วันพุธที่ 30 ตุลาคม พ.ศ. 2556

ຄວາມປອດໄພໄວຣັດໃນຄອມພິວເຕີ


http://student.nu.ac.th/antivirus/images/body-header_03.gif
                                                        
                                                ບົດທີ 1
ໄວ​ລັດ​ຄອມພິວເຕີ ຄື​ຫຍັງ
          ໄວ​ລັດ​ຄອມພິວເຕີ ຄື ໂປ​ແກມ​ຄອມພິວເຕີ​ປະ​ເພດ​ໜຶ່ງ​ທີ່​ຖືກ​ອອກ​ແບບ​ມາ​ໃຫ້​ແພ່​ກະ​ຈາຍ​ຕົວ​ເອງ​ຈາກ​ໄຟລ໌ ໜຶ່ງ​ໄປ​ຍັງ​ໄຟລ໌​ອື່ນ  ພາຍ​ໃນ​ເຄື່ອງ​ຄອມພິວເຕີ ໄວ​ລັດ​ຈະ​ແພ່​ກະ​ຈາຍ​ຕົວ​ເອງ​ຢ່າງ​ວ່ອງໄວ​ໄປ​ຍັງ​ທຸກ​ໄຟລ໌​ພາຍ​ໃນ​ຄອມພິວເຕີ ຫລື​ອາດຈະ​ເຮັດໃຫ້​ໄຟລ໌​ເອກະສານ​ຕິດ​ເຊື້ອ​ຢ່າງ​ຊ້າ​ ໆ ແຕ່ ໄວ​ລັດ​ຈະ​ບໍ່​ສາມາດ​ແພ່​ກະ​ຈາຍ​ຈາກ​ເຄື່ອງ​ໜຶ່ງ​ໄປ​ຍັງ​ອີກ​ເຄື່ອງ​ໜຶ່ງ​ໄດ້​ດ້ວຍ​ຕົວ ມັນ​ເອງ ໂດຍ​ທົ່ວ​ໄປ​ເກີດ​ຈາກ​ການ​ທີ່​ຜູ້​ໃຊ້​ເປັນ​ພາ​ຫະ ນຳ​ໄວ​ລັດ​ຈາກ​ເຄື່ອງ​ໜຶ່ງ​ໄປ​ຍັງ​ອີກ​ເຄື່ອງ​ໜຶ່ງ ເຊັ່ນ​ເວລາ​ທີ່​ສົ່ງ e-Mail ໂດຍ​ແນບ​ເອກະສານ ຫລື​ໄຟລ໌​ທີ່​ມີ​ໄວ​ລັດ​ໄປ​ດ້ວຍ, ການເຮັດ​ສຳ​ເນົາ​ໄຟລ໌​ທີ່​ຕິດ​ໄວ​ລັດ​ໄປ​ໄວ້​ເທິງ​ໄຟລ໌​ເຊ​ລິ​ຟະ​ເວີລ໌, ການ​ແລກ​ປ່ຽນ​ໄຟລ໌​ໂດຍ​ໃຊ້​ແຜ່ນ​ດິດກ໌​ເກັດ ເມື່ອ​ຜູ້​ໃຊ້​ທົ່ວ​ໄປ​ຮັບ​ໄຟລ໌ ຫລື​ດິດກ໌​ມາ​ໃຊ້​ງານ ໄວ​ລັດ​ກໍ​ຈະ​ແພ່​ກະ​ຈາຍ​ພາຍ​ໃນ​ເຄື່ອງ ແລະ​ຈະ​ເປັນ​ວົງ​ຈົນ​ໃນ​ລັກສະນະ​ນີ້​ຕໍ່ໄປ

          
ໃນ​ອະ​ດີດ ຄຳ​ວ່າ "ໄວ​ລັດ​ຄອມພິວເຕີ" ເປັນ​ນິ​ຍາມ​ຂອງ​ໂປ​ແກມ​ທີ່​ສ້າງ​ບັນຫາ​ແລະ​ກໍ່​ໃຫ້​ເກີດ​ຄວາມ​ເສຍ​ຫາຍ​ຕ່າງ  ກັບ​ເຄື່ອງ​ຄອມພິວເຕີ​ແລະ​ສາມາດ​ແພ່​ກະ​ຈາຍ​ຕົວ​ເອງ​ຈາກ​ໄຟລ໌​ໜຶ່ງ​ໄປ​ຍັງ​ໄຟລ໌​ອື່ນ  ພາຍ​ໃນ​ເຄື່ອງ​ຄອມພິວເຕີ ແຕ່​ບໍ່​ສາມາດ​ແພ່​ກະ​ຈາຍ​ຂ້າມ​ເຄື່ອງ​ຄອມພິວເຕີ​ໄດ້​ດ້ວຍ​ຕົວ​ເອງ ຊຶ່ງ​ການ​ທີ່​ໄວ​ລັດ​ຄອມພິວເຕີ​ສາມາດ​ແພ່​ກະ​ຈາຍ​ຂ້າມ​ເຄື່ອງ​ຄອມພິວເຕີ​ໄດ້​ນັ້ນ ມີ​ສາ​ເຫດ​ມາ​ຈາກ​ການ​ທີ່​ຜູ້​ໃຊ້​ນຳ​ໄຟລ໌​ທີ່​ມີ​ໄວ​ລັດ​ຄອມພິວເຕີ​ໄປ​ໃຊ້​ເທິງ​ເຄື່ອງ ຄອມພິວເຕີ​ອື່ນ  ເຊັ່ນ ນຳ​ແຜ່ນ diskette ຫລື​ສື່​ບັນ​ທຶກ​ຂໍ້​ມູນ​ຕ່າງ  ທີ່​ມີ​ໄຟລ໌​ຂອງ​ໄວ​ລັດ​ຄອມພິວເຕີ​ຝັງ​ຕົວ​ຢູ່​ມາ​ໃຊ້​ງານ ເປັນ​ຕົ້ນ
           ຢ່າງໃດ​ກໍ​ຕາມ​ເມື່ອ​ເວລາ​ຜ່ານ​ໄປ​ໄວ​ລັດ​ຄອມພິວເຕີ​ໄດ້ຮັບ​ການ​ພັດທະນາ​ຮູບ​ແບບ ເທກ​ນິກ​ການ​ແພ່​ກະ​ຈາຍ ຄວາມ​ສາມາດ ລວມ​ທັງ​ຄວາມ​ຮຸນແຮງ​ໃນ​ການ​ກໍ່​ຄວາມ​ເສຍ​ຫາຍ​ໃຫ້​ລະບົບ ທີ່​ແຕກ​ຕ່າງ​ໄປ​ຈາກ​ເດີມ​ຫລາຍ ດັ່ງ​ນັ້ນ ປະຈຸບັນ​ຄຳ​ວ່າ "ໄວ​ລັດ​ຄອມພິວເຕີ" ຈຶ່ງ​ມີ​ຄວາມຫມາຍ​ທີ່​ກວ້າງ​ຂຶ້ນ​ໄປ​ຈາກ​ເດີມ​ແລະ​ມີ​ການ​ບັນ​ຍະ​ [ັ] ​ຕິ​ຄຳ​ສັບ​ຂຶ້ນ​ມາ​ໃໝ່​ວ່າ "ມານ​ແວລ໌ (Malware: Malicious Software)" ຊຶ່ງ​ໝາຍ​ເຖິງ​ຊຸດ​ຄຳ​ສັ່ງ​ທາງ​ຄອມພິວເຕີ ໂປ​ແກມ​ຫລື​ຊໍ​ຟົຕ໌​ແວລ໌​ໃດ  ທີ່​ໄດ້ຮັບ​ການ​ຈັດ​ເຮັດ​ຂຶ້ນ​ມາ​ໂດຍ​ມີ​ຈຸດ​ມຸ້ງ​ໝາຍ​ທີ່​ຈະ​ສ້າງ​ຄວາມ​ເສຍ​ຫາຍ​ໃຫ້​ແກ່ ເຄື່ອງ​ຄອມພິວເຕີ​ຫລື​ລະບົບ​ເຄືອ​ຂ່າຍ​ຄອມພິວເຕີ ແລະ​ອາດ​ມີ​ຄວາມ​ສາມາດ​ໃນ​ການ​ເຄື່ອນ​ທີ່​ຈາກ​ຄອມພິວເຕີ​ໜຶ່ງ​ໄປ​ຍັງ​ອີກ​ເຄື່ອງ​ໜຶ່ງ ຫລື​ຈາກ​ເຄືອ​ຂ່າຍ​ໜຶ່ງ​ໄປ​ຍັງ​ອີກ​ເຄືອ​ຂ່າຍ​ໜຶ່ງ​ໄດ້​ດ້ວຍ​ຕົວ​ເອງ
           ນັ້ນ​ຄື ປະຈຸບັນ "ໄວ​ລັດ​ຄອມພິວເຕີ" ຖືກ​ນຳ​ມາ​ໃຊ້​ໃນ​ຄວາມຫມາຍ​ຂອງ "ມານ​ແວລ໌" ກັນ​ຢ່າງ​ກວ້າງ​ຂວາງ ຊຶ່ງ​ນອກ​ຈາກ​ຈະ​ໝາຍ​ເຖິງ​ໄວ​ລັດ​ຄອມພິວເຕີ​ໃນ​ຮູບ​ແບບ​ກ່ອນ ໆ ແລ້ວ​ນັ້ນ ຍັງ​ລວມ​ໄປ​ເຖິງ (ຫລື​ອາດ​ປະກອບ​ມາ​ຈາກ​ສ່ວນ​ປະກອບ​ທີ່​ກ່າວເຖິງ​ຂ້າງ​ລຸມ​ນີ້)
  • ໜອນ​ອິນ​ເທີລ໌​ເນັດ (Internet Worm) ຊຶ່ງ​ໝາຍ​ເຖິງ​ໂປ​ແກມ​ທີ່​ອອກ​ແບບ​ມາ​ໃຫ້​ສາມາດ​ແພ່​ກະ​ຈາຍ​ໄປ​ຍັງ​ເຄື່ອງ​ຄອມພິວເຕີ ເຄື່ອງ​ອື່ນ​ໄດ້​ດ້ວຍ​ຕົວ​ເອງ ໂດຍ​ອາໄສ​ລະບົບ​ເຄືອ​ຂ່າຍ​ຄອມພິວເຕີ ເຊັ່ນ ອີ-ເມລ໌ ຫລື ການ​ແຊລ໌​ໄຟລ໌ ເຮັດໃຫ້​ການ​ແພ່​ກະ​ຈາຍ​ເປັນ​ໄປ​ຢ່າງ​ວ່ອງໄວ​ແລະ​ເປັນ​ວົງ​ກວ້າງ
  • ໂຊ​ຈັນ (Trojan) ຊຶ່ງ​ໝາຍ​ເຖິງ​ໂປ​ແກມ​ຄອມພິວເຕີ​ທີ່​ຖືກ​ອອກ​ແບບ​ມາ​ໃຫ້​ແຝງ​ຕົວ​ເອງ​ເຂົ້າໄປ​ໃນ​ລະບົບ​ແລະ​ຈະ ເຮັດວຽກ​ໂດຍ​ການ​ດັກ​ຈັບ​ເອົາ​ລະ​ຫັດ​ຜ່ານ​ເຂົ້າ​ສູ່​ລະບົບ​ຕ່າງ  ແລະ​ສົ່ງ​ກັບ​ໄປ​ຍັງ​ຜູ້​ປະສົງ​ຮ້າຍ ເພື່ອ​ເຂົ້າ​ໃຊ້​ຫລື​ໂຈມ​ຕີ​ລະບົບ​ໃນ​ພາຍ​ຫລັງ ຊຶ່ງ​ແຝງ​ມາ​ໃນ​ຫລາຍ ໆ ຮູບ​ແບບ ເຊັ່ນ ໂປ​ແກມ ຫລື ການ​ [໌] ​ດະ​ [ອØຍພຣ] ເປັນ​ຕົ້ນ ເພື່ອ​ດັກ​ຈັບ ຕິດ​ຕາມ ຫລື​ຄວບ​ຄຸມ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ເຄື່ອງ​ຄອມພິວເຕີ​ທີ່​ຖືກ​ຄຸກ​ຄາມ
  • ໂຄ້​ດ Exploit ຊຶ່ງ​ໝາຍ​ເຖິງ​ໂປ​ແກມ​ທີ່​ອອກ​ແບບ​ມາ​ໃຫ້​ສາມາດ​ເຈາະ​ລະບົບ​ໂດຍ​ອາໄສ​ຊ່ອງ​ໂຫວ່​ຂອງ​ລະບົບ ປະຕິບັດການ​ຫລື​ແອບ​ພິ​ເຄ​ຊັນ​ທີ່​ເຮັດວຽກ​ຢູ່​ເທິງ​ລະບົບ ເພື່ອ​ໃຫ້​ໄວ​ລັດ​ຫລື​ຜູ້​ບຸກລຸກ​ສາມາດ​ຄອບຄອງ ຄວບ​ຄຸມ ຫລື​ກະທຳ​ການ​ຢ່າງ​ໜຶ່ງ​ຢ່າງ​ໃດ​ເທິງ​ລະບົບ​ໄດ້
  • ຂ່າວ​ໄວ​ລັດ​ຫລອກລວງ (Hoax) ຊຶ່ງ​ມັກ​ຈະ​ຢູ່ໃນ​ຮູບ​ແບບ​ຂອງ​ການ​ສົ່ງ​ຂໍ້ຄວາມ​ຕໍ່​ ໆ ກັນ​ໄປ ເໝືອນ​ກັບ​ການ​ສົ່ງ​ຈົດຫມາຍ​ລູກ​ໂຊ່ ໂດຍ​ຂໍ້ຄວາມ​ປະ​ເພດ​ນີ້​ຈະ​ໃຊ້​ຫລັກ​ຈິດ​ວິທະຍາ ເຮັດໃຫ້​ຂ່າວ​ສານ​ນັ້ນ​ໜ້າ​ເຊື່ອ​ຖື ຖ້າ​ຜູ້​ທີ່​ໄດ້ຮັບ​ຂໍ້ຄວາມ​ປະຕິບັດ​ຕາມ​ອາດຈະ​ເຮັດໃຫ້​ເກີດ​ຄວາມ​ເສຍ​ຫາຍ​ຕໍ່​ລະບົບ ຄອມພິວເຕີ ເຊັ່ນ ການ​ໃຫ້​ລົບ​ໄຟລ໌​ຂໍ້​ມູນ​ທີ່​ຈຳ​ເປັນ​ຂອງ​ລະບົບ​ປະຕິບັດການ​ໂດຍ​ຫລໍ​ກວ່າ​ເປັນ​ໄວ​ລັດ ຄອມພິວເຕີ ເຮັດໃຫ້​ລະບົບ​ປະຕິບັດການ​ເຮັດວຽກ​ຜິດ​ປົກກະຕິ ເປັນ​ຕົ້ນ
ໝາຍ​ເຫຕຸ: ເມື່ອ​ກ່າວເຖິງ hoax ຈຶ່ງ​ຂໍ​ນຳ​ສະເໜີ​ຄວາມ​ຮູ້​ເພິ່ມເຕິມ​ກ່ຽວກັບ​ລັກສະນະ​ຂອງ hoax ອີກ​ຮູບ​ແບບ​ໜຶ່ງ​ທີ່​ບໍ່-ແມ່ນ​ໄວ​ລັດ​ຄອມພິວເຕີ ແຕ່​ເປັນ​ອາດຊະຍາກອນ​ລົມ​ທາງ​ຄອມພິວເຕີ​ຮູບ​ແບບ​ໜຶ່ງ​ທີ່​ກຳ​ລັງ​ເປັນ​ທີ່​ພົບ​ເຫັນ​ໄດ້​ຫລາຍ​ຂຶ້ນ ເລື່ອຍ​  ໃນ​ປະຈຸບັນ ນັ້ນ​ຄື " Phishing" ຊຶ່ງ​ເປັນ​ການ​ປອມ​ແປງ​ອີ-ເມລ໌ (E-mail Spoofing) ແລະ​ເຮັດ​ການສ້າງ​ເວັບ​ໄຊຕ໌​ປອມ​ທີ່​ມີ​ເນື້ອ​ຫາ​ເໝືອນ​ກັບ​ເວັບ​ໄຊຕ໌​ຂອງ​ຈິງ​ແລະ​ມີ Address ໃກ້​ຄຽງ​ກັບ​ເວັບ​ໄຊຕ໌​ຈິງ ເພື່ອ​ກໍ່ການ​ຫລອກລວງ​ໃຫ້​ເຫຍື່ອ​ຫລື​ຜູ້​ຮັບ​ອີ-ເມລ໌​ເປີດ​ເຜີຍ​ຂໍ້​ມູນ​ທາງ​ດ້ານ​ການ​ເງີນ ຫລື​ຂໍ້​ມູນ​ສ່ວນ​ບຸກ​ຄົນ​ອື່ນ  ອາ​ທິ ຂໍ້​ມູນ​ຂອງ​ໝາຍ​ເລກ​ບັດ​ລະ​ເຄ​ດິດ ບັນ​ຊີ​ຜູ້​ໃຊ້ (Username) ແລະ ລະ​ຫັດ​ຜ່ານ (Password) ໝາຍ​ເລກ​ບັດ​ລະ​ປະຈຳ​ຕົວ​ປະຊາຊົນ ຫລື​ຂໍ້​ມູນ​ສ່ວນ​ບຸກ​ຄົນ​ອື່ນ 
ສ່ວນ​ປະກອບ​ຂອງ​ຊື່​ໄວ​ລັດ​ນັ້ນ​ແບ່ງ​ໄດ້​ເປັນ​ສ່ວນ​ ໆ ດັ່ງ​ນີ້
http://student.nu.ac.th/antivirus/images/body-header_03.gif
1. ສ່ວນ​ແຮກ​ສະແດງ​ຊື່​ຕະກູນ​ຂອງ​ໄວ​ລັດ (Family_Names) ສ່ວນ​ໃຫຍ່​ຈະ​ຕັ້ງ​ຕາມ​ຊະນິດ​ຂອງ​ບັນຫາ​ທີ່​ໄວ​ລັດ​ກໍ່​ຂຶ້ນ ຫລື​ພາສາ​ທີ່​ໃຊ້​ໃນ​ການ​ພັດທະນາ ເຊັ່ນ ເປັນ​ມ້າ​ໂຊ​ຈັນ ຖືກ​ພັດທະນາ​ດ້ວຍ Visual Basic scripts ຫລື​ເປັນ​ໄວ​ລັດ​ທີ່​ລັນ​ເທິງ​ລະບົບ​ປະຕິບັດການ
ວິນ​ໂດວສ໌ 32 ບິດ ເປັນ​ຕົ້ນ
2. ສ່ວນ​ຊື່​ຂອງ​ໄວ​ລັດ (Group_Name) ເປັນ​ຊື່​ດັ້ງ​ເດີມ​ທີ່​ຜູ້​ຂຽນ​ໄວ​ລັດ​ເປັນ​ຄົນ​ຕັ້ງ ໂດຍ​ປົກກະຕິ​ຈະ​ຖືກ​ແຊກ​ໄວ້​ຢູ່ໃນ​ໂຄ້​ດະ​ຂອງ​ໄວ​ລັດ ແລະ​ໃນ​ສ່ວນ​ນີ້​ເອງ​ຈະ​ເອົາ​ມາ​ຮຽກ​ຊື່​ໄວ​ລັດ​ປຽບ​ເຫມືອນ​ຮຽກ​ຊື່​ຫລິ້ນ ຕົວ​ຢ່າງ​ເຊັ່ນ ຊື່​ຂອງ​ໄວ​ລັດ​ຄື W32.Klez.h@mm ແລະ​ຈະ​ຖືກ​ຮຽກວ່າ Klez.h ເພື່ອ​ໃຫ້​ສັ້ນ​ແລະ​ກະ​ຊັບ​ຂຶ້ນ
3. ສ່ວນ​ຂອງ Variant ລາຍ​ລະອຽດ​ສ່ວນ​ນີ້​ຈະ​ບອກ-ວ່າ​ສາຍ​ພັນ​ຂອງ​ໄວ​ລັດ​ຊະນິດ​ນັ້ນ  ມີ​ການ​ປັບ-ປຸງ​ສາຍ​ພັນ​ຈົນ​ມີ​ຄວາມ​ສາມາດ​ຕ່າງ​ຈາກ​ສາຍ​ພັນ​ເດີມ​ທີ່​ມີ​ຢູ່ variant ມີ 2 ລັກສະນະ​ຄື
      - Major_Variants
ຈະ​ຕາມ​ຫລັງ​ສ່ວນ​ຊື່​ຂອງ​ໄວ​ລັດ ເພື່ອ​ບົ່ງ​ບອກ-ວ່າ​ມີ​ຄວາມ​ແຕກ​ຕ່າງ​ກັນ​ຢ່າງ​ຊັດເຈນ ເຊັ່ນ​ໜອນ​ຊື່ VBS.LoveLetter.A (A ເປັນ Major_Variant) ແຕກ​ຕ່າງ​ຈາກ VBS.LoveLetter ຢ່າງ​ຊັດເຈນ
      - Minor_Variants
ໃຊ້​ບົ່ງ​ບອກ​ໃນ​ກໍລະນີ​ທີ່​ແຕກ​ຕ່າງ​ກັນ​ນິດ​ໜ່ອຍ ໃນ​ບາງເທື່ອ Minor_Variant ເປັນ​ຕົວ​ເລກ​ທີ່​ບອກ​ຂະໜາດ​ໄຟລ໌​ຂອງ​ໄວ​ລັດ ຕົວ​ຢ່າງ​ເຊັ່ນ W32.Funlove.4099 ໜອນ​ຊະນິດ​ນີ້​ມີ​ຂະໜາດ 4099 KB.
4. ສ່ວນ​ທ້າຍ (Tail) ເປັນ​ສ່ວນ​ທີ່​ຈະ​ບອກ-ວ່າ​ວິທີ​ການ​ແພ່​ກະ​ຈາຍ ປະກອບ​ດ້ວຍ
      - @M
ຫລື @m ບອກ​ໃຫ້​ຮູ້​ວ່າ​ໄວ​ລັດ​ຫລື​ໜອນ​ຊະນິດ​ນີ້​ເປັນ " mailer" ທີ່​ຈະ​ສົ່ງ​ຕົວ​ເອງ​ຜ່ານ​ທາງ​ອີ-ເມລ໌​ເມື່ອ​ຜູ້​ໃຊ້​ສົ່ງ​ອີ-ເມລ໌​ເທົ່າ​ນັ້ນ
      - @MM
ຫລື @mm ບອກ​ໃຫ້​ຮູ້​ວ່າ​ໄວ​ລັດ​ຫລື​ໜອນ​ຊະນິດ​ນີ້​ເປັນ " mass-mailer" ທີ່​ຈະ​ສົ່ງ​ຕົວ​ເອງ​ຜ່ານ​ທຸກ​ອີ-ເມລ໌​ແອດ​ເດ​ລົດ​ທີ່​ຢູ່ໃນ​ເມລ໌​ບອກຊ໌
http://student.nu.ac.th/antivirus/images/body_03.gif
http://student.nu.ac.th/antivirus/images/space.gif





