របៀប​​ចាប់​មេរោគ​កុំព្យូទ័រ​ដោយ​ដៃ មិន​បាច់​ប្រើ​កម្មវិធី​កម្ចាត់​មេរោគ

No Comments

របៀប​​ចាប់​មេរោគ​កុំព្យូទ័រ​ (virus) ដោយ​ដៃ ​មិន​បាច់​ប្រើ​កម្មវិធី​កម្ចាត់​មេរោគ​ប្រភព៖​ www.snoopwall.com

ដោយសារ​សព្វថ្ងៃ​បណ្ដាញ​ចែករំលែក​ចំណេះដឹង ​មាន​ភាព​ទូលំទូលាយ អ្នក​ប្រើ​កុំព្យូទ័រ​ជាច្រើន​មាន​ឱកាស​​​ធ្វើ​ស្វ័យ​សិក្សា​ចំណេះដឹង​ពាក់ព័ន្ធ​កុំព្យូទ័រ​បាន​នៅ​អ៊ីនធឺណិត ពិសេស​គឺ​នៅ​លើ​វីដេអូ Youtube តែ​ម្ដង។ ក្នុង​នោះ ម្ចាស់​កុំព្យូទ័រ​មួយ​ចំនួន​ក៏​មាន​ចំណេះដឹង​គួរសម​ពាក់ព័ន្ធ​នឹង​បញ្ហា​មេរោគ​កុំព្យូទ័រ​ផង​ដែរ។ ទំព័រ​នេះ TheBNEWS សូម​លើក​យក​ពី​របៀប​ចាប់​មេរោគ​កុំព្យូទ័រ​ដោយ​ដៃ ពោល​គឺ​មិន​បាច់​ប្រើ​នូវ​កម្មវិធី​កម្ចាត់​មេរោគ (Antivirus) នោះ​ទេ។


ជំហាន​ទី១៖
ប្រសិន​លោក​អ្នក​យល់​ថា កុំព្យូទ័រ​របស់​ខ្លួន​មាន​ដំណើរការ​មិន​ប្រក្រតី​ជាមួយ​អាការៈ​មួយ​ចំនួន​ដូច​ជា៖ ល្បឿន​យឺត​ជាង​ធម្មតា លោត​ចេញ​ផ្ទាំង Windows ជាមួយ​សារ error មក​ជាមួយ កម្មវិធី​មួយ​ចំនួន​មិន​អាច​ដំណើរការ ឬ​ប្រើ​សុខៗ​ក៏​ស្រាប់តែ restart ជាដើម។ ដូច្នេះ​ជំហាន​ដំបូង​អ្នក​អាច​ចូល​ទៅ​បិទ​ដំណើរការ​មេរោគ​នៅ​ពេល​ដំបូង​នៃ startup កុំព្យូទ័រ។ ដើម្បី​បិទ សូម​ចូល​ទៅ Run រួច​ហើយ​វាយ ‘msconfig’ និង​ចូល​ទៅ ‘Startup’ tab។ នៅ​ត្រង់​នេះ សូម​ស្វែងរក​ឈ្មោះ​កម្មវិធី​ណា​ទាំងឡាយ​ដែល​ប្លែក អ្នក​សង្ស័យ​ថា​ជាមួយ​មេរោគ (virus)។ បន្ទាប់​មក​សូម​ដក​សញ្ញា​ធីក (√) ចេញពី​ប្រអប់​ខាងមុខ​នៃ​ឈ្មោះ​កម្មវិធី​ដែល​អ្នក​កំណត់​បាន​ថា​ជា​មេរោគ ដើម្បី​បិទ​ដំណើរការ​នៅ​ពេល Startup កុំព្យូទ័រ។

1

ប្រសិន​អ្នក​គិត​ថា មេរោគ​កំពុង​ដំណើរការ​នៅ​ក្នុង​ម៉ាស៊ីន​កុំព្យូទ័រ ហើយ​ចង់​ឃើញ​តើ​​មាន​មេរោគ​អ្វី ឈ្មោះ​អ្វី​ខ្លះ​នោះ សូម​ចូល​ទៅ Command Prompt ដោយ​ចុច​លើ​ម៉ឺនុយ Start រួច​ហើយ​វាយ cmd នៅ​ក្នុង​ប្រអប់ Search ហើយ​ចុច​លើ​ស្ដាំ mouse យក Run as Administrator។

