มันมาอีกแล้วครับไวรัสคอมพิวเตอร์ในแนวก่อกวนที่คราวนี้หันไปเล่นงานพรินเตอร์ ซึ่งจะออกอาการในแนวสั่งพิมพ์เอกสารออกมาเองโยไม่ยอมหยุดจนกว่าจะถอดปลั๊กไฟนู้นแหละครับ ถ้าใครเจออาการไวรัสแปลกๆ แบบนี้ให้ปฏิบัติดังนี้ครับ
1. ดาวน์โหลดไฟล์แก้ไขไวรัส FixLG กับไฟล์ Sysclean จากเว็บไซต์ของ symantec ครับ
2. จากนั้นทำการรันโปรแกรมและคลิ๊กที่ Start

3.เสร็จแล้วทำการ Scan Sysclean

4 . ทำการ Restart เครื่อง
5. ทำการปิดช่องโหว่สำหรับ Microsoft Windows โดยอ่านรายละเอียดด้านล่าง
การป้องกันไวรัสสั่งพิมพ์เอกสารเอง
1. สำหรับเครื่องพิมพ์ ถ้าได้ share ไว้และให้ everyone print จะถูกเครื่องที่ติดไวรัสสั่ง print ได้ ดังนั้นถ้าไม่จำเป็นให้ปิดการ share และถ้าจำเป็น จะต้องใส่ user ที่จะเข้ามาใช้งานโดยเข้าไปที่ printer คลิกขวา ? sharing ? security ถ้าไม่มี security ให้เปิด folder option ? view ไปด้านล่างสุด เอา use simple file sharing ออก ที่ security ให้เอา everyone ออก และใส่ user ที่จะเข้ามาใช้เครื่องเข้าไปให้ print เช่น ComA มี UserA ที่มี PasswordA ต้องการใช้ printer เรา ก็สร้าง user ในเครื่องเราชื่อ UserA มี PasswordA แล้วเอาเข้ามาใน security ให้ print ได้
2. สำหรับการ share file ถ้าไม่จำเป็นอย่า share แบบ full control ไว้ ให้เป็น read-only ได้ สามารถตรวจสอบว่า share อะไรไว้โดยคลิกขวา mycom ? manage ? shared folders ? shares ด้านขวาจะขึ้นรายการ share ออกมา ให้คลิกขวาที่ share นั้นๆ ? properties ? share permission ดูว่าอย่าให้ everyone full control ถ้าไม่จำเป็นต้อง share ให้ปิดได้โดยคลิกขวาที่ share ? stop sharing ถ้าเราเปิด everyone full control ไว้เครื่องอื่นที่ติดไวรัสอยู่ ก็จะส่งไฟล์เข้ามาทาง share นั้น และ antivirus เครื่องเราก็จะ pop-up ขึ้นมาเรื่อยๆ ว่าเรามีไฟล์ติด virus อยู่ ถ้าจำเป็นต้อง share แบบเขียนได้อยู่ ควรจะทำแบบเดียวกับ printer คือให้ user ที่จำเป็นเท่านั้นที่ change ได้
3. password Administrator ของเครื่องต้องไม่เป็น password ว่าง หรือ password ง่ายๆ เช่น abc, 1234 ควรจะตั้งให้เป็น password ยากๆ เช่นที่หอสมุดผมได้ตั้งเป็น mjulib ไว้ ถ้าตั้งไว้ง่ายๆ virus จะพยาม connect เข้ามาด้วยชื่อ administrator และเดา password ซึ่งมันมีรายการ password ง่ายๆ ที่คนนิยมตั้งไว้สุ่มไปเรื่อยๆ ถ้า connect ได้จะส่งไฟล์ผ่านทาง Admin share เช่น C$, Admin$ ซึ่งเปิดไว้เมื่อลง windows และไม่สามารถปิดได้ เมื่อมันส่งเข้ามาเรื่อยๆ antivirus ของเราก็จะ pop-up ขึ้นมาเรื่อยๆ ว่าเรามีไฟล์ติด virus อยู่ ดังนั้นควรเปลี่ยน password admin เครื่อง โดยคลิกขวา mycom -> manage -> local users and groups -> users ที่ด้านขวาคลิกขวาที่ administrator -> set password
|