30
www.ez-itbooks.com Sample

ล้วงไต๋ไวรัส เล่ม 3

Embed Size (px)

Citation preview

Page 1: ล้วงไต๋ไวรัส เล่ม 3

www.ez-itbooks.com

Sample

Page 2: ล้วงไต๋ไวรัส เล่ม 3

»ÃСÒÈÅÔ¢ÊÔ· Ôìสงวนลขสทธตามพระราชบญญตลขสทธ พ.ศ. 2537โดยสำนกพมพ ez-itbooks หามลอกเลยนแบบไมวาสวนใดสวนหนงของหนงสอเลมนไมวาจะเปนรปแบบใด ทงการทำสำเนา ถายเอกสาร หรอเผยแพรบนอนเทอรเนต รวมถงเครอขายอนๆ นอกจากจะไดรบอนญาตเปนลายลกษณอกษรจากทางสำนกพมพหมายเหต : รปภาพและเครองหมายการคาทอางถงเปนของบรษทนนๆ

Ñ ·Óâ´Âสำนกพมพ ez-itbooks (www.ez-itbooks.com)โสภญญา คงเกต82/1 ถ.พหลโยธน8 สามเสนใน พญาไท กรงเทพ 10400โทร. 0-2616-6422แฟกซ. 0-2616-6423

Ñ ¨Ó˹èÒÂâ´Â

สำนกพมพ ez-itbooks ยนดรบตนฉบบหนงสอจากบคคลภายนอก โดยสงไฟลตนฉบบไดทอเมล[email protected]สำหรบไฟลตนแบบทสง ขอใหอยในรปแบบของไฟลขอความ เชน .txt หรอ .doc, docx พรอมใสรปภาพประกอบบทความลงในไฟลบทความดวย และใหแยกไฟลภาพประกอบหนงสอออกมาอกเกบไวอกโฟลเดอรหนง หากตนฉบบผานการพจารณาและไดตพมพ ทางสำนกพมพจะจายคาตนฉบบตามอตราของสำนกพมพเปนคาตอบแทนทางสำนกพมพไมรบพจารณาตนฉบบทละเมดลขสทธและไมมสวนเกยวของใดๆ กบการกระทำดงกลาวทงสน

บรษท ซเอดยเคชน จำกด (มหาชน)อาคารเนชนทาวเวอร ชน 19 เลขท 1858/87-90ถนนบางนา-ตราด แขวงบางนา เขตบางนา กรงเทพฯ 10260โทร 0-2739-8000, 0-2739-8222 โทรสาร 0-2739-8356-9

¼Ùéà¢Õ¹ : »ÔÂÇѲ¹ì à¡ÅÕ駢Óราคา : 155 บาทพมพครงท 1 : พฤศจกายน 2553 อวยพร โกมลวจตรกล

ºÃóҸԡÒÃ

วชาญ วรรณกจรงสรรคอวยพร โกมลวจตรกล

Í͡Ẻ»¡-ÃÙ»àÅèÁ

μ Ô´μ èÍ»ÃÐÊÒ¹§Ò¹

โสภญญา คงเกต

¢éÍÁÙźÃóҹءÃÁ

·ÕÁ§Ò¹ www.ez-itbooks.com

ปยวฒน เกลยงขำ.ลวงไต! ไวรส เลม 3 เจาะระบบ ปองกนไวรสบน Windows 7.

-- กรงเทพฯ : อซ ไอท บคส, 2553.

256 หนา.

1. ไวรสคอมพวเตอร. I.ชอเรอง.

005.84

ISBN 978-616-90745-0-2

½èÒÂà·¤¹Ô¤ μÃǨÊͺà¹×éÍËÒ

วศวะ ไชยฤกษสกลสทธชย กจรงเรองชยเอกสทธ หมนทองกอน

พรเทพ แซเตย

¡ÒÃÊ觵鹩ºÑºË¹Ñ§Ê×Í

àÇçºä«μì

www.ez-itbooks.comwww.ez-admin.com

www.ez-itservice.com

www.ez-itbooks.com

Sample

Page 3: ล้วงไต๋ไวรัส เล่ม 3

หลงจากไดออกหนงสอลวงไตไวรสไป 2 เลมแลว ผมกวางมอจากการเขยนหนงสอไปนานพอสมควร เพราะไมมขอมลหรอเรองราวนาสนใจทคดวาคมคาพอจะนำมาเขยนเปนหนงสอวางจำหนายใหผอานตองเสยเงนซอ รวมถงตองทมเทเวลาทงหมดใหกบงานประจำซงอยในชวงของการเปลยนแปลงสงใหมๆ นนคอ การเปลยนเครองคอมพวเตอรและระบบปฏบตการทงหมด (เกอบ 2,000เครอง) จาก Windows XP ไปเปน Windows 7 ในฐานะททำงานฝายไอทจงเลยงไมไดทจะตองทำการทดลองใชเพอศกษาผลด-ผลเสย รวมทงวางแผนแนวทางในการแกไขปญหา ซงอาจจะเกดขนจากการเปลยนแปลงครงน