1.1

-បន្ទាប់​មក​សូម​វាយ​ពាក្យ​បញ្ជា netstat -abno 
-ត្រង់​នេះ អ្នក​នឹង​ឃើញ​នូវ​កម្មវិធី​ផ្សេងៗ​ដែល​កំពុង​ដំណើរការ​នៅ​លើ​កុំព្យូទ័រ។ អ្នក​អាច​កំណត់​កម្មវិធី​ទាំងនោះ​ថា​ជា​មេរោគ​បាន ចំពោះ​កម្មវិធី​ដែល​អ្នក​មិន​ស្គាល់ មិន​បាន​ដំឡើង​ចូល​ម៉ាស៊ីន​សោះ​នោះ។

ជំហាន​ទី២៖ 
ធ្វើការ Boot កុំព្យូទ័រ​នៅ​ក្នុង​ទម្រង់ Safe Mode។ វិធី​ងាយស្រួល​ដើម្បី​កំណត់​ឱ្យ​កុំព្យូទ័រ​ចូល​ក្នុង Safe Mode បាន គឺ​អ្នក​គ្រាន់តែ​អ្នក​ចូល​ទៅ System Configuration ដោយ​ធ្វើតាម​ជំហាន​ទី១ គឺ​ត្រូវ​ចូល​ទៅ Run សរសេរ msconfig ហើយ​ចូល​ទៅ ‘Boot’ tab រួច​ធីក​សញ្ញា (√) នៅ​ពីមុខ​ពាក្យ Safe boot

2

ជំហាន​ទី៣៖ 
បើក System Configuration ម្ដង​ទៀត ប៉ុន្តែ​គឺ​នៅ​ពេល​បើក​កុំព្យូទ័រ​តាម Safe Mode។ នៅពេល​នោះ​អ្នក​នឹង​នៅ​តែ​ឃើញ​មេរោគ​ដែល​អ្នក​បាន​ដក​ធីក (√) ក្នុង​ជំហាន​ទី១ ព្រោះ​មេរោគ​កុំព្យូទ័រ​ភាគច្រើន​មាន​សមត្ថភាព​បំបែក​ខ្លួន​ជាច្រើន មិន​ងាយ​ក្នុង​ការ​លុប ឬ​បិទ​ដំណើរការ (process) បាន​នោះ​ឡើយ។ ដូច្នេះ​ប្រសិន​បិទ process មេរោគ​មិន​អស់ នោះ​វា​នឹង​ដំណើរការ​ដដែល​ទៀត ក្រោយពី restart កុំព្យូទ័រ។

3

ជំហាន​ទី​៤៖ 
ចូល​ទៅ​លុប​នៅ​ក្នុង registry ប៉ុន្តែ​នៅ​ពេល​បើក​កុំព្យូទ័រ​តាម Safe Mode។ បាន​ជា​យើង​ដំណើរការ​កុំព្យូទ័រ​ក្នុង​ទម្រង់ Safe Mode ដូច​នេះ ព្រោះ​មេរោគ (virus) មួយ​ចំនួន​បាន​បិទ registry មិន​ឱ្យ​អ្នក​ប្រើ​អាច​ចូល​ទៅ​លុប virus បាន​នោះ​ទេ។

4

ចំណាំ៖ ត្រូវ​ប្រាកដ​ថា Folder Option លើ​កុំព្យូទ័រ​របស់​អ្នក​​គឺ​បាន​បើក Show Hidden Files and Folders។

ជំហានទី៥៖
បើក Registry ដោយ​ចុច​លើ​ម៉ឺនុយ Start ហើយ​សរេសរ regedit (នៅ​ក្នុង Safe Mode) រួចហើយ​ចូល​ទៅ​ទីតាំង​ផ្សេងៗ​គ្នា​ខាង​ក្រោម​ដើម្បី​លុប​មេរោគ (virus) ដែល​បាន​ចម្លង​ខ្លួន ដំណើរការ​ដោយ​ស្វ័យប្រវត្តិ​នៅ​ពេល​បើក​កុំព្យូទ័រ​ភ្លាមៗ​រាល់​ដង។