http://student.nu.ac.th/antivirus/images/pic-name_virus.gif
ປະ​ເພດ​ຂອງ​ໄວ​ລັດ
ມານ​ແວລ໌ (Malware)
http://student.nu.ac.th/antivirus/images/body-header_03.gif
          Malware ຄື Malicious Software ຫລື ໂປ​ແກມ​ມຸ້ງ​ຮ້າຍ​ທີ່​ມາ​ໃນ​ຮູບ​ແບບ​ຕ່າງ ໆ ບໍ່​ວ່າ​ຈະ​ເປັນ ActiveX ຫລື Java Applet ທີ່​ມາ​ກັບ​ການ​ໃຊ້​ງານ​ໂປ​ແກ​ມົບ​ລາວ​ເຊີລ໌ ໂດຍ​ບໍ່​ໄດ້ຮັບ​ການ​ຕິດ​ຕັ້ງ​ແພດຊ໌ ຫລື​ອາດ​ມາ​ໃນ​ຮູບ​ຂອງ​ໄຟລ໌​ແນບ ທີ່​ຢູ່ໃນ​ອີ​ເມລ໌​ຕະຫລອດ​ຈົນ​ແຝງ​ມາ​ກັບ​ແຊລ໌​ແວລ໌ ຫລື ໂປ​ແກມ Utility ຫລື ໂປ​ແກມ P2P ທີ່​ເຮົາ​ນິຍົມ​ໃຊ້​ໃນ​ການ Download ເພງ ຫລື​ພາ​ພົຍ​ນົດລ໌ ຜ່ານ​ທາງ​ອິນ​ເທີລ໌​ເນັດ ໃນ​ຊ່ວງ​ຫລັງ ໆ ມັກ​ຈະ​ມາ​ໃນ​ຮູບ Zip File ແລະ​ມີ​ການ​ປອມ​ແປງ ຊື່​ຜູ້​ສົ່ງ ປອມ​ແປງ e-mail Subject ເປັນ​ສ່ວນ​ໃຫຍ່

ບູດ​ເຊກ​ເຕີລ໌​ໄວ​ລັດ (Boot Sector or Boot Infector Viruses)
ຄື​ໄວ​ລັດ​ທີ່​ເກັບ​ຕົວ​ເອງ​ຢູ່ໃນ​ບູດ​ເຊກ​ເຕີລ໌​ຂອງ​ດິດກ໌ ເມື່ອ​ເຄື່ອງ​ຄອມພິວເຕີ​ເລີ່ມ​ເຮັດວຽກ​ຂຶ້ນ​ມາ​ຕອນ​ແຮກ ເຄື່ອງ​ຈະ​ເຂົ້າໄປ​ອ່ານ​ໂປ​ແກມ​ບູດ​ລະບົບ​ທີ່​ຢູ່ໃນ​ບູດ​ເຊກ​ເຕີລ໌​ກ່ອນ ຖ້າ​ມີ​ໄວ​ລັດ​ເຂົ້າໄປ​ຝັງ​ຕົວ​ຢູ່ໃນ​ບູດ​ເຊກ​ເຕີລ໌​ໃນ​ບໍລິເວນ​ທີ່​ຮຽກວ່າ Master Boot Record (MBR) ໃນ​ທຸກ​ເທື່ອ​ທີ່​ເຮົາ​ເປີດ​ເຄື່ອງ ກໍ​ເທົ່າ​ກັບ​ວ່າ​ເຮົາ​ໄປ​ປຸກ​ໃຫ້​ໄວ​ລັດ​ຂຶ້ນ​ມາ​ເຮັດວຽກ​ທຸກ​ເທື່ອ​ກ່ອນ​ການ​ຮຽກ​ໃຊ້​ໂປ​ແກມ ອື່ນ 
ໂປ​ແກມ​ໄວ​ລັດ (Program or File Infector Viruses)
ເປັນ​ໄວ​ລັດ​ອີກ​ປະ​ເພດ​ໜຶ່ງ​ທີ່​ມັກ​ຈະ​ລະ​ບາດ​ດ້ວຍ​ການ​ຕິດ​ໄປ​ກັບ​ໄຟລ໌​ໂປ​ແກມ​ທີ່​ມີ​ນາມ ສະ​ກຸນ​ເປັນ com, exe, sys, dll ສັງເກດ​ໄດ້​ຈາກ​ໄຟລ໌​ໂປ​ແກມ​ຈະ​ມີ​ຂະໜາດ​ທີ່​ໃຫຍ່​ຂຶ້ນ​ຈາກ​ເດີມ ບາງ​ຊະນິດ​ອາດຈະ​ສຳ​ເນົາ​ຕົວ​ເອງ​ໄປ​ທັບ​ບາງ​ສ່ວນ​ຂອງ​ໂປ​ແກມ​ຊຶ່ງ​ບໍ່​ອາດ​ສັງເກດ​ຈາກ​ຂະໜາດ​ຂອງ ໄຟລ໌​ໄດ້
         
