 1 นัดต่อนก 1 ตัวเท่านั้น ห้ามเกิน) เมื่อปฏิบัติตามขั้นตอนดังนี้(อย่างใจเย็น)ในที่สุดหน้าต่าง IE ที่ถูกเปิดขึ้นมาจะเริ่มเหลือน้อยลงๆจนในที่สุดก็จะหมดไปเอง หลังจากที่ปิดไปจนหมดแล้วก็ให้รีสตาร์ทเครื่องเลยเพื่อความชัวร์ว่ามันจะไม่กลับมาอีก มีความเป็นไปได้ที่หลังจากเครื่องโดนโจมตีอย่างเครื่องอาจไม่รับคำสั่งใดๆอีกทำให้กดปุ่มชัตดาวน์ไม่ได้ หรืออาจเกิดอาการมีแต่หน้าจอว่างๆ ไอคอนต่างๆบนหน้าจอหายไปหมด นั่นเป็นผลมาจากโปรแกรม EXPLORER.EXE ถูกโจมตีอย่างหนักจนกระทั่งหยุดทำงานไป ให้แก้ไขโดยกดปุ่ม Ctrl+Alt+Delete พร้อมๆกันเพื่อเรียกทาส์กเมเนเจอร์ขึ้นมา แล้วเลื่อกคำสั่งที่แท็บ Applications เลือกคำสั่ง New Task... จากนั้นให้พิมพ์คำว่า EXPLORER.EXE ลงไปแล้วกด OK เมื่อโปรแกรม Windows EXPLORER กลับมาทำงานแล้วให้กดรีสตาร์เครื่องทันที หลังจากที่ผมใช้วิธีดังกล่าวแล้วนับกว่าสิบครั้งผมไม่เคยต้องกดสวิทย์ปิดเครื่องหนีอีกเรียกว่ารบร้อยครั้งชนะร้อยแบบขาดลอย อาจมีคนตั้งข้อสงสัยว่า ในเมื่อ IE มีปัญหามากมายขนาดนี้ทำไมไม่เปลี่ยนไปใช้ตัวอื่น ก็ตอบได้ว่า ความเคยชินครับ ใช้ตัวอื่นไม่ค่อยถนัด ไม่ว่าจะเป็น การเก็บรูป การดาวน์โหลดไฟล์ หรือแม้แต่การเซฟหน้าเว็บเพจเพื่อไว้ดูแบบ ออฟไลน์ ไม่รู้ว่ามันไปเก็บไว้ตรงไหนก็เลยใช้ IE ต่อไป เหมือนกับที่หลายๆคนยอมใช้ Windows ไม่ยอมหันไปใช้แม็ก หรือ ลีนกซ์ ทั้งๆที่รู้อยู่เต็มอกว่า Windows เต็มไปด้วยภัยตราย จากไวรัสและมัลแวร์สารพัดชนิดนั่นแหละ แต่ก็ยังอดใช้ Windows ไม่ได้อยู่ดี สุดท้ายนี้ขออวยพรให้นักวีไซเบอรืทุกท่านจงมีชัยชนะเหนือพวกมัลแวร์ไวรัสทั้งหลายแหล่.....ผู้ใช้ IE จงเจิญ.... ด้วยความปรารถนาดีจาก ช่วงนี้ไม่ว่าง ๒๒ ตุลาคม ๒๕๕๔ หมายเหตุ วิธีแก้ปัญหาที่ผมนำมาเสนอนี้ ใช้กับ Windows XP กับ IE เท่านั้น ถ้าเป็น Windows ตัวอื่นหรือเว็บบราวเซอร์ตัวอื่นคุณคง ต้องลองด้วยตัวเองว่าจะได้ผลหรือไม่ หรือบางทีเว็บบราวเซ่อตัวอื่นอาจจะไม่มีปัญหาเหมือนอย่าง IE ก็เป็นได้ (http://image.free.in.th/z/ib/okcie.jpg) (http://image.free.in.th/show.php?id=aab6d9ecd4353a1493d73108dab048c7) หัวข้อ: Re: วิธีรับมือกับมัลแวร์บางชนิดบน INTERNET EXPLORER เริ่มหัวข้อโดย: Prapacarn ❀ ที่ 22 ตุลาคม 2011, 09:36:AM emo_126 emo_126 emo_126 ขอบคุณค่ะ... แซมยังไม่เคยเจอค่ะ.. แต่แซมจะเป็นแบบนั้นแหละ ใจร้อน..กดๆๆๆๆ รัวเป็นปืนกลเลย.. แล้ว มือปืนก็ตายเอง..... emo_85 ขอบคุณอีกครั้งนะคะ.. ขอให้ปลอดจากภัยทุกๆ ภัยนะคะ.... emo_84 emo_84 emo_84 แซมค่ะ หัวข้อ: Re: วิธีรับมือกับมัลแวร์บางชนิดบน INTERNET EXPLORER เริ่มหัวข้อโดย: amika29 ที่ 22 ตุลาคม 2011, 12:43:PM (http://pirun.kps.ku.ac.th/~b522060222/sakid_ani_0_out.jpg) emo_79 มันไม่ทันแล้วค่ะ emo_23 แต่จะไม่พังเป็นครั้งที่ 2 emo_20 ขอบคุณนะคะ เอ-มิ-กา |