• user warning: Duplicate entry '536306482' for key 'PRIMARY' query: INSERT INTO accesslog (title, path, url, hostname, uid, sid, timer, timestamp) values('บัญชีผู้ใช้', 'user/login', '', '18.222.94.153', 0, '53db208f87431e4be1f28172a731d1c6', 114, 1716613152) in /home/tgv/htdocs/modules/statistics/statistics.module on line 63.
  • user warning: Table 'cache_filter' is marked as crashed and should be repaired query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '3:8605f9b8578c8b4b016f09131f27a3ee' in /home/tgv/htdocs/includes/cache.inc on line 27.
  • user warning: Table 'cache_filter' is marked as crashed and should be repaired query: UPDATE cache_filter SET data = '<!--paging_filter--><p><table bgColor=\"#ffe2d5\" width=\"100%\">\n<tbody>\n<tr>\n<td><b>การ<wbr></wbr>ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr><wbr></wbr></b></td>\n</tr>\n</tbody>\n</table>\n</p>\n<dd><b>กา<wbr></wbr>รส<wbr></wbr>แกน </b></dd>\n<dd>โปรแกรม<wbr></wbr>ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr>ที่<wbr></wbr>ใช้<wbr></wbr>วิธี<wbr></wbr>กา<wbr></wbr>รส<wbr></wbr>แกน (Scanning) เรียก<wbr></wbr>ว่า สแกนเนอร์ (Scanner) โดย<wbr></wbr>จะ<wbr></wbr>มี<wbr></wbr>การ<wbr></wbr>ดึง<wbr></wbr>เอา<wbr></wbr>โปรแกรม<wbr></wbr>บาง<wbr></wbr>ส่วน<wbr></wbr>ของ<wbr></wbr>ตัว<wbr></wbr>ไวรัส<wbr></wbr>มา<wbr></wbr>เก็บ<wbr></wbr>ไว้<wbr></wbr>เป็น<wbr></wbr>ฐาน<wbr></wbr>ข้อ<wbr></wbr>มูล ส่วน<wbr></wbr>ที่<wbr></wbr>ดึง<wbr></wbr>มา<wbr></wbr>นั้น<wbr></wbr>เรา<wbr></wbr>เรียก<wbr></wbr>ว่า ไวรัส<wbr></wbr>ซิกเนเจอร์ (VirusSignature)และ<wbr></wbr>เมื่อสแกนเนอร์ถูก<wbr></wbr>เรียก<wbr></wbr>ขึ้น<wbr></wbr>มา<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>ก็<wbr></wbr>จะ<wbr></wbr>เข้า<wbr></wbr>ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr>ใน<wbr></wbr>หน่วย<wbr></wbr>ความ<wbr></wbr>จำ บูตเซกเตอร์และ<wbr></wbr>ไฟล์<wbr></wbr>โดย<wbr></wbr>ใช้ ไวรัส<wbr></wbr>ซิกเนเจอร์ที่<wbr></wbr>มี<wbr></wbr>อยู่ </dd>\n<dd>ข้อ<wbr></wbr>ดี<wbr></wbr>ของ<wbr></wbr>วิธี<wbr></wbr>การ<wbr></wbr>นี้<wbr></wbr>ก็<wbr></wbr>คือ เรา<wbr></wbr>สามารถ<wbr></wbr>ตรวจ<wbr></wbr>สอบ<wbr></wbr>ซอฟแวร์ที่<wbr></wbr>มา<wbr></wbr>ใหม่<wbr></wbr>ได้<wbr></wbr>ทัน<wbr></wbr>ที<wbr></wbr>เลย<wbr></wbr>ว่า<wbr></wbr>ติด<wbr></wbr>ไวรัส<wbr></wbr>หรือ<wbr></wbr>ไม่ เพื่อ<wbr></wbr>ป้อง<wbr></wbr>กัน<wbr></wbr>ไม่<wbr></wbr>ให้<wbr></wbr>ไวรัส<wbr></wbr>ถูก<wbr></wbr>เรียก<wbr></wbr>ขึ้น<wbr></wbr>มา<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>ตั้ง<wbr></wbr>แต่<wbr></wbr>เริ่ม<wbr></wbr>แรก แต่<wbr></wbr>วิธี<wbr></wbr>นี้<wbr></wbr>มี<wbr></wbr>จุด<wbr></wbr>อ่อน<wbr></wbr>อยู่<wbr></wbr>หลาย<wbr></wbr>ข้อ คือ \n<blockquote><p>\n 