ການ-ເຮັດ-ວຽກງານ​ຂອງ​ໄວ​ລັດ​ຈະ​ເລີ່ມ​ຂຶ້ນ​ເມື່ອ​ໄຟລ໌​ໂປ​ແກມ​ທີ່​ຕິດ​ໄວ​ລັດ​ຖືກ​ຮຽກ​ມາ​ເຮັດວຽກ ໄວ​ລັດ​ຈະ​ຖື​ໂອ​ກາດ​ໄປ​ຝັງ​ຕົວ​ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ທັນ​ທີ​ແລ້ວ​ຈຶ່ງ​ໃຫ້​ໂປ​ແກມ​ນັ້ນ​ເຮັດວຽກ​ຕໍ່ໄປ ເມື່ອ​ມີ​ການ​ຮຽກ​ໂປ​ແກມ​ອື່ນ  ຂຶ້ນ​ມາ​ເຮັດວຽກ​ໄວ​ລັດ​ກໍ​ຈະ​ສຳ​ເນົາ​ຕົວ​ເອງ​ໃຫ້​ຕິດ​ໄປ​ກັບ​ໂປ​ແກມ​ຕົວ​ອື່ນ  ຕໍ່ໄປ​ໄດ້​ອີກ​ເລື່ອຍ​ 
ມາ​ໂຄ​ໄວ​ລັດ (Macro Viruses)
ເປັນ​ໄວ​ລັດ​ສາຍ​ພັນ​ທີ່​ກໍ່-ກວນ​ໂປ​ແກມ​ສຳ​ນັກ​ງານ​ຕ່າງ ໆ ເຊັ່ນ MS Word, Excel, PowerPoint ເປັນ​ຊຸດ​ຄຳ​ສັ່ງ​ນ້ອຍ​ ໆ ເຮັດວຽກ​ອັດ​ໂນ​ມະ​ [ັ] ​ຕິ ຕິດ​ຕໍ່​ດ້ວຍ​ການ​ສຳ​ເນົາ​ໄຟລ໌​ຈາກ​ເຄື່ອງ​ໜຶ່ງ​ໄປ​ຍັງ​ເຄື່ອງ​ໜຶ່ງ ມັກ​ຈະ​ເຮັດໃຫ້​ໄຟລ໌​ມີ​ຂະໜາດ​ໃຫຍ່​ຂຶ້ນ​ຜິດ​ປົກກະຕິ ການ-ເຮັດ-ວຽກງານ​ຢຸດ​ຊະ​ງັກ​ໂດຍ​ບໍ່​ຮູ້​ສາ​ເຫດ ຫລື​ເຮັດໃຫ້​ໄຟລ໌​ເສຍ​ຫາຍ ຂັດ​ຂວາງ​ກະ​ບວນ​ການ​ພິມ ເປັນ​ຕົ້ນ
ສະ​ຄິບຕ໌​ໄວ​ລັດ (Scripts Viruses)
ໄວ​ລັດ​ສາຍ​ພັນ​ນີ້​ຂຽນ​ຂຶ້ນ​ມາ​ຈາກ​ພາສາ​ທີ່​ໃຊ້​ໃນ​ການ​ຂຽນ​ໂປ​ແກມ ເຊັ່ນ VBScript, JavaScript ຊຶ່ງ​ໄວ​ລັດ​ຄອມພິວເຕີ​ເຫລົ່າ​ນີ້​ຈະ​ເຮັດວຽກ​ເມື່ອ​ຜູ້​ໃຊ້​ເປີດ​ຫລື​ຮຽກ​ໃຊ້​ງານ​ໄຟລ໌​ນາມ ສະ​ກຸນ.vbs, .js ທີ່​ເປັນ​ໄວ​ລັດ ຊຶ່ງ​ອາດຈະ​ຕິດ​ມາ​ຈາກ​ການ​ຮຽກ​ເບິ່ງ​ໄຟລ໌ HTML ໃນ​ໜ້າ​ເວັບ​ເພດ​ເທິງ​ເຄືອ​ຂ່າຍ​ອິນ​ເທີລ໌​ເນັດ
ມ້າ​ໂຊ​ຈັນ (Trojan Horses)
          ມ້າ​ໂຊ​ຈັນ (Trojan) ຊື່​ທີ່​ຄຸ້ນ​ຫູ​ຈາກ​ມະຫາ​ກາບຍ໌​ເມືອ​ງົດ​ຮອຍ​ໃນ​ອະ​ດີດ​ຂອງ​ໂຮມ​ເມີລ໌ ຖືກ​ນຳ​ມາ​ໃຊ້​ເປັນ​ຊື່​ຂອງ​ໂປ​ແກມ​ຄອມພິວເຕີ​ທີ່​ຖືກ​ອອກ​ແບບ​ມາ​ໃຫ້​ແຝງ​ຕົວ​ເອງ​ເຂົ້າໄປ ໃນ​ລະບົບ​ແລະ​ຈະ​ເຮັດວຽກ​ໂດຍ​ການ​ດັກ​ຈັບ​ເອົາ​ລະ​ຫັດ​ຜ່ານ​ເຂົ້າ​ສູ່​ລະບົບ​ຕ່າງ  ແລະ​ສົ່ງ​ກັບ​ໄປ​ຍັງ​ຜູ້​ປະສົງ​ຮ້າຍ ເພື່ອ​ເຂົ້າ​ໃຊ້​ຫລື​ໂຈມ​ຕີ​ລະບົບ​ໃນ​ພາຍ​ຫລັງ ຊຶ່ງ​ແຝງ​ມາ​ໃນ​ຫລາຍ ໆ ຮູບ​ແບບ ເຊັ່ນ​ເກມສ໌ ການ​ [໌] ​ດະ​ [ອØຍພຣ] ຫລື​ຈົດຫມາຍ​ຕ່າງ  ໂປ​ແກມ​ໂຊ​ຈັນ ບໍ່​ໄດ້​ຖືກ​ອອກ​ແບບ​ມາ​ເພື່ອ​ທຳລາຍ​ລະບົບ ຫລື​ສ້າງ​ຄວາມ​ເສຍ​ຫາຍ​ຕໍ່​ລະບົບ ຄອມພິວເຕີ ໂຊ​ຈັນ​ຕ່າງ​ຈາກ ໄວ​ລັດ ແລະ​ໜອນ​ຄື​ມັນ​ບໍ່​ສາມາດ​ເຮັດ​ສຳ​ເນົາ​ຕົວ​ເອງ​ແລະ​ແພ່​ກະ​ຈາຍ​ຕົວ​ເອງ​ໄດ້ ແຕ່​ມັນ​ສາມາດ​ທີ່​ຈະ​ອາໄສ​ຕົວ​ກາງ ຊຶ່ງ​ອາດ​ເປັນ​ໂປ​ແກມ​ຕ່າງ ໆ ຈົດຫມາຍ ຫລື​ການ​ໄປ​ໂຫລດ​ໄຟລ໌​ຈາກ​ແຫລ່ງ​ຕ່າງ ໆ ເມື່ອ​ຮຽກ​ໃຊ້​ງານ​ໄຟລ໌​ເຫລົ່າ​ນີ້ ໂຊ​ຈັນ​ກໍ​ຈະ​ເຮັດວຽກ​ແລະ​ຈະ​ເປີດ​ຊ່ອງ​ທາງ​ຕ່າງ ໆ​ໃຫ້​ຜູ້​ບຸກລຸກ​ເຂົ້າ​ໂຈມ​ຕີ​ລະບົບ​ໄດ້ ດັ່ງ​ເຊັ່ນ​ທີ່​ພວກ​ກີກ​ເຮັດ​ກັບ​ຊາວ​ເມືອ​ງົດ​ຮອຍ​ເມື່ອ​ເທື່ອ​ອະ​ດີດ
ຊ່ອງ​ທາງ​ການ​ແພ່​ກະ​ຈາຍ​ຂອງ ໄວ​ລັດ
          - Web Site ໂດຍ​ການ​ເຂົ້າໄປ​ຍັງ Web Site ທີ່​ຕິດ​ໄວ​ລັດ​ຢູ່
          - e-Mail
ໂດຍ​ການ​ແນບ​ຫລາຍ​ [ັ] ​ບ Attach File
          -
ການ​ໂຈມ​ຕີ​ທີ່​ຊ່ອງ​ໂຫວ່​ຂອງ​ລະບົບ​ປະຕິບັດການ (OS) ເຊັ່ນ Windows XP
          -
ການ Share ຂໍ້​ມູນ​ພາຍ​ໃນ​ເຄືອ​ຂ່າຍ ໂດຍ​ບໍ່​ມີ​ການ​ໃຊ້ Password
          -
ສື່​ບັນ​ທຶກ​ຂໍ້​ມູນ​ອື່ນ ໆ ເຊັ່ນ ແຜ່ນ CD, ແຜ່ນ Disk ແລະ Handy Drive ເປັນ​ຕົ້ນ







                                                    ບົດ​ທີ່ 2
ອາການ​ຂອງ​ເຄື່ອງ​ທີ່​ຕິດ​ໄວ​ລັດ

ສາມາດ​ສັງເກດ​ການ-ເຮັດ-ວຽກງານ​ຂອງ ເຄື່ອງ​ຄອມພິວເຕີ​ຖ້າ​ມີ​ອາການ​ດັ່ງ​ຕໍ່ໄປ​ນີ້​ອາດ​ເປັນ​ໄປ​ໄດ້​ວ່າ​ໄດ້​ມີ​ໄວ​ລັດ​ເຂົ້າໄປ ຕິດ​ຢູ່ໃນ​ເຄື່ອງ​ແລ້ວ ອາການ​ທີ່​ວ່າ​ນັ້ນ​ໄດ້​ແກ່
           -
ໃຊ້​ເວລາ​ດົນ​ຜິດ​ປົກກະຕິ​ໃນ​ການ​ຮຽກ​ໂປ​ແກມ​ຂຶ້ນ​ມາ​ເຮັດວຽກ
           -
ຂະໜາດ​ຂອງ​ໂປ​ແກມ​ໃຫຍ່​ຂຶ້ນ
           -
ມື້​ເວລາ​ຂອງ​ໂປ​ແກມ​ປ່ຽນ​ໄປ
           -
ຂໍ້ຄວາມ​ທີ່​ປົກກະຕິ​ບໍ່​ຄ່ອຍ​ໄດ້​ເຫັນ​ກັບ​ຖືກ​ສະແດງ​ຂຶ້ນ​ມາ​ເລື້ອຍ  
           -
ເກີດ​ອັກສອນ​ຫລື​ຂໍ້ຄວາມ​ປະ​ຫລາດ​ເທິງ​ໜ້າ​ຈໍ
           -
ເຄື່ອງ​ສົ່ງ​ສຽງ​ອອກ​ທາງ​ລຳ​ໂພງ​ໂດຍ​ບໍ່​ໄດ້​ເກີດ​ຈາກ​ໂປ​ແກມ​ທີ່​ໃຊ້​ຢູ່
           -
ແປ້ນ​ພິມ​ເຮັດວຽກ​ຜິດ​ປົກກະຕິ​ຫລື​ບໍ່​ເຮັດວຽກ​ເລີຍ
           -
ຂະໜາດ​ຂອງ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ທີ່​ເຫລືອ​ລຸດ​ນ້ອຍ​ກວ່າ​ປົກກະຕິ ໂດຍ​ຫາ​ເຫດຜົນ​ບໍ່​ໄດ້
           -
ໄຟລ໌​ແສດ​ງົດ​ຖາ​ນະ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ດິດກ໌​ຕິດ​ຄ້າງ​ດົນ​ກວ່າ​ທີ່​ເຄີຍ​ເປັນ
           -
ໄຟລ໌​ຂໍ້​ມູນ​ຫລື​ໂປ​ແກມ​ທີ່​ເຄີຍ​ໃຊ້​ຢູ່​ ໆ ກໍ​ຫາຍ​ໄປ
           -
ເຄື່ອງ​ເຮັດວຽກ​ຊ້ານ​ງ
           -
ເຄື່ອງ​ບູດ​ຕົວ​ເອງ​ໂດຍ​ບໍ່​ໄດ້​ສັ່ງ
           -
ລະບົບ​ຢຸດ​ເຮັດວຽກ​ໂດຍ​ບໍ່​ຮູ້​ສາ​ເຫດ
           -
ເຊກ​ເຕີລ໌​ທີ່​ເສຍ​ມີ​ຈຳນວນ​ເພີ່ມ​ຂຶ້ນ​ໂດຍ​ມີ​ການ​ລາຍ​ງານ​ວ່າ​ຈຳນວນ​ເຊກ​ເຕີລ໌​ທີ່​ເສຍ​ມີ ຈຳນວນ ເພີ່ມ​ຂຶ້ນ​ກວ່າ​ແຕ່​ກ່ອນ​ໂດຍ​ທີ່​ຍັງ​ບໍ່​ໄດ້​ໃຊ້​ໂປ​ແກມ​ໃດ​ເຂົ້າໄປ​ກວດ​ຫາ​ເລີຍ
http://student.nu.ac.th/antivirus/images/body_03.gif
http://student.nu.ac.th/antivirus/images/space.gif
ອາການ​ຂອງ​ເຄື່ອງ​ທີ່​ຕິດ​ໄວ​ລັດ
http://student.nu.ac.th/antivirus/images/body-header_03.gif
ສາມາດ​ສັງເກດ​ການ-ເຮັດ-ວຽກງານ​ຂອງ ເຄື່ອງ​ຄອມພິວເຕີ​ຖ້າ​ມີ​ອາການ​ດັ່ງ​ຕໍ່ໄປ​ນີ້​ອາດ​ເປັນ​ໄປ​ໄດ້​ວ່າ​ໄດ້​ມີ​ໄວ​ລັດ​ເຂົ້າໄປ ຕິດ​ຢູ່ໃນ​ເຄື່ອງ​ແລ້ວ ອາການ​ທີ່​ວ່າ​ນັ້ນ​ໄດ້​ແກ່
           -
ໃຊ້​ເວລາ​ດົນ​ຜິດ​ປົກກະຕິ​ໃນ​ການ​ຮຽກ​ໂປ​ແກມ​ຂຶ້ນ​ມາ​ເຮັດວຽກ
           -
ຂະໜາດ​ຂອງ​ໂປ​ແກມ​ໃຫຍ່​ຂຶ້ນ
           -
ມື້​ເວລາ​ຂອງ​ໂປ​ແກມ​ປ່ຽນ​ໄປ
           -
ຂໍ້ຄວາມ​ທີ່​ປົກກະຕິ​ບໍ່​ຄ່ອຍ​ໄດ້​ເຫັນ​ກັບ​ຖືກ​ສະແດງ​ຂຶ້ນ​ມາ​ເລື້ອຍ  
           -
ເກີດ​ອັກສອນ​ຫລື​ຂໍ້ຄວາມ​ປະ​ຫລາດ​ເທິງ​ໜ້າ​ຈໍ
           -
ເຄື່ອງ​ສົ່ງ​ສຽງ​ອອກ​ທາງ​ລຳ​ໂພງ​ໂດຍ​ບໍ່​ໄດ້​ເກີດ​ຈາກ​ໂປ​ແກມ​ທີ່​ໃຊ້​ຢູ່
           -
ແປ້ນ​ພິມ​ເຮັດວຽກ​ຜິດ​ປົກກະຕິ​ຫລື​ບໍ່​ເຮັດວຽກ​ເລີຍ
           -
ຂະໜາດ​ຂອງ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ທີ່​ເຫລືອ​ລຸດ​ນ້ອຍ​ກວ່າ​ປົກກະຕິ ໂດຍ​ຫາ​ເຫດຜົນ​ບໍ່​ໄດ້
           -
ໄຟລ໌​ແສດ​ງົດ​ຖາ​ນະ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ດິດກ໌​ຕິດ​ຄ້າງ​ດົນ​ກວ່າ​ທີ່​ເຄີຍ​ເປັນ
           -
ໄຟລ໌​ຂໍ້​ມູນ​ຫລື​ໂປ​ແກມ​ທີ່​ເຄີຍ​ໃຊ້​ຢູ່​ ໆ ກໍ​ຫາຍ​ໄປ
           -
ເຄື່ອງ​ເຮັດວຽກ​ຊ້ານ​ງ
           -
ເຄື່ອງ​ບູດ​ຕົວ​ເອງ​ໂດຍ​ບໍ່​ໄດ້​ສັ່ງ
           -
ລະບົບ​ຢຸດ​ເຮັດວຽກ​ໂດຍ​ບໍ່​ຮູ້​ສາ​ເຫດ
           -
ເຊກ​ເຕີລ໌​ທີ່​ເສຍ​ມີ​ຈຳນວນ​ເພີ່ມ​ຂຶ້ນ​ໂດຍ​ມີ​ການ​ລາຍ​ງານ​ວ່າ​ຈຳນວນ​ເຊກ​ເຕີລ໌​ທີ່​ເສຍ​ມີ ຈຳນວນ ເພີ່ມ​ຂຶ້ນ​ກວ່າ​ແຕ່​ກ່ອນ​ໂດຍ​ທີ່​ຍັງ​ບໍ່​ໄດ້​ໃຊ້​ໂປ​ແກມ​ໃດ​ເຂົ້າໄປ​ກວດ​ຫາ​ເລີຍ
http://student.nu.ac.th/antivirus/images/body_03.gif

