How to resolve “hack by debugger” intrusion

July 13th, 2008

หลังจากเขียนเรื่อง thumbdrive and virus ไปเมื่อ 2 ปีที่แล้ว จากนั้นมาก็ไม่เคยพลาดให้คอมพิวเตอร์ที่อยู่ในความดูแล ต้องพลาดโดนไวรัสเล่นงานเลย จนกระทั่งวันพฤหัสที่ผ่านมา ในขณะที่กำลังทำงาน พี่ที่ทำงานก็เรียกให้ไปดูคอมพิวเตอร์ ที่เปิดไฟล์เวิร์ดขึ้นมาแล้วเจอแต่คำว่า “hack by debugger” ลองเปิดไฟล์เอกสารอื่นๆ ก็เป็นเหมือนกันหมด

ยังดีที่ไวรัสนี้ทิ้งคีย์เวิร์ดไว้ให้ เลยไปค้นข้อมูลได้ว่าไวรัสนี้เป็น vb script ออกฤทธิ์เล่นงานไฟล์ word, excel, powerpoint และ pdf โดยสร้างไฟล์หลอกชื่อเดียวกันแต่เป็นนามสกุล exe เท่านั้นไม่พอหลอกซ้ำสองโดยสร้างไฟล์ซ่อนชื่อนามสกุลเหมือนไฟล์ของจริงเปะ แต่มีขนาดแค่ 1 kb ส่วนไฟล์จริงๆ นั้นถูกซ่อนไว้ลึกสุดเป็นไฟล์ระบบติด attribute R H S A ครบเลย

พอได้ข้อมูลข้าศึกมาแล้ว ก็ถึงขั้นตอนการกำจัด ซึ่งผมนึกถึง trackerx90 เจ้าเดิมเป็นที่แรก แต่ปรากฏว่าที่พึ่งของผม แบนวิดธ์เกินซะแล้ว ก็เลยต้องพึ่งกูเกิ้ลจนได้วิธีมาประมาณนี้

  1. เข้า Safe mode เข้า command prompt
  2. ใช้คำสั่ง dir /a /s mskernel32.vbs หาตำแหน่งที่ไวรัสซ่อนตัวอยู่
  3. ใช้คำสั่ง attrib -r -h -s -a [ตำแหน่งไฟล์ที่เจอ] เพื่อเผยตัวมันออกมา
  4. แล้วก็ลบทิ้งด้วยคำสั่ง del [ตำแหน่งไฟล์ที่เจอ]
  5. จากนั้นก็ winkey + r พิมพ์ msconfig เข้าไปที่แท็บ Startup เอาเครื่องหมายถูกหน้า process ที่ไปรันชื่อไวรัสออกให้หมด
  6. กำจัดซากไวรัสคือไฟล์ปลอมนามสกุล exe โดยการโหลด Avira AntiVir มากำจัดมันทิ้งให้หมด
  7. เอาไฟล์ที่ถูกซ่อนไปกลับคืนมาด้วยคำสั่ง attrib -r -h -s -a c:\*.doc /s (เปลี่ยนเป็นไดรว์อื่น และไฟล์นามสกุล xls, ppt และ pdf จนได้ไฟล์คืนมาหมด)

ด้วยวิธีนี้จะทำให้คอมพิวเตอร์กลับมาเป็นเกือบจะเป็นเหมือนเดิม เหลือแต่ไฟล์ซ่อนขนาด 1 kb ที่โปรแกรมแอนตี้ไวรัสทำอะไรไม่ได้ เราต้องมาลบด้วยมือเอง ซึ่งตอนนี้ยังหาวิธีง่ายๆ ในการกำจัดไฟล์พวกนี้ให้หมดไม่ได้เลย

Hospital pharmacist (3)

July 8th, 2008

เภสัชกรตรวจสอบยา

หลังจากดองเรื่องนี้ไว้นาน จำเป็นต้องกลับมาเขียนต่อ เพราะเกี่ยวข้องกับเรื่อง pharmacy robot ที่พึ่งได้ข้อมูลมา

งานตรวจสอบยาเป็นอีกงานที่เภสัชกรโรงพยาบาลทุกคนต้องทำได้ นอกจากการจ่ายยา เพราะงานนี้เป็นการใช้ประโยชน์จากความรู้ทั้งหลายที่เรียนมา 5 - 6 ปีได้คุ้มค่างานหนึ่ง แต่เรื่องน่าแปลกคืองานนี้ ไม่มีการสอนโดยตรงในมหาวิทยาลัย และตอนฝึกงานพวกเราส่วนใหญ่ก็ไม่ได้ทำ เพราะงานนี้เป็นงานที่ค่อนข้างเสี่ยง เพราะคนที่เซ็นต์ชื่อว่าตรวจสอบแล้ว ต้องรับผิดชอบผลที่เกิดขึ้น ทำให้พวกเราส่วนใหญ่ได้มาเรียนรู้งานนี้กันตอนเริ่มทำงานจริง