1. ฐาน<wbr></wbr>ข้อ<wbr></wbr>มูล<wbr></wbr>ที่<wbr></wbr>เก็บ<wbr></wbr>ไวรัส<wbr></wbr>ซิกเนเจอร์จะ<wbr></wbr>ต้อง<wbr></wbr>ทัน<wbr></wbr>สมัย<wbr></wbr>อยู่<wbr></wbr>เสมอ แล<wbr></wbr>ครอบ<wbr></wbr>คลุม<wbr></wbr>ไวรัส<wbr></wbr>ทุก<wbr></wbr>ตัว มาก<wbr></wbr>ที่<wbr></wbr>สุด<wbr></wbr>เท่า<wbr></wbr>ที่<wbr></wbr>จะ<wbr></wbr>ทำ<wbr></wbr>ได้ เพราะสแกนเนอร์จะ<wbr></wbr>ไม่<wbr></wbr>สามารถ<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ที่<wbr></wbr>ยัง<wbr></wbr>ไม่<wbr></wbr>มี ซิกเนเจอร์ของ<wbr></wbr>ไวรัส<wbr></wbr>นั้น<wbr></wbr>เก็บ<wbr></wbr>อยู่<wbr></wbr>ใน<wbr></wbr>ฐาน<wbr></wbr>ข้อ<wbr></wbr>มูล<wbr></wbr>ได้ยาก<wbr></wbr>ที่<wbr></wbr>จะ<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ประเภท<wbr></wbr>โพ<wbr></wbr>ลี<wbr></wbr>มอร์ฟิก เนื่อง<wbr></wbr>จาก<wbr></wbr>ไวรัส<wbr></wbr>ประเภท<wbr></wbr>นี้<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง ตัว<wbr></wbr>เอง<wbr></wbr>ได้จึง<wbr></wbr>ทำ<wbr></wbr>ให้<wbr></wbr>ไวรัส<wbr></wbr>ซิกเนเจอร์ที่<wbr></wbr>ใช้<wbr></wbr>สามารถ<wbr></wbr>นำ<wbr></wbr>มา<wbr></wbr>ตรวจ<wbr></wbr>สอบ<wbr></wbr>ได้<wbr></wbr>ก่อน<wbr></wbr>ที่<wbr></wbr>ไวรัส จะ<wbr></wbr>เปลี่ยน<wbr></wbr>ตัว<wbr></wbr>เอง<wbr></wbr>เท่า<wbr></wbr>นั้น\n </p>\n<p>\n 2. ถ้า<wbr></wbr>มี<wbr></wbr>ไวรัส<wbr></wbr>ประเภทสทีลต์ไวรัส<wbr></wbr>ติด<wbr></wbr>อยู่<wbr></wbr>ในเครื่องตัวสแกนเนอร์อาจ<wbr></wbr>จะ<wbr></wbr>ไม่<wbr></wbr>สามารถ ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr>นี้<wbr></wbr>ได้ ทั้ง<wbr></wbr>นี้<wbr></wbr>ขึ้น<wbr></wbr>อยู่กับความ<wbr></wbr>ฉลาด<wbr></wbr>และ<wbr></wbr>เทคนิค<wbr></wbr>ที่<wbr></wbr>ใช้<wbr></wbr>ของ<wbr></wbr>ตัว<wbr></wbr>ไวรัส<wbr></wbr>และ ของ<wbr></wbr>ตัวสแกนเนอร์เอง<wbr></wbr>ว่า<wbr></wbr>ใคร<wbr></wbr>เก่ง<wbr></wbr>กว่า เนื่อง<wbr></wbr>จาก<wbr></wbr>ไวรัส<wbr></wbr>มี<wbr></wbr>ตัว<wbr></wbr>ใหม่ ๆ ออก<wbr></wbr>มา<wbr></wbr>อยู่<wbr></wbr>เสมอ ๆ ผู้<wbr></wbr>ใช้<wbr></wbr>จึง<wbr></wbr>จำ<wbr></wbr>เป็น<wbr></wbr>จะ<wbr></wbr>ต้อง<wbr></wbr>หาสแกนเนอร์ ตัว<wbr></wbr>ที่<wbr></wbr>ใหม่<wbr></wbr>ที่<wbr></wbr>สุด<wbr></wbr>มา<wbr></wbr>ใช้\n </p>\n<p>\n 3. มี<wbr></wbr>ไวรัส<wbr></wbr>บาง<wbr></wbr>ตัว<wbr></wbr>จะ<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ติด<wbr></wbr>ใน<wbr></wbr>โปรแกรม<wbr></wbr>ทัน<wbr></wbr>ที<wbr></wbr>ที่<wbr></wbr>โปรแกรม<wbr></wbr>นั้น<wbr></wbr>ถูก<wbr></wbr>อ่าน และ<wbr></wbr>ถ้า<wbr></wbr>สมมติว่าสแกนเนอร์ที่<wbr></wbr>ใช้<wbr></wbr>ไม่<wbr></wbr>สามารถ<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ได้  และ<wbr></wbr>ถ้าเครื่องมี<wbr></wbr>ไวรัส<wbr></wbr>นี้<wbr></wbr>ติด<wbr></wbr>อยู่ เมื่อ<wbr></wbr>มี<wbr></wbr>การเรียกสแกนเนอร์ขึ้น<wbr></wbr>มา<wbr></wbr>ทำ<wbr></wbr>งาน สแกนเนอร์จะ<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>อ่าน<wbr></wbr>โปรแกรม<wbr></wbr>ที<wbr></wbr>ละ<wbr></wbr>โปรแกรม