ຈະ​ກວດ​ສອບ​ໄດ້​ຢ່າງໃດ​ວ່າ​ເຄື່ອງ​ຕິດ​ໄວ​ລັດ
http://student.nu.ac.th/antivirus/images/body-header_03.gif
           ປະຈຸບັນ​ຄອມພິວເຕີ​ເຂົ້າ​ມາ​ມີ​ບົດ​ບາດ​ຫລາຍ​ໃນ​ຊີວິດ​ປະຈຳ-ວັນ ແຕ່​ຮູ້​ຫລື​ບໍ່​ວ່າ​ໄພ​ຄຸກ​ຄາມ​ທາງ​ຄອມພິວເຕີ​ກໍ​ມີ​ຫລາຍ​ຂຶ້ນ​ດ້ວຍ​ເຊັ່ນ​ກັນ ໄພ​ຄຸກ​ຄາມ​ທີ່​ໜ້າ​ຢ້ານ​ຫລາຍ​ທີ່ສຸດ​ທາງ​ໜຶ່ງ​ກໍ​ຄື​ໄພ​ຄຸກ​ຄາມ​ທີ່​ເກີດ​ຈາກ​ໄວ​ລັດ ຄອມພິວເຕີ ຊຶ່ງ​ນັບ​ມື້​ກໍ​ຍິ່​ງົດ​ວີ​ຄວາມ​ຮຸນແຮງ​ໃນ​ການ​ທຳລາຍ​ຫລາຍ​ຂຶ້ນ ແລະ​ຜູ້​ໃຊ້​ບາງ​ຄົນ​ບໍ່​ມີ​ຄວາມ​ຮູ້​ໃນ​ການ​ກວດ​ສອບ​ວ່າ​ເຄື່ອງ​ຂອງ​ຕົນ​ຕິດ​ໄວ​ລັດ​ຫລື​ບໍ່ ດ້ວຍ​ເຫດ​ນີ້​ເອງ​ຄະນະ​ຜູ້​ຈັດ​ເຮັດ​ຈຶ່ງ​ໄດ້​ລຽບ​ລຽງ​ເນື້ອ​ຫາ ໂດຍ​ຈະ​ກ່າວເຖິງ​ລັກສະນະ​ການ​ຈູ່​ໂຈມ​ຕ່າງ ໆ ຂອງ​ໄວ​ລັດ ແລະ​ວິທີ​ການ​ໃນ​ການ​ກວດ​ສອບ​ເບິ່ງ​ວ່າ​ເຄື່ອງ​ເຮົາ​ຕິດ​ໄວ​ລັດ​ຫລື​ບໍ່
           ໝາຍ​ເຫຕຸ ຄຳ​ວ່າ Malware ມາ​ຈາກ​ຄຳ​ວ່າ Malicious Software ເປັນ​ໂປ​ແກມ​ປະ​ເພດ​ທີ່​ມຸ້ງ​ຫວັງ​ທຳລາຍ​ລະບົບ​ຄອມພິວເຕີ ປະກອບ​ດ້ວຍ​ໄວ​ລັດ ໜອນ​ອິນ​ເທີລ໌​ເນັດ ແລະ​ໂຊ​ຈັນ ໃນ​ບົດ​ຄວາມ​ນີ້​ຈະ​ໃຊ້​ຄຳ​ວ່າ "ໄວ​ລັດ" ຊຶ່ງ​ໃຫ້​ເຂົ້າໃຈ​ກົງ​ກັນ​ວ່າ​ໝາຍ​ເຖິງ " Malware"
ເລີ່ມ​ຕົ້ນ​ດ້ວຍ​ການສຶກສາ​ກົນ​ຍຸດທ໌​ຂອງ​ໄວ​ລັດ
          
ເປັນ​ທີ່​ຮູ້​ກັນ​ດີ​ວ່າ​ໄວ​ລັດ​ຄອມພິວເຕີ​ນັ້ນ​ມີ​ຈຸດ​ມຸ້ງ​ໝາຍ​ເຮັດໃຫ້​ລະບົບ​ເຮັດວຽກ​ຜິດ ປົກກະຕິ ແລະ​ຖືກ​ອອກ​ແບບ​ມາ​ໃຫ້​ມີ​ຄວາມ​ສາມາດ​ໃນ​ການ​ແພ່​ກະ​ຈາຍ​ຕົວ​ເອງ ດັ່ງ​ນັ້ນ​ໄວ​ລັດ​ຈະ​ຕ້ອງ​ມີ​ກົນ​ຍຸດທ໌​ຕ່າງ ໆ ເພື່ອ​ທີ່​ຈະ​ເອັກ​ຊິ​ຄິວຕ໌​ຕົວ​ເອງ​ໃນ​ລະບົບ​ໄດ້ ຮູບ​ແບບ​ທີ່​ໜ້າ​ສົນ​ໃຈ​ຂອງ​ໄວ​ລັດ​ສ່ວນ​ຫລາຍ​ມັກ​ຈະ​ຢູ່ໃນ​ຮູບ​ຂອງ​ໄຟລ໌​ແບບ​ຕ່າງ ໆ ເຊັ່ນ ເກມສ໌ ແອ​ນິ​ເມ​ຊັ່ນ ພາບ​ຫລື​ພາ​ພົຍ​ນົດລ໌​ລາມ​ກໍ​ນາ​ຈານ ເປັນ​ຕົ້ນ ໃນ​ປະຈຸບັນ​ໄຟລ໌​ຕ່າງ  ເຫລົ່າ​ນີ້​ສ່ວນ​ໃຫຍ່​ຈະ​ມາ​ໃນ​ຮູບ​ຂອງ​ໄຟລ໌​ທີ່​ແນບ​ຫລາຍ​ [ັ] ​ບະ​ອີ-ເມລ໌ ເຫຍື່ອ​ຫລື​ຜູ້​ໃຊ້​ທີ່​ຂາດ​ຄວາມ​ຮູ້​ຫລື​ຄວາມ​ລະ​ມັດ​ລະ​ວັງ​ຈະ​ລັນ​ໄຟລ໌​ເຫລົ່າ​ນີ້​ໂດຍ​ບໍ່ ສະ​ແກນ​ກວດ​ຫາ​ໄວ​ລັດ​ກ່ອນ ຜົນ​ທີ່​ຕາມ​ມາ​ຄື​ເຄື່ອງ​ທີ່​ໃຊ້​ງານ​ຢູ່​ຕິດ​ໄວ​ລັດ​ໄດ້ ໃນ​ຫົວຂໍ້​ຕໍ່​  ໄປ​ຈະ​ກ່າວເຖິງ​ວິທີ​ການ​ກວດ​ສອບ​ວ່າ​ເຄື່ອງ​ທີ່​ໃຊ້​ງານ​ຢູ່​ຕິດ​ໄວ​ລັດ​ຫລື​ບໍ່​ແລະ​ວິທີ ການ​ແກ້​ໄຂ​ຢ່າງ​ງ່າຍ
ເມື່ອ​ໄວ​ລັດ​ຝັງ​ຕິດ​ຫນ່ວຍ​ຄວາມ​ຈຳ
          
ໂປ​ແກມ​ທີ່​ຝັງ​ຕິດ​ຫນ່ວຍ​ຄວາມ​ຈຳ ຫລື Memory-resident program ເປັນ​ໂປ​ແກມ​ທີ່​ອາດຈະ​ຖືກ​ບັນ​ຈຸ ແລະ​ຄ້າງ​ຢູ່ໃນ​ພື້ນ​ທີ່​ຂອງ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ຫລັກ​ຂອງ​ລະບົບ​ຫລັງ​ຈາກ​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌ ຊຶ່ງ​ຖ້າ​ໂປ​ແກມ​ດັ່ງ​ກ່າວ​ເປັນ​ໂປ​ແກມ​ໄວ​ລັດ​ນັ້ນ​ຈະ​ຖິ້ມ​ສ່ວນ​ຂອງ​ໂປ​ແກມ​ໄວ​ລັດ​ບາງ ສ່ວນ​ໄວ້​ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ ເພື່ອ​ຄອຍ-ຖ້າ​ເຝົ້າ​ເບິ່ງ​ວ່າ​ຖ້າ​ມີ​ເຫດການ​ທີ່​ກົງ​ກັບ​ເງື່ອນ​ໄຂ​ທີ່​ໄວ​ລັດ​ຕັ້ງ​ໄວ້​ເຮັດໃຫ້​ສ່ວນ ຂອງ​ໄວ​ລັດ​ເລີ່ມ​ເຮັດວຽກ​ຕໍ່ໄປ ເຊັ່ນ​ໄວ​ລັດ​ທີ່​ມີ​ການ-ເຮັດ-ວຽກງານ​ທຸກ​ວັນທີ່ 20 ມີ​ນາກ​ມ (Date Trigger) ຫລື​ເຮັດວຽກ​ທຸກ​ເທື່ອ​ເມື່ອ​ຜູ້​ໃຊ້​ກົດ​ປຸ່ມ " x" ເທິງ​ແປ້ນ​ພິມ (Key Trigger) ເປັນ​ຕົ້ນ
           ວິທີ​ການ​ຄົ້ນ​ຫາ​ວ່າ​ມີ​ໂປ​ແກມ​ໄວ​ລັດ​ຝັງ​ຕົວ​ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ຫລື​ບໍ່ ຈຳ​ເປັນ​ຕ້ອງ​ອາໄສ​ໂປ​ແກມ Task Manager ທີ່​ເປັນ​ເຄື່ອງ​ມື​ທີ່​ມາ​ພ້ອມ​ກັບ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌​ທຸກ​ເວີລ໌​ຊັນ ໂດຍ​ທີ່​ຖ້າ​ເປັນ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌ 95/98/ME ໃຫ້​ກົດ​ປຸ່ມ Ctrl-Alt-Del ຈະ​ໄດ້​ຜົນ​ດັ່ງ​ຮູບ​ທີ່ 1 ແລະ​ຖ້າ​ເປັນ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌ NT 2000 ແລະ XP ໃຫ້​ກໍ່ການ​ກົດ Ctrl-Shift-Esc ຈະ​ໄດ້​ຜົນ​ດັ່ງ​ຮູບ​ທີ່ 2 ຈາກ​ທັງ​ສອງ​ຮູບ​ຈະ​ເຫັນ​ວ່າ​ໂປ​ແກມ Task Manager ຈະ​ສະແດງ​ລາຍ​ຊື່​ໂພ​ເຊດ​ທັງ​ໝົດ​ທີ່​ລັນ​ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ ດັ່ງ​ນັ້ນ​ຖ້າ​ແນ່​ໃຈ​ວ່າ​ໂພ​ເຊດ​ໃດ​ເປັນ​ຂອງ​ໄວ​ລັດ​ແລ້ວ ກໍ​ກໍ່ການ​ຍຸດຕິ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ໂພ​ເຊດ​ນັ້ນ ໂດຍ​ການ​ເລືອກ​ໂພ​ເຊດ​ທີ່​ແນ່​ໃຈ​ວ່າ​ເປັນ​ໄວ​ລັດ​ແລ້ວ​ກົດ​ປຸ່ມ End Task ສຳລັບ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌ 95/98/ME ຫລື​ກົດ​ປຸ່ມ End Process ສຳລັບ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌ NT 2000 ແລະ XP
           ໝາຍ​ເຫດ ການ​ຍຸດຕິ​ການເຮັດ ງານ​ຂອງ​ໂພ​ເຊດ​ທີ່​ແນ່​ໃຈ​ວ່າ​ເປັນ​ໂພ​ເຊດ​ຂອງ​ໄວ​ລັດ​ນັ້ນ​ກໍ​ອາດຈະ​ມີ​ຄວາມ​ສ່ຽງ​ທີ່​ຈະ ເກີດ​ຜົນ​ລັບທ໌​ອັນ​ບໍ່​ພຶງ​ປະສົງ ເຊັ່ນ ການ​ເກີດ​ໜ້າ​ຈໍ​ສີ​ຟ້າ (Blue Screen of Death) ຫລື ສົ່ງ​ຜົນ​ໃຫ້​ລະບົບ​ກໍ່ການ​ລີດ​ຕາລ໌​ທ ເປັນ​ຕົ້ນ ດັ່ງ​ນັ້ນ​ການ​ທີ່​ຈະ​ແນ່​ໃຈ​ວ່າ ໂພ​ເຊດ​ນັ້ນ​ອາດຈະ​ຕ້ອງ​ເຮັດ​ການສຶກສາ​ຈາກ​ຄູ່​ມື​ຂອງ​ລະບົບ​ປະຕິບັດການ​ກ່ອນ​ວ່າ​ເປັນ​ໂພ​ເຊ ສະ​ຂອງ​ລະບົບ​ປະຕິບັດການ​ຫລື​ໂປ​ແກມ​ທີ່​ໃຊ້​ງານ​ຢູ່​ຫລື​ບໍ່ ຫລື​ຄົ້ນ​ຫາ​ຂໍ້​ມູນ​ຂອງ​ໂພ​ເຊດ​ນັ້ນ ໆ ໃນ​ອິນ​ເທີລ໌​ເນັດ ຖ້າ​ຜົນ​ຈາກ​ການ​ຄົ້ນ​ຫາ​ບໍ່​ບົ່ງ​ບອກ-ວ່າ​ເປັນ​ໂພ​ເຊດ​ຂອງ​ໄວ​ລັດ ກໍ​ຄວນ​ທີ່​ຈະ​ປ່ອຍ​ຖິ້ມ​ໄວ້ ເພື່ອ​ປ້ອງ​ກັນ​ຄວາມ​ສ່ຽງ​ທີ່​ຈະ​ເກີດ​ຂຶ້ນ
/
ຮູບ​ທີ່ 1 ໂປ​ແກມ Task Manager ຂອງ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌ 98
/
ຮູບ​ທີ່ 2 ໂປ​ແກມ Task Manager ຂອງ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌ 2000
ສ້າງ​ໂພ​ເຊດ​ຫລອກລວງ
          
