23 กรกฎาคม 2566

[Free Talk ฉบับยาว] ถูกไวรัสคอมพิวเตอร์เล่นงานในรอบ 9 ปี + ประกาศสำคัญท้ายบทความ

เนื่องจากข้อความค่อนข้างยาวเลยนำมาโพสต์ลงในบล็อกส่วนตัวแทนแล้วกัน

ต้องขออภัยด้วยที่ไม่ได้เข้ามาดูกลุ่ม OC ใน LINE มา 2 วันเต็มๆ (19-20 กค.) เนื่องจากคอมของแอดมินติดไวรัสนั่นเอง

ซึ่งสาเหตุเริ่มจากการที่แอดมินไปหาโหลดเกมเก่ามาจากเว็บหนึ่ง เป็นเกมแข่งรถแนวเดียวกับ SuperTuxKart แต่เก่ากว่า ตั้งแต่ปี 2001 นู้นเลย ซึ่งไฟล์ exe ของเกมนั้นมันดันมีไวรัสฝังมาด้วย โดยอาการคือ หลังจากที่เปิดเกมดังกล่าวก็มีไฟล์ชื่อแปลกๆ จำนวน 3 ไฟล์กับไฟล์ Autorun.inf อีกหนึ่ง ปรากฏขึ้นมาที่ Root ของไดรฟ์ C และ D ซึ่งในตอนแรกก็ยังไม่ติดใจอะไรหรอกนะ คิดว่าอาจจะเป็นไฟล์ Temp ของตัวเกมก็ได้ เลยสั่งลบมันไปโดยยังไม่แปลกใจอะไร (เพราะเกม Arcade PC บางตัวที่ไม่ได้รันผ่าน TP ก็มีแบบนี้เหมือนกัน)

และหลังจากที่เข้าเกมนั้นเป็นรอบที่สอง ปรากฏว่าโฟลเดอร์ที่ซ่อนอยู่ภายใน Root ไดรฟ์ C และ D ($Recycle.Bin กับ System Volume Information) ได้หายไป ทั้งที่ไม่ได้ไปปรับอะไรใน Folder Option เลยนะ และพอหลังจากที่เปิดการแสดงไฟล์ซ่อนกลับมา ก็มองเห็นไฟล์แปลกๆ จำนวน 4 ไฟล์ (ไฟล์ชื่อมั่วๆ 3 ไฟล์กับ Autorun.inf) กลับมาอีกครั้งทั้ง 2 ไดรฟ์ ซึ่งในตอนนั้นก็เริ่มเอะใจแล้วล่ะ จึงได้สั่งลบตัวเกมที่โหลดมาพร้อมกับไฟล์ที่ Root ทั้ง 4 ทิ้งไปอีกครั้ง

วันรุ่งขึ้นจึงลองสแกนด้วย Microsoft Defender ปรากฏว่าเจอไวรัส Win32/Sality.AT อยู่ในไดรฟ์ C จำนวน 1 ไฟล์ โดยฝังอยู่ในไฟล์ exe ที่ไม่เคยมีไวรัสมาก่อน จึงได้ทำการไป Clean ปรากฏว่า

ไม่หายครับ มัน "ย้าย" ไปฝังตัวในไฟล์ exe อื่นอีก หลังจากที่ลองสแกนเป็นครั้งที่สอง (ที่ใช้คำว่าย้าย เพราะยังเจอแค่ตัวเดียวเหมือนเดิม แต่ไปฝังตัวที่ไฟล์อื่นแทน)

และหลังจากที่ลอง Clean อีกครั้ง จึงได้ลองสแกนอีกเป็นครั้งที่ 3 ปรากฏว่าคราวนี้ดันหนีไปฝังตัวอยู่ในไฟล์ exe ของไดรฟ์ D ครับ โดยเจอแค่ตัวเดียวเหมือนเดิม