และดวยความทเคยเปนนกเขยนมากอน เมอเสรจสนจากการเปลยนแปลงระบบในททำงานทงหมด จงลองปรกษากบทางสำนกพมพ ez-itbooks วาอยากจะเขยนหนงสอเกยวกบ Windows 7ขนมาสกเลม เพอนำเสนออกมมมองของระบบปฏบตการนทไมคอยมใครกลาวถงกนมากนกนนคอมมมองในดานของความปลอดภย ซงเปนแนวทางทผมพอจะมความถนดอยบาง แตอาจจะมความเสยงในเรองของยอดขาย เนองจากไมไดเนนในดานการใชงานเบองตนเหมอนหนงสอประเภทเดยวกนในทองตลาด ทางสำนกพมพ ez-itbooks กใจดและยนดทจะเสยง (เหมอน 2 เลมทแลว) เพอเปนการเปดตลาดกลมผอานอกกลม ซงอาจจะยงมไมมากนก แตกหวงวาจะทำใหวงการหนงสอคอมพวเตอรในบานเราไดมการพฒนาไปอกขน ใหกาวพนคำวาคมอการใชงานเบองตน จงทำใหเกดหนงสอเลมนขนมา

ผมเองในฐานะผเขยนกหวงวาความตงใจของผมและสำนกพมพ ez-itbooks จะเปนจรง เพราะหลงจากอานเลมนจบผอานเองกคงจะไดใชประโยชนจากระบบปฏบตการ Windows 7 ทแตกตางจากWindows XP ไดอยางเตมประสทธภาพมากกวาการใชเพยงเพราะความแตกตางในรปรางหนาตาซงสวยงามขนเทานน และถาผลตอบรบด ผมเองกคงจะไดมโอกาสเขยนเกยวกบ Windows 7 ในมมอนๆ ออกมาใหไดตดตามกนตอไป เชนเคยครบสำหรบใครทมขอสงสยหรอจะแนะนำตชม รวมถงการดาวนโหลดโปรแกรมในหนงสอสามารถตดตอกบผมไดทาง www.dkdc-ultra.com/board ตลอดเวลานะครบ

ปยวฒน เกลยงขำ

www.ez-itbooks.com

Sample

Page 4: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

⌫ ระบบจดเกบขอมลแบบ NTFS .....................................................................................NTFS คออะไร .............................................................................................................ขอจำกดของ FAT32 ...................................................................................................ระบบรกษาความปลอดภยของ NTFS ..........................................................................ทำความรจกกบ ADS ....................................................................................................ADS กบชวตประจำวน ...............................................................................................รายละเอยด ADS ไฟลทดาวนโหลดจากอนเทอรเนต .....................................................หมายเหต ADS กบ Windows 7 ...................................................................................การตรวจหาไฟล ADS .................................................................................................การกำจดไฟล ADS ....................................................................................................การแปลง FAT32 เปน NTFS .......................................................................................การ FORMAT แฟลชไดรฟใหเปน NTFS ......................................................................แนะนำตว exFAT .........................................................................................................ขนตอนการถอดแฟลชไดรฟแบบ NTFS ........................................................................

3636374145525458596466677375

ปญหาจากการสำรองขอมลแบบเดม ...........................................................................เพมเตมกรณยายขอมลใน Windows 7 .........................................................................แนวคดวธการแบบใหม (สำรองขอมล+ระบบ) ...................................................................ขนตอนการ Backup ....................................................................................................ขนตอนการ Restore ...................................................................................................การ Restore โดย Boot จาก Recovery Media ..................................................................

141516192431

www.ez-itbooks.com

Sample

Page 5: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌦

รจก Autorun และ Autoplay ........................................................................................ทำความรจก Autorun ..................................................................................................ทำความรจก Autoplay .................................................................................................วธการตงคา Autoplay .................................................................................................สรปความแตกตางระหวาง Autorun และ Autoplay .......................................................ความเขาใจผดเรองการตดไวรส ...................................................................................ความแตกตางของไฟล Autorun.inf ในแฟลชไดรฟและ CD/DVD ...................................วธการใช Autorun.inf ของไวรส ....................................................................................ขอเสยของการปด Autoplay ..........................................................................................วธแกปญหา Autorun.inf แบบตรงจด ..............................................................................แกปญหา Autoplay ไมทำงาน .......................................................................................ลวงไตแฟลชไดรฟแบบ U3 ...........................................................................................ผลกระทบทปด Autorun.inf กบแฟลชไดรฟแบบ U3 ....................................................Windows 7 กบฟงกชน Autorun และ Autoplay ............................................................

787881828484868890929296

101102

UAC Access Control (UAC) ใน Windows 7 ..............................................................ทำความรจกกบ UAC .................................................................................................พสจนการทำงานของ UAC ..........................................................................................ประเภทของหนาตาง UAC ............................................................................................ขยายความเรองของใบรบรองบรษทผผลตโปรแกรม .........................................................