ໄວ​ລັດ​ຈະ​ພະຍາຍາມ​ໃຊ້​ຊື່​ໂພ​ເຊດ​ທີ່ ເດັ່ນ​ແລະ​ຄ້າຍ​ ໆ ກັບ​ຊື່​ໂພ​ເຊດ​ທົ່ວ​ໄປ​ທີ່​ເຮັດວຽກ​ຢູ່ໃນ​ເຄື່ອງ ເພື່ອ​ທີ່​ຈະ​ຫລອກ​ໃຫ້​ຜູ້​ໃຊ້​ທີ່​ບໍ່​ສັງເກດ​ບໍ່​ກ້າ​ກໍ່ການ​ຍຸດຕິ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ໂພ​ເຊດ​ດັ່ງ ກ່າວ ນັ້ນ​ກໍ​ໝາຍ​ຄວາມ​ວ່າ​ໄວ​ລັດ​ຈະ​ສ້າງ​ໂພ​ເຊດ​ຫລອກລວງ (Spoof) ໃຫ້​ມີ​ຊື່​ຄ້າຍ​  ກັບ​ໂພ​ເຊດ​ທົ່ວ​ໄປ ຍົກ​ຕົວ​ຢ່າງ​ເຊັ່ນ WSOCK32.DLL ເປັນ​ໂພ​ເຊດ​ທົ່ວ​  ໄປ​ທີ່​ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ເພື່ອ​ໃຊ້ handle library ຂອງ​ຟັງກ໌​ຊັ່ນ​ຊັອກ​ເກັດ ແລະ​ຖືກ​ປ່ຽນ​ຊື່​ເປັນ WSOCK33.DLL ອີກ​ຕົວ​ຢ່າງ​ເປັນ​ໂພ​ເຊດ​ທີ່​ໄວ​ລັດ​ມັກ​ໃຊ້​ຫລອກລວງ​ຫລາຍ​ຄື KERNEL32.DLL ປ່ຽນ​ຊື່​ເປັນ KERNE132.DLL (ສັງເກດ​ວ່າ​ຕົວ L ຂອງ​ຄຳ​ວ່າ KERNEL ຖືກ​ປ່ຽນ​ເປັນ​ເລກ 1) ແຕ່​ໃນ​ບາງເທື່ອ​ກໍ​ມີ​ໄວ​ລັດ​ບາງ​ຕົວ​ສ້າງ​ໂພ​ເຊດ​ທີ່​ມີ​ຊື່​ໂພ​ເຊດ​ຄືກັນ​ແຕ່​ເກັບ ໄວ້​ທີ່​ຕຳແໜ່ງ​ຕ່າງ​ກັນ (path ຕ່າງ​ກັນ) ເຊັ່ນ KERNEL32.DLL ປົກກະຕິ​ຈະ​ຖືກ​ເກັບ​ໄວ້​ໃນ​ໄດ​ເລກ​ທໍ​ລີ່ % Windows\System32% ແຕ່​ໄວ​ລັດ​ບາງ​ຕົວ​ຈະ​ສ້າງ​ໂພ​ເຊດ​ຊື່​ດຽວ​ກັນ​ນີ້​ເກັບ​ໄວ້​ໃນ​ໄດ​ເລກ​ທໍ​ລີ່ %Windows\System% ກໍ​ເປັນ​ໄດ້
           ອີກ​ໜຶ່ງ​ວິທີ​ທີ່​ໃຊ້​ກວດ​ສອບ​ຫາ​ໂພ​ເຊດ​ຫລອກລວງ​ກໍ ຄື ກວດ​ສອບ​ໂພ​ເຊດ​ທີ່​ຍັງ​ຄົງ​ເຮັດວຽກ​ຄ້າງ​ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ດ້ວຍ​ວິທີ​ດັ່ງ​ທີ່​ໄດ້​ກ່າວ​ມາ ໃນ​ຫົວຂໍ້​ທີ່​ຜ່ານມາ​ແລ້ວ ອາການ​ທີ່​ບົ່ງ​ບອກ-ວ່າ​ເຄື່ອງ​ໄດ້​ຕິດ​ໄວ​ລັດ​ແລ້ວ​ກໍ​ຄື​ເມື່ອ​ມີ​ໂປ​ແກມ​ເຮັດວຽກ​ແລ້ວ ໂປ​ແກມ​ກໍ່ການ​ຄັດ​ລອກ​ຕົວ​ເອງ​ຫລວງ-ຫລາຍ​ໃຫ້​ເຮັດວຽກ​ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ ເຖິງ-ແມ່ນ-ວ່າ​ໃນ​ຂະນະ​ນັ້ນ​ບໍ່​ມີ​ໂປ​ແກມ​ດັ່ງ​ກ່າວ​ເຮັດວຽກ​ຢູ່​ເລີຍ
           ຖ້າ​ກວດ​ສອບ​ການ​ໃຊ້​ງານ​ຫນ່ວຍ​ຄວາມ​ຈຳ ໂປ​ແກມ​ທີ່​ເປັນ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ໄວ​ລັດ​ສ່ວນ​ໃຫຍ່​ຈະ​ໃຊ້​ຫນ່ວຍ​ຄວາມ​ຈຳ​ເກືອບ​ທັງ​ໝົດ​ທີ່​ມີ ແຕ່​ຖ້າ​ບໍ່​ປາກົດ​ອາການ​ດັ່ງ​ກ່າວ​ກໍ​ໝັ່ນໃຈ​ໄດ້​ອີກ​ລະ​ດັບ​ໜຶ່ງ​ວ່າ​ບໍ່​ມີ​ໄວ​ລັດ​ທີ່​ເຮັດວຽກ ໃນ​ເຄື່ອງ​ຂະນະ​ນີ້
ຄວບ​ຄຸມ​ການ​ກະ​ຈາຍ​ຕົວ
          
ຈາກ​ທີ່​ໄດ້​ກ່າວ​ມາ​ໃນ​ຫົວຂໍ້​ກ່ອນ​ໜ້າ​ນີ້​ແລ້ວ ການ​ທີ່​ໄວ​ລັດ​ຈະ​ຝັງ​ຕົວ​ລົງ​ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ໄດ້​ນັ້ນ ຈຳ​ເປັນ​ຕ້ອງ​ມີ​ການ​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌​ກ່ອນ ການ​ເອັກ​ຊິ​ຄິວຕ໌​ໄວ​ລັດ​ນັ້ນ​ສ່ວນ​ໃຫຍ່​ຈະ​ເລີ່ມ​ຕົ້ນ​ຈາກ​ຜູ້​ໃຊ້​ງານ​ກໍ່ການ​ເອັກ​ຊິ​ຄິວຕ໌​ອາດ ຈະ​ໂດຍ​ຕັ້ງ​ໃຈ​ຫລື​ບໍ່​ກໍ​ຕາມ ຈາກ​ນັ້ນ​ໄວ​ລັດ​ເອງ​ກໍ​ຈະ​ໃຊ້​ເທກ​ນິກ​ອື່ນ  ເພື່ອ​ໃຫ້​ໝັ່ນໃຈ​ວ່າ​ໄດ້​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌​ຢ່າງ​ນ້ອຍ​ໜຶ່ງ​ເທື່ອ​ໃນ​ທຸກ​ ໆ ລະບົບ ໂດຍ​ຈະ​ນຳ​ຕົວ​ມັນ​ເອງ​ໄປ​ໄວ້​ໃນ​ສ່ວນ​ທີ່​ໃຊ້​ໃນ​ການ​ເລີ່ມ​ຕົ້ນ​ເຮັດວຽກ​ຂອງ​ລະບົບ​ປະຕິບັດການ ຂັ້ນ​ຕອນ​ນີ້​ຖື​ວ່າ​ເປັນ​ຂັ້ນ​ຕອນ​ທີ່​ຄ່ອນ​ຂ້າງ​ຈະ​ສຳຄັນ​ຂອງ​ໄວ​ລັດ​ໃນ​ການ​ທີ່​ຈະ​ຖືກ ເອັກ​ຊິ​ຄິວຕ໌​ຕະຫລອດ​ເວລາ​ແລະ​ສົ່ງ​ຜົນ​ຕໍ່​ການ​ຝັງ​ຕົວ​ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ ຍັງມີ​ເທກ​ນິກ​ອື່ນ  ທີ່​ໄວ​ລັດ​ໃຊ້​ໃນ​ການ​ເອັກ​ຊິ​ຄິວຕ໌​ຕົວ​ເອງ​ແລະ​ຝັງ​ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ນອກ​ເໜືອ​ຈາກ​ວິທີ ນີ້
           ເທກ​ນິກ​ໜຶ່ງ​ທີ່​ນິຍົມ​ໃຊ້​ໃນ​ຍຸກ​ແຮກ​  ກໍ​ຄື​ໄວ​ລັດ​ຈະ​ຕິດ​ໃນ​ໂປ​ແກມ​ທີ່​ໃຊ້​ແປ​ຄຳ​ສັ່ງ (Command Interpreter) ຊຶ່ງ​ສ່ວນ​ໃຫຍ່​ຈະ​ຮູ້​ຈັກ​ໃນ​ຊື່​ຂອງ command.com ໃນ​ການ​ຕິດ​ທີ່​ໄຟລ໌​ນີ້​ຮັບຮອງ​ໄດ້​ເລີຍ​ວ່າ​ໄວ​ລັດ​ນັ້ນ​ຈະ​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌​ແລະ​ຝັງ​ຕົວ​ໃນ ຫນ່ວຍ​ຄວາມ​ຈຳ​ກ່ອນ​ທີ່​ໂປ​ແກມ​ແປ​ຄຳ​ສັ່ງ​ຈະ​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌​ແນ່ນອນ ຈາກ​ນັ້ນ​ເພື່ອ​ໃຫ້​ບັນ​ລຸ​ເປົ້າ​ໝາຍ ໄວ​ລັດ​ຈະ​ເພີ່ມ​ຕົວ​ເອງ​ໃນ​ໄຟລ໌ autoexec.bat ຫລື config.sys ຊຶ່ງ​ເປັນ​ໄຟລ໌​ທີ່​ເກັບ​ຄ່າ​ການ​ປັບ​ແຕ່ງ​ຖືກ​ໃຊ້​ໃນ​ລະບົບ​ປະຕິບັດການ DOS ແລະ​ຖືກ​ໃຊ້​ໃນ​ການ​ເລີ່ມ​ຕົ້ນ​ການ​ໃຊ້​ງານ​ພື້ນ​ຖານ​ຂອງ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌​ດ້ວຍ
ເລ​ຈິດ​ຊີຍ໌
          