และหลังจากที่ Clean และสแกนอีกครั้ง ปรากฏว่าครั้งนี้ย้ายกลับไปอยู่ในไดรฟ์ C โดยยังคงเจอแค่ตัวเดียวเหมือนเดิม ซึ่งในครั้งนี้ก็เลยตัดสินใจจะลงวินโดว์ใหม่ไปเลย ไม่กด Clean อีกแล้วล่ะ เพราะถือว่า Clean ยังไงก็ Clean ไม่ออก และในระหว่างที่กำลังกลับไปเช็คไฟล์ที่เคยติดเชื่อในไดรฟ์ D นั้น (ซึ่งในตอนนี้ ไฟล์นี้ไม่มีไวรัสฝังอยู่แล้ว) อยู่ๆ ตัว Defender ก็แจ้งว่าพบไวรัสชื่อเดียวกันฝังอยู่ในโฟลเดอร์ข้างๆ ของโฟลเดอร์ที่กำลังเช็คอยู่ ขึ้นมาเป็นจำนวนหลายไฟล์เลยล่ะ (ติดทั้งโฟลเดอร์) คราวนี้ก็เลยตัดสินใจสั่ง "ลบ" โฟลเดอร์นั้นทิ้งไปเลย เพราะโฟลเดอร์ดังกล่าวเป็นโฟลเดอร์ที่เก็บไฟล์ Srceen server เก่าของ Windows XP จึงสามารถลบได้โดยที่้ไม่เสียหายอะไร (ลืมบอกไปว่าคราวนี้ไปติดอยู่ในไฟล์ scr นะ)

หลังจากนั้นจึงทำการสั่ง Reset PC โดยล้างเฉพาะไดรฟ์ C และหลังจากที่เสร็จแล้ว ปรากฏว่า Microsoft Defender ไม่สามารถเปิดได้ครับ จึงทำให้ไม่สามารถสแกนซ้ำอีกครั้งได้ คราวนี้ก็เลยลองลงวินโดว์ใหม่ไปเลย โดยตอนที่ติดตั้งได้ใช้ยาแรงคือ ลบพาร์ติชันทั้งหมดใน SSD แล้วสร้างใหม่อีกครั้ง แทนการ Format ไดรฟ์ (คอมแอดมินมี SSD เป็นไดรฟ์ C ส่วน HDD เป็นไดรฟ์ D ก็เลยทำให้สามารถล้างพาร์ติชันได้ *0*) และหลังจากที่ลงเสร็จแล้ว ครั้งนี้ก็สามารถเปิด Defender ได้แล้วครับ จึงลองสแกนดูอีกครั้ง ซึ่งคราวนี้ก็ไม่เจอไวรัสแล้วทั้ง 2 ไดรฟ์ \^o^/

และเพื่อความชัวร์จึงได้ลองสแกนซ้ำอีกครั้งหลังจากที่ลงโปรแกรมในไดรฟ์ C  ครบแล้ว ก็ไม่พบไวรัสแล้วเช่นกันครับ

สรุปก็คือ ไวรัสได้ตายไปทั้งหมดตั้งแต่ตอนที่สั่งลบไฟล์ในโฟลเดอร์ Srceen server ครับ ซึ่งถือว่ายังโชคดีนะครับเนี่ยที่ติดแค่เฉพาะในโฟลเดอร์นั้น ไม่ได้ลามไปติดทั้งไดรฟ์ ซึ่งที่จริงแอดมินเคยโดนไวรัสมาแล้วครั้งหนึ่งเมื่อปี 2014 ในตอนนั้นต้องเรียกว่า "หนัก" เลยล่ะ เพราะติดหมดทั้งไดรฟ์ ตอนนั้นน่าจะใช้ AVG โดยมี exe บางไฟล์ที่สามารถ Clean ได้ประมาณ 50% ส่วนอีกครึ่งต้องลบทิ้งอย่างเดียว เพราะ Clean ไม่ได้ แต่ยังดีที่ไฟล์ส่วนใหญ่ที่ลบไปยังหามาแทนได้อยู่ จะเสียดายก็กับเกมๆ หนึ่งนี่แหละ ที่ไม่สามารถหาโหลดได้ที่ไหนอีกแล้ว (น่าจะเคยโหลดมาเมื่อปี 2009 ลองกลับไปหาในลิงค์ที่เคยเข้าไป ปรากฏว่ากลายเป็นลิงค์ตายไปแล้ว เศร้า)

