Hub บทความ
บทความสแกนไวรัส
ความรู้โปรแกรมสแกนไวรัส วิธีลบไวรัส และความปลอดภัยออนไลน์ — เขียนและอัปเดตโดยทีมงาน ทุกสัปดาห์
ระดับยาก
เครื่องมือระดับลึกจาก Sysinternals Autoruns และ Process Explorer เป็นเครื่องมือฟรีจาก Microsoft (Sysinternals) ที่ใช้กันแพร่หลายในการตรวจหามัลแวร์ระดับขั้นสูง เพราะมันเผยให้เห็นสิ่งที่แอนตี้ไวรัสทั่วไปอาจไม่แสดงผลออกมาให้เห็น Autoruns: ตรวจทุกจุดที่โปรแกรมสตาร์ตอัตโนมัติ มัลแวร์ส่วนใหญ่ต้อง "ติดตั้งตัวเองให้เริ่มทำงานเมื่อบูต" ผ่านจุด autorun เช่น รันคีย์รีจิสทรี, โฟลเดอร์ Startup, งานใน…
ระดับยาก
Sandbox คือ "ห้องกัก" ปลอดภัยสำหรับทดลองมัลแวร์ Sandbox คือสภาพแวดล้อมที่แยกออกจากระบบจริงโดยสิ้นเชิง ใช้สำหรับรันไฟล์ที่น่าสงสัยเพื่อดูพฤติกรรมโดยไม่เป็นอันตรายต่อเครื่องแม่ บทความนี้แนะนำการวิเคราะห์มัลแวร์แบบ Dynamic Analysis (การรันจริงแล้วสังเกตพฤติกรรม) ทำไมต้องวิเคราะห์ใน Sandbox เห็นพฤติกรรมจริง: ไฟล์สร้างอะไร เขียนที่ไหน เชื่อมต่อที่ไหน ปลอดภัย: การติดเชื้อถูกจำกัดอยู่ในสภาพแวดล้อมที่ปิดกั้น เก็บหลักฐาน: บันทึก network…
ระดับยาก
ควบคุม Microsoft Defender ผ่าน Command Line MpCmdRun.exe คือโปรแกรมสั่งการของ Microsoft Defender ที่ช่วยให้คุณสแกน อัปเดตฐานข้อมูล และจัดการผลลัพธ์ได้จาก Command Line ซึ่งมีประโยชน์มากเมื่อ GUI มีปัญหา หรือต้องการทำสแกนแบบกำหนดเองในสคริปต์ ตำแหน่งของคำสั่ง บน Windows…
ระดับยาก
มัลแวร์ที่ซ่อนลึกเกินสายตา Rootkit คือมัลแวร์ที่แอบเข้าไปยึดสิทธิ์ระดับลึกของระบบ เพื่อซ่อนตัวของมันและโปรแกรมอันตรายอื่นๆ เอาไว้จากระบบตรวจสอบปกติ ส่วน Bootkit เป็นรูปแบบที่ฝังตัวในส่วนที่เครื่องอ่านก่อนบูตระบบปฏิบัติการ (เช่น MBR หรือ UEFI) ทำให้มันทำงานก่อนแอนตี้ไวรัสจะเริ่มต้นเสียอีก Rootkit กับ Bootkit ต่างกันอย่างไร ประเภทตำแหน่งที่ซ่อนตรวจจับยากเพียงใด Rootkitในเคอร์เนล ไดรเวอร์ หรือกระบวนการของระบบยาก เพราะปลอมเป็นไฟล์ระบบ…
ระดับกลาง
Firewall คือกำแพงกรองการจราจรเครือข่าย Firewall (ไฟร์วอลล์) คือระบบที่กรองข้อมูลขาเข้า-ขาออกของเครื่องตามกฎที่ตั้งไว้ ทำหน้าที่เหมือนยามหน้าประตู ที่อนุญาตเฉพาะการเชื่อมต่อที่ได้รับอนุญาตเท่านั้น ไฟร์วอลล์ป้องกันอะไร บล็อกผู้บุกรุกที่พยายามเชื่อมต่อเข้ามาในเครื่องจากอินเทอร์เน็ต หยุดมัลแวร์ที่พยายามติดต่อกับเซิร์ฟเวอร์ภายนอก ปิดพอร์ตที่ไม่ได้ใช้งานเพื่อลดพื้นผิวการโจมตี Windows Defender Firewall เปิดใช้งานอย่างไร เปิดเมนู Start พิมพ์ Windows Security แล้วเปิด เลือก…