งานตรวจสอบยาแบ่งออกเป็น 2 ส่วนคือ

  1. ตรวจสอบแพทย์ที่สั่งใช้ยา ว่าสั่งจ่ายยาได้ถูกต้องตรงกับโรคหรือไม่ มีประสิทธิภาพพอหรือเปล่า ปลอดภัยหรือไม่ ขนาดถูกต้องหรือเปล่า ผู้ป่วยจะสะดวกในการใช้ยานี้หรือไม่ และสุดท้ายยานี้มีความคุ้มค่าในแง่ราคาหรือไม่ โดยหลักการนี้พวกเรารู้จักกันดีในชื่อย่อว่า IESAC ซึ่งในโรงพยาบาลขนาดใหญ่ อาจมีการแยกงานส่วนนี้ออกมาเป็นอีกงานหนึ่ง เรียกว่างาน verify ใบสั่งยา เภสัชกรที่ทำหน้าที่นี้ เมื่อพบว่ามีอะไรไม่ตรงตามหลักการข้างต้น ก็จะมีการปรึกษากับแพทย์ เพื่อแก้ไขให้ถูกต้องต่อไป
  2. ตรวจสอบเจ้าหน้าที่จัดยา ว่าจัดยาได้ถูกต้องหรือไม่ ติดสติ๊กเกอร์ถูกซองหรือเปล่า จัดยาครบจำนวนหรือไม่ งานนี้ก็ตรงไป ตรงมา คือควบคุมให้มีการจัดยาได้ตรงตามที่แพทย์สั่ง ในโรงพยาบาลส่วนใหญ่ เภสัชกรที่ทำหน้าที่นี้จะเป็นคนเดียวกับที่ทำส่วนแรก

งานตรวจสอบยาเป็นอีกงานหนึ่งที่ลดความผิดพลาดได้โดยการใช้วิธี double check หรือ triple check ซึ่งสิ้นเปลืองคนตามจำนวนของการตรวจสอบซ้ำ ทุกวันนี้จึงมีการใช้เทคโนโลยีมาทดแทนงานในส่วนที่สอง ซึ่งไม่จำเป็นต้องใช้เภสัชกรก็ได้ ซึ่งผมจะเขียนถึงในครั้งต่อไป

งานนี้เป็นงานที่ดูเหมือนงาน routine ทั่วไปซึ่งเพื่อนร่วมสายคลินิกบางคนคิดว่าเป็นงานที่น่าเบื่อ ไม่ได้ใช้ความรู้ด้านคลินิกมาก ซึ่งเป็นการคิดที่ผิดถนัด เพราะงานนี้เป็นการดักที่ต้นน้ำ ต่างกับงานคลินิกที่เป็นการดักที่ปลายน้ำ ถ้าต้นน้ำปล่อยหลุดไปมากๆ คิดหรือว่า ปลายน้ำจะดักได้หมด ดังนั้นไม่ควรแบ่งแยกงานว่าอันนี้ใช่งานคลินิกควรทำ อันนี้ไม่ใช่งานคลินิกไม่ควรทำ เพราะพวกเราต่างก็เป็นฟันเฟืองในระบบยา งานของพวกเราทุกคนมีผลกับคนไข้ทั้งนั้น ไม่มีใครสำคัญกว่ากันหรอกนะ

สุดท้ายนี้เวลาไปรับยา ลองมองเข้าไปในห้องยา มองหาคนที่หยิบยาพลิกไป พลิกมา หมกหมุ่นอยู่กับตะกร้ายา นานๆ ทีจะเรียกคนอื่นมาเปลี่ยนยา นั่นแหละครับ พวกเรา เภสัชกรตรวจสอบยา

How to nap

June 28th, 2008
howtonap

ช่วงนี้ต้องขึ้นเวรเยอะ เวลาแค่ 30 - 40 นาทีตอนพักกลางวันต้องใช้ให้คุ้มค่ามากที่สุดในการนอน

การทำตาม How to nap ของ Boston.com ช่วยได้ค่อนข้างดี บวกกับคลังยาชั้นใต้ดินอันสงบเงียบ ทำให้ร่างกายกลับมาสดชื้นได้ทุกครั้ง ทั้งที่พึ่งลงเวรดึกมา แต่ถ้าเป็นไปได้ก็อยากจะนอนหลับเต็มอิ่มตอนกลางคืนเหมือนคนอื่นๆ นะ

How to nap