ไวรัส,โดยวรรณวิภา
3 สายพันธุ์ไวรัสเวิร์ม

สำนักข่าวไทย : แพนด้า ซอฟต์แวร์เปิดตัวรายงานไวรัสเวิร์มสามสายพันธุ์ ได้แก่ Gruel.E, Gruel.F และ Cuydoc พร้อมแพร่ผ่านอีเมล์ด้วยความสามารถในการทำลายล้างสูงต่อไฟล์ที่จำเป็นต่อการทำงานของวินโดวส์

แพนด้า ซอฟต์แวร์ ออกรายงานเตือนการแพร่พันธ์ของไวรัสเวิร์ม Gruel สายพันธุ์ ''E'' และ ''F'' แพร่กระจายผ่านทางอีเมล์ และโปรแกรมแชร์ไฟล์แบบ P2P (peer-to-peer) ที่ชื่อ KaZaA ซึ่งไวรัสทั้งสองสายพันธุ์มีความสามารถในทางทำลายล้างสูง เนื่องจากสามารถลบไฟล์ที่จำเป็นต่อการทำงานของ Windows เช่น "AUTOEXEC.BAT" และ "CONFIG.SYS"

โดยไวรัสดังกล่าวจะเปิดหน้าต่างจำนวนมากใน Control Panel เปิดและปิดถาดซีดีรอม ปิดการใช้งานทาสก์บาร์และทำให้ทาสก์บาร์หายไป ซ่อนไดรฟ์ C: และป้องกันไม่ให้สามารถค้นหาไฟล์ได้ เป็นต้น ทั้งนี้ในการแพร่ระบาด ไวรัสเหล่านี้จะแสดงข้อความปลอมเพื่อแจ้งเตือนข้อผิดพลาดเลียนแบบ Windows บนหน้าจอ และจะเพิ่มข้อมูลใน Windows Registry ด้วยค่าต่าง ๆ กัน ขึ้นอยู่กับว่า มีการรีสตาร์ทเครื่องหรือไม่

ทั้งนี้เพื่อที่ ทั้ง Gruel.E และ Gruel.F จะสามารถทำงานได้ทุกครั้งที่มีการเรียกใช้ไฟล์ ''EXE'', ''COM'', ''BAT'', ''PIF'', หรือ ''HyperTerminal'' สำหรับความแตกต่างของไวรัสสองสายพันธุ์นี้อยู่ที่ไฟล์แนบที่ใช้ในการแพร่ระบาด โดยที่ "OFFICEXPTRIAL.EXE" จะเป็นไฟล์ของไวรัส Gruel.E ส่วน "PROTECT_REMOVE_TOOL.EXE" จะเป็นไฟล์ของไวรัส Gruel.F

สำหรับไวรัสอันดับที่ 3 ในรายงาน ได้แก่ Cuydoc ซึ่งนอกจากจะแพร่ระบาดด้วยวิธีการเช่นเดียวกับไวรัสอื่นแล้ว ยังสามารถแพร่ระบาดผ่านฟลอปปี้ดิสก์ได้อีกด้วย โดยไวรัส Cuydoc จะสามารถคัดลอกตัวเองไปยังฟลอปปี้ดิสก์ได้โดยใช้ชื่อ "CUPIDO.EXE" โดยมีผลกระทบในทางทำลาย เนื่องจากสามารถลบไฟล์ทั้งหมดที่เป็นเอกสาร Word (ไฟล์นามสกุล ''DOC'') จาก "My Documents" ในเครื่องที่ติดไวรัส นอกจากนี้ ในเครื่องที่ใช้ Windows Me/98/95 ภาษาสเปน Cuydoc ยังป้องกันไม่ให้ผู้ใช้สามารถเรียกใช้โปรแกรม ''REGEDIT.EXE'' ที่ใช้สำหรับแก้ไขข้อมูลใน Windows Registry และโปรแกรม ''MSCONFIG.EXE'' ที่ใช้สำหรับกำหนดโปรแกรมที่ต้องการโหลดเมื่อเปิด Windows

อย่างไรก็ตาม ผู้ใช้คอมพิวเตอร์ควรติดตามการแพร่กระจายของไวรัสดังกล่าว พร้อมติดตั้งโปรแกรมต่อต้านไวรัสและทำการเซ็ตค่าให้อัพเดตตัวเองได้อัตโนมัติ เพื่อป้องกันการแพร่ระบาดของไวรัสดังกล่าวได้อย่างทันท่วงที



แหล่งอ้างอิง : http://technology.mweb.co.th/computer/virus_03956.html

โดย : นาย ชุติพงศ์ เทพอินทร์, ราชภัฏอุตรดิตถ์, วันที่ 22 สิงหาคม 2546