วิธีทำให้มองเห็น Virus ในเครื่องหรือ Flash Drive ทุกตัว
การรับมือVirus และผู้ไม่ประสงค์ดี Step 1
ในที่นี้ผมจะขอกล่าวรวมเอาพวกไม่ประสงค์ดีต่างๆไม่ว่าจะเป็น malware spyware adware worm และอื่นๆ ขอใช้แทนด้วยคำว่า Virus เพื่อความสะดวกในการพูดถึง
ทุกวันนี้ไวรัสระบาดหนักเหลือเกิน ไม่ว่าใครต่อใครก็ติดกันเหมือนโรคติดต่อ ทุกคนคงสงสัยทำไมมันถึงแพร่กระจายได้เร็วเพียงนี้ มีกระจายอยู่ทุกที่ทั่วประเทศ ทั่วโลก เหตุผลที่มักจะพูดถึงกันบ่อยก็คือ ก็เพราะว่ามันมีความสามารถในการจำลองตัวเองจากที่หนึ่งไปอีกที่หนึ่งได้ ไม่ว่าจะเป็นผ่านทางInternet หรือพวกPortable อย่างFlash driveทั้งหลาย อ่ะ!อย่านึกถึงแค่Handy driveอย่างเดียว อุปกรณ์ทุกอย่างที่สามารถเก็บข้อมูลและเชื่อมต่อกับคอมพิวเตอร์ได้ ไม่ว่าจะเป็นโทรศัพท์มือถือ เครื่องเล่นmp3-mp4 ipod กล้องถ่ายรูป พวกนี้ก็คือมีคุณสมบัติของflash driveทั้งสิ้น พอเสียบเครื่องนึกเอาสามารถบรรทุกไวรัสไปปล่อยเครื่องต่อๆไปได้เรื่อยๆ แต่มักไม่ค่อยมีใครนึกถึงอีกประเด็นนึงคือ
อันที่จริงแล้วสาเหตุหลักๆที่เกิดการแพร่กระจายในวงกว้างก็คือ ความไม่รู้ คนส่วนใหญ่ไม่รู้ว่าเครื่องหรืออุปกรณ์ของตนนั้นติดไวรัส หรือรู้ แต่ก็ไม่รู้จะทำยังไง มันจึงเหมือนเกิดโรคติดต่อร้ายแรงขึ้นแต่ไม่มีใครรู้ตัว เป็นภัยเงียบที่คอยคุกคาม ดังเช่นโรคร้ายตัวหนึ่งคือ โรคเอดส์ เริ่มเดิมทีนั้นไม่มีใครรู้ว่ามันมีโรคนี้เกิดขึ้น จึงทำให้มันแพร่กระจายไปอย่างรวดเร็วทั่วโลก จนถึงตอนนี้แม้ในหลายๆปีที่ผ่านมาจะมีการรณรงค์ให้ความรู้มากขึ้น แต่มันก็มีเยอะซะจนเป็นภัยร้ายน่ากลัว กลับมาเรื่องคอม... แล้วทำไมคนถึงไม่รู้ว่าติด เหตุผมสำคัญที่สุดก็เพราะว่าเค้าไม่เห็น มองไปจนทั่วก็ไม่เห็นซักตัวเหมือนกับที่เราไม่เห็นเชื้อโรคนั่นแหละ คงปฏิเสธไม่ได้ว่าการจะทำให้คนมีความรู้เรื่องนี้นั้นยาก เพราะผมเชื่อว่า ผู้ใช้คอมพิวเตอร์มากกว่า80%ไม่มีความรู้เรื่องนี้เลยและร้อยละ75ของ20%ที่เหลือมากมีความเข้าใจผิดๆเกี่ยวกับไวรัส หลายคนเชื่อว่าantivirusที่มีอยู่ในเครื่องนั้นเป็นคำตอบทั้งหมดและมีประสิทธิภาพเพี
ยงพอแล้วที่จะจัดการไวรัส
ผมมีตัวอย่างความเข้าใจผิดๆมาให้ดู
· handy driveของฉันไม่มีvirusหรอก ใช้anitvirus scanดูแล้วไม่เจอเลย เสียบๆไปเหอะอย่าเรื่องมาก (ทำรำคาญซะอีก)
· จะมาบอกว่าเครื่องนี้ติดไวรัสจากของฉันได้ยังไง ดูซิ มีไวรัสที่ไหน มองดูไม่เห็นมีเลย อย่ามากล่าวหานะ (แน๊ะ!! เถียง)
· เครื่องฉันไม่มีไวรัสแน่นอน ลงantivirusไว้ตั้ง3ตัว (ดูเหมือนเขาจะภูมิใจมาก)
· antivirusยี่ห้อนี้ห่วยจริงๆ จับไวรัสไม่เห็นได้เลย (โยนความผิด ทั้งๆที่มันไม่เคยupdate)
· antivirus...มันอันไหนเหรอ เครื่องฉันมีรึเปล่า (... - - สมควร)