เพื่อ<wbr></wbr>ตรวจ<wbr></wbr>สอบ ผล<wbr></wbr>ก็<wbr></wbr>คือ<wbr></wbr>จะ<wbr></wbr>ทำ<wbr></wbr>ให้<wbr></wbr>ไวรัส<wbr></wbr>ตัว<wbr></wbr>นี้<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ติด<wbr></wbr>อยู่<wbr></wbr>ใน<wbr></wbr>โปรแกรม<wbr></wbr>ทุก<wbr></wbr>ตัว<wbr></wbr>ที่<wbr></wbr>ถูก สแกนเนอร์นั้น<wbr></wbr>อ่าน<wbr></wbr>ได้\n </p>\n<p>\n 4. สแกนเนอร์ราย<wbr></wbr>งาน<wbr></wbr>ผิด<wbr></wbr>พลาด<wbr></wbr>ได้   คือ ไวรัส<wbr></wbr>ซิกเนเจอร์ที่<wbr></wbr>ใช้<wbr></wbr>บังเอิญ<wbr></wbr>ไป<wbr></wbr>ตรงกับที่<wbr></wbr>มี อยู่<wbr></wbr>ใน<wbr></wbr>โปรแกรม<wbr></wbr>ธรรม<wbr></wbr>ดา<wbr></wbr>ที่<wbr></wbr>ไม่<wbr></wbr>ได้<wbr></wbr>ติด<wbr></wbr>ไวรัส ซึ่ง<wbr></wbr>มัก<wbr></wbr>จะ<wbr></wbr>เกิด<wbr></wbr>ขึ้น<wbr></wbr>ใน<wbr></wbr>กรณี<wbr></wbr>ที่<wbr></wbr>ไวรัส<wbr></wbr>ซิกเนเจอร์ ที่<wbr></wbr>ใช้<wbr></wbr>มี<wbr></wbr>ขนาด<wbr></wbr>สั้น<wbr></wbr>ไป ก็<wbr></wbr>จะ<wbr></wbr>ทำ<wbr></wbr>ให้<wbr></wbr>โปรแกรม<wbr></wbr>ดัง<wbr></wbr>กล่าว<wbr></wbr>ใช้<wbr></wbr>งาน<wbr></wbr>ไม่<wbr></wbr>ได้<wbr></wbr>อีก<wbr></wbr>ต่อ<wbr></wbr>ไป\n </p>\n</blockquote>\n<p>\n<b>การ<wbr></wbr>ตรวจ<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง </b>\n</p>\n</dd>\n<dd>การ<wbr></wbr>ตรวจ<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง คือ การ<wbr></wbr>หา<wbr></wbr>ค่า<wbr></wbr>พิเศษ<wbr></wbr>อย่าง<wbr></wbr>หนึ่ง<wbr></wbr>ที่<wbr></wbr>เรียก<wbr></wbr>ว่า เช็คซัม (Checksum) ซึ่ง<wbr></wbr>เกิด<wbr></wbr>จาก<wbr></wbr>การ<wbr></wbr>นำ<wbr></wbr>เอา<wbr></wbr>ชุด<wbr></wbr>คำ<wbr></wbr>สั่ง<wbr></wbr>และ ข้อ<wbr></wbr>มูล<wbr></wbr>ที่<wbr></wbr>อยู่<wbr></wbr>ใน<wbr></wbr>โปรแกรม<wbr></wbr>มา<wbr></wbr>คำนวณ หรือ<wbr></wbr>อาจ<wbr></wbr>ใช้<wbr></wbr>ข้อ<wbr></wbr>มูล<wbr></wbr>อื่น ๆ ของ<wbr></wbr>ไฟล์ ได้<wbr></wbr>แก่ แอ<wbr></wbr>ตริ<wbr></wbr>บิวต์ วัน<wbr></wbr>และ<wbr></wbr>เวลา เข้า<wbr></wbr>มา<wbr></wbr>รวม<wbr></wbr>ใน<wbr></wbr>การ<wbr></wbr>คำนวณ<wbr></wbr>ด้วย เนื่อง<wbr></wbr>จาก<wbr></wbr>ทุก<wbr></wbr>สิ่ง<wbr></wbr>ทุก<wbr></wbr>อย่าง ไม่<wbr></wbr>ว่า<wbr></wbr>จะ<wbr></wbr>เป็น<wbr></wbr>คำ<wbr></wbr>สั่ง<wbr></wbr>หรือ<wbr></wbr>ข้อ<wbr></wbr>มูล<wbr></wbr>ที่<wbr></wbr>อยู่<wbr></wbr>ใน<wbr></wbr>โปรแกรม จะ<wbr></wbr>ถูก<wbr></wbr>แทน<wbr></wbr>ด้วย<wbr></wbr>รหัส<wbr></wbr>เลข<wbr></wbr>ฐาน<wbr></wbr>สอง เรา<wbr></wbr>จึง<wbr></wbr>สามารถ<wbr></wbr>นำ<wbr></wbr>เอา<wbr></wbr>ตัว<wbr></wbr>เลข<wbr></wbr>เหล่า<wbr></wbr>นี้<wbr></wbr>มา<wbr></wbr>ผ่าน<wbr></wbr>ขั้น<wbr></wbr>ตอน<wbr></wbr>การ<wbr></wbr>คำนวณ<wbr></wbr>ทางคณิต<wbr></wbr>ศาสตร์<wbr></wbr>ได้ ซึ่ง<wbr></wbr>วิธี<wbr></wbr>การ<wbr></wbr>คำนวณ<wbr></wbr>เพื่อ<wbr></wbr>หา<wbr></wbr>ค่า<wbr></wbr>เช็คซัมนี้<wbr></wbr>มี<wbr></wbr>หลาย<wbr></wbr>แบบ และ<wbr></wbr>มี<wbr></wbr>ระดับ<wbr></wbr>การ<wbr></wbr>ตรวจ<wbr></wbr>สอบ<wbr></wbr>แตก<wbr></wbr>ต่าง<wbr></wbr>กัน<wbr></wbr>ออก<wbr></wbr>ไป เมื่อ<wbr></wbr>ตัว<wbr></wbr>โปรแกรม ภาย<wbr></wbr>ใน<wbr></wbr>เกิด<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง ไม่<wbr></wbr>ว่า<wbr></wbr>ไวรัส<wbr></wbr>นั้น<wbr></wbr>จะ<wbr></wbr>ใช้<wbr></wbr>วิธี<wbr></wbr>การ<wbr></wbr>แทรก<wbr></wbr>หรือ<wbr></wbr>เขียน<wbr></wbr>ทับ<wbr></wbr>ก็<wbr></wbr>ตาม เลข<wbr></wbr>ที่<wbr></wbr>ได้<wbr></wbr>จาก<wbr></wbr>การ<wbr></wbr>คำนวณ<wbr></wbr>ครั้ง<wbr></wbr>ใหม่ จะ<wbr></wbr>เปลี่ยน<wbr></wbr>ไป<wbr></wbr>จาก<wbr></wbr>ที่<wbr></wbr>คำนวณ<wbr></wbr>ได้<wbr></wbr>ก่อน<wbr></wbr>หน้า<wbr></wbr>นี้ </dd>\n<dd>ข้อ<wbr></wbr>ดี<wbr></wbr>ของ<wbr></wbr>การ<wbr></wbr>ตรวจ<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง<wbr></wbr>ก็<wbr></wbr>คือ สามารถ<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ใหม่ ๆ ได้ และ<wbr></wbr>ยัง<wbr></wbr>มี<wbr></wbr>ความ<wbr></wbr>สามารถ<wbr></wbr>ใน<wbr></wbr>การ<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ประเภท<wbr></wbr>โพ<wbr></wbr>ลี<wbr></wbr>มอร์ฟิก<wbr></wbr>ไวรัส<wbr></wbr>ได้<wbr></wbr>อีก<wbr></wbr>ด้วย แต่<wbr></wbr>ก็<wbr></wbr>ยัง<wbr></wbr>ยาก<wbr></wbr>สำหรับสทีลต์ไวรัส ทั้ง<wbr></wbr>นี้<wbr></wbr>ขึ้น<wbr></wbr>อยู่กับความ<wbr></wbr>ฉลาด<wbr></wbr>ของ<wbr></wbr>โปรแกรม<wbr></wbr>ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr>เอง<wbr></wbr>ด้วย<wbr></wbr>ว่า<wbr></wbr>จะ<wbr></wbr>สามารถ<wbr></wbr>ถูก<wbr></wbr>หลอก<wbr></wbr>โดย<wbr></wbr>ไวรัส<wbr></wbr><wbr></wbr>ประเภท<wbr></wbr>นี้<wbr></wbr>ได้<wbr></wbr>หรือ<wbr></wbr>ไม่ และ<wbr></wbr>มี<wbr></wbr>วิธี<wbr></wbr>การ<wbr></wbr>ตรวจ<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง<wbr></wbr>นี้<wbr></wbr>จะ<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ได้<wbr></wbr>ก็<wbr></wbr>ต่อ<wbr></wbr>เมื่อ<wbr></wbr>ไวรัส<wbr></wbr>ได้<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ติดอย<wbr></wbr>ู่ในเครื่องแล้ว<wbr></wbr>เท่า<wbr></wbr>นั้น และ<wbr></wbr>ค่อน<wbr></wbr>ข้าง<wbr></wbr>เสี่ยง<wbr></wbr>ใน<wbr></wbr>กรณี<wbr></wbr>ที่<wbr></wbr>เริ่ม<wbr></wbr>มี<wbr></wbr>การ<wbr></wbr>คำนวณ<wbr></wbr>หา<wbr></wbr>ค่า<wbr></wbr>เช็คซัมเป็น<wbr></wbr>ครั้ง<wbr></wbr>แรก เครื่องที่<wbr></wbr>ใช้<wbr></wbr>ต้อง<wbr></wbr>แน่<wbr></wbr>ใจ<wbr></wbr>ว่า<wbr></wbr>บริสุทธิ์<wbr></wbr>พอ คือ<wbr></wbr>ต้อง<wbr></wbr>ไม่<wbr></wbr>มี<wbr></wbr>โปรแกรม<wbr></wbr>ใด ๆ ติด<wbr></wbr>ไวรัส มิ<wbr></wbr>ฉะนั้น<wbr></wbr>ค่า<wbr></wbr>ที่<wbr></wbr>หา<wbr></wbr>ได้<wbr></wbr>จาก<wbr></wbr>การ<wbr></wbr>คำนวณ<wbr></wbr>ที่<wbr></wbr>รวม<wbr></wbr>ตัว<wbr></wbr>ไวรัส<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ด้วย  