ຕໍ່​ມາ​ໄວ​ລັດ​ໄດ້​ພົບ​ຊ່ອງ​ທາງ​ໃໝ່​ໃນ​ການ ທີ່​ຈະ​ຝັງ​ຕົວ​ເອງ​ຢູ່ໃນ​ລະບົບ​ແລະ​ຈະ​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌​ຢ່າງ​ແນ່ນອນ ວິທີ​ການ​ນີ້​ຄື​ການ​ແກ້​ໄຂ​ຄ່າ​ໃນ​ເລ​ຈິດ​ຊີຍ໌ ຊຶ່ງ​ເລ​ຈິດ​ຊີຍ໌​ເປັນ​ສ່ວນ​ທີ່​ເກັບ​ຄ່າ​ໃນ​ການ​ເລີ່ມ​ຕົ້ນ​ໃຊ້​ງານ​ແລະ​ຄ່າ​ການ​ປັບ​ແຕ່ງ ຕ່າງ ໆ ລວມ​ທັງ​ລິ້ງຄ໌​ຕ່າງ ໆ ຂອງ​ໂປ​ແກມ​ທີ່​ຕ້ອງ​ການ​ຖືກ​ເອັກ​ຊິ​ຄິວຕ໌ ດັ່ງ​ນັ້ນ​ຕຳແໜ່ງ​ນີ້​ເອງ​ເປັນ​ຕຳແໜ່ງ​ທີ່​ເໝາະ​ສົມ​ສຳລັບ​ໄວ​ລັດ​ທີ່​ຈະ​ກໍ່ການ​ຝັງ​ຕົວ​ເອງ ໃສ່​ໃນ​ລະບົບ​ໄດ້
           ການ​ຄົ້ນ​ຫາ​ວ່າ​ມີ​ໄວ​ລັດ​ແອບ​ແຝງ​ຕົວ​ຢູ່​ໃລ​ເລ​ຈິດ​ຊີຍ໌​ຫລື​ບໍ່ ນັ້ນ​ຈະ​ເລີ່ມ​ຕົ້ນ​ດ້ວຍ​ການ​ຮຽກ​ໃຊ້​ງານ​ໂປ​ແກມ​ທີ່​ໃຊ້​ແກ້​ໄຂ​ເລ​ຈິດ​ຊີຍ໌ ໂດຍ​ກົດ​ທີ່​ປຸ່ມ Start -> Run ຈະ​ປາກົດ​ໄດ​ອະ​ລັອກ​ຂຶ້ນ ດັ່ງ​ຮູບ​ທີ່ 3 ຈາກ​ນັ້ນ​ໃຫ້​ພິມ​ຄຳ​ວ່າ regedit ໃນ​ຊ່ອງ Open: ແລ້ວ​ເລືອກ​ປຸ່ມ OK ຈາກ​ຂັ້ນ​ຕອນ​ນີ້​ຈະ​ປາກົດ​ໜ້າ​ຕ່າງ​ໂປ​ແກມ​ທີ່​ໃຊ້​ແກ້​ໄຂ​ເລ​ຈິດ​ຊີຍ໌​ຊື່ regedit ດັ່ງ​ຮູບ​ທີ່ 4
           ໝາຍ​ເຫຕຸ ການ​ແກ້​ໄຂ​ຄ່າ​ໃນ​ເລ​ຈິດ​ຊີຍ໌​ຄ້າຍ​ກັບ​ການ​ຍຸດຕິ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ໂພ​ເຊດ​ທີ່​ໄດ້​ກ່າວ​ມາ​ຂ້າງ ຕົ້ນ​ແລ້ວ ຊຶ່ງ​ການ​ແກ້​ໄຂ​ນັ້ນ​ອາດຈະ​ນຳ​ມາ​ຊຶ່ງ​ບັນຫາ​ຂອງ​ລະບົບ​ທີ່​ບໍ່​ຕ້ອງ​ການ ເຊັ່ນ​ການ​ແກ້​ໄຂ​ພຽງ​ເລັກນ້ອຍ​ອາດຈະ​ເຮັດໃຫ້​ລະບົບ​ບໍ່​ສາມາດ​ທີ່​ຈະ​ໃຊ້​ງານ​ໄດ້​ຫລື​ບູດ​ໄດ້ ນັ້ນ​ເອງ ແລະ​ໃນ​ບາງເທື່ອ​ອາດຈະ​ເຮັດໃຫ້​ບາງ​ໂປ​ແກມ​ບໍ່​ສາມາດ​ໃຊ້​ງານ​ໄດ້ ດັ່ງ​ນັ້ນ​ກ່ອນທີ່ຈະ​ກໍ່ການ​ແກ້​ໄຂ​ຄ່າ​ໃນ​ເລ​ຈິດ​ຊີຍ໌​ທຸກ​ເທື່ອ ຕ້ອງ​ກໍ່ການ​ສຳ​ຮອງ​ຂໍ້​ມູນ​ໄວ້​ກ່ອນ ແລະ​ຈະ​ຕ້ອງ​ດຳ​ເນີນ​ການ​ດ້ວຍ​ຄວາມ​ລະ​ມັດ​ລະ​ວັງ
/
ຮູບ​ທີ່ 3 ໄດ​ອະ​ລັອກ​ໃຊ້​ໃນ​ການ​ຮຽກ​ລັນ​ໂປ​ແກມ​ໃດ 
/
ຮູບ​ທີ່ 4 ໜ້າ​ຕ່າງ​ໂປ​ແກມ​ແກ້​ໄຂ​ເລ​ຈິດ​ຊີຍ໌​ຊື່ regedit
           ໃນ​ໂປ​ແກມ regedit ນັ້ນ ຄ່າ​ເລ​ຈິດ​ຊີຍ໌​ຄີຍ໌ (Registry keys) ຈະ​ຢູ່ໃນ​ຄໍ​ລຳນ໌​ທາງ​ດ້ານ​ຊ້າຍ​ມື​ທີ່​ມີ​ລັກສະນະ​ຄ້າຍ​  ກັບ​ໂຄງ​ສ້າງ​ຂອງ​ໄຟລ໌​ແລະ​ໂຟນ​ເດີລ໌​ໃນ​ໂປ​ແກມ Windows Explorer ໃນ​ຕຳແໜ່ງ \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion ຈະ​ມີ 3-6 ໂຟນ​ເດີລ໌​ຢູ່ໃນ​ນັ້ນ ທີ່​ເປັນ​ສ່ວນ​ທີ່​ໃຊ້​ໃນ​ການ​ເລີ່ມ​ຕົ້ນ​ໃຊ້​ງານ​ເລ​ຈິດ​ຊີຍ໌​ໂດຍ​ອັດ​ໂນ​ມະ​ [ັ] ​ຕິ ມີ​ດັ່ງ​ນີ້
"Run"
"RunOnce"
"RunOnce\Setup"
"RunOnceEx"
"RunServices"
"RunServicesOnce"
           ຊຶ່ງ​ແອບ​ພິ​ເຄ​ຊັນ​ຕ່າງ  ທີ່​ຢູ່ໃນ​ໂຟນ​ເດີລ໌​ເຫລົ່າ​ນີ້​ຈະ​ຖືກ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌​ເອັກ​ຊິ​ຄິວຕ໌​ທັນ​ທີ​ທີ່ ລະບົບ​ເລີ່ມ​ຕົ້ນ​ໃຊ້​ງານ ນອກ​ຈາກ​ນີ້​ແລ້ວ​ອີກ​ຕຳແໜ່ງ​ທີ່​ມີ 3-6 ເລ​ຈິດ​ຊີຍ໌​ທີ່​ເລີ່ມ​ຕົ້ນ​ໃຊ້​ງານ​ໂດຍ​ອັດ​ໂນ​ມະ​ [ັ] ​ຕິ​ຄື​ໃນ​ຕຳແໜ່ງ \HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion
           ເມື່ອ​ເຂົ້າ​ເຖິງ​ຕຳແໜ່ງ​ຂອງ​ເລ​ຈິດ​ຊີຍ໌​ຄີຍ໌​ທີ່​ໄດ້​ກ່າວ​ມາ​ແລ້ວ ໃຫ້​ສັງເກດ​ຈຳນວນ​ແອບ​ພິ​ເຄ​ຊັນ​ທີ່​ຢູ່ໃນ​ນັ້ນ​ປຽບທຽບ​ກັບ​ຈຳນວນ​ແອບ​ພິ​ເຄ​ຊັນ​ທີ່ ຖືກ​ເປີດ​ເມື່ອ​ລະບົບ​ປະຕິບັດການ​ເລີ່ມ​ຕົ້ນ​ໃຊ້​ງານ ໂດຍ​ເບິ່ງ​ຈາກ​ຈຳນວນ​ໄອ​ຄອນ​ທີ່​ຢູ່ໃນ system tray
           ໝາຍ​ເຫຕຸ system tray ຢູ່​ບໍລິເວນ​ມຸມ​ລຸມ​ດ້ານ​ຂວາ​ມື​ຂອງ​ໜ້າ​ຈໍ​ວິນ​ໂດວສ໌​ຂ້າງ​ໂມງ ແລະ​ຈະ​ມີ​ໄອ​ຄອນ​ນ້ອຍ​ ໆ ຢູ່ໃນ​ນັ້ນ
           ຖ້າ​ໃນ​ໂຟນ​ເດີລ໌ \HKEY_LOCAL_MACHINE\SOFTWARE\ ປະກອບ​ດ້ວຍ​ໂຟນ​ເດີລ໌​ຂອງ​ໂປ​ແກມ​ທີ່​ໜ້າ​ສົງ​ໄສ ເຊັ່ນ​ສະ​ກົດ​ຊື່​ບໍລິສັດ​ຜິດ ໆ ຫລື​ຜິດ​ຫລັກ​ໄວ​ຍະ​ກົນ໌ ໃຫ້​ກໍ່ການ​ກວດ​ສອບ​ເບິ່ງ​ວ່າ​ໂປ​ແກມ​ດັ່ງ​ກ່າວ​ນັ້ນ​ໄວ​ລັດ​ເປັນ​ຜູ້​ກໍ່ການ​ຕິດ​ຕັ້ງ​ຫລື​ບໍ່ ອາດຈະ​ອ້າງ​ອິງ​ຈາກ​ຄູ່​ມື​ຫລື​ຄົ້ນ​ຫາ​ຈາກ​ອິນ​ເທີລ໌​ເນັດ ເປັນ​ຕົ້ນ ຖ້າ​ໝັ່ນໃຈ​ວ່າ​ໂປ​ແກມ​ນັ້ນ​ເປັນ​ໄວ​ລັດ​ຈິງ​ກໍ​ໃຫ້​ກໍ່ການ​ລົບ​ໂປ​ແກມ​ດັ່ງ​ກ່າວ​ນັ້ນ​ອອກ ຈາກ​ເລ​ຈິດ​ຊີຍ໌ ແຕ່​ຕ້ອງ​ຈຳ​ໄວ້​ສະເໝີ​ວ່າ​ການ​ແກ້​ໄຂ​ຄ່າ​ໃນ​ເລ​ຈິດ​ຊີຍ໌​ອາດຈະ​ນຳ​ມາ​ຊຶ່ງ​ຄວາມ​ເສຍ​ຫາຍ​ຂອງ ລະບົບ​ໄດ້ ຕ້ອງ​ໃຊ້​ຄວາມ​ລະ​ມັດ​ລະ​ວັງ​ໃຫ້​ຫລາຍ ແລະ​ກ່ອນ​ຈະ​ແກ້​ໄຂ​ຄວນ​ກໍ່ການ​ສຳ​ຮອງ​ເລ​ຈິດ​ຊີຍ໌​ດ້ວຍ
           ອີກ​ໜຶ່ງ​ຫົນ​ທາງ​ທີ່​ໄວ​ລັດ​ໃຊ້​ໃນ​ການ​ກະ​ຈາຍ​ຕົວ​ເອງ​ໄດ້​ໂດຍ​ຈະ​ແກ້​ໄຂ​ເລ​ຈິດ​ຊີຍ໌​ທີ່ ກ່ຽວ​ຂ້ອງ​ກັບ​ນາ​ມົດ​ກຸນ​ຂອງ​ໄຟລ໌​ທົ່ວ​ ໆ ໄປ ໃຫ້​ລັນ​ດ້ວຍ​ໂປ​ແກມ​ຂອງ​ໄວ​ລັດ​ເອງ ຕົວ​ຢ່າງ​ຂອງ​ນາ​ມົດ​ກຸນ​ຂອງ​ໄຟລ໌​ທົ່ວ​ ໆ ໄປ​ເຊັ່ນ.EXE .DLL .COM ເປັນ​ຕົ້ນ ຊຶ່ງ​ໃນ​ລະບົບ​ປະຕິບັດການ​ວິນ​ໂດວສ໌​ນັ້ນ​ມີ​ເລ​ຈິດ​ຊີຍ໌​ຄີຍ໌​ທີ່​ຊື່ /HKEY_CLASSES_ROOT ສຳລັບ​ເກັບ​ຄ່າ​ວ່າ​ໄຟລ໌​ທີ່​ມີ​ນາ​ມົດ​ກຸນ​ໃດ​ໃຫ້​ລັນ​ດ້ວຍ​ແອບ​ພິ​ເຄ​ຊັນ​ໃດ ເຊັ່ນ​ໄຟລ໌​ທີ່​ມີ​ນາ​ມົດ​ກຸນ.DOC ໃຫ້​ລັນ​ດ້ວຍ​ໂປ​ແກມ​ໄມ​ໂຄ​ຊໍ​ຟົຕ໌​ [ເ] ​ວິລ໌​ດ (MS Word) ເປັນ​ຕົ້ນ
           ການ​ສຳ​ຮອງ​ເລ​ຈິດ​ຊີຍ໌​ຢູ່​ສະເໝີ​ເປັນ​ຫົນ​ທາງ​ທີ່​ຈະ​ຊ່ວຍ​ກູ້​ລະບົບ​ຄືນ​ຫລັງ​ຈາກ​ລະບົບ​ເຮັດວຽກ ຜິດ​ພາດ​ອັນ​ເນື່ອງ​ມາ​ຈາກ​ການ​ແກ້​ໄຂ​ເລ​ຈິດ​ຊີຍ໌​ຜິດ​ພາດ ທັງ​ນີ້​ອາດຈະ​ມີ​ສາ​ເຫດ​ຈາກ​ໄວ​ລັດ​ແກ້​ໄຂ​ເອງ​ຫລື​ຜູ້​ໃຊ້​ເປັນ​ຜູ້​ແກ້​ໄຂ​ເອງ ວິທີ​ການ​ໃນ​ການ​ສຳ​ຮອງ​ເລ​ຈິດ​ຊີຍ໌​ໂດຍ​ການ​ສົ່ງ​ຄ່າ​ເລ​ຈິດ​ຊີຍ໌​ອອກ​ມາ​ເກັບ​ໄວ້​ເປັນ​ໄຟລ໌ ຫລື​ຮຽກວ່າ​ການ export ນັ້ນ​ເອງ ເຮັດ​ໄດ້​ໂດຍ​ເລືອກ​ເມ​ນູ Registry -> Export Registry File ດັ່ງ​ຮູບ​ທີ່ 5 ຈະ​ປາກົດ​ໄດ​ອະ​ລັອກ​ດັ່ງ​ຮູບ​ທີ່ 6 ຈາກ​ນັ້ນ​ຈຶ່ງ​ກໍ່ການ​ປ້ອນ​ຊື່​ທີ່​ຈະ​ບັນ​ທຶກ​ແລ້ວ​ກົດ Save ເປັນ​ອັນ​ສຳເລັດ​ຂັ້ນ​ຕອນ​ການ​ສຳ​ຮອງ​ເລ​ຈິດ​ຊີຍ໌ ເມື່ອ​ກໍ່ການ​ສຳ​ຮອງ​ເລ​ຈິດ​ຊີຍ໌​ແລ້ວ​ການ​ຮຽກ​ເລ​ຈິດ​ຊີຍ໌​ທີ່​ສຳ​ຮອງ​ໄວ້​ມາ​ໃຊ້​ງານ​ເຮັດ​ໄດ້ ໂດຍ​ເລືອກ​ເມ​ນູ Registry -> Import Registry File ດັ່ງ​ຮູບ​ທີ່ 7 ແລະ​ຈະ​ປາກົດ​ໄດ​ອະ​ລັອກ​ດັ່ງ​ຮູບ​ທີ່ 8 ແລ້ວ​ເລືອກ​ໄຟລ໌​ທີ່​ຕ້ອງ​ການ​ຈະ​ຮຽກ​ໃຊ້ ຈາກ​ນັ້ນ​ຈຶ່ງ​ກົດ​ປຸ່ມ Open
/
ຮູບ​ທີ່ 5 ສະແດງ​ການ Export ເລ​ຈິດ​ຊີຍ໌
/
ຮູບ​ທີ່ 6 ສະແດງ​ໄດ​ອະ​ລັອກ​ເພື່ອ​ເລືອກ​ໄຟລ໌​ທີ່​ຈະ​ໃຊ້​ສຳ​ຮອງ​ເລ​ຈິດ​ຊີຍ໌
/
ຮູບ​ທີ່ 7 ສະແດງ​ວິທີ​ການ Import ເລ​ຈິດ​ຊີຍ໌
/
ຮູບ​ທີ່ 8 ສະແດງ​ໄດ​ອະ​ລັອກ​ເພື່ອ​ເລືອກ​ໃຊ້​ໄຟລ໌​ໃນ​ການ​ກູ້​ລະບົບ​ຄືນ
ຕຳແໜ່ງ StartUp ອື່ນ 
          
ຈາກ​ທີ່​ໄດ້​ກ່າວ​ມາ​ໃນ​ຂ້າງ​ຕົ້ນ​ແລ້ວ ຍັງມີ​ຕຳແໜ່ງ​ອື່ນ ໆ ທີ່​ໄວ​ລັດ​ມັກ​ນິຍົມ​ໃຊ້​ໃນ​ການ​ເລີ່ມ​ເຮັດວຽກ ເຊັ່ນ​ໃນ​ໄຟລ໌ System.ini ແລະ Win.ini ໄວ​ລັດ​ຈະ​ແກ້​ໄຂ​ໄຟລ໌​ເຫລົ່າ​ນີ້​ທີ່​ຢູ່ໃນ​ໄດ​ເລກ​ທໍ​ລີ​ຂອງ​ວິນ​ໂດວສ໌ (ເຊັ່ນ % Windows% ຫລື % Winnt%) ໂດຍ​ໄວ​ລັດ​ຈະ​ເພີ່ມ​ບັນ​ທັດ​ທີ່​ບອກ-ວ່າ " run=ຊື່​ໂປ​ແກມ​ຂອງ​ໄວ​ລັດ" ຫລື " load=ຊື່​ໂປ​ແກມ​ຂອງ​ໄວ​ລັດ"
           ຄ່າ​ການ​ປັບ​ແຕ່ງ​ທີ່​ສຳຄັນ​ຕໍ່​ລະບົບ​ສາມາດ​ແກ້​ໄຂ​ໄດ້​ດ້ວຍ​ໂປ​ແກມ Sysedit ມີ​ວິທີ​ການ​ຮຽກ​ໃຊ້​ງານ​ໂດຍ​ກົດ​ປຸ່ມ Start -> run ຈາກ​ນັ້ນ​ປ້ອນ​ຄຳ​ວ່າ " sysedit" ໃນ​ຊ່ອງ Open: ແລ້ວ​ກົດ​ປຸ່ມ OK ຈະ​ປາກົດ​ໜ້າ​ຕ່າງ​ດັ່ງ​ຮູບ​ທີ່ 9
           ໝາຍ​ເຫຕຸ ການ​ປັບ​ແຕ່ງ​ຄ່າ​ຕ່າງ ໆ ໂດຍ​ໃຊ້​ໂປ​ແກມ Sysedit ຄວນ​ທີ່​ຈະ​ສຳ​ຮອງ​ຂໍ້​ມູນ​ຂອງ​ແຕ່​ລະ​ໄຟລ໌​ກ່ອນ​ທຸກ​ເທື່ອ
/
ຮູບ​ທີ່ 9 ສະແດງ​ໂປ​ແກມ Sysedit
           ນອກ​ຈາກ​ນີ້​ຍັງມີ​ໂຟນ​ເດີລ໌​ທີ່​ໃຫ້​ລະບົບ​ປະຕິບັດການ​ກໍ່ການ​ເອັກ​ຊິ​ຄິວຕ໌​ແອບ​ພິ​ເຄ​ຊັ່ນ ທີ່​ຢູ່ໃນ​ໂຟນ​ເດີລ໌​ນີ້​ທຸກ​ເທື່ອ​ທີ່​ລະບົບ​ເລີ່ມ​ເຮັດວຽກ ໂຟລ໌​ເດີລ໌​ດັ່ງ​ກ່າວ​ນັ້ນ​ເຂົ້າ​ເຖິງ​ໄດ້​ໂດຍ Start -> (All) Programs -> Startup ຖ້າ​ມີ​ແອບ​ພິ​ເຄ​ຊັ່ນ​ທີ່​ບໍ່​ໄດ້​ໃຊ້​ງານ​ຫລື​ແອບ​ພິ​ເຄ​ຊັ່ນ​ທີ່​ໜ້າ​ສົງ​ໄສ​ວ່າ​ເປັນ​ໄວ​ລັດ ຢູ່ໃນ​ໂຟນ​ເດີລ໌​ນີ້​ໃຫ້​ກໍ່ການ​ລົບ​ໄດ້​ທັນ​ທີ
           ວິທີ​ການ​ກວດ​ຫາ​ໄວ​ລັດ​ທີ່​ໄດ້​ກ່າວ​ມາ​ທັງ​ໝົດ​ນັ້ນ ຄວນ​ສຶກ​ສາ​ໃຫ້​ເຂົ້າໃຈ​ແລະ​ຝຶກ​ຝົນ​ຢູ່​ສະເໝີ​ເພື່ອ​ໃຫ້​ເກີດ​ຄວາມ​ຊຳ​ນານ ແລະ​ທີ່​ສຳຄັນ​ຄື​ຈະ​ຕ້ອງ​ກໍ່ການ​ປ້ອງ​ກັນ​ຕົວ​ເອງ​ໃຫ້​ປອດ​ໄພ​ຈາກ​ໄວ​ລັດ​ດ້ວຍ​ວິທີ​ການ​ຕ່າງ  ເຊັ່ນ​ການ​ອັບ​ເດດ​ໂປ​ແກມ​ຕ່າງ ໆ ທີ່​ໃຊ້​ງານ ຕະຫລອດ​ຈົນ​ອັບ​ເດດ​ຖານ​ຂໍ້​ມູນ​ຂອງ​ໂປ​ແກມ​ປ້ອງ​ກັນ​ໄວ​ລັດ ເປັນ​ຕົ້ນ

