Flash News
  • ไวรัสเรียกค่าไถ่ Ransomware วิธีป้องกัน ก่อนอื่นต้องขอออกตัวก่อนนะครับว่าผมเองไม่เคยมีประสบการณ์ตรงกับเจ้า Ransomware นี้ (และไม่อยากมีด้วย) ก่อนหน้านี้ผมทำงานในสาย Cyber Security (ที่ทำงานเก่าผมเรียกยังงี้ครับ ไม่ได้ตั้งใจจะใช้ศัพท์หรูหราแต่อย่างใด) แต่ตอนนี้ผมเลิกแล้ว ถ้าใครถามว่าทำไมเลิกบางทีผมจะบอกทีเล่นทีจริงว่า หมดหวังกับอนาคต เพราะป้องกันยังไงมันก็ยังมาเรื่อย แต่เรื่องนี้ช่างมันเถอะ.... เจ้า Ransomware นี้ ผมติดตามและให้ความสนใจ (ตลอดจนไปหามาลองเอง ในเครื่องทดสอบนะครับ) มาพักนึงแล้ว ตั้งแต่ช่วงกลางๆ ปีที่แล้วนู่นแน่ะครับ ถ้าจำไม่ผิดดูเหมือนจะเป็น Cryptowall…
  • ไวรัสเรียกค่าไถ่ Ransomware วิธีป้องกัน ก่อนอื่นต้องขอออกตัวก่อนนะครับว่าผมเองไม่เคยมีประสบการณ์ตรงกับเจ้า Ransomware นี้ (และไม่อยากมีด้วย) ก่อนหน้านี้ผมทำงานในสาย Cyber Security (ที่ทำงานเก่าผมเรียกยังงี้ครับ ไม่ได้ตั้งใจจะใช้ศัพท์หรูหราแต่อย่างใด) แต่ตอนนี้ผมเลิกแล้ว ถ้าใครถามว่าทำไมเลิกบางทีผมจะบอกทีเล่นทีจริงว่า หมดหวังกับอนาคต เพราะป้องกันยังไงมันก็ยังมาเรื่อย แต่เรื่องนี้ช่างมันเถอะ.... เจ้า Ransomware นี้ ผมติดตามและให้ความสนใจ (ตลอดจนไปหามาลองเอง ในเครื่องทดสอบนะครับ) มาพักนึงแล้ว ตั้งแต่ช่วงกลางๆ ปีที่แล้วนู่นแน่ะครับ ถ้าจำไม่ผิดดูเหมือนจะเป็น Cryptowall…
  • วิธีกำจัดไวรัส ที่ทำให้หน้าจอเป็นภาษาจีน เมื่อท่านพบหน้าจอขึ้นแสดงอักษรภาษาจีน ซึ่งอาจเกิดจากการติดไวรัส หรือ Spyware โดยติดมาจากการ Save ไฟล์จาก Handy Drive หรือจากกรณีอื่นๆ ให้ท่านดำเนินการแก้ไขดังต่อไปนี้ 1. ทำการ Download โปรแกรม Security Task Manager จาก http://www.kku.ac.th/data/services/software/taskmanager16.exe 2. ทำการติดตั้งโปรแกรม Security Task Manager…
  • อุปกรณ์เครือข่ายของผู้เริ่มต้นที่ควรรู้จัก ฮับ (Hub) เป็นอุปกรณ์ที่ถือว่าพื้นฐานมากๆ สำหรับการเชื่อมต่อเครือข่ายคอมพิวเตอร์เข้าด้วยกัน โดยการทำงานของมันมีหลักง่ายๆ อยู่ว่า เมื่อคอมพิวเตอร์เครื่องหนึ่งบนเครือข่ายต้องการส่งข้อมูลไปให้คอมพิวเตอร์ อีกเครื่องหนึ่ง ฮับจะทำการส่งข้อมูลดังกล่าวไปยังคอมพิวเตอร์ทุกเครื่อง ซึ่งเป็นวิธีที่ไม่ค่อยมีประสิทธิภาพในการทำงานสักเท่าไร เนื่องจากในกรณีที่เกิดมีคอมพิวเตอร์หลายตัวบนเครือข่ายต้องการส่งข้อมูลไป หาเครื่องเป้าหมายพร้อมๆ กัน เครือข่ายก็จะไม่ว่าง หรือพูดง่ายๆ ก็คือ ทำงานช้าลงนั่นเอง สวิตช์ (Switch) ซึ่งเป็นอุปกรณ์ที่ใช้งานบนเครือข่ายคอมพิวเตอร์เช่นเดียวกัน โดยการทำงานของมันจะเหมือนกับฮับ online casino แต่มันจะใช้วิธีส่งข้อมูลไปยังเครื่องเป้าหมาย แทนการส่งออกไปยังทุกเครื่อง…
  • เปรียบเทียบCore 2 Duo กับ… ความจริงโพรเซสเซอร์ทั้งสองตัวจะสามารถจัดการกับคำสั่ง และข้อมูลขนาด 64 และ 32 บิตได้อย่างสบายๆ อยู่แล้ว ในขณะที่ปัจจุบันมีโปรแกรมไม่กี่ตัวที่ทำงานระดับ 64 บิตให้คุณได้ใช้ ดังนั้น มันจึงดูเหมือนว่า ฟังก์ชัน 64 บิตไม่ได้สำคัญนัก แต่มันอาจจะจำเป็นสำหรับในอนาคต สำหรับชิปทั้งสองตัวจะมีแกนการทำงานหลักของโพรเซสเซอร์ 2 แกนเช่นเดียวกัน ซึ่งทำให้เหมือนได้โพรเซสเซอร์ 2 ตัวในตัวเดียว อย่างไรก็ตาม ในทางทฤษฎี การมีสองแกนการทำงานจะทำให้สามารถแบ่งงานกันทำได้…
ทิป / วินโดวส์