5



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

ជំហាន​ទី៦៖
-ផ្នែក a) ប្រសិន​អ្នក​មិន​ច្បាស់​ថា តើ​តម្លៃ​ក្នុង registry នោះ​ជា​របស់​មេរោគ​បង្កើត​នោះ​ទេ អ្នក​អាច​ចុច​ស្ដាំ mouse លើ​តម្លៃ​នោះ រួច​រើស​យក modify។ ប្រសិន​ក្រោយពី​អ្នក​មើល path ហើយ នៅ​តែ​មិន​ប្រាកដ​ថា​ជា​មេរោគ​នៅ​ឡើយ អ្នក​អាច​គ្រាន់តែ​ដាក់​សញ្ញា ‘:’ នៅ​ពី​មុខ path នោះ​ក៏​បាន។ ធ្វើ​ដូចនេះ តម្លៃ (value) នឹង​ត្រូវ​បាន​បិទ (disable) ប៉ុន្តែ​មិន​ត្រូវ​បាន​លុប​ចេញ​ពី Registry ឡើយ។

6

6.1

-ផ្នែក b) ប្រសិន​អ្នក​ប្រាកដ​ថា តម្លៃ (value) នោះ​គឺ​ជា​តម្លៃ​បង្កើត​ដោយ​មេរោគ អ្នក​អាច​លុប ដោយ​ចុច​លើ​ប៊ូតុង Delete នៅ​លើ Keyboard បាន។

6.2

ជំហាន​ទី​៧) 
បន្ទាប់ពី​បាន​អនុវត្ត​តាម​ជំហាន​ទាំងឡាយ​ខាង​លើ លោក​អ្នក​អាច​ចូល​ទៅ​មើល​ដំណើរការ​កម្មវិធី​នៅ​ក្នុង Startup នៃ System Configuration ម្ដង​ទៀត​ដើម្បី​មើល​ថា តើ​មេរោគ​នៅ​ក្នុង​កុំព្យូទ័រ​ត្រូវ​បាន​កម្ចាត់​ចេញ​ហើយ​ឬ​នោះ។ ប្រសិន​លោក​អ្នក លែង​ឃើញ​នោះ​មាន​ន័យ​ថា មេរោគ​ត្រូវ​បាន​លុប​ចោល​ហើយ។

7

ជំហាន​ទី៨)
នៅ​អំឡុង​ពេល​មេរោគ​វាយ​ប្រហារ​កុំព្យូទ័រ​របស់​អ្នក វា​អាច​រាតត្បាត​ដល់​ប្រព័ន្ធ Registry ផ្សេងៗ​ដែល​អាច​នាំ​ឱ្យ error ខ្លះ។ ដូច្នេះ​អ្នក​អាច​ប្រើ​កម្មវិធី CCleaner ដើម្បី​ស្កេន និង​ជួសជុល registry ឡើង​វិញ​បាន។

8





***គំនិត​បន្ថែម៖

ដើម្បី​ការពារ​សុវត្ថិភាព​ខ្ពស់​ដល់​កុំព្យូទ័រ អ្នក​គួរ​ជ្រើសរើស​ប្រើ​កម្មវិធី​កម្ចាត់​មេរោគ​ណា​ដែល​មាន​សមត្ថភាព​ខ្ពស់ យល់​ល្អ​គួរ​តែ​ប្រើ​កម្មវិធី​ Antivirus ដែល​មាន​អាជ្ញាប័ណ្ណ License។ ប៉ុន្តែ​អ្នក​ក៏​អាច​ប្រើ​កម្មវិធី Microsoft Security Essentials របស់​ក្រុមហ៊ុន Microsoft ដោយ​ឥត​គិត​ថ្លៃ​ផង​ដែរ ជាមួយ​សមត្ថភាព​ខ្ពស់​ក្នុង​ការ​កម្ចាត់​មេរោគ។

ប្រសិន​លោក​អ្នក​មាន​ចំណេះដឹង​ពាក់ព័ន្ធ​នឹង​មេរោគ​កុំព្យូទ័រ ហើយ​មាន​អ្វី​ចង់​បន្ថែម សូម​ចូលរួម​បញ្ចេញ​មតិ​នៅ​ក្នុង​ប្រអប់ commend ខាង​ក្រោម៕

ប្រភព៖​ tomshardware

0 comments:

Post a Comment