ການ​ກວດ​ຫາ​ໄວ​ລັດ
http://student.nu.ac.th/antivirus/images/body-header_03.gif
ວີ​ທີ​ໃນ​ການ​ກວດ​ຫາ​ໄວ​ລັດ ມີ 3 ແບບ ດັ່ງ​ນີ້
1.
ການ​ສະ​ແກນ
         
ການ​ໃຊ້​ໂປ​ແກມ​ໃນ​ການ​ກວດ​ຫາ​ໄວ​ລັດ ໂດຍ​ການ​ດຶງ​ໂປ​ແກມ​ບາງ​ສ່ວນ​ຂອງ​ຕົວ​ໄວ​ລັດ​ມາ​ເກັບ​ໄວ້​ເປັນ​ຖານ​ຂໍ້​ມູນ ສ່ວນ​ທີ່​ດຶງ​ມາ​ນັ້ນ​ຮຽກວ່າ ໄວ​ລັດ​ຊິກ​ເນ​ເຈີລ໌ (Virus Signature) ເມື່ອ​ສະ​ແກນ​ເນີລ໌​ຖືກ​ຮຽກ​ຂຶ້ນ​ມາ​ເຮັດວຽກ​ກໍ​ຈະ​ເຂົ້າ​ກວດ​ຫາ​ໄວ​ລັດ​ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ ບູ໊​ຕະ​ເຊັກ​ເຕີລ໌​ແລະ​ໄຟລ໌​ໂດຍ​ໃຊ້​ໄວ​ລັດ​ຊິກ​ເນ​ເຈີລ໌​ທີ່​ມີ​ຢູ່
         
ຂໍ້ດີ ສາມາດ​ກວດ​ສອບ​ຫາ​ໄວ​ລັດ​ທີ່​ມາ​ໃໝ່​ໄດ້​ທັນ​ທີ
         
ຈຸດ​ອ່ອນ ຖານ​ຂໍ້​ມູນ​ທີ່​ເກັບ​ໄວ​ລັດ​ຊິກ​ເນ​ເຈີລ໌​ຈະ​ຕ້ອງ​ທັນ​ສະໄໝ​ຢູ່​ສະເໝີ ແລະ​ຄອບ​ຄຸມ​ໄວ​ລັດ​ທຸກ​ຕົວ ແລະ​ຫລາຍ​ທີ່ສຸດ​ດ້ວຍ ດັ່ງ​ນັ້ນ​ການ​ກວດ​ຫາ​ໄວ​ລັດ​ແບບ​ນີ້​ຈະ​ຂຶ້ນ​ຢູ່​ກັບ​ເທກ​ນິກ​ທີ່​ໃຊ້​ສ້າງ​ໄວ​ລັດ​ກັບ ສະ​ແກນ​ເນີລ໌​ວ່າ​ໃຜ​ຈະ​ເກັ່ງ​ກວ່າ
2. ການ​ກວດ​ການ​ປ່ຽນ​ແປງ
         
ການ​ຫາ​ຄ່າ​ພິເສດ ຮຽກວ່າ ເຊັກ​ຊຳ (Checksum) ເກີດ​ຈາກ​ການ​ນຳ​ເອົາ​ຊຸດ​ຄຳ​ສັ່ງ​ແລະ​ຂໍ້​ມູນ​ທີ່​ຢູ່ໃນ​ໂປ​ແກມ​ມາ​ຄິດໄລ່​ຫລື​ອາດ​ໃຊ້​ຂໍ້​ມູນ ອື່ນ ໆ ຂອງ​ໄຟລ໌ ໄດ້​ແກ່ ແອ​ຕິ​ບິວສ໌ ມື້​ແລະ​ເວລາ ເຂົ້າ​ມາ​ລວມ​ໃນ​ການ​ຄິດໄລ່​ດ້ວຍ ເນື່ອງ​ຈາກ​ທຸກ​ສິ່ງ​ທຸກ​ຢ່າງ ບໍ່​ວ່າ​ຈະ​ເປັນ​ຄຳ​ສັ່ງ​ຫລື​ຂໍ້​ມູນ​ທີ່​ຢູ່ໃນ​ໂປ​ແກມ​ຈະ​ຖືກ​ແທນ​ດ້ວຍ​ລະ​ຫັດ​ເລກ​ຖານ​ສອງ ຈຶ່ງ​ສາມາດ​ນຳ​ເອົາ​ຕົວ​ເລກ​ເຫລົ່າ​ນີ້​ມາ​ຜ່ານ​ຂັ້ນ​ຕອນ​ການ​ຄິດໄລ່​ທາ​ງົກ​ນິດ​ສາດ​ໄດ້ ຊຶ່ງ​ວິທີ​ການ​ຄິດໄລ່​ເພື່ອ​ຫາ​ຄ່າ​ເຊັກ​ຊຳ​ນີ້​ມີ​ຫລາຍ​ແບບ ແລະ​ມີ​ລະ​ດັບ​ການ​ກວດ​ສອບ​ແຕກ​ຕ່າງ​ກັນ​ອອກ​ໄປ ເມື່ອ​ຕົວ​ໂປ​ແກມ​ພາຍ​ໃນ​ເກີດ​ການ​ປ່ຽນ​ແປງ ບໍ່​ວ່າ​ໄວ​ລັດ​ນັ້ນ​ຈະ​ໃຊ້​ວິທີ​ການ​ແຊກ​ຫລື​ຂຽນ​ທັບ​ກໍ​ຕາມ ເລກ​ທີ່​ໄດ້​ຈາກ​ການ​ຄິດໄລ່​ເທື່ອ​ໃໝ່​ຈະ​ປ່ຽນ​ໄປ​ຈາກ​ທີ່​ຄິດໄລ່​ໄດ້​ກ່ອນ​ໜ້າ​ນີ້
         
ຂໍ້​ດີ ສາມາດ​ກວດ​ຈັບ​ໄວ​ລັດ​ໃໝ່​ ໆ ໄດ້ ແລະ​ຍັງມີ​ຄວາມ​ສາມາດ​ໃນ​ການ​ກວດ​ຈັບ​ໄວ​ລັດ​ປະ​ເພດ​ໂພ​ລີ​ເມີລ໌​ຟິກ​ໄວ​ລັດ​ໄດ້​ອີກ​ດ້ວຍ ແຕ່​ຍັງ​ຍາກ​ສຳລັບ​ສະ​ທີນຕ໌​ໄວ​ລັດ ທັງ​ນີ້​ຂຶ້ນ​ຢູ່​ກັບ​ຄວາມ​ສະຫລາດ​ຂອງ​ໂປ​ແກມ​ກວດ​ຫາ​ໄວ​ລັດ​ເອງ​ດ້ວຍ​ວ່າ​ຈະ​ສາມາດ​ຖືກ​ຫລອກ ໂດຍ​ໄວ​ລັດ​ປະ​ເພດ​ນີ້​ໄດ້​ຫລື​ບໍ່
         
ຈຸດ​ອ່ອນ ຈະ​ກວດ​ຈັບ​ໄວ​ລັດ​ໄດ້​ກໍ​ຕໍ່​ເມື່ອ​ໄວ​ລັດ​ໄດ້​ເຂົ້າໄປ​ຕິດ​ຢູ່ໃນ​ເຄື່ອງ​ແລ້ວ​ເທົ່າ​ນັ້ນ ແລະ​ຄ່ອນ​ຂ້າງ​ສ່ຽງ​ໃນ​ກໍລະນີ​ທີ່​ເລີ່ມ​ມີ​ການ​ຄິດໄລ່​ຫາ​ຄ່າ​ເຊັກ​ຊຳ​ເປັນ​ເທື່ອ​ແຮກ ເຄື່ອງ​ທີ່​ໃຊ້​ຕ້ອງ​ແນ່​ໃຈ​ວ່າ​ບໍລິສຸດ​ພໍ ຄື ຕ້ອງ​ບໍ່​ມີ​ໂປ​ແກມ​ໃດ ໆ ຕິດ​ໄວ​ລັດ ບໍ່-ດັ່ງ-ນັ້ນ​ຄ່າ​ທີ່​ຫາ​ໄດ້​ຈາກ​ການ​ຄິດໄລ່​ທີ່​ລວມ​ຕົວ​ໄວ​ລັດ​ເຂົ້າໄປ​ດ້ວຍ ຊຶ່ງ​ຈະ​ລຳ​ບາກ​ພາຍ​ຫລັງ​ໃນ​ການ​ທີ່​ຈະ​ກວດ​ຫາ​ໄວ​ລັດ​ຕົວ​ນີ້​ຕໍ່ໄປ
3. ການ​ເຝົ້າ​ເບິ່ງ
         
ເປັນ​ການສ້າງ​ໂປ​ແກມ​ກວດ​ຈັບ​ໄວ​ລັດ​ສາ​ມານ​ເຝົ້າ​ເບິ່ງ​ການ-ເຮັດ-ວຽກງານ​ຂອງ​ເຄື່ອງ​ໄດ້​ຕະຫລອດ​ເວລາ ຮຽກວ່າ ເລ​ຊິ​ເດນທ໌​ຫລື​ດີ​ໄວຊ໌​ໄດລ໌​ຟະ​ເວີລ໌ ໂດຍ​ເທກ​ນິກ​ຂອງ​ການ​ເຝົ້າ​ເບິ່ງ​ນັ້ນ​ອາດ​ໃຊ້​ວິທີ​ກາ​ລົດ​ແກນ​ຫລື​ກວດ​ການ​ປ່ຽນ​ແປງ​ຫລື​ສອງ ແບບ​ລວມ​ກັນ​ກໍ​ໄດ້ ຫລັກ​ການ-ເຮັດ-ວຽກງານ​ໂດຍ​ທົ່ວ​ໄປ ຄື ເມື່ອ​ຊໍ​ຟົທ໌​ແວລ໌​ກວດ​ຈັບ​ໄວ​ລັດ​ທີ່​ໃຊ້​ວິທີ​ນີ້​ຖືກ​ຮຽກ​ຂຶ້ນ​ມາ​ເຮັດວຽກ​ກໍ​ຈະ​ເຂົ້າໄປ​ກວດ ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ຂອງ​ເຄື່ອງ​ກ່ອນ​ວ່າ​ມີ​ໄວ​ລັດ​ຕິດ​ຢູ່​ຫລື​ບໍ່ ໂດຍ​ໃຊ້​ໄວ​ລັດ​ຊິກ​ເນ​ເຈີລ໌​ທີ່​ມີ​ຢູ່ໃນ​ຖານ​ຂໍ້​ມູນ​ຈາກ​ນັ້ນ​ຈຶ່ງ​ຄ່ອຍ​ນຳ​ຕົວ​ເອງ​ເຂົ້າໄປ​ຝັງ ຢູ່ໃນ​ຫນ່ວຍ​ຄວາມ​ຈຳ​ແລະ​ຕໍ່ໄປ​ຖ້າ​ມີ​ການ​ຮຽກ​ໂປ​ແກມ​ເຂົ້າ​ມາ​ໃຊ້​ງານ ໂປ​ແກມ​ເຝົ້າ​ເບິ່ງ​ນີ້​ກໍ​ຈະ​ເຂົ້າໄປ​ກວດ​ໂປ​ແກມ​ນັ້ນ​ກ່ອນ ໂດຍ​ໃຊ້​ເທກ​ນິກ​ກາ​ລົດ​ແກນ​ຫລື​ກວດ​ການ​ປ່ຽນ​ແປງ ເພື່ອ​ຫາ​ໄວ​ລັດ ຖ້າ​ບໍ່​ມີ​ບັນຫາ​ກໍ​ຈະ​ອະນຸຍາດ​ໃຫ້​ໂປ​ແກມ​ນັ້ນ​ຂຶ້ນ​ມາ​ເຮັດວຽກ​ໄດ ນອກ​ຈາກ​ນີ້​ໂປ​ແກມ​ກວດ​ຈັບ​ໄວ​ລັດ​ບາງ​ຕົວ​ຍັງ​ສະ​ໝາ​ລົດ​ກວດ​ສອບ​ຂະນະ​ທີ່​ມີ​ການ​ຄັດ​ລອກ​ໄຟລ໌ ໄດ້​ອີກ​ດ້ວຍ
         
ຂໍ້​ດີ ເມື່ອ​ມີ​ການ​ຮຽກ​ໂປ​ແກມ​ໃດ​ຂຶ້ນ​ມາ​ໂປ​ແກມ​ນັ້ນ​ຈະ​ຖືກ​ກວດ​ສອບ​ກ່ອນ​ທຸກ​ເທື່ອ​ໂດຍ ອັດ​ໂນ​ມະ​ [ັ] ​ຕິ ຊຶ່ງ​ຖ້າ​ເປັນ​ການ​ໃຊ້​ສະ​ແກນ​ເນີລ໌​ຈະ​ສາມາດ​ຮູ້​ໄດ້​ວ່າ​ໂປ​ແກມ​ໃດ​ຕິດ​ໄວ​ລັດ​ຢູ່​ກໍ​ຕໍ່ ເມື່ອ​ກໍ່ການ​ເລຍ​ກົດ​ແກນ​ເນີລ໌​ນັ້ນ​ຂຶ້ນ​ມາ​ເຮັດວຽກ​ກ່ອນ​ເທົ່າ​ນັ້ນ
         
ຂໍ້​ເສຍ ຈະ​ມີ​ເວລາ​ທີ່​ເສຍ​ໄປ​ສຳລັບ​ການ​ກວດ​ຫາ​ໄວ​ລັດ​ກ່ອນ​ທຸກ​ເທື່ອ ແລະ​ເນື່ອງ​ຈາກ​ເປັນ​ໂປ​ແກມ​ແບບ​ເລ​ຊິ​ເຕນທ໌​ຫລື​ດີ​ໄວຊ໌​ໄດລ໌​ຟະ​ເວີລ໌ ຈຶ່ງ​ຈຳ​ເປັນ​ຈະ​ຕ້ອງ​ໃຊ້​ຫນ່ວຍ​ຄວາມ​ຈຳ​ສ່ວນຫນຶ່ງ​ຂອງ​ເຄື່ອງ​ຕະຫລອດ​ເວລາ​ເພື່ອ​ເຮັດວຽກ ເຮັດໃຫ້​ຫນ່ວຍ​ຄວາມ​ຈຳ​ໃນ​ເຄື່ອງ​ເຫລືອ​ນ້ອຍ​ລົງ ແລະ​ເຊັ່ນ​ດຽວ​ກັບ​ສະ​ແກນ​ເນີລ໌​ກໍ​ຄື ຈຳ​ເປ້ນ​ຈະ​ຕ້ອງ​ມີ​ການ​ປັບ-ປຸງ​ຖານ​ຂໍ້​ມູນ​ຂອງ​ໄວ​ລັດ​ຊິກ​ເນ​ເຈີລ໌​ໃຫ້​ທັນ​ສະໄໝ​ຢູ່​ສະເໝີ


