คือปกติผมนิยมเอา Portable App (เช่น Firefox)ใส่แฟลชไดร์วฟ์ไปเล่นที่ห้องคอมคณะครับ บางทีก็พกโปรแกรมPortable อย่างอื่นไปทำงานด้วย
แต่พอเสียบฉึกเข้าไป ก็โดนไวรัสที่สิงอยู๋ในคอมเขมือบจนหมด ทั้งไฟล์ทั้งโปรแกรม
ไปลองโหลดโปรแกรมอย่าง USB Vaccine http://www.pandasecurity.com/homeusers/downloads/usbvaccine/ มาใช้
ก็ปรากฎว่าตัวมันเองก็ประสบชะตากรรมเดียวกัน~!
เลยอยากทราบว่ามีวิธีใดที่ป้องกันไม่ให้แฟลชไดร์วฟเราติดไวรัสจากเครื่องบ้างครับ(ปกติรู้แต่วิธีกันไม่ให้ไวรัสในแฟลชไดร์วฟมาติดคอมเราอ่ะครับ - -)
ขอบคุณครับ
on
ผมว่าถ้าปิด Autorun ไปซะ
mr_tawan Thu, 22/10/2009 - 19:42
ผมว่าถ้าปิด Autorun ไปซะ ก็คงยากหน่อยล่ะครับ เพราะเราไม่สามารถสั่งให้ Antivirus บนแฟลชไดร์วทำงานตอนที่เราเสียบแฟลชไดร์ว
อ้อ วิธีง่ายที่สุด แต่แฟลชไดร์วใหม่ ๆ ทำไม่ค่อยได้กัน ก็คือเปิด Read-only ไว้ครับ (แฟลชไดร์วบางตัวมีปุ่มล๊อกตรงนี้ครับ อย่าง Apacer 16MB ผมก็มี ... 16MB นะ!)
ปล. ผมไม่ได้พูดถึงการปิด Autorun เพื่อป้องกันการรันไวรัสตอนเสียบแฟลชไดรว์นะครับ คนละเรื่องกัน!
แฟลชไดร์วที่มันล็อกให้
mokin Thu, 22/10/2009 - 20:52
In reply to ผมว่าถ้าปิด Autorun ไปซะ by mr_tawan
แฟลชไดร์วที่มันล็อกให้ Read-only ชังหาอยากดีแท้ ผมก็อยากได้พอมียี่ห้อแนะนำไม่ครับแบบจุเยอะด้วยครับ
เห็นมีบางคนบอกไปเดินหาก็ไม่มี
raindrop Fri, 23/10/2009 - 00:05
In reply to แฟลชไดร์วที่มันล็อกให้ by mokin
เห็นมีบางคนบอกไปเดินหาก็ไม่มีเหมือนกันครับ เลยหันไปใช้ SD card แทน(ผมว่าก็ไม่เลวนะ)
ใช้โปรแกรมแก้ fat
Jessy Thu, 22/10/2009 - 19:59
ใช้โปรแกรมแก้ fat ให้ดูเหมือนว่า drive เต็ม แล้วไวรัสเขียนตัวเองลงไม่ได้น่ะครับ เหมือนจะเห็นในเวปไหนสักเวป
ลองกูเกิลหา dummy file
ABZee Thu, 22/10/2009 - 22:28
In reply to ใช้โปรแกรมแก้ fat by Jessy
ลองกูเกิลหา dummy file creator ดูก็ได้ มีโปรแกรมคล้ายๆกันเยอะ แต่ปัญหาคือเราก็ไปแก้ configuration ของโปรแกรมอย่าง Portable Apps ไม่ได้ด้วย
โปรแกรมอย่าง ClamWin ก็อาจช่วยได้ระดับหนึ่ง (มีให้ลงใน Portable Apps) แต่มันไม่ได้รันโดยอัตโนมัติ และจากประสบการณ์แล้วประสิทธิภาพมันต่ำมาก
วิธีที่ดีที่สุดคือซื้อแฟลชไดรฟ์ที่มีปุ่มล็อค ไม่เช่นนั้นก็อาจต้องยอมรับความเสี่ยงแล้วกลับมาสแกนที่บ้านแทน
อีกทางเลือกคือใช้เว็บแอพพลิเคชันเวลาทำงานนอกบ้าน
ใช้โปรแกรมนี้ครับ Panda USB
anu Thu, 22/10/2009 - 20:26
ใช้โปรแกรมนี้ครับ Panda USB and AutoRun Vaccine
เฮ่อๆ
mokin Thu, 22/10/2009 - 20:56
In reply to ใช้โปรแกรมนี้ครับ Panda USB by anu
เฮ่อๆ ข้างบนเข้าก็เขียนบอกแล้วหนิว่าเขาเคยทำแล้วและเขาก็ต้องการตัวโปรแกรมหรืออะไรก็ได้ที่ทำกับแฟรชไดร์ (เขาต้องไปเสียบเครื่องอื่นๆ ครับจะไปลงโปรแกรมเครื่องคนอื่นก็กะไรอยู่)
เคยอ่านพีธีแบบ Jessy ป้องกันได้แต่วิธีทำยุ่งยากหน่อย
สำหรับผมเลือกที่มันล็อกได้ แต่ตอนนี้ยังหาแฟรชไดร์ที่มันจุเยอะไม่เจอเลย
โปรแกรมนี้ทำอย่างที่คุณว่าครั
anu Fri, 23/10/2009 - 18:47
In reply to เฮ่อๆ by mokin
โปรแกรมนี้ทำอย่างที่คุณว่าครับ :)
โดยลงโปรแกรมที่เครื่องตัวเองครับ จากนั้นมันจะ "ฉีดวัคซีน" ลงใน Flash Drive และ Flash Drive นั้นก็จะไม่สามารถติด autorun ได้อีก ยกเว้นจะมีไวรัสตัวใหม่ๆที่ฉลาดกว่า
ผมว่าผู้ตั้งกระทู้อาจจะใช้งานไม่ถูกมากกว่า ตัวโปรแกรมใช้ได้ทั้งสองลักษณะครับ
ทดลองดูใหม่นะครับ ขั้นตอนก็คล้ายๆ กับที่คนอื่นตอบครับ (คือสร้าง autorun.inf แล้วกำหนด Permission บางอย่างลงไป) แต่ง่ายกว่าคือไม่ต้องทำเอง
---- ตอนแรกลืมอ่านครับ และไม่ได้อธิบายไว้ โทษทีครับ -----
ขอบคุณครับ
mokin Sun, 25/10/2009 - 22:44
In reply to โปรแกรมนี้ทำอย่างที่คุณว่าครั by anu
ขอบคุณครับ ผมไม่รู้ว่ามันติดตั้งบนแฟรชไดรฟ์ก็ได้
คิดว่าตัวนี้ทำได้แค่แบบ CPE17 Autorun Killer อะไรแบบนั้น
ปิด Autorun ถ้าปิดไม่ได้
-Rookies- Thu, 22/10/2009 - 21:23
ผมทำแบบนี้มาตลออด ไม่เคยติดเลยซักครั้งครับ (ในกรณีที่ USB สะอาดอยู่แล้วนะครับ) เพราะการที่มัลแวร์อะไรจะติดมันต้องมี toggle ซึ่งการทำทั้งหมดเป็นการหลีกเลี่ยง toggle ทั้งหลายครับ
ส่วนวิธีมองหามัลแวร์ใน USB ก็เปิดดู Hidden File และดู Extension ด้วย ไฟล์ไหนซ่อนอยู่แล้วเป็น executable file ก็มีแนวโน้มเป็นมัลแวร์สูง ไฟล์ไหนชื่อเหมือนโฟลเดอร์ที่เราเคยสร้างไว้ แต่ดันมีนามสกุลเป็น exe (แถมดันทำรูปเป็นรูปโฟลเดอร์อีก) นั่นไวรัสชัวร์ ลบทิ้งได้เลย (ส่วนโฟลเดอร์ที่เคยสร้างไว้จะกลายเป็นไฟล์ซ่อนอยู่)
คิดว่าแค่นี้ก็น่าจะพอแล้วมั้ง ท่านใดมีเพิ่มเติมหรือแก้ตรงไหนไหมครับ
ใช่เลยครับ...