· มันลบไม่ได้หรอก ลบไปปุ๊บมันก็กลับมาใหม่ ต้องFormatเครื่องอย่างเดียวเท่านั้น เชื่อฉันซิ (เค้าคิดว่าเค้าเก่ง)
ตอนนี้นึกออกแค่นี้เอาแค่นี้ก่อน ดังนั้นจะพอเหลือคนที่มีภูมคุ้มกันอยู่เพียงไม่ถึง 5%ของผู้ใช้งานทั้งหมด(ในประเทศไทย และตัวเลขทั้งหมดเป็นการประเมินของผมเอง)
แต่ปัญหาเหล่านี้จะลดความรุนแรงลงได้ถ้าหากมีคนรู้และเข้าใจเพิ่มมากขึ้น ทางออกแรกและง่ายที่สุดสำหรับคนที่ไม่มีความรู้ด้านนี้เลยพอจะทำได้ก็คือ ถ้าเราสามารถมองเห็นตัวไวรัสได้ทุกอย่างก็จะง่ายขึ้น
มันไม่ใช่เรื่องยากเลย เพราะเพียงแค่มองเห็น คุณก็จะสามารถกำจัดมันได้อย่างง่ายดายด้วยการ Shift+Delete ง่ายๆแค่นี้เอง มันก็จะช่วยหยุดการแพร่พันธุ์ไปที่อื่นได้ คุณสามารถมองเห็นไวรัสได้เลยโดยไม่ต้องลงโปรแกรมอื่นใดเพิ่มเติมวิธีการตั้งค่าก็มีด
ังนี้
ที่หน้าต่างของwindows : Tools > Folder Options > View > Advance Settings :
ให้เลือกติ๊กที่ *Show hidden files and folders
และให้เอาติ๊กตรง *Hide protected operatein system files ให้เอาออก จะมีคำเตือนว่าแน่ใจแล้วเหรอ ก็ให้OKไป ที่มันต้องถามเพราะว่า การเอาส่วนนี้ออก มันแค่เพียงไวรัสเท่านั้นแต่มันจะทำให้เรามองเห็นไฟล์ระบบทุกอย่าง ดังนั้นหากไปเผลอลบไฟล์สำคัญบางไฟล์แล้วล่ะก็ เครื่องคุณอาจbootเข้าwindowsไม่ได้เลยทีเดียว อันนี้สำคัญต้องระวัง แต่เดี๋ยวผมจะบอกว่าอันไหนสำคัญมากลบไม่ได้บ้าง
ส่วนไอ้ตรง *Hide extensions for known file types อันนี้จะเอาออกหรือเอาไว้ก็ได้ แต่ปกติผมจะเก็บไว้ เพราะไม่งั้นเวลาrenameมันจะยุ่งยาก แต่ถ้าต้องการสืบหาไวรัสล่ะก็ ผมก็จะเข้าไปปิดมัน
ทีนี้คุณก็จะเห็นทุกๆอย่างที่ซ่อนอยู่ โดยมันจะเป็นไฟล์สีจางๆ อันไหนซ่อนอยู่แล้วอยากให้showก็เอาProperties แล้วเอาตรงคำว่า Hiddenออก
เอาล่ะ มาดูกันคร่าวๆว่าไฟล์ไหนห้ามลบเด็ดขาด
ที่drive C: BOOT.ini , command.exe , IO.sys , MSDOS.sys , NTDETECT.com , PAGEFILE.sys และ SYST.exe เอาคร่าวๆแค่นี้ล่ะกัน
ส่วนถ้าใครไปเปิดเจอไฟล์ Thumbs.dbในFolder ต่างๆ อันนี้สามารถลบได้ครับไม่เป็นอันตรายใดๆ และมันก็ไม่ใช่ไวรัสนะ แต่ถ้าใครอยากรู้ว่ามันคืออะไร ไว้วันหลังอาจมาอธิบายครับ
ทีนี้เราก็จะจำกัดการแพร่กระจายของไวรัสได้แล้ว พอไม่มีคนแพร่หรือปล่อยออกมาแล้วแต่ไม่มีคนติด เดี๋ยวกันก็ค่อยๆหายไปเอง ไม่ใช่เหมือนอย่างทุกวันนี้ที่ช่วยกันติดช่วยกันปล่อยไปเรื่อยๆ ไอ้คนปล่อยมันก็สะใจน่ะสิครับ
เห็นมั๊ยครับ ทีนี้เราก็จะเห็นพวกVirusต่างๆหมดแล้ว ทีนี้ก็ลบกันได้เลยครับ (อย่าแค่เอามันลงถังขยะนะ Shift+deleteมันให้หมดไปเลย) แต่ลบๆอะไรก็ระวังกันหน่อยนะครับ ถ้าไม่รู้จริงว่ามันเป็นอะไรก็อย่างเพิ่งลบสุ่มสี่สุ่มห้า และอีกอย่าง บางคนจะเกิดปัญหาคือบางตัว เห็นแล้ว แต่ลบไม่ได้มันขึ้นError ดังนั้น2ปัญหาสำคัญนี้ต้องติดตามในStep ต่อๆไปครับ