105106109114118

www.ez-itbooks.com

Sample

Page 6: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌦⌦

121122124129129131133134

สรปขอดของหนาตาง UAC ..........................................................................................ปรบแตงระดบการเตอนของ UAC ใน Windows 7 .........................................................สรปการปรบแตงระดบการเตอนของ UAC ...................................................................การปรบแตง UAC เพมเตม .........................................................................................ปรบแตงหนาตาง UAC กรณ Log on ดวย Admin .........................................................ปรบแตงรปแบบหนาตาง UAC กรณ Log on ดวย Standard User .................................จำกดโปรแกรมทมใบรบรองถงจะใชสทธ Admin ได ......................................................กำหนดให Built in Admin อยภายใตขอจำกด UAC .......................................................

UAC ภาค 2 (UAC มมากกวาหนาตางยนยนสทธ) .......................................................จดยทธศาสตรของ Windows กบระดบผใชงาน ............................................................ขอสงเกตการพฒนาการลอค Root ของไดรฟ .................................................................สาเหตความแตกตางของเมน New Folder .................................................................จดยทธศาสตรกบโปรแกรม .............................................................................................จดยทธศาสตรกบสทธในระดบ Admin .............................................................................แกปญหา (เฉพาะหนา) การสรางไฟลในจดยทธศาสตร ......................................................จดยทธศาสตรการทำงานของ UAC Virtualization ........................................................ทฤษฎการทำงานของ UAC Virtualization ....................................................................ประโยชนของ UAC Virtualization ................................................................................ความปลอดภยของ UAC Virtualization .......................................................................UAC Virtualization กบ Registry .................................................................................วธการรนโปรแกรมดวยสทธ Admin ...............................................................................

138138144144145148150151157160162163165

www.ez-itbooks.com

Sample

Page 7: ล้วงไต๋ไวรัส เล่ม 3

Windows 7 VS ไวรส ...................................................................................................แนะนำตว (ไวรส) พระเอกของเรอง ..............................................................................ทดสอบไวรสกบ Windows XP .....................................................................................ทดลองไวรสกบ Windows 7 ...........................................................................................

230230231240

จดออนของ Windows 7 ..............................................................................................Windows 7 กบแฟลชไดรฟ U3 ....................................................................................จดออน Windows 7 กบการรนโปรแกรมแบบอตโนมต ..................................................การรนโปรแกรมอตโนมตกบ UAC บน Windows 7 .......................................................การรนโปรแกรมแบบอตโนมตโดยไมผาน UAC ..............................................................

170170178179182187189191 200201204204206207211216218223225

เครองมอชวยตรวจสอบ Task Scheduler ....................................................................ประยกตใช Task Scheduler ใหเปนประโยชน .............................................................ประตหนากบอนตรายของไฟลระบบ ............................................................................ปดตายประตหนา ........................................................................................................Share ไมมมอ ..............................................................................................................วธตรวจสอบรายชอโฟลเดอรทเปด Share ...................................................................เปลยนไอคอนโฟลเดอร Share ดวยตวเอง ...................................................................เปลยนไอคอนแบบอตโนมต .........................................................................................แกปญหาไอคอนไมเปลยน .............................................................................................จดออนเรองของการเตอนสถานะ UAC .........................................................................ยกเลกการแสดงรายชอผใชทงหมดในหนา Log on .......................................................จดออนเรองของคา Shell ใน Registry ........................................................................พงระวงโฟลเดอรแปลกปลอมใน Root ของไดรฟ C ......................................................ทดสอบจดออนของ UAC อยาวางใจมากเกนไป .........................................................

www.ez-itbooks.com

Sample

Page 8: ล้วงไต๋ไวรัส เล่ม 3

หนงสอลวงไต! ไวรสทง 2 เลมน จะพาผอานไปเรยนรการทำงานของไวรสแบบเจาะลก โดยแกะรอยใหทราบถงพฤตกรรมและลกษณะนสยไวรส รวมถงแนะแนวทางการเขยนโปรแกรมกำจดไวรสเบองตนเพอใชในการปองกนและกำจดไวรสดวยตวเองไดโดยไมตองอาศยโปรแกรมแอนตไวรสราคาแพง

ผเขยนถายทอดจากประสบการณจรงทตองคลกคลอยกบการเขยนโปรแกรมกำจดไวรสและเขยนในสไตลตงขอสงสย คนหาขอมล และทำการทดลองเพอหาคำตอบ ดงนนผอานจงแนใจไดวาหนงสอเลมนจะมเนอหาไมซำแบบใคร ไดความรใหมๆ ทหาอานไมไดจากหนงสอเลมใด

