Hub บทความ

หมวด: ระดับยาก

เทคนิคขั้นสูงในการตรวจหาและกำจัดมัลแวร์ สำหรับผู้ใช้และผู้ดูแลระบบ

ระดับยาก

วิธีใช้ Autoruns และ Process Explorer ตรวจหาไวรัสขั้นสูง

เครื่องมือระดับลึกจาก Sysinternals Autoruns และ Process Explorer เป็นเครื่องมือฟรีจาก Microsoft (Sysinternals) ที่ใช้กันแพร่หลายในการตรวจหามัลแวร์ระดับขั้นสูง เพราะมันเผยให้เห็นสิ่งที่แอนตี้ไวรัสทั่วไปอาจไม่แสดงผลออกมาให้เห็น Autoruns: ตรวจทุกจุดที่โปรแกรมสตาร์ตอัตโนมัติ มัลแวร์ส่วนใหญ่ต้อง "ติดตั้งตัวเองให้เริ่มทำงานเมื่อบูต" ผ่านจุด autorun เช่น รันคีย์รีจิสทรี, โฟลเดอร์ Startup, งานใน…

อัปเดต 31 Jul 2026 อ่านต่อ →
ระดับยาก

Sandbox คืออะไร วิธีวิเคราะห์มัลแวร์อย่างปลอดภัย

Sandbox คือ "ห้องกัก" ปลอดภัยสำหรับทดลองมัลแวร์ Sandbox คือสภาพแวดล้อมที่แยกออกจากระบบจริงโดยสิ้นเชิง ใช้สำหรับรันไฟล์ที่น่าสงสัยเพื่อดูพฤติกรรมโดยไม่เป็นอันตรายต่อเครื่องแม่ บทความนี้แนะนำการวิเคราะห์มัลแวร์แบบ Dynamic Analysis (การรันจริงแล้วสังเกตพฤติกรรม) ทำไมต้องวิเคราะห์ใน Sandbox เห็นพฤติกรรมจริง: ไฟล์สร้างอะไร เขียนที่ไหน เชื่อมต่อที่ไหน ปลอดภัย: การติดเชื้อถูกจำกัดอยู่ในสภาพแวดล้อมที่ปิดกั้น เก็บหลักฐาน: บันทึก network…

อัปเดต 31 Jul 2026 อ่านต่อ →
ระดับยาก

วิธีสแกนไวรัสด้วย Command Line (MpCmdRun.exe)

ควบคุม Microsoft Defender ผ่าน Command Line MpCmdRun.exe คือโปรแกรมสั่งการของ Microsoft Defender ที่ช่วยให้คุณสแกน อัปเดตฐานข้อมูล และจัดการผลลัพธ์ได้จาก Command Line ซึ่งมีประโยชน์มากเมื่อ GUI มีปัญหา หรือต้องการทำสแกนแบบกำหนดเองในสคริปต์ ตำแหน่งของคำสั่ง บน Windows…

อัปเดต 31 Jul 2026 อ่านต่อ →
ระดับยาก

Rootkit และ Bootkit คืออะไร มัลแวร์ที่ซ่อนลึกที่สุด

มัลแวร์ที่ซ่อนลึกเกินสายตา Rootkit คือมัลแวร์ที่แอบเข้าไปยึดสิทธิ์ระดับลึกของระบบ เพื่อซ่อนตัวของมันและโปรแกรมอันตรายอื่นๆ เอาไว้จากระบบตรวจสอบปกติ ส่วน Bootkit เป็นรูปแบบที่ฝังตัวในส่วนที่เครื่องอ่านก่อนบูตระบบปฏิบัติการ (เช่น MBR หรือ UEFI) ทำให้มันทำงานก่อนแอนตี้ไวรัสจะเริ่มต้นเสียอีก Rootkit กับ Bootkit ต่างกันอย่างไร ประเภทตำแหน่งที่ซ่อนตรวจจับยากเพียงใด Rootkitในเคอร์เนล ไดรเวอร์ หรือกระบวนการของระบบยาก เพราะปลอมเป็นไฟล์ระบบ…

อัปเดต 31 Jul 2026 อ่านต่อ →