raindrop Thu, 22/10/2009 - 23:54
In reply to ปิด Autorun ถ้าปิดไม่ได้ by -Rookies-
ใช่เลยครับ... ไวรัสโฟลเดอร์.exe นี่แหละที่ผมโดน =_=
ขอบคุณสำหรับคำแนะนำครับ ^^
ถ้าไม่อยากให้ตัวเองติด แค่ปิด
lancaster Thu, 22/10/2009 - 22:37
ถ้าไม่อยากให้ตัวเองติด แค่ปิด autorun แล้วพิมพ์ตัวอักษร drive เอา แล้วก็อย่ารัน .exe เป็นอันขาดแม้ว่ามันจะหน้าตาเหมือนโฟลเดอร์ก็ตาม
แต่ถ้าจะป้องกันไม่ให้ flashdrive เราติดจากคนอื่น คงต้องหารุ่นทีมี write protect ล่ะครับ
โอ้
raindrop Thu, 22/10/2009 - 23:46
โอ้ ขอบคุณมากครับสำหรับทุกคำแนะนำ ^^ เดี๋ยวจะไปลองทำตามดู
ไปเจอบางเวปเขาบอกว่าก่อนที่จะ
Jessy Fri, 23/10/2009 - 01:33
ไปเจอบางเวปเขาบอกว่าก่อนที่จะติดไวรัส Autorun ให้เขียนไฟล์ Autorun.inf ขึ้นมาแล้วทำ attribute เป็น read only และ hidden ไวรัสก็จะเขียนทับไม่ได้ครับ ผมไม่เคยลองนะ เพราะเครื่องผมปลอดไวรัสมานานมากละ :)
วิธีที่เวิร์คกว่าคือสร้าง
lancaster Fri, 23/10/2009 - 01:44
In reply to ไปเจอบางเวปเขาบอกว่าก่อนที่จะ by Jessy
วิธีที่เวิร์คกว่าคือสร้าง folder ชื่อ autorun.inf แล้วใส่ไฟล์อะไรก็ได้สักอันไว้ข้างในครับ ไวรัสบางตัวมันไม่เก่งพอจะลบ folder
ป.ล. อย่าลืม set read-only แถมด้วย
สำหรับ thumb drive
kong Fri, 23/10/2009 - 11:52
In reply to ไปเจอบางเวปเขาบอกว่าก่อนที่จะ by Jessy
สำหรับ thumb drive การสร้างไฟล์ autorun.inf แล้วตั้ง read only ก็ช่วยอะไรไม่ได้มากครับ
ปกติผมจะมีไฟล์ autorun.inf ใน thumb drive ของตัวเองอยู่แล้ว (กำหนด attribute เป็น hidden + read only + system) สำหรับเปลี่ยนไอคอน + ชื่อของไดรว์ ถ้าเสียบเครื่องไหนแล้วไอคอน + ชื่อไม่เปลี่ยน ก็แสดงว่าโดนไวรัสเขียนทับไปเรียบร้อย
วิธีของคุณ lancaster น่าจะเวิร์กกว่า
ผมก็ใช้แบบนี้นะ
hisoft Fri, 23/10/2009 - 15:35
In reply to สำหรับ thumb drive by kong
ผมก็ใช้แบบนี้นะ
ใช้ CD แทน
kowito2 Sun, 25/10/2009 - 14:48
ใช้ CD แทน