สนใจหาซอไดตามรานซเอดและรานหนงสอชนนำทวไป หรอสงซอไดทสำนกพมพ ez-itbooks โทร 0-2616-6422

www.ez-itbooks.com

Sample

Page 9: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫

⌫ ⌫

www.ez-itbooks.com

Sample

Page 10: ล้วงไต๋ไวรัส เล่ม 3

จากหนงสอลวงไตไวรสเลม 1 ทผมไดแนะนำวธการยายขอมล 3 โฟลเดอรสำคญๆ ทใชในการเกบงานออกจากไดรฟทมการตดตง Windows เพอทจะสามารถแกปญหาในกรณทตดไวรส จนไมสามารถแกไขดวยวธอนไดนอกจากการฟอรแมตแลวทำการตดตง Windowsใหมทงหมด โดยไมตองกงวลเรองของการสำรองขอมลเนองจากเราแยกออกมาเรยบรอยแลว(สำหรบผทยงไมเคยอานหนงสอลวงไตไวรสเลม 1 สามารถดาวนโหลดหนงสอตวอยางของบทดงกลาวไดทเวบไซต http://www.dkdc-ultra.com/Book_Article ครบ)

ลองดภาพประกอบครบ โดยภาพท 1 นจะเปนกรณของการใชงานทวไป ซงตว Windowsและขอมลจะเกบอยในไดรฟเดยวกนทงหมด สวนภาพท 2 เปนการแยกขอมลออกมาจากตวWindows ครบ

ÀÒ¾·Õè 1

ÀÒ¾·Õè 2

ผมเองกใชวธเดยวกนนทงเครองสวนตวและเครองของผใชในททำงานเชนกน แตกพบวามปญหาอยหลายดาน โดยเฉพาะในททำงาน ซงการทจะฟอรแมตเครองเพอ ตดตง Windowsใหม นอกจากใชเวลานานเพราะตองกำหนดตงคาตางๆ สำหรบผใชแตละคนในเครอง (SetProfile) เชน การเซตคา Outlook หรอตดตงระบบงานตางๆ ซงผใชแตละคนจะใชระบบไมเหมอนกน (ขนอยกบแผนกของเจาหนาทคนนน) รวมถงปญหาการแชรไฟล เมอมการฟอรแมตเพอตดตง Windows ใหมกจะทำใหหมายเลข SID ของเครองดงกลาวเปลยนไป และเนองจากมการใชพารทชน NTFS จงสงผลใหการแชรไฟลระหวางเครองอนมปญหา ทำใหตองมานงแกเรองของการแชรไฟลกนใหม อกปญหาสำคญคอ เรองของลขสทธ Windows เพราะเครองสวนใหญทซอจะถกตดตง Windows ลขสทธแบบ OEM มาใหพรอมเครองแลว ซงคนทใชแบบนกคงนกออกวาแผน Windows ทใหมากบเครองจะไมสามารถตดตง Windows ได เนองจากเปนเพยงแผนทใชในการ Recovery เทานน ดงนนเพอเปนการแกไขปญหาทงหมดทกลาวมา ผมขอแนะนำวธแกปญหาแบบใหม ซงปจจบนผมกนำวธการนมาใชในททำงานเชนกน จงขอนำตวอยาง(บางสวน) จากทใชงานมาเลาสกนฟง เพอเปนการแชรประสบการณกน

www.ez-itbooks.com

Sample

Page 11: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

เนองจากหนงสอเลมนจะเนนไปท Windows 7 เปนหลก ดงนนในการยายโฟลเดอรสำคญทเคยบอกไวในหนงสอลวงไตไวรส 1-3 ซงใช Windows XP จงไมครอบคลมโฟลเดอรในWindows 7 รวมทงตำแหนงทตงของโฟลเดอรกมการเปลยนแปลงไป ดงนนกอนทเราจะไปดเรองของการสำรองขอมลแบบใหม ในหวขอนขอชแจงความแตกตางของการยายโฟลเดอรสำคญใน Windows 7 กอน

⌫สำหรบตำแหนงทตงของโฟลเดอรสำคญ จากเดมใน Windows XP จะอยท C:\Documents

and Settings\ª×èͼÙéãªé แตสำหรบใน Windows 7 ตำแหนงทจะตองเขาไปทำการยายโฟลเดอรดงกลาวจะอยท C:\Users\ª×èͼÙé㪠แทน ซงจากตวอยางนผมใชชอวา DKDC จงตองเขาไปในโฟลเดอร C:\Users\DKDC นนเอง

⌫เนองจากใน Windows 7 มการจดเกบขอมลทแตกตางจาก Windows XP พอสมควร

(ถามโอกาสจะเขยนอธบายอยางละเอยดอกครง) จงทำใหในการยายโฟลเดอรสำคญจำเปนตองยายมากกวา Windows XP ซงมเพยง 3 โฟลเดอรเทานน เพราะใน Windows 7 โฟลเดอรสำคญทควรยายมถง 8 โฟลเดอรคอ Contacts,Desktop,Downloads,Favorites,MyDocuments,My Music,My Pictures áÅÐ My Videos ครบ