แก้รหัสBlue Screen

Blue Screen คืออะไร เป็นเรื่องที่ทุกคนคงเคยได้ยินมาหรือรู้จักดี เป็นสิ่งที่ทุกคนกลัวไม่อยากให้เกิดกับ เครื่องของตน เพราะถ้าเกิดนั้นเป็นสัญญาณบอกเหตุว่าคอมของตนเริ่มมีปัญหา สังเกตุรหัสหรือตัวเลข ที่หน้าจอสีฟ้าสดใส เราๆ ท่านๆ ต้องงงเพราะไม่รู้ว่ามันหมายความว่าอะไร และจะมีทางแก้ไขอย่างไร บทนี้จะลงเฉพาะที่เกิดขึ้นบ่อยๆ

(stop code 0X000000BE)Attempted Write To Readonly Memory
อาการนี้เกิดจากการลง driver หรือ โปรแกรม หรือ service ที่ผิดพลาด เช่น ไฟล์บางไฟล์เสีย ไดร์เวอร์คนละรุ่นกัน ทางแก้ไขให้ uninstall โปรแกรมตัวที่ลงก่อนที่จะเกิดปัญหานี้ ถ้าเป็นไดร์เวอร์ก็ให้ทำการ roll back ไดร์เวอร์ตัวเก่ามาใช้ หรือ หาไดร์เวอร์ที่ล่าสุดมาลง (กรณีที่มีใหม่กว่า) ถ้าเป็นพวก service ต่างๆที่เราเปิดก่อนเกิดปัญหาก็ให้ทำการปิด หรือ disable ซะ