ระดับกลาง
มือถือ Android ติดมัลแวร์ได้จริงหรือ ได้จริง แต่พบได้น้อยกว่าและส่วนใหญ่มาจากการติดตั้งแอปนอก Play Store หรือการกดลิงก์หลอกลวง อาการที่พบบ่อยคือ โฆษณาเด้งทั้งวัน แบตเตอรี่หมดเร็วผิดปกติ หรือมีแอปแปลกๆ ติดตั้งมาเอง สัญญาณว่า Android ติดมัลแวร์ มีโฆษณาเต็มจอเด้งขึ้นเองแม้ไม่ได้ใช้แอป แบตเตอรี่หมดเร็วและเครื่องร้อนผิดปกติ มีแอปที่คุณไม่รู้จักปรากฏในหน้าจอ ค่าเน็ตแพงขึ้นโดยไม่รู้สาเหตุ วิธีสแกนและลบมัลแวร์ใน Android…
ระดับกลาง
Ransomware คืออะไร Ransomware หรือ "ไวรัสเรียกค่าไถ่" คือมัลแวร์ที่เข้ารหัสไฟล์สำคัญของคุณแล้วเรียกเงินค่าไถ่เพื่อปลดล็อกให้กลับมาใช้ได้ตามเดิม ไฟล์ส่วนใหญ่จะลงท้ายด้วยนามสกุลแปลกๆ และมีไฟล์ประกาศว่าให้จ่ายเงินเป็นสกุลคริปโต เมื่อโดนเรียกค่าไถ่ ควรทำอะไร สิ่งที่ห้ามทำโดยเด็ดขาด ห้ามจ่ายค่าไถ่ ไม่มีหลักประกันว่าได้ไฟล์คืน และทำให้มิจฉาชีพเล็งเป้าโจมตีซ้ำ ห้ามปิดเครื่องทันทีโดยไม่บันทึกหลักฐาน หากเปิดได้ให้จับภาพหน้าจอ สิ่งที่ควรทำ ตัดการเชื่อมต่ออินเทอร์เน็ตทันทีเพื่อหยุดการแพร่กระจาย ถอดฮาร์ดดิสก์ภายนอกออก (ไฟล์สำรองที่ยังไม่โดน) แจ้งหน่วยงานที่ดูแล เช่น…
ระดับกลาง
ไวรัสปลอมแปลงเบราว์เซอร์คืออะไร Browser Hijacker (ไวรัสปลอมแปลงเบราว์เซอร์) คือมัลแวร์ที่แอบเปลี่ยนการตั้งค่าเบราว์เซอร์ของคุณ เช่น หน้าแรก หน้าแท็บใหม่ และเครื่องมือค้นหาให้เป็นเว็บที่มันต้องการ เพื่อบังคับคุณเข้าชมโฆษณาหรือเว็บหลอกลวง สัญญาณว่าถูกปลอมแปลง หน้าแรกและเครื่องมือค้นหาถูกเปลี่ยนเป็นเว็บแปลกๆ โดยที่คุณไม่ได้ตั้ง ตอนพิมพ์ URL มักถูกเปลี่ยนเส้นทางไปหน้าโฆษณา มีส่วนขยาย (Extension) ที่คุณไม่ได้ติดตั้งเอง โฆษณาเด้งขึ้นตลอดเวลาแม้ปิดเว็บแล้ว วิธีลบ Browser…
ระดับกลาง
เมื่อการสแกนปกติไม่พบอะไรแต่เครื่องยังผิดปกติ Microsoft Defender Offline คือโหมดสแกนที่ทำงานก่อน Windows เริ่มต้นระบบ (บูต) ทำให้จับมัลแวร์ที่ฝังลึก เช่น Rootkit และมัลแวร์ที่หลบซ่อนในกระบวนการของระบบได้ดีกว่าการสแกนปกติ ควรใช้เมื่อไหร่ เครื่องติดมัลแวร์ร้ายแรงและสแกนแบบปกติลบไม่หาย แอนตี้ไวรัสถูกปิดตัวไปเองซ้ำๆ เครื่องบูตช้าหรือมีไฟล์ที่ลบไม่ได้ วิธีสแกนด้วย Microsoft Defender Offline เปิดเมนู Start…