ขนตอนในการยายกเหมอนกบ Windows XP(ตางกนแคจำนวนโฟลเดอร) นนคอ ใชวธ Cutแลวนำไป Paste ในตำแหนงทตองการ ซงในระหวางการเคลอนยายจะม ขอความเตอนเปนระยะๆ ใหกดเรา Continue ไปไดเลยครบ

www.ez-itbooks.com

Sample

Page 12: ล้วงไต๋ไวรัส เล่ม 3

จะเหนไดวาปญหาของการสำรองขอมลแบบเดมทเราใชกนนนเกดจากการทเราทำการสำรองสวนของขอมลเพยงอยางเดยว ดงนนเมอเกดปญหาจงจำเปนตองทำการตดตงระบบกนใหมทงหมด ถาเครองไหนมการใชโปรแกรมพเศษๆ มากหนอย กจะตองเสยเวลาตดตงโปรแกรม รวมถงตงคาตางๆ ในการใชงานกนวนวาย และเสยเวลามากพอสมควรกวาจะไดใชงาน ดงนนการแกปญหารปแบบใหมนเราจะสำรองทงสวนของขอมลและระบบเลยครบเมอเกดปญหาจะไดกระบบกลบมาเหมอนเดมในเวลาอนรวดเรว ไมตองเสยเวลาตดตง Windowsใหมทงหมด เนองจากเรามการสำรองตวระบบ (Windows) ซงมการตดตงโปรแกรมและตงคาตางๆ ในการใชงานของผใช (Set Profile) ไวเรยบรอยแลว เมอเกดปญหากเพยงแคนำตวระบบเดมทสำรองไวมาทบลงไป กสามารถใชงานไดทนทโดยไมจำเปนตองตดตงโปรแกรม หรอตงคาใดๆ อก

ลองดตวอยางทผมใชกบททำงานประกอบการอธบายนะครบ เผอใครจะนำไปประยกตใชกบททำงานของตวเอง นนคอ เมอตดตงโปรแกรมทจำเปนในการใชงาน รวมถงกำหนดคาตางๆในแตละเครองของผใชงานเรยบรอยแลว ผมจะสรางโฟลเดอรในไดรฟ D ขนมา 2 โฟลเดอรโดยใชวธกำหนดรปไอคอนดวยไฟล Desktop.ini เพอใหแตกตางจากโฟลเดอรทวไป ซงวธใชไฟล Desktop.ini สามารถหาอานไดจากหนงสอลวงไตไวรสเลม 1 (หรอจะอานวธการปรบแตงจากตว Windows เองในหวขอแชรไฟลในบทท 6 หนา 206)

www.ez-itbooks.com

Sample

Page 13: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

จากนนผมกจะทำการยายขอมล (โฟลเดอร)หลกๆ ทเกบขอมลตางๆ ของผใชงานมาเกบไวในโฟลเดอร My_DATA ทงหมด ดวยวธการ Cut แลวนำมา Pasts (ตามทไดอธบายไวในหนงสอ “ลวงไตไวรสเลม 1” ครบ)

ในกรณทเครองคอมพวเตอรมผใชหลายคน ใหเราสรางโฟลเดอรของผใชแตละคนไวในMy_DATA ขอมลจะไดไมไปทบกนwww.ez-itbooks.com

Sample

Page 14: ล้วงไต๋ไวรัส เล่ม 3

มาถงขนตอนการสำรอง Windows ครบ ใหเราดาวนโหลดโปรแกรม Paragon Backup &Recovery 10.2 Free Edition ชอกบอกอยแลววาเปนโปรแกรมทสามารถนำไปใชงานไดฟร (แตจำเปนตองลงทะเบยนซงจะกลาวถงอกทตอนตดตง) โดยใชเพอสำรองขอมลระบบจากwww.paragon-software.com/home/db-express/download.html ซงเราจะตองเลอกใหตรงกบเวอรชนของ Windows ทใชงาน (32 Bit หรอ 64 Bit) จากนนกทำการตดตงไดเลย

ขนตอนการตดตงโปรแกรมจะมหนาตางใหใสคาในสวนของ Product Key และ SerialNumber อยาเพงตอวาผมนะครบ ไหนบอกวาของฟรแลวทำไมตองม Serial Number นละครบคอขนตอนทผมบอกวาตองลงทะเบยนกบเคาหนอย ดงนนใหเราคลกทปม Get Free Serial เลยครบ

www.ez-itbooks.com

Sample

Page 15: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

เมอหนาเวบทใชในการลงทะเบยนปรากฏขนมา ใหกรอกขอมลสวนตวลงไปนดหนอย(จะจรงหรอเทจกตามแตสะดวก) ทสำคญคอสวนของเมลนนจะตองเปนเมลทใชงานไดจรงเพราะทาง Paragon จะใชเพอสง Product Key และ Serial Number ทใชสำหรบตดตงโปรแกรมมาให เทาทผมลองลงทะเบยนดใชเวลาไมเกน 2 นาท หลงจากลงทะเบยนกจะไดเมลตอบกลบมาครบ