ซึ่ง<wbr></wbr>จะ<wbr></wbr>ลำบาก<wbr></wbr>ภาย<wbr></wbr>หลัง<wbr></wbr>ใน<wbr></wbr>การ<wbr></wbr>ที่<wbr></wbr>จะ<wbr></wbr>ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr>ตัว<wbr></wbr>นี้<wbr></wbr>ต่อ<wbr></wbr>ไป \n<p>\n<b>การ<wbr></wbr>เฝ้า<wbr></wbr>ดู </b>\n</p>\n</dd>\n<dd>เพื่อ<wbr></wbr>ที่<wbr></wbr>จะ<wbr></wbr>ให้<wbr></wbr>โปรแกรม<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>สามารถ<wbr></wbr>เฝ้า<wbr></wbr>ดู<wbr></wbr>การ<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>ของเครื่องได้<wbr></wbr>ตลอด<wbr></wbr>เวลา<wbr></wbr>นั้น จึง<wbr></wbr>ได้<wbr></wbr>มี<wbr></wbr>โปรแกรม<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ที่<wbr></wbr>ถูกสร้งขึ้น<wbr></wbr>มา<wbr></wbr>เป็น<wbr></wbr>โปรแกรม<wbr></wbr>แบบเรซิ<wbr></wbr>เดนท์หรือ ดี<wbr></wbr>ไวซ์ไดรเวอร์ โดย<wbr></wbr>เทคนิค<wbr></wbr>ของ<wbr></wbr>การ<wbr></wbr>เฝ้า<wbr></wbr>ดู<wbr></wbr>นั้น<wbr></wbr>อาจ<wbr></wbr>ใช้<wbr></wbr>วิธี<wbr></wbr>กา<wbr></wbr>รส<wbr></wbr>แกน<wbr></wbr>หรือ<wbr></wbr>ตรวจ<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง<wbr></wbr>หรือ<wbr></wbr>สอง<wbr></wbr>แบบ<wbr></wbr>รวม<wbr></wbr>กัน<wbr></wbr><wbr></wbr>ก็<wbr></wbr>ได้ </dd>\n<dd>การ<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>โดย<wbr></wbr>ทั่ว<wbr></wbr>ไป<wbr></wbr>ก็<wbr></wbr>คือ เมื่อ<wbr></wbr>ซอฟแวร์ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>ที่<wbr></wbr>ใช้<wbr></wbr>วิธี<wbr></wbr>นี้<wbr></wbr>ถูก<wbr></wbr>เรียก<wbr></wbr>ขึ้น<wbr></wbr>มา<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>ก็<wbr></wbr>จะ<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ตรวจ<wbr></wbr>ใน<wbr></wbr>หน่วยควา<wbr></wbr><wbr></wbr>มจำ<wbr></wbr>ของเครื่องก่อน<wbr></wbr>ว่า<wbr></wbr>มี<wbr></wbr>ไวรัส<wbr></wbr>ติด<wbr></wbr>อยู่<wbr></wbr>หรือ<wbr></wbr>ไม่<wbr></wbr>โดย<wbr></wbr>ใช้<wbr></wbr>ไวรัส<wbr></wbr>ซิกเนเจอร์ ที่<wbr></wbr>มี<wbr></wbr>อยู่<wbr></wbr>ใน<wbr></wbr>ฐาน<wbr></wbr>ข้อ<wbr></wbr>มูล จาก<wbr></wbr>นั้น<wbr></wbr>จึง<wbr></wbr>ค่อย<wbr></wbr>นำ<wbr></wbr>ตัว<wbr></wbr>เอง<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ฝัง<wbr></wbr>อยู่<wbr></wbr>ใน<wbr></wbr>หน่วย<wbr></wbr>ความ<wbr></wbr>จำ และ<wbr></wbr>ต่อ<wbr></wbr>ไป<wbr></wbr>ถ้า<wbr></wbr>มี<wbr></wbr>การ<wbr></wbr>เรียก<wbr></wbr>โปรแกรม<wbr></wbr>ใด<wbr></wbr>ขึ้น<wbr></wbr>มา<wbr></wbr>ใช้<wbr></wbr>งาน โปรแกรม<wbr></wbr>เฝ้า<wbr></wbr>ดู<wbr></wbr>นี้<wbr></wbr>ก็<wbr></wbr>จะ<wbr></wbr>เข้า<wbr></wbr>ไป<wbr></wbr>ตรวจ<wbr></wbr>โปรแกรม<wbr></wbr>นั้น<wbr></wbr>ก่อน โดย<wbr></wbr>ใช้<wbr></wbr>เทคนิค<wbr></wbr>กา<wbr></wbr>รส<wbr></wbr>แกน<wbr></wbr>หรือ<wbr></wbr>ตรวจ<wbr></wbr>การ<wbr></wbr>เปลี่ยน<wbr></wbr>แปลง<wbr></wbr>เพื่อ<wbr></wbr>หา<wbr></wbr>ไวรัส ถ้า<wbr></wbr>ไม่<wbr></wbr>มี<wbr></wbr>ปัญหา