ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)ป้องกัน มัลแวร์เรียกค่าไถ่ WannaCry, WannaCrypt0r, WannaCrypt, Wana Decrypt0r
หน้า: 1 [2]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ป้องกัน มัลแวร์เรียกค่าไถ่ WannaCry, WannaCrypt0r, WannaCrypt, Wana Decrypt0r  (อ่าน 2487 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
zoneitcity
Newbie
*

พลังน้ำใจ: 6
ออฟไลน์ ออฟไลน์

กระทู้: 77



ดูรายละเอียด
« ตอบ #20 เมื่อ: 15 พฤษภาคม 2017, 20:53:00 »

ขอบคุณครับ wanwan009
บันทึกการเข้า
9arduino
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 1,025



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 15 พฤษภาคม 2017, 20:57:31 »

วิธีนี้เหมาะสำหรับเครื่องที่ไม่ได้เชื่อมต่อกับอุปกรณ์อื่นๆนะครับ
ทำแล้วจะ shaere file หรือ สั่ง print ผ่าน network ไม่ได้

ปริ้นได้แชร์ได้ครับ ใช้อยู่ ครับ  เพราะ เราปิดแค่ Service SMBv1  เท่านั้น เป็น service พัฒนามากกว่า 30 ปี ผมไม่ได้ ปิด port อะไรน่ะครับ
บันทึกการเข้า
champooko1
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 103
ออฟไลน์ ออฟไลน์

กระทู้: 2,515



ดูรายละเอียด
« ตอบ #22 เมื่อ: 16 พฤษภาคม 2017, 10:10:37 »

แวะมาเก็บข้อมูลครับผม  wanwan020 wanwan020
บันทึกการเข้า
Witchdee
คนรักเสียว
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 125



ดูรายละเอียด เว็บไซต์
« ตอบ #23 เมื่อ: 16 พฤษภาคม 2017, 10:57:33 »

 wanwan009
บันทึกการเข้า

ไทยเฮิร์บบิส ร้านสมุนไพร ที่คุณวางใจ ไทยเฮิร์บบิส ขายปลีกส่งสมุนไพร ของแท้ทุกรายการ
อะคริลิค แผ่นอะคริลิค อะคริลิคราคาถูก ผลิตอะคริลิค โรงงานผลิต แปรรูปอะคริลิค ตามแบบทุกชนิด ราคาโรงงาน ได้มาตรฐาน ครบวงจร รับตัด LASER CNC สกรีนงาน L-Shape T-Shape กล่องอะคริลิค ชั้นโชว์อะคริลิค ป้ายอะคริลิค ตัวอักษรอะคริลิค โล่รางวัลอะคริลิค กรอบรูปอะคริลิค ฯลฯ
jakky
สมุนแก๊งเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 558



ดูรายละเอียด
« ตอบ #24 เมื่อ: 16 พฤษภาคม 2017, 11:48:33 »

สมมุติว่าคอมมีไดรว์ C และ D น่ะครับ โดยการลงวินโดว์ไว้ที่ไดรว์ C พอโดนแล้วก็ฟอแมตไดรว์ C ลงวินโดว์ใหม่ แบบนี้ได้มั้ยครับ หรือว่าต้องฟอร์แมตฮาร์ดดิสใหม่ทั้งลูกเลย รบกวนผู้รู้คอนเฟิร์มหน่อยครับ
บันทึกการเข้า
mahatang
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 47
ออฟไลน์ ออฟไลน์

กระทู้: 2,117



ดูรายละเอียด เว็บไซต์
« ตอบ #25 เมื่อ: 16 พฤษภาคม 2017, 16:10:08 »

 wanwan011
บันทึกการเข้า

Postdee
คนรักเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 113



ดูรายละเอียด เว็บไซต์
« ตอบ #26 เมื่อ: 16 พฤษภาคม 2017, 17:51:06 »

น่ากลัวมาก

ขอบคุณครับ
บันทึกการเข้า

อาหารเสริมเพื่อดวงตา ดีคอนแทค รับตัวแทนจำหน่าย
Twenty-One
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 335
ออฟไลน์ ออฟไลน์

กระทู้: 11,767



ดูรายละเอียด เว็บไซต์
« ตอบ #27 เมื่อ: 17 พฤษภาคม 2017, 06:17:04 »