กรณไมอยากลงทะเบยนทกครงทตดตงโปรแกรม กใหเราจดหมายเลข 2 ชดไวดวยครบคราวหนาจะไดไมตองมาลงทะเบยนกนอก เมอตดตงโปรแกรมเสรจแลวกสามารถเรยกใชโปรแกรมไดจากหนา Desktop ครบ

สงทจะทำตอไปคอการสำรองขอมลของไดรฟ C ซงมเพยงตว Windows ทพรอมใชงานแลวเทานน (เนองจากเราไดยายขอมลไปเกบไวใน My_DATA หมดแลว) โดยมขนตอน ดงน

1. คลกเลอกไปทเมน Back up Disk or Partition จากเมนฝงซายมอ2. ทหนาตางถดมาใหคลกเลอกไดรฟทตองการ Backup ในทนคอไดรฟ C ซงเปนไดรฟท

ตดตงตว Windows ไว3. จากนนคลกปม Next

1

2

3

www.ez-itbooks.com

Sample

Page 16: ล้วงไต๋ไวรัส เล่ม 3

4. เลอกวธเกบไฟล Image ทไดจากการ Backup โดยมใหเลอก 3 รปแบบ แตในตวอยางนผมตองการเกบไวในไดรฟ D จงคลกเลอกคำสง Save data to local /network drives

5. คลกปม Next6. เลอกตำแหนงและกำหนดชอโฟลเดอรทใชเกบไฟล Backup จะเหนวาเราสามารถทำการ

Backup เกบไวในเครองอนๆ ผานทาง Network ไดเชนกน จากตวอยางใหเลอกเกบไวทไดรฟD ภายในโฟลเดอร Win7_Image

7. คลกปม Next

4

5

6

7

www.ez-itbooks.com

Sample

Page 17: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

8. ใสรายละเอยดของไฟล Image ดงกลาว เผอกรณมหลายๆ ไฟลจะไดแยกแยะโดยดจากรายละเอยดทใสไวได ในทนจะใสคำอธบายวา “สำรองไดรฟ C”

9. ถดลงมาจะเหนวาเราสามารถสรางเปน Schedule เพอกำหนดวนเวลาในการ Backupไดดวย แตตอนนผมตองการ Backup ทนท จงเลอกคำสง Back up now

10. คลกปม Next11. เมอปรากฏหนาตางสรปรายละเอยดขนมาใหคลกปม Next ไปไดเลย

8

9

10

11

www.ez-itbooks.com

Sample

Page 18: ล้วงไต๋ไวรัส เล่ม 3

12. สดทายคลกปม Finish

12

13

13. โปรแกรมยงไมเรมทำงานจนกวาเราจะคลกปม Apply เพอยนยนการทำงานอกครงทเปนเชนนเพราะเผอวากรณมการสงใหทำงานหลายอยาง เชน อาจจะ Backup หลายไดรฟเรากตองตงคาตามทไดทำมากอนหนานทละไดรฟ จากนนจงคอยสง Apply เพอใหมนทำงานไปทเดยวเลย แตในตวอยางน ผมทำแคงานเดยว จงคลกปม Apply ไดเลย

www.ez-itbooks.com

Sample

Page 19: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

14. โปรแกรมจะเรม Backup ขอมลใหทนท (ขอดของโปรแกรมนคอจะทำการ Backup ในWindows ดงนนระหวางทโปรแกรมกำลง Backup อยเรากสามารถใชงานเครองคอมพวเตอรไดตามปกต แตแนะนำวาไมควรทำ เนองจากขอมลความเปลยนแปลงบางสวนทเกดขนกบไดรฟC ในระหวางนนจะไมไดรบการสำรองไวซงอาจทำใหเกดความผดพลาดในภายหลงได)

15. เมอ Backup เสรจเรยบรอยใหคลกปม Close

14

15

www.ez-itbooks.com

Sample

Page 20: ล้วงไต๋ไวรัส เล่ม 3

16. เมอเขาไปดในโฟลเดอร Win7_Image ตามทไดกำหนดไวตอน Backup พบวามการสรางโฟลเดอรยอยซงภายในกคอไฟล Image ทไดจากการ Backup ไดรฟ C นนเอง

สำหรบการ Restore ระบบดวยโปรแกรม Paragon นนผมขอแยกออกเปน 2 กรณนะครบคอกรณทยงสามารถเขา Windows ได และกรณทเกดความเสยหายกบตว Windows จนไมสามารถทจะบตเขา Windows ได โดยขอพดถงในกรณแรกกอนคอ เขาไปใชงานตว Windowsได แตเกดความเสยหายในบางจด (ทงจากตวไวรสหรอตวผใชงานเอง) และเราตองการทจะยอนกลบไปใช Windows ในตอนทตดตงครงแรกสด หรอจากการ Backup ครงลาสด (โปรแกรมตางๆททำการตดตงหลงจาก Backup ในขนตอนทแลวจะหายไปดวย) กรณนเราสามารถเรยกใชโปรแกรม Paragon Drive Backup จาก Windows ได ดงน