ก็<wbr></wbr>จะ<wbr></wbr>อนุญาต<wbr></wbr>ให้<wbr></wbr>โปรแกรม<wbr></wbr>นั้น<wbr></wbr>ขึ้น<wbr></wbr>มา<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>ได้ นอก<wbr></wbr>จาก<wbr></wbr>นี้<wbr></wbr>โปรแกรม<wbr></wbr>ตรวจ<wbr></wbr>จับ ไวรัส<wbr></wbr>บาง<wbr></wbr>ตัว<wbr></wbr>ยัง<wbr></wbr>สามารถ<wbr></wbr>ตรวจ<wbr></wbr>สอบ<wbr></wbr>ขณะ<wbr></wbr>ที่<wbr></wbr>มี<wbr></wbr>การ<wbr></wbr>คัด<wbr></wbr>ลอก<wbr></wbr>ไฟล์<wbr></wbr>ได้<wbr></wbr>อีก<wbr></wbr>ด้วย </dd>\n<dd>ข้อ<wbr></wbr>ดี<wbr></wbr>ของ<wbr></wbr>วิธี<wbr></wbr>นี้<wbr></wbr>คือ เมื่อ<wbr></wbr>มี<wbr></wbr>การ<wbr></wbr>เรียก<wbr></wbr>โปรแกรม<wbr></wbr>ใด<wbr></wbr>ขึ้น<wbr></wbr>มา โปรแกรม<wbr></wbr>นั้น<wbr></wbr>จะ<wbr></wbr>ถูก<wbr></wbr>ตรวจ<wbr></wbr>สอบ<wbr></wbr>ก่อน<wbr></wbr>ทุก<wbr></wbr>ครั้ง<wbr></wbr>โดย<wbr></wbr>อัตโนมัติ ซึ่ง<wbr></wbr>ถ้า<wbr></wbr>เป็น<wbr></wbr>การ<wbr></wbr>ใช้สแกนเนอร์  จะ<wbr></wbr>สามารถ<wbr></wbr>ทราบ<wbr></wbr>ได้<wbr></wbr>ว่า<wbr></wbr>โปรแกรม<wbr></wbr>ใด<wbr></wbr>ติด<wbr></wbr>ไวรัส<wbr></wbr>อยู่ ก็<wbr></wbr>ต่อ<wbr></wbr>เมื่อ<wbr></wbr>ทำ<wbr></wbr>การ<wbr></wbr>เรียกสแกนเนอร์นั้น<wbr></wbr>ขึ้น<wbr></wbr>มา<wbr></wbr>ทำ<wbr></wbr>งาน<wbr></wbr>ก่อน<wbr></wbr>เท่า<wbr></wbr>นั้น </dd>\n<dd>ข้อ<wbr></wbr>เสีย<wbr></wbr>ของ<wbr></wbr>โปรแกรม<wbr></wbr>ตรวจ<wbr></wbr>จับ<wbr></wbr>ไวรัส<wbr></wbr>แบบ<wbr></wbr>เฝ้า<wbr></wbr>ดู<wbr></wbr>ก็<wbr></wbr>คือ จะ<wbr></wbr>มี<wbr></wbr>เวลา<wbr></wbr>ที่<wbr></wbr>เสีย<wbr></wbr>ไป<wbr></wbr>สำหรับ<wbr></wbr>การ<wbr></wbr>ตรวจ<wbr></wbr>หา<wbr></wbr>ไวรัส<wbr></wbr>ก่อน<wbr></wbr>ทุก<wbr></wbr>ครั้ง และ<wbr></wbr>เนื่อง<wbr></wbr>จาก<wbr></wbr>เป็น<wbr></wbr>โปรแกรม<wbr></wbr>แบบเรซิ<wbr></wbr>เดนท์หรือ<wbr></wbr>ดี<wbr></wbr>ไวซ์ไดรเวอร์ จึง<wbr></wbr>จำ<wbr></wbr>เป็น<wbr></wbr>จะ<wbr></wbr>ต้อง<wbr></wbr>ใช้<wbr></wbr>หน่วย<wbr></wbr>ความ<wbr></wbr>จำ<wbr></wbr>ส่วน<wbr></wbr>หนึ่ง<wbr></wbr>ของเครื่องตลอด<wbr></wbr>เวลา<wbr></wbr>เพื่อ<wbr></wbr>ทำ<wbr></wbr>งาน ทำ<wbr></wbr>ให้<wbr></wbr>หน่วย<wbr></wbr>ความ<wbr></wbr>จำ<wbr></wbr>ในเครื่องเหลือ<wbr></wbr>น้อย<wbr></wbr>ลง และ<wbr></wbr>เช่น<wbr></wbr>เดียวกับสแกนเนอร์ ก็<wbr></wbr>คือ จำ<wbr></wbr>เป็น<wbr></wbr>จะ<wbr></wbr>ต้อง<wbr></wbr>มี<wbr></wbr>การ<wbr></wbr>ปรับ<wbr></wbr>ปรุง ฐาน<wbr></wbr>ข้อ<wbr></wbr>มูล<wbr></wbr>ของ<wbr></wbr>ไวรัส<wbr></wbr>ซิกเนเจอร์ให้<wbr></wbr>ทัน<wbr></wbr>สมัย<wbr></wbr>อยู่<wbr></wbr>เสมอ </dd>\n<p>\nแหล่งอ้างอิง <a href=\"http://web.ku.ac.th/schoolnet/snet1/software/virus/index.html\">http://web.ku.ac.th/schoolnet/snet1/software/virus/index.html</a>\n</p>\n<dd></dd>\n', created = 1716613172, expire = 1716699572, headers = '', serialized = 0 WHERE cid = '3:8605f9b8578c8b4b016f09131f27a3ee' in /home/tgv/htdocs/includes/cache.inc on line 112.