ໄວ​ລັດ​ເຂົ້າ​ມາ​ຄຸກ​ຄາມ​ລະບົບ​ໄດ້​ຢ່າງໃດ
http://student.nu.ac.th/antivirus/images/body-header_03.gif
ໂດຍ​ປົກກະຕິ​ແລ້ວ​ໄວ​ລັດ​ຄອມພິວເຕີ​ເຂົ້າ​ຄຸມ​ຄາມ​ລະບົບ​ໄດ້​ເນື່ອງ​ຈາກ​ສາ​ເຫດ​ຫລັກ 3 ປະ​ການ ຄື
           1.
ມີ​ການ​ຮຽກ​ໃຊ້​ງານ​ໄຟລ໌​ທີ່​ມີ​ໄວ​ລັດ​ຄອມພິວເຕີ​ຝັງ​ຕົວ​ຢູ່
          
ໃນ​ສ່ວນ​ຂອງ​ສາ​ເຫດ​ຈາກ​ການ​ທີ່​ຜູ້​ໃຊ້​ຄອມພິວເຕີ​ຮຽກ​ໃຊ້​ງານ​ໄຟລ໌​ທີ່​ມີ ໄວ​ລັດ​ຄອມພິວເຕີ​ຝັງ​ຕົວ​ຢູ່​ແລ້ວ​ເຮັດໃຫ້​ລະບົບ​ຖືກ​ໄວ​ລັດ​ຄອມພິວເຕີ​ເຂົ້າ​ມາ​ຄຸກ​ຄາມ ໄດ້​ນັ້ນ​ເປັນ​ສາ​ເຫດ​ຊຶ່ງ​ເປັນ​ທີ່​ຮູ້​ຈັກ​ກັນ​ດີ ນອກ​ຈາກ​ການ​ຝັງ​ຕົວ​ຢູ່​ກັບ​ໄຟລ໌​ຂອງ​ຜູ້​ໃຊ້​ງານ​ຊຶ່ງ​ເປັນ​ຮູບ​ແບບ​ຂອງ​ໄວ​ລັດ​ຄອມພິວເຕີ ແບບ​ຍຸກ​ຕົ້ນ  ແລ້ວ​ນັ້ນ ໃນ​ປະຈຸບັນ​ໄວ​ລັດ​ຄອມພິວເຕີ​ມັກ​ຈະ​ໃຊ້​ຫລັກ​ຈິດ​ວິທະຍາ​ທີ່​ຮຽກວ່າ Social Engineering ເພື່ອ​ກໍ່ການ​ຫລອກ-ລວງ​ໃຫ້​ຜູ້​ໃຊ້​ງານ​ຮຽກ​ເປີດ​ໄຟລ໌​ທີ່​ເປັນ​ໄວ​ລັດ ເຊັ່ນ ແຝງ​ມາ​ໃນ​ຮູບ​ແບບ​ຂອງ​ໂປ​ແກມ​ການ​ [໌] ​ດະ​ [ອØຍພຣ] ຫລື ໂປ​ແກມ screen saver ຫລື ແຝງ​ຢູ່ໃນ​ໄຟລ໌​ທີ່​ໄດ້ຮັບ​ມາ​ຈາກ​ບຸກ​ຄົນ​ທີ່​ຜູ້​ໃຊ້​ຮູ້​ຈັກ ຊຶ່ງ​ຜູ້​ໃຊ້​ອາດຈະ​ໄດ້ຮັບ​ມາ​ທາງ​ອີ-ເມລ໌​ທີ່​ມີ​ການ​ປອມ​ແປງ​ວ່າ​ມາ​ຈາກ​ບຸກ​ຄົນ​ທີ່​ຜູ້​ໃຊ້ ຮູ້​ຈັກ ຫລື​ໄວ​ລັດ​ອາດ​ແຝງ​ຢູ່ໃນ​ຮູບ​ແບບ​ຂອງ link ໃນ​ອີ-ເມລ໌​ຫລື​ເວັບ​ໄຊຕ໌​ຕ່າງ  ທີ່​ຫລອກລວງ​ໃຫ້​ຜູ້​ໃຊ້ click ເພື່ອ​ຮຽກ​ໃຊ້​ງານ ເປັນ​ຕົ້ນ
           2. ລະບົບ​ທີ່​ບໍ່​ມີ​ການ​ໃຊ້​ງານ​ໂປ​ແກມ Anti-Virus ຫລື​ມີ​ການ​ໃຊ້​ງານ​ໂປ​ແກມ Anti-Virus ແຕ່​ບໍ່​ໄດ້​ກໍ່ການ update ຖານ​ຂໍ້​ມູນ​ໄວ​ລັດ
          
          
ສຳລັບ​ສາ​ເຫດ​ຫລັກ​ອີກ​ສາ​ເຫດ​ໜຶ່ງ​ຂອງ​ການ​ທີ່​ລະບົບ​ຖືກ​ໄວ​ລັດ​ຄອມພິວເຕີ​ຄຸກ​ຄາມ​ຄື ການ​ທີ່​ລະບົບ​ບໍ່​ມີ​ການ​ໃຊ້​ງານ​ໂປ​ແກມ Anti-Virus ຫລື​ມີ​ການ​ໃຊ້​ງານ​ໂປ​ແກມ Anti-Virus ແຕ່​ບໍ່​ໄດ້​ກໍ່ການ update ຖານ​ຂໍ້​ມູນ​ໄວ​ລັດ​ໃຫ້​ທັນ​ສະໄໝ​ຢູ່​ສະເໝີ ຊໍ​ຟົຕ໌​ແວລ໌ Anti-Virus ສ່ວນ​ໃຫຍ່​ຈະ​ສາມາດ​ຕໍ່​ຕ້ານ​ການ​ຄຸກ​ຄາມ​ຈາກ​ໄວ​ລັດ​ຄອມພິວເຕີ​ທີ່​ໂປ​ແກມ​ຮູ້​ຈັກ​ຊຶ່ງ ຈະ​ໄດ້ຮັບ​ການ​ຈັດ​ເກັບ​ຢູ່ໃນ​ຖານ​ຂໍ້​ມູນ​ໄວ​ລັດ​ຄອມພິວເຕີ (Virus Definition Database) ຊຶ່ງ​ຈຳ​ເປັນ​ຕ້ອງ​ມີ​ການ Update ຖານ​ຂໍ້​ມູນ​ດັ່ງ​ກ່າວ​ນີ້​ໃຫ້​ທັນ​ສະໄໝ​ຢູ່​ສະເໝີ​ເພື່ອ​ໃຫ້​ໂປ​ແກມ​ຮູ້​ຈັກ​ແລະ​ສາມາດ​ຕໍ່ ຕ້ານ​ໄວ​ລັດ​ຄອມພິວເຕີ​ຕົວ​ໃໝ່​  ໄດ້ ບາງ​ທ່ານ​ອາດ​ມີ​ຄວາມ​ເຊື່ອ​ທີ່​ຜິດ  ວ່າ​ຫາກ​ມີ​ການ​ຕິດ​ຕັ້ງ​ຊໍ​ຟົຕ໌​ແວລ໌ Anti-virus ເທິງ​ລະບົບ​ແລ້ວ​ໄວ​ລັດ​ຄອມພິວເຕີ​ຈະ​ບໍ່​ສາມາດ​ເຂົ້າ​ມາ​ຄຸກ​ຄາມ​ລະບົບ​ໄດ້ ໃນ​ຄວາມ​ເປັນ​ຈິງ​ແລ້ວ​ເຖິງ-ແມ່ນ​ລະບົບ​ຈະ​ມີ​ການ​ຕິດ​ຕັ້ງ​ຊໍ​ຟົຕ໌​ແວລ໌​ດັ່ງ​ກ່າວ​ຢູ່ ແຕ່​ຫາກ​ບໍ່​ມີ​ການ update ຖານ​ຂໍ້​ມູນ​ໄວ​ລັດ​ໃຫ້​ທັນ​ສະໄໝ​ຢູ່​ສະເໝີ ຫລື ບໍ່​ມີ​ການ​ໃຊ້​ງານ​ຊໍ​ຟົຕ໌​ແວລ໌ Anti-virus ເພື່ອ​ກວດ​ສອບ​ໂດຍ​ລະອຽດ​ວ່າ​ລະບົບ​ປາດສະຈາກ​ໄວ​ລັດ​ຄອມພິວເຕີ​ຢ່າ​ງົດ​ມ່ຳ​ສະເໝີ​ແລ້ວ ນັ້ນ ໄວ​ລັດ​ຄອມພິວເຕີ​ກໍ​ຍັງ​ອາດ​ສາມາດ​ເຂົ້າ​ມາ​ຄຸກ​ຄາມ​ລະບົບ​ໄດ້ ຍິ່ງ​ໄປ​ກວ່າ​ນັ້ນ​ເຖິງ-ແມ່ນ​ຊໍ​ຟົຕ໌​ແວລ໌ Anti-virus ຈະ​ໄດ້ຮັບ​ການ​ຕິດ​ຕັ້ງ​ແລະ​ໃຊ້​ງານ​ຢ່າງ​ເໝາະ​ສົມ​ທຸກ​ປະ​ການ ແຕ່​ລະບົບ​ກໍ​ຍັງ​ອາດ​ມີ​ຄວາມ​ສ່ຽງ​ຕໍ່​ການ​ຖືກ​ຄຸມ​ຄາມ​ຢູ່​ຫາກ​ລະບົບ​ມີ​ຊ່ອງ​ໂຫວ່ (Vulnerbilities) ຊຶ່ງ​ຈະ​ກ່າວເຖິງ​ໃນ​ຊ່ວງ​ຕໍ່ໄປ
           3. ລະບົບ​ປະຕິບັດການ​ຫລື​ຊໍ​ຟົຕ໌​ແວລ໌​ທີ່​ເຮັດວຽກ​ຢູ່​ເທິງ​ລະບົບ​ມີ​ຊ່ອງ​ໂຫວ່ (Vulnerbilities) ພ້ອມ​ທັງ​ລະບົບ​ມີ​ການ​ເຊື່ອມ​ຕໍ່​ກັບ​ເຄືອ​ຂ່າຍ
           ສຳລັບ​ສາ​ເຫດ​ໃນ​ສ່ວນ​ຂອງ​ການ​ທີ່​ລະບົບ​ມີ​ຊ່ອງ​ໂຫວ່​ນັ້ນ​ຍັງ​ບໍ່​ຄ່ອຍ​ເປັນ​ທີ່​ເຂົ້າໃຈ​ແລະ ຕະ​ໜັກ​ເຖິງ​ກັນ​ຢ່າງ​ຖ່ອງ​ແທ້​ເທົ່າໃດ ໃນ​ຄວາມ​ເປັນ​ຈິງ ລະບົບ​ປະຕິບັດການ​ແລະ​ຊໍ​ຟົຕ໌​ແວລ໌​ທີ່​ເຮັດວຽກ​ຢູ່​ເທິງ​ລະບົບ​ມັກ​ຈະ​ມີ​ຊ່ອງ​ໂຫວ່​ຢູ່​ທັງ​ສິ້ນ ຊຶ່ງ​ມັກ​ຈະ​ມີ​ຜູ້​ຄົ້ນ​ພົບ​ຊ່ອງ​ໂຫວ່​ໃໝ່​ ໆ ຂອງ​ລະບົບ​ຢູ່​ເລື່ອຍ​ ໆ ຢ່າງ​ຕໍ່​ເນື່ອງ ຊ່ອງ​ໂຫວ່ (vulnerbilities) ມີ​ຄວາມຫມາຍ​ຄ້າຍ​ ໆ ກັບ ຈຸດ​ບົກຜ່ອງ (Bugs) ຂອງ​ລະບົບ ໂດຍ​ລວມ​  ຊ່ອງ​ໂຫວ່​ໝາຍ​ເຖິງ ການ​ທີ່​ລະບົບ​ມີ​ຊ່ອງ​ທາງ​ໃຫ້​ຜູ້​ໂຈມ​ຕີ​ສາມາດ​ເຂົ້າ​ມາ​ຄອບຄອງ ຄວບ​ຄຸມ​ການ-ເຮັດ-ວຽກງານ ນຳ​ໄວ​ລັດ​ຄອມພິວເຕີ​ມາ​ຮຽກ​ໃຊ້​ງານ ຫລື ກໍ່ການ​ບາງຢ່າງ​ເທິງ​ລະບົບ​ໄດ້ ໃນ​ກໍລະນີ​ທີ່​ທ່ານ​ໃຊ້​ລະບົບ​ປະຕິບັດການ Microsoft Windows ທ່ານ​ສາມາດ​ກວດ​ສອບ​ວ່າ​ລະບົບ​ຂອງ​ທ່ານ​ມີ​ຊ່ອງ​ໂຫວ່​ຫຍັງ​ນຳ​ໄດ້​ໂດຍ​ການ​ຮຽກ​ໃຊ້​ງານ Windows Update ຫລື browse ໄປ​ທີ່ http://windowsupdate.microsoft.com/ ທ່ານ ອາດ​ພົບ​ວ່າ​ລະບົບ​ຂອງ​ທ່ານ​ມີ​ຊ່ອງ​ໂຫວ່​ທີ່​ຮ້າຍແຮງ​ຫລວງ-ຫລາຍ ຊຶ່ງ​ຊ່ອງ​ໂຫວ່​ເຫລົ່າ​ນີ້​ເປັນ​ຊ່ອງ​ທາງ​ໃຫ້​ໄວ​ລັດ​ຄອມພິວເຕີ​ຫລື​ຜູ້​ບໍ່​ປະສົງ​ດີ ສາມາດ​ເຂົ້າ​ມາ​ໃນ​ລະບົບ​ຂອງ​ທ່ານ​ຜ່ານ​ເຄືອ​ຂ່າຍ​ໄດ້ ການ​ທີ່​ລະບົບ​ມີ​ຊ່ອງ​ໂຫວ່​ເປັນ​ສາ​ເຫດ​ທີ່​ເຮັດໃຫ້​ເກີດ​ເຫດການ​ທີ່​ຮຽກ​ໄດ້​ວ່າ "ຢູ່​ດີ  ກໍ​ຕິດ​ໄວ​ລັດ" ນັ້ນ​ເອງ ນອກ​ຈາກ​ນີ້​ການ​ໃຊ້​ງານ​ລະບົບ​ປະຕິບັດການ​ຫລື​ຊໍ​ຟົຕ໌​ແວລ໌​ໃນ​ບາງ​ລັກສະນະ​ກໍ​ເຮັດໃຫ້​ເກີດ​ຊ່ອງ ໂຫວ່​ໄດ້ ເຊັ່ນ ການ​ໃຫ້​ໂປ​ແກມ​ເປີດ​ອ່ານ​ອີ-ເມລ໌​ແລະ​ໄຟລ໌​ທີ່​ແນບ​ມາ​ໂດຍ​ອັດ​ໂນ​ມະ​ [ັ] ​ຕິ ການ​ອະນຸຍາດ​ໃຫ້​ບຸກ​ຄົນ​ອື່ນ​ນຳ​ໄຟລ໌​ມາ​ຕິດ​ຕັ້ງ​ເທິງ​ລະບົບ​ໄດ້ (Full-Right File Sharing) ເປັນ​ຕົ້ນ