10/01/2553

การกำจัดไวรัส สปายแวร์ที่ฝังอยู่ใน Windows ด้วย Combofix

combofix-screenshot
เป็นการใช้เครื่องมือที่ชื่อ Combofix มีการใช้งานที่ง่ายมาก เพียงแค่ดับเบิ้ลคลิกแล้วตอบ รอจนเสร็จอย่าเพิ่งใจร้อนรอให้โปรแกรมปิดไปเอง ซึ่งจะแสดงหน้าจอ Notepad แสดงรายงาน ข้อสำคัญคือต้องทำใน Safe Mode เท่านั้นจึงจะได้ผล เพราะใน Safe Mode ไวรัสบางตัวจะไม่ทำงาน หรือทำงานได้ไม่สมบูรณ์ ดาวน์โหลด Combofix ได้ที่ www.combofix.org
การเข้า Safe Mode ทำได้โดยการกดปุ่ม F8 ในตอนบูตเครื่อง ในช่วงที่เพิ่งผ่านหน้าจอ Bios มาให้รีบกด F8 รัว ๆ ถ้ากดทันเราจะเห็นเมนูตัวเลือกการบูตเข้า Windows ให้เราเลือกเป็น Safe Mode แล้วกด Enter ดังรูปด้านล่าง
safe-mode
เมื่อเข้าสู่ Safe Mode แล้วให้เลือกผู้ใช้เป็น Administrator เพราะมีสิทธิ์ในการใช้งานมากที่สุด สังเกตพื้นหลังจะเป็นสีดำ และมีข้อความเขียนว่า Safe Mode
เมื่อเข้า Safe Mode แล้วเราก็ทำการดับเบิ้ลคลิกไฟล์ Combofix เมื่อมีหน้าจอถามอะไรขึ้นมาก็ตอบ Yes ไป
ตัวอย่างหน้าจอการทำงาน
combofix-01

combofix-02

combofix-03

combofix-05

combofix-07

สุดท้ายเมื่อเสร็จจะมีหน้าจอแสดงรายงานดังรูปด้านล่าง
combofix-09
เมื่อเสร็จแล้วก็ให้ทำการใช้โปรแกรม Scan Virus ที่ Update แล้วทำการสแกนทั้งเครื่องใหม่อีกครั้ง เพื่อตรวจหาไฟล์ไวรัสที่ตกค้าง
จากที่ใช้มาสามารถลบ Virus Malware Spyware ที่ฝังและเริ่มทำงานตอนบูตเครื่องได้หลายตัวเป็นที่น่าพอใจ

0 ความคิดเห็น:

แสดงความคิดเห็น