การตรวจหาไวรัส

รูปภาพของ vnsritthikorn

การตรวจหาไวรัส

การสแกน
โปรแกรมตรวจหาไวรัสที่ใช้วิธีการสแกน (Scanning) เรียกว่า สแกนเนอร์ (Scanner) โดยจะมีการดึงเอาโปรแกรมบางส่วนของตัวไวรัสมาเก็บไว้เป็นฐานข้อมูล ส่วนที่ดึงมานั้นเราเรียกว่า ไวรัสซิกเนเจอร์ (VirusSignature)และเมื่อสแกนเนอร์ถูกเรียกขึ้นมาทำงานก็จะเข้าตรวจหาไวรัสในหน่วยความจำ บูตเซกเตอร์และไฟล์โดยใช้ ไวรัสซิกเนเจอร์ที่มีอยู่
ข้อดีของวิธีการนี้ก็คือ เราสามารถตรวจสอบซอฟแวร์ที่มาใหม่ได้ทันทีเลยว่าติดไวรัสหรือไม่ เพื่อป้องกันไม่ให้ไวรัสถูกเรียกขึ้นมาทำงานตั้งแต่เริ่มแรก แต่วิธีนี้มีจุดอ่อนอยู่หลายข้อ คือ

1. ฐานข้อมูลที่เก็บไวรัสซิกเนเจอร์จะต้องทันสมัยอยู่เสมอ แลครอบคลุมไวรัสทุกตัว มากที่สุดเท่าที่จะทำได้ เพราะสแกนเนอร์จะไม่สามารถตรวจจับไวรัสที่ยังไม่มี ซิกเนเจอร์ของไวรัสนั้นเก็บอยู่ในฐานข้อมูลได้ยากที่จะตรวจจับไวรัสประเภทโพลีมอร์ฟิก เนื่องจากไวรัสประเภทนี้เปลี่ยนแปลง ตัวเองได้จึงทำให้ไวรัสซิกเนเจอร์ที่ใช้สามารถนำมาตรวจสอบได้ก่อนที่ไวรัส จะเปลี่ยนตัวเองเท่านั้น

2. ถ้ามีไวรัสประเภทสทีลต์ไวรัสติดอยู่ในเครื่องตัวสแกนเนอร์อาจจะไม่สามารถ ตรวจหาไวรัสนี้ได้ ทั้งนี้ขึ้นอยู่กับความฉลาดและเทคนิคที่ใช้ของตัวไวรัสและ ของตัวสแกนเนอร์เองว่าใครเก่งกว่า เนื่องจากไวรัสมีตัวใหม่ ๆ ออกมาอยู่เสมอ ๆ ผู้ใช้จึงจำเป็นจะต้องหาสแกนเนอร์ ตัวที่ใหม่ที่สุดมาใช้

3. มีไวรัสบางตัวจะเข้าไปติดในโปรแกรมทันทีที่โปรแกรมนั้นถูกอ่าน และถ้าสมมติว่าสแกนเนอร์ที่ใช้ไม่สามารถตรวจจับได้  และถ้าเครื่องมีไวรัสนี้ติดอยู่ เมื่อมีการเรียกสแกนเนอร์ขึ้นมาทำงาน สแกนเนอร์จะเข้าไปอ่านโปรแกรมทีละโปรแกรม เพื่อตรวจสอบ ผลก็คือจะทำให้ไวรัสตัวนี้เข้าไปติดอยู่ในโปรแกรมทุกตัวที่ถูก สแกนเนอร์นั้นอ่านได้

4. สแกนเนอร์รายงานผิดพลาดได้   คือ ไวรัสซิกเนเจอร์ที่ใช้บังเอิญไปตรงกับที่มี อยู่ในโปรแกรมธรรมดาที่ไม่ได้ติดไวรัส ซึ่งมักจะเกิดขึ้นในกรณีที่ไวรัสซิกเนเจอร์ ที่ใช้มีขนาดสั้นไป ก็จะทำให้โปรแกรมดังกล่าวใช้งานไม่ได้อีกต่อไป

การตรวจการเปลี่ยนแปลง

การตรวจการเปลี่ยนแปลง คือ การหาค่าพิเศษอย่างหนึ่งที่เรียกว่า เช็คซัม (Checksum) ซึ่งเกิดจากการนำเอาชุดคำสั่งและ ข้อมูลที่อยู่ในโปรแกรมมาคำนวณ หรืออาจใช้ข้อมูลอื่น ๆ ของไฟล์ ได้แก่ แอตริบิวต์ วันและเวลา เข้ามารวมในการคำนวณด้วย เนื่องจากทุกสิ่งทุกอย่าง ไม่ว่าจะเป็นคำสั่งหรือข้อมูลที่อยู่ในโปรแกรม จะถูกแทนด้วยรหัสเลขฐานสอง เราจึงสามารถนำเอาตัวเลขเหล่านี้มาผ่านขั้นตอนการคำนวณทางคณิตศาสตร์ได้ ซึ่งวิธีการคำนวณเพื่อหาค่าเช็คซัมนี้มีหลายแบบ และมีระดับการตรวจสอบแตกต่างกันออกไป เมื่อตัวโปรแกรม ภายในเกิดการเปลี่ยนแปลง ไม่ว่าไวรัสนั้นจะใช้วิธีการแทรกหรือเขียนทับก็ตาม เลขที่ได้จากการคำนวณครั้งใหม่ จะเปลี่ยนไปจากที่คำนวณได้ก่อนหน้านี้
ข้อดีของการตรวจการเปลี่ยนแปลงก็คือ สามารถตรวจจับไวรัสใหม่ ๆ ได้ และยังมีความสามารถในการตรวจจับไวรัสประเภทโพลีมอร์ฟิกไวรัสได้อีกด้วย แต่ก็ยังยากสำหรับสทีลต์ไวรัส ทั้งนี้ขึ้นอยู่กับความฉลาดของโปรแกรมตรวจหาไวรัสเองด้วยว่าจะสามารถถูกหลอกโดยไวรัสประเภทนี้ได้หรือไม่ และมีวิธีการตรวจการเปลี่ยนแปลงนี้จะตรวจจับไวรัสได้ก็ต่อเมื่อไวรัสได้เข้าไปติดอยู่ในเครื่องแล้วเท่านั้น และค่อนข้างเสี่ยงในกรณีที่เริ่มมีการคำนวณหาค่าเช็คซัมเป็นครั้งแรก เครื่องที่ใช้ต้องแน่ใจว่าบริสุทธิ์พอ คือต้องไม่มีโปรแกรมใด ๆ ติดไวรัส มิฉะนั้นค่าที่หาได้จากการคำนวณที่รวมตัวไวรัสเข้าไปด้วย  ซึ่งจะลำบากภายหลังในการที่จะตรวจหาไวรัสตัวนี้ต่อไป