(stop code 0X000000C2) Bad Pool Caller
ตัวนี้จะคล้ายกับตัวข้างบน แต่เน้นที่พวก hardware คือเกิดจากอัฟเกรดเครื่องพวก Hardware ต่าง เช่น ram ,harddisk การ์ดต่างๆ ไม่ compatible กับ XP ทางแก้ไขก็ให้เอาอุปกรณ์ที่อัฟเกรดออก ถ้าจำเป็นต้องใช้ก็ให้ลงไดร์เวอร์ หรือ อัฟเดท firmware ของอุปกรณ์นั้นใหม่ และคำเตือนสำหรับการจะอัฟเดท ให้ปิด anti-virus ด้วยนะครับ เดียวมันจะยุ่งเพราะพวกโปรแกรม anti-virus มันจะมองว่าเป็นไวรัส

(stop code 0X0000002E) Data Bus Error
อาการนี้เกิดจากการส่งข้อมูลที่เรียกว่า BUS ของฮาร์แวร์เสียหาย ซึ่งได้แก่ ระบบแรม ,Cache L2 ของซีพียู , เมมโมรีของการ์ดจอ, ฮาร์ดดิสก์ทำงานหนักถึงขั้น error (ร้อนเกินไป) และเมนบอร์ดเสีย

(stop code 0X000000D1)Driver IRQL Not Less Or Equal
อาการไดร์เวอร์กับ IRQ(Interrupt Request ) ไม่ตรงกัน การแก้ไขก็เหมือนกับ error ข้อที่ 1

(stop code 0X0000009F)Driver Power State Failure
อาการนี้เกิดจาก ระบบการจัดการด้านพลังงานกับไดรเวอร์ หรือ service ขัดแย้งกัน เมื่อคุณให้คอมทำงานแบบ”Hibernate” แนวทางแก้ไข ถ้าวินโดวส์แจ้ง error ไดร์เวอร์หรือ service ตัวไหนก็ให้ uninstall ตัวนั้น หรือจะใช้วิธี Rollback driver หรือ ปิดระบบจัดการพลังงานของวินโดวส์ซะ

(stop code 0X000000CE) Driver Unloaded Without Cancelling Pending Operations
อาการไดร์เวอร์ปิดตัวเองทั้งๆ ทีวินโดวส์ยังไม่ได้สั่ง การแก้ไขให้ทำเหมือนข้อ 1

(stop code 0X000000F2)Hardware Interrupt Storm
เป็น อาการที่เกิดจากอุปกรณ์ฮาร์ดแวร์ เช่น USB หรือ SCSI controller จัดตำแหน่งกับ IRQ ผิดพลาด สาเหตุจากไดร์เวอร์หรือ Firmware การแก้ไขเหมือนกับข้อ 1

(stop code 0X0000007B)Inaccessible Boot Device
อาการนี้จะมักเจอตอนบูตวินโดวส์ จะมีข้อความบอกว่าไม่สามารถอ่านข้อมูลของไฟล์ระบบหรื อ Boot partitions ได้ ให้ตรวจฮาร์ดดิสก์ว่าปกติหรือไม่ สายแพหรือสายไฟที่เข้าฮาร์ดดิสก์หลุดหรือไม่ ถ้าปกติดีก็ให้ตรวจไฟล์ Boot.ini อาจจะเสีย หรือไม่ก็มีการทำงานแบบ Multi OS ให้ตรวจดูว่าที่ไฟล์นี้อาจเขียน Config ของ OS ขัดแย้งกัน
อีกกรณีหนึ่งที่เกิด error นี้ คือเกิดขณะ upgrade วินโดวส์ สาเหตุจากมีอุปกรณ์บางตัวไม่ Compatible ให้ลองเอาอุปกรณ์ที่ไม่จำเป็นหรือคิดว่ามีปัญหาออก เมื่อทำการ upgrade วินโดวส์ เรียบร้อย ค่อยเอาอุปกรณ์ที่มีปัญหาใส่กลับแล้วติดตั้งด้วยไดร์ เวอร์รุ่นล่าสุด