ป้องกันไม่ยากครับ ไม่ต้องลงโปรแกรมอะไรแค่ปิด SMB ก็จบแล้วนะครับ
https://www.blognone.com/node/92410

แต่ถ้าโดนแล้วแก้ไม่ได้ครับ จนกว่าจะมีคนถอดรหัสออก
บันทึกการเข้า

# บริการโฮสติ้งขั้นเทพ 24/7 เปิดให้บริการ web hosting มาแล้ว 14 ปี ลูกค้ากว่า 40,000 ราย ให้ความไว้วางใจ
# hosting คุณภาพสูง ดูแลระบบโดย system engineer ประสบการณ์สูง
# host เร็ง แรง ไม่มีล่ม ติดตั้ง cms ฟรี
# vps ราคาถูก 50GB 999 บาท

kamchun777
สมุนแก๊งเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 778



ดูรายละเอียด
« ตอบ #28 เมื่อ: 17 พฤษภาคม 2017, 08:12:07 »

อืม ขอบคุณครับ เป็นประโยชน์มาก
บันทึกการเข้า

ad2002
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 115
ออฟไลน์ ออฟไลน์

กระทู้: 1,291



ดูรายละเอียด
« ตอบ #29 เมื่อ: 17 พฤษภาคม 2017, 11:16:45 »

สมมุติว่าคอมมีไดรว์ C และ D น่ะครับ โดยการลงวินโดว์ไว้ที่ไดรว์ C พอโดนแล้วก็ฟอแมตไดรว์ C ลงวินโดว์ใหม่ แบบนี้ได้มั้ยครับ หรือว่าต้องฟอร์แมตฮาร์ดดิสใหม่ทั้งลูกเลย รบกวนผู้รู้คอนเฟิร์มหน่อยครับ

ทำแบบนั้น ไม่ได้ผลครับ

เพราะไวรัสเรียกค่าไถ่  จะเข้ารหัสทุกไดร๊   เข้ารหัสทุกพาร์ททิชั่น  เข้ารหัสไดร๊ทุกประเภทที่เชื่อมต่ออยู่  ไม่ว่าจะเป็นUSB External HarddiskหรือFlash Drive หรือไดร๊อื่นๆจะโดนหมด  ถ้าต่อNetworkไว้  เครื่องทุกเครื่องในวงแลน ก็จะโดนพร้อมกันหมดด้วยครับ   ไฟล์ต่างๆทุกประเภทถูกเข้ารหัสไว้ทั้งหมด   เสียหายหมด
 เปิดไม่ได้ทุกกรณี

ถ้าไม่ยอมจ่ายเงิน 15,000บาทให้แฮกเกอร์   ก็ต้องฟอร์แมททิ้งสถานเดียว  ไม่สามารถถอดรหัสใดๆ
(จ่ายเป็นเงินBitcoinเพราะไม่สามารถระบุตัวตนผู้รับได้ สกุลเงินนี้เข้าทางโจรเลย)
บันทึกการเข้า
ad2002
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 115
ออฟไลน์ ออฟไลน์

กระทู้: 1,291



ดูรายละเอียด
« ตอบ #30 เมื่อ: 17 พฤษภาคม 2017, 11:17:35 »

มันน่ากลัว ก็ตรงที่ไม่ได้คลิกเปิดไฟล์อะไร ก็ติดไวรัสเองนี่แหละ

โดยที่เครื่องเป้าหมายไม่ต้องคลิกเปิดไฟล์อะไรด้วยซ้ำ (เปิดคอมต่อเน็ตอยู่ดีๆ ก็ติดเลย ไฟล์หายหมดทั้งเครื่อง  หายทั้งNetwork โดยถูกเข้ารหัสไว้  เปิดไม่ได้ทุกกรณี)  wanwan009


มันน่ากลัวกว่าตัวเก่าเยอะ 
เพราะไวรัสเรียกค่าไถ่Ransomwareตัวเก่าเมื่อต้นปี    ผู้ใช้ต้องเผลอคลิกเปิดไฟล์แนบในEmailก่อน ถึงจะติด  ถ้าไม่คลิกเปิดไฟล์แนบ ก็ไม่ติด
บันทึกการเข้า
หน้า: 1 [2]   ขึ้นบน
พิมพ์