ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)เครื่องผมโดนเจาะทำไรไม่ได้เลย ทางเขาเรียกเงินหมื่นกว่าบาท ช่วยผมที
หน้า: 1 2 [3] 4 5 6   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เครื่องผมโดนเจาะทำไรไม่ได้เลย ทางเขาเรียกเงินหมื่นกว่าบาท ช่วยผมที  (อ่าน 20106 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
@StarexVIP
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 866
ออฟไลน์ ออฟไลน์

กระทู้: 3,885



ดูรายละเอียด เว็บไซต์
« ตอบ #40 เมื่อ: 21 เมษายน 2015, 23:36:53 »

มีเซลเพจด้วย !!

ลองถอดฮาร์ดดิส ไปต่อกับเครื่องอื่น และสแกน+ฆ่าไวรัสเลยครับ
บันทึกการเข้า

BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #41 เมื่อ: 21 เมษายน 2015, 23:39:55 »

ผมค่อนข้างเชื่อว่า ไม่ได้เข้ารหัสทุกไฟล์ หรอกครับ  น่าจะเป็นการหลอก File System บางอย่าง


ถ้าสามารถทำได้...
ลองถอดฮาร์ดดิสก์ ใส่กล่อง "USB Enclosure" แล้วไปเสียบบน Linux / iOS
แล้วก๊อปปี๊ไฟล์มา คิดว่าน่าจะยังอยู