(stop code 0X0000007A) Kernel Data Inpage Error
อาการนี้เกิดมีปัญหากับระบบ virtual memory คือวินโดวส์ไม่สามารถอ่านหรือเขียนข้อมูลที่ swapfile ได้ สาเหตุอาจเกิดจากฮาร์ดดิสก์เกิด bad sector, เครื่องติดไวรัส, ระบบ SCSI ผิดพลาด, RAM เสีย หรือ เมนบอร์ดเสีย

(stop code 0X00000077)Kernel Stack Inpage Error
อาการและสาเหตุเดียวกับ(stop code 0X0000007A)

(stop code 0X0000001E)Kmode Exception Not Handled
อาการนี้เกิดการทำงานที่ผิดพลาดของไดร์เวอร์ หรือ service กับ หน่วยความจำ และ IRQ ถ้ามีรายชื่อของไฟล์หรือ service แสดงออกมากับ error นี้ให้ทำการ uninstall โปรแกรมหรือทำการ Roll back ไดร์เวอร์ตัวนั้น
ถ้ามีการแจ้งว่า error ที่ไฟล์ win32k สาเหตุเกิดจาก การ control software ของบริษัทอื่นๆ (Third-party) ที่ไม่ใช้ของวินโดวส์ ซึ่งมักจะเกิดกับพวก Networking และ Wireless เป็นส่วนใหญ่
Error นี้อาจจะเกิดสาเหตุอีกอย่าง นั้นคือการ run โปรแกรมต่างๆ แต่หน่วยความจำไม่เพียงพอ

(stop code 0X00000079)Mismatched Hal
อาการนี้เกิดการทำงานผิดพลาดของ Hardware Abstraction Layer (HAL) มาทำความเข้าใจกับเจ้า HAL ก่อน HAL มีหน้าที่เป็นตัวจัดระบบติดต่อระหว่างฮาร์ดแวร์กับซอ ฟท์แวร์ว่าแอปพลิเคชั่นตัวไหนวิ่งกับอุปกรณ์ตัวไหนให ้ถูกต้อง ยกตัวอย่าง คุณมีซอฟท์แวร์ที่ออกแบบไว้ใช้กับ Dual CPU มาใช้กับเมนบอร์ดที่เป็น Single CPU วินโดว์ก็จะไม่ทำงาน วิธีแก้คือ reinstall วินโดวส์ใหม่
สาเหตุอีกประการการคือไฟล์ที่ชื่อ NToskrnl.exe หรือ Hal.dll หมดอายุหรือถูกแก้ไข ให้เอา Backup ไฟล์ หรือเอา original ไฟล์ที่คิดว่าไม่เสียหรือเวอร์ชั่นล่าสุดก๊อปปี้ทับไ ฟล์ที่เสีย

(stop code 0X0000003F)No More System PTEs
อาการนี้เกิดจากระบบ Page Table Entries (PTEs) ทำงานโดย Virtual Memory Manager (VMM) ผิดพลาด ทำให้วินโดวส์ทำงานโดยไม่มี PTEs ซึ่งเป็นสิ่งจำเป็นสำหรับวินโดวส์ อาการนี้มักจะเกิดกับการที่คุณทำงานแบบ multi monitors
ถ้าคุณเกิดปัญหานี้บ่อยครั้ง คุณสามารถปรับแต่ง PTEs ได้ใหม่ ดังนี้
1. ให้เปิด Registry ขึ้นมาแก้ไข โดยไปที่ Start > Run แล้วพิมพ์คำสั่ง Regedit
2. ไปตามคีย์นี้ HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSe ssion ManagerMemory Management
3. ให้ดูที่หน้าต่างขวามือ ดับคลิกที่ PagedPoolSize ให้ใส่ค่าเป็น 0 ที่ Value data และคลิก OK
4. ดับเบิลคลิกที่ SystemPages ถ้าคุณใช้ระบบจอแบบ Multi Monitor ให้ใส่ค่า 36000 ที่ Value data หรือใส่ค่า 40000 ถ้าเครื่องคุณมี RAM
128 MB และค่า 110000 ในกรณีที่เครื่องมี RAM เกินกว่า 128 MB แล้วคลิก OK รีสตาร์ทเครื่อง