1. จากหนาแรกของโปรแกรมใหคลกปม Restore

16

1

www.ez-itbooks.com

Sample

Page 21: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

2. ทหนาตาง Restore Wizard ใหคลกปม Next จากนนโปรแกรมจะแสดงรายชอของไฟลทเคย Backup ไวทงหมดขนมาใหเลอกใชงาน (กรณได Backup ไวหลายครงใหคลกเลอกไฟลทตองการใหถกตองดวยนะครบ)

3. กรณ Backup ไฟลไวทอน เชน เกบไวท Network Drive จนสงผลใหโปรแกรมไมแสดงรายชอไฟลขนมาใหเลอก ใหคลกทเครองหมายบวกสเขยวเพอเปดหนาตางทสามารถเลอกตำแหนงเกบไฟล Backup เสรจแลวคลกปม Next

2

3

www.ez-itbooks.com

Sample

Page 22: ล้วงไต๋ไวรัส เล่ม 3

4. จะปรากฏหนาตางใหเลอกขอมลทตองการจะ Restore ซงเราสามารถเลอก Restoreโดยคลกเลอกแคเพยงโฟลเดอร หรอไฟลทตองการไดเลย แตในตวอยางนเนองจากเราตองการRestore ไดรฟ C ทงไดรฟ ผมจงเลอกท Local Disk (C:)

5. คลกปม Next6. ถดไปเปนขนตอนการเลอกตำแหนงไดรฟทตองการเขยนขอมลทได Backup ไวทบลงไป

จงขอใหใชความระมดระวง เพราะสของไดรฟทเลอกจากในโปรแกรมดคอนขางยาก หากเลอกพลาดอาจทำใหขอมลเสยหายได ในตวอยางเนองจากเราไดทำการ Backup ไดรฟ C ดงนนเมอจะเขยนทบกตองเลอกใหมนทบทไดรฟ C (ทเดยวกน)

7. คลกปม Next

4

5

6

7

www.ez-itbooks.com

Sample

Page 23: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

8. หนาตางถดไปจะเปนหนาตาของดสกหลงจากทได Restore ขอมลกลบไปแลว หากในขนตอนทผานมาเรามนใจวาเลอกดสกถกตอง กใหคลกปม Next และคลกปม Finish ตามลำดบ เพยงเทานกเปนอนเสรจสนขนตอนการ Restore แลวครบ

9. และดวยเหตผลเดยวกบตอนททำการ Backup ละครบ นนคอโปรแกรมจะยงไมทำการRestore ใหจนกวาเราจะคลกปม Apply ถามนใจวาไมมอะไรผดพลาดคลกปม Apply ไดเลย

นอกจากนเนองดวยเราจะ Restore ไดรฟ C ซงเปนไดรฟทตดตง Windows ทสำคญโปรแกรมนกรนอยใน Windows ดวย ดงนนจงขนหนาตางแจงวาจำเปนตอง Restart เครองเพอทจะ Restore ตอไปได ดงนนใหเราคลกปม Restart the computer ไดเลยครบ

8

9

www.ez-itbooks.com

Sample

Page 24: ล้วงไต๋ไวรัส เล่ม 3

10. หนาตางแสดงการ Restore จะปรากฏขนมา ใหเรารอจนเสรจแลวคอยคลกปมใดๆเพอ Restart เครองอกครงหนง เทานกเปนอนเสรจสนขนตอนการ Restore ครบ จะเหนไดวาเราได Windows ทพรอมใชงานกลบคนมาเรยบรอยแลว

คราวนเรามาดในกรณท Windows เสยหายจนไมสามารถเขาไปใชงานได ซงในกรณนเราสามารถ Restore ขอมลโดยการบตดวย CD หรอแฟลชไดรฟ (ซงโปรแกรม Paragon DriveBackup เรยกรวมวา Recovery Media) กอนอนเราตองสราง Recovery Media นไวในตอนทยงเขา Windows ไดนะครบ เพราะการสรางนนตองทำผานโปรแกรม Paragon Drive Backupในหนา Windows ดงนนแนะนำวาเมอตดตงโปรแกรม Paragon Drive Backup เสรจเรยบรอยกใหสราง Recovery Media เกบเอาไวเลย เมอมปญหาจะไดนำมาใชงานไดทนท

ขนตอนการสราง Recovery Media กทำได ดงน1. คลกเมน Recovery Media Builder ในหนาแรก ของโปรแกรม

10

1

www.ez-itbooks.com

Sample

Page 25: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

2. คลกปม Next ในหนาตาง Recovery Media Builder จากนนถดไปทหนาตาง Recov-ery Media Builder ใหคลกเลอกประเภทของ Recovery Media ทจะสรางวาจะเปนแบบแผนCD/DVD หรอเปนแฟลชไดรฟ (กรณเลอกเปนแฟลชไดรฟ ถาแฟลชไดรฟทนำมาทำ Recov-ery Media มขอมลอย ใหสำรองขอมลเกบไวกอน เพราะในขนตอนการสรางจะมการ Formatแฟลชไดรฟดวย) ในตวอยางนใหคลกเลอกเปนแบบ CD/DVD