การเฝ้าดู

เพื่อที่จะให้โปรแกรมตรวจจับไวรัสสามารถเฝ้าดูการทำงานของเครื่องได้ตลอดเวลานั้น จึงได้มีโปรแกรมตรวจจับไวรัสที่ถูกสร้งขึ้นมาเป็นโปรแกรมแบบเรซิเดนท์หรือ ดีไวซ์ไดรเวอร์ โดยเทคนิคของการเฝ้าดูนั้นอาจใช้วิธีการสแกนหรือตรวจการเปลี่ยนแปลงหรือสองแบบรวมกันก็ได้
การทำงานโดยทั่วไปก็คือ เมื่อซอฟแวร์ตรวจจับไวรัสที่ใช้วิธีนี้ถูกเรียกขึ้นมาทำงานก็จะเข้าไปตรวจในหน่วยความจำของเครื่องก่อนว่ามีไวรัสติดอยู่หรือไม่โดยใช้ไวรัสซิกเนเจอร์ ที่มีอยู่ในฐานข้อมูล จากนั้นจึงค่อยนำตัวเองเข้าไปฝังอยู่ในหน่วยความจำ และต่อไปถ้ามีการเรียกโปรแกรมใดขึ้นมาใช้งาน โปรแกรมเฝ้าดูนี้ก็จะเข้าไปตรวจโปรแกรมนั้นก่อน โดยใช้เทคนิคการสแกนหรือตรวจการเปลี่ยนแปลงเพื่อหาไวรัส ถ้าไม่มีปัญหา ก็จะอนุญาตให้โปรแกรมนั้นขึ้นมาทำงานได้ นอกจากนี้โปรแกรมตรวจจับ ไวรัสบางตัวยังสามารถตรวจสอบขณะที่มีการคัดลอกไฟล์ได้อีกด้วย
ข้อดีของวิธีนี้คือ เมื่อมีการเรียกโปรแกรมใดขึ้นมา โปรแกรมนั้นจะถูกตรวจสอบก่อนทุกครั้งโดยอัตโนมัติ ซึ่งถ้าเป็นการใช้สแกนเนอร์  จะสามารถทราบได้ว่าโปรแกรมใดติดไวรัสอยู่ ก็ต่อเมื่อทำการเรียกสแกนเนอร์นั้นขึ้นมาทำงานก่อนเท่านั้น
ข้อเสียของโปรแกรมตรวจจับไวรัสแบบเฝ้าดูก็คือ จะมีเวลาที่เสียไปสำหรับการตรวจหาไวรัสก่อนทุกครั้ง และเนื่องจากเป็นโปรแกรมแบบเรซิเดนท์หรือดีไวซ์ไดรเวอร์ จึงจำเป็นจะต้องใช้หน่วยความจำส่วนหนึ่งของเครื่องตลอดเวลาเพื่อทำงาน ทำให้หน่วยความจำในเครื่องเหลือน้อยลง และเช่นเดียวกับสแกนเนอร์ ก็คือ จำเป็นจะต้องมีการปรับปรุง ฐานข้อมูลของไวรัสซิกเนเจอร์ให้ทันสมัยอยู่เสมอ

แหล่งอ้างอิง http://web.ku.ac.th/schoolnet/snet1/software/virus/index.html

มหาวิทยาลัยศรีปทุม ผู้ใหญ่ใจดี
 

 ช่วยด้วยครับ
นักเรียนที่สร้างบล็อก กรุณาอย่า
คัดลอกข้อมูลจากเว็บอื่นทั้งหมด
ควรนำมาจากหลายๆ เว็บ แล้ววิเคราะห์ สังเคราะห์ และเขียนขึ้นใหม่
หากคัดลอกทั้งหมด จะถูกดำเนินคดี
ตามกฎหมายจากเจ้าของลิขสิทธิ์
มีโทษทั้งจำคุกและปรับในอัตราสูง

ช่วยกันนะครับ 
ไทยกู๊ดวิวจะได้อยู่นานๆ 
ไม่ถูกปิดเสียก่อน

ขอขอบคุณในความร่วมมือครับ

อ่านรายละเอียด

ด่วน...... ขณะนี้
พระราชบัญญัติลิขสิทธิ์ (ฉบับที่ 2) พ.ศ. 2558 
มีผลบังคับใช้แล้ว 
ขอให้นักเรียนและคุณครูที่ใช้งาน
เว็บ thaigoodview ในการส่งการบ้าน
ระมัดระวังการละเมิดลิขสิทธิ์ด้วย
อ่านรายละเอียดที่นี่ครับ

 

สมาชิกที่ออนไลน์

ขณะนี้มี สมาชิก 0 คน และ ผู้เยี่ยมชม 175 คน กำลังออนไลน์