(stop code 0X00000024) NTFS File System
อาการนี้สาเหตุเกิดจากการรายงานผิดพลาดของ Ntfs.sys คือไดร์เวอร์ของ NTFS อ่านและเขียนข้อมูลผิดพลาด สาเหตูนี้รวมถึง การทำงานผิดพลาดของ controller ของ IDE หรือ SCSI เนื่องจากการทำงานของโปรแกรมสแกนไวรัส หรือ พื้นที่ของฮาร์ดดิสก์เสีย คุณๆสามารถทราบรายละเอียดของerror นี้ได้โดยให้เปิดดูที่ Event Viewer วิธีเปิดก็ให้ไปที่ start > run แล้วพิมพ์คำสั่ง eventvwr.msc เพื่อเปิดดู Log file ของการ error โดยให้ดูการ error ของ SCSI หรือ FASTFAT ในหมวด System หรือ Autochk ในหมวด Application

(stop code 0X00000050)Page Fault In Nonpaged Area
อาการนี้สาเหตุการจากการผิดพลาดของการเขียนข้อมูลในแ รม การแก้ไขก็ให้ทำความสะอาดขาแรมหรือลองสลับแรมดูหรือไ ม่ก็หาโปรแกรมที่ test แรมมาตรวจว่าแรมเสียหรือไม่

(stop code 0Xc0000221)Status Image Checksum Mismatch
อาการนี้สาเหตุมาจาก swapfile เสียหายรวมถึงไดร์เวอร์ด้วย การแก้ไขก็เหมือนข้อ 15