3. คลกปม Next4. ทหนาตางถดมาใหคลกเลอกรปแบบของ Recovery Media เพมเตม เชน ถาตองการ

เพมไฟลตางๆ เขาไปในแผน Recovery Media กสามารถทำได แตในทนผมไมตองการเพมอะไรลงไปจงเลอกเปน Typical

5. คลกปม Next

2

3

4

5

www.ez-itbooks.com

Sample

Page 26: ล้วงไต๋ไวรัส เล่ม 3

6. คลกเลอกไดรฟ CD ทตองการสรางเปน Recovery Media7. คลกปม Next8. กำหนดความเรวในการเขยน CD9. คลกปม Next

6

78

9

10

10. รอจนโปรแกรมเขยนแผนเสรจ จากนนคลกปม Finish

www.ez-itbooks.com

Sample

Page 27: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

ในกรณท Windows เกดปญหารายแรงจนไมสามารถเรยกใชโปรแกรม Paragon Backup& Recovery ภายใน Windows ได เรายงสามารถ Restore ขอมลในไดรฟ C (ซงม Windowsอยภายใน) โดยการใชแผน CD หรอแฟลชไดรฟ ทเรยกวา Recovery Media ทเราสรางขนในหวขอทแลวได

ซงหวขอนเราจะลองมาดตวอยางการ Restore กรณทไมสามารถ Boot เขา Windows ไดในทนเราจะทำการ Boot ดวยแผน CD ทสรางขน ดงน (ใครทใชแฟลชไดรฟขนตอนกไมแตกตางกน เพยงแคเลอกวาใหเครองคอมพวเตอร Boot จากแฟลชไดรฟแทน CD ครบ )

1. เมอ Boot เครองขนมาจากแผน CD หรอแฟลชไดรฟทสรางไวแลว จะมการโหลดโปรแกรม Paragon Backup & Recovery ขนมา ในหนาแรกนนใหดบเบลคลกท NormalMode เพอเปดโปรแกรมในโหมดปกต

2. จะเหนวาในหนาเมนหลกนนมหลายตวเลอก ซงเราสามารถ Backup จากตรงนไดเชนกนแตผมวายงไงกสะดวกสการ Backup ใน Windows โดยตรงไมได จงขอไมอธบายในเรองของการBackup จากหนาตางน และตอนนผมตองการ Restore ขอมลของไดรฟ C ทมปญหาไมสามารถเขา Windows ได ผมจงดบเบลคลกทหวขอ Simple Restore Wizard ครบ

1

2

www.ez-itbooks.com

Sample

Page 28: ล้วงไต๋ไวรัส เล่ม 3

3. คลกปม Next ทหนาตาง Paragon Simple Restore Wizard จากนนโปรแกรมจะทำการคนหาไฟล Image ทงหมดในเครองขนมาแสดงผล ใหเราดบเบลคลกเลอกไฟลทตองการ Re-store แลวคลกปม Next

3

4. ถดมาทหนาตาง Image Properties ใหคลกปม Next

4

www.ez-itbooks.com

Sample

Page 29: ล้วงไต๋ไวรัส เล่ม 3

⌫ ⌫ ⌫

5. เลอกไดรฟทตองการจะ Restore ขอมลไปทบ หนานสำคญนะครบลองดดๆ เพราะในขนตอนการตดตง Windows 7 จะมการสรางพารทชนเลกๆ (ขนาดประมาณ 100 MB) ขนมาอตโนมต เพอทำการเกบสำรองขอมลบางอยางในการซอมแซมตวเองของ Windows (ไวมโอกาสผมจะเขยนใหอานโดยละเอยดอกครงหนง) ฉะนนเมอเรา Boot จากแผนแบบนเจาพารทชนทวามนจะแสดงตวเองเปนไดรฟ C ไปโดยปรยาย เนองจากเปนพารทชนแรก

ดงนนในการ Restore จงตองเลอกพารทชนใหถกตอง ในทนพารทชนทตองการ Restoreไปจรงๆ (ไดรฟ C) กคอพาทชนท 2 หรอทมนแสดงวาเปนไดรฟ D นนเอง ไมงงนะครบ

6. จากนนคลกปม Next7. มาทหนาตาง Partition start and size (หนาจอสรปขนาดของพารทชน) ใหคลกปม

Next และคลกปม Next อกครงทหนาจอเปรยบเทยบพารทชนกอนและหลง Restore

5

6

7

www.ez-itbooks.com

Sample

Page 30: ล้วงไต๋ไวรัส เล่ม 3

8. โปรแกรมจะทำการ Restore ขอมลทนท ในขนตอนนใหรอสกคร จากนนเมอทำการRestore สำเรจใหคลกปม Close

8

9. สดทายใหคลกทคำสง Reboot the computer เพอ Restart เครองใหม เพยงเทานเรากสามารถเขาใชงาน Windows ไดตามปกตแลว

9

www.ez-itbooks.com

Sample