--------------------------------------------------------------------------------

ประกาศสำคัญท้ายบทความ

และสุดท้ายนี้ มีหลายท่านถามเข้ามาเยอะเกี่ยวกับเกม Pop'n Music ว่า ทำยังไงถึงจะเล่นชาร์ตระดับ 40+ แบบแอดมินได้ เพราะระดับ 30 ขึ้นไปเริ่มตบไม่ทัน เออ.. ตอบยากแฮะ แต่ความยากหลักๆ ของ Pop'n Music จะอยู่ที่ต้องแยกประสาทการกดแต่ละปุ่มพร้อมกันให้ออกนี่แหละ โดยเฉพาะเพลงที่มีโน้ตลงมาพร้อมกันมากกว่า 4 ตัวขึ้นไปและมาแบบติดๆ กัน (ส่วนมากพบในชาร์ตระดับ 35+) เนื่องด้วยจำนวนปุ่มที่เยอะและมีขนาดใหญ่ การแยกประสาทสัมผัสและ "หาวิธีการกดที่ถูกต้อง" จึงเป็นความยากหลักๆ ของเกมนี้เลยก็ว่าได้ ต่างกับ IIDX และ SDVX ที่ปุ่มมีขนาดเล็กและอยู่ค่อนข้างใกล้กันทำให้แยกประสาทสัมผัสและคิดหาวิธีกดได้ง่ายกว่านั่นเองครับ (มีบางท่านใน Discord เคยกล่าวไว้ว่าเกมนี้เป็น "Elden Ring of Rhythm Game" ซะด้วยซ้ำ เพราะต้องหาวิธีกดโน้ตหลายตัวให้ได้นี่แหละ ถ้าหาไม่ได้ก็ Stage Failed ไปตามระเบียบ)

และประกาศสำคัญคือ แอดมินกำลังมีแผนเตรียมที่จะเปิดกลุ่ม Discord ในเร็วๆ นี้อีกด้วยครับ!! เป็นกลุ่มเกี่ยวกับเกม Pop'n Music สำหรับคนไทย ซึ่งสาเหตุที่อยากเปิดกลุ่มพูดคุยใน Discord ก็เพราะ..

1. ระบบ Open Chat (OC) ของ LINE ไม่มีฟังชั่นการแชร์ลิงค์เข้ากลุ่มแบบ Facebook กับ Discord
2. มีหลายท่านในกลุ่มเกมอาร์เคดของ LINE สนใจในเกม Pop'n Music แต่ยังไม่มีพื้นที่แลกเปลี่ยน-สอบถาม-พูดคุยแบบจริงจังโดยเฉพาะ (ใน LINE กับ Facebook มีกลุ่มคนไทยเกี่ยวกับ Rhythm Game อยู่หลายเกม แต่สำหรับ PNM... ยังไม่มี)
3. ใน Discord ยังไม่ค่อยเข้มงวดเรื่องลิขสิทธิ์เท่า LINE และ Facebook
4. ที่ทำงานปัจจุบันของแอดมินใช้ Discord เป็นช่องทางหลักในการสื่อสาร (แน่นอนว่ากลุ่มที่ทำงานเป็นกลุ่มลับ คนนอกหมดสิทธิ Join ด้วยตัวเอง)

ก็ประมาณนี้ครับ และถ้าถามว่าทำไมถึงไม่ไปเปิดกลุ่มใน Facebook ก็เพราะบัญชีที่แอดมินใช้เล่น Facebook อยู่ไม่ใช่ของตัวเองครับ -*- เป็นบัญชีของแม่ ประกอบกับกลัวเรื่องของระบบตรวจสอบลิขสิทธิ์อัตโนมัติ เพราะมีอยู่กลุ่มหนึ่งที่ผมเคยเป็นสมาชิกอยู่ เป็นกลุ่มเกี่ยวกับอนิเมะ ได้ถูกลบออกไปอย่างปริศนา และได้ยินว่าใน Discord เองก็มีกลุ่ม Rhythm Game ของคนไทยหลายกลุ่มเช่นกัน จึงเป็นเหตุที่อยากมาเปิดใน Discord มากกว่านั่นเองครับ

ก็เอาเป็นว่าแล้วพบกันเร็วๆ นี้ครับ ...ถ้ามีโอกาสนะ



      peace!