(stop code 0X000000EA)Thread Stuck In Device Driver
อาการของ error นี้คือการทำงานของเครื่องจะทำงานในแบบวนซ้ำๆ กันไม่สิ้นสุด เช่นจะรีสตร์ทตลอด หรือแจ้งerror อะไรก็ได้ขึ้นมาไม่หยุด ปัญหานี้ สาเหตุอาจจะเกิดจาก Bug ของโปรแกรมหรือสาเหตุอื่นๆ เป็นร้อย การแก้ไขให้พยายามทำตามนี้
1.ให้ดูที่ Power supply ของคุณว่าจ่ายกำลังไฟเพียงพอกับความต้องการของคอมคุณ หรือไม่ ให้ดูว่าในเครื่องคุณมีอุปกรณ์มากไปไม่เหมาะกับ Power supply ของคุณ ก็ให้เปลื่ยนตัวใหม่ให้กำลังมากขึ้น ปัญหานี้ผมเคยมีประสพการณ์แล้ว 2 ครั้ง คือ
-1.1 ประสพการณ์ครั้งแรก เกิดจากคอมเครื่องที่สอง (ผมมีคอมตั้งโต๊อยู่ 2 เครื่อง ปัจจุบันใช้ Notebook ) สเปคหลักๆนะครับ
CPU:AMD Barton 2500 (210*11=2310)
M/B:Abit A7N
Ram:1G Dual Kington
Powersupply: Enamax 465P-VE
และอุปกรณ์ตกแต่งตรึม แรกๆเครื่องก็ดีโปรแกรมหรือเกมที่ว่าหนักๆมารับได้หม ด อยู่มาวันหนึ่งก็เกิดอาการ error ตามข้อนี้ พยามยามแก้แล้วแก้อีก มันไม่หายสักที่ ก็บังเอิญไปเจอบทความของคุณ A-e-e แห่ง UnlimitPC ตามลิงค์นี้ http://www.unlimitpc.com/modules.php?name=Artical&pa=showpage&pid=19 ก็ลองดูที่ ฺBios ก็เป็นจริงอย่างคุณ A-e-e ว่าไว้ ก็ไม่รอช้าจัดการตามที่คุณ A-e-e สอน เรียบร้อยหายไม่มีอาการมากวนใจอีก ต้องขอบคุณ คุณ A-e-e มา ณ ที่นี่ด้วยครับ
-1.2 ประสพการณ์ที่สอง เกิดกับคอมเครื่องแรก สเปค
CPU:AMD T-Bred 1700 (166*11=1826)(Over clock ขึ้นสมอง)
M/B:Soltek 75FRN2-RL
Ram:512MB Dual Geil
Powersupply: Enamax 351P-VE
และอุปกรณ์ตกแต่งตรึมเหมือนกัน เครื่องก็เหมือนเคยใช้ได้ไม่มีปัญหาอยู่ก็มี error แบบนี้อีก คราวนี้ไม่กลัวเข้าใจว่าคงเหมื่อนเครื่องที่แล้วตรวจ ที่ Bios ก็เป็นเหมือนเคยก็จัดการทำการแก้ไขเหมือนเคยที่แล้วม า ผลไม่หายครับเป็นอีก นั่งงมอยู่วันเต็มๆ ด้วยถอดชิ้นส่วนเครื่องทั้งหมดมาตรวจ ก็เจอปัญหาจนได้ก็คือ ตัว Capacitor ที่เมนบอร์ดตัวที่จ่ายไฟเลี้ยง CPU บวมมีขี้เกลือเกาะเต็มไปหมด
ที่เขียนมายาวก็เพื่อเล่าประสพการณ์จริงให้รู้เพื่อค ุณๆ อาจจะมีปัญหาเหมือนผมจะได้เป็นแนวทางแก้ไข
2. ให้คุณดูที่การ์ดจอว่าได้ใช้ไดร์เวอร์ตัวล่าสุด ถ้าแนใจว่าใช้ตัวล่าสุดแล้วยังมีอาการ ก็ให้ทำการ Rollback ไดร์เวอร์ตัวก่อนที่จะเกิดปัญหา
3. ตรวจดูการ์ดจอและเมนบอร์ดว่าเสียหรือไม่เช่น มีรอยไหม้, ลายวงจรขาด มีชิ้นสวนบางชิ้นหลุดจากตำแหน่งเดิม เป็นต้น
4. ดูที่ Bios ว่าส่วนของ VGA slot เลือกโหมด 4x,8x ถูกตามสเปคของการ์ดหรือไม่
5. เช็คดูที่ผู้ผลิดเมนบอร์ดว่ามีไดร์เวอร์ตัวใหม่หรือไ ม่ ถ้ามีให้โหลดลงใหม่ซะ
6. ถ้าคุณมีการ์ดแลนหรือเมนบอร์ดของคุณมี on board อยู่ให้ disable ฟังก์ชั่น “PXE Resume/Remote Wake Up” โดยไปปิดที่ BIOS

(stop code 0X0000007F) unexpected Kernel Mode Trap
อาการนี้ส่วนใหญ่จะเป็นกับนัก Overclock  เป็นอาการ RAM ส่งข้อมูลให้ CPU ไม่สัมพันธ์กันคือ CPU วิ่งเร็วเกินไป หรือร้อนเกินไปสาเหตุเกิดจากการ Overclock วิธีแก้ก็คือลด clock ลงมาให้เป็นปกติ หรือ หาทางระบายความร้อนจาก CPU ให้มากที่สุด

(stop code 0X000000ED)Unmountable Boot Volume
อาการที่วินโดวส์หาฮาร์ดดิสก์ไม่เจอ (ไม่ใช่ตัวบูตระบบ) ในกรณีที่คุณมีฮาร์ดดิสก์หลายตัว หนึงในนั้นคุณอาจใช้สายแพของฮาร์ดดิสก์ผิด เช่น ฮาร์ดดิสก์เป็นแบบ 33MB/secound ซึ่งต้องใช้สายแพ 40 pin แต่คุณเอาแบบ 80 pin ไปต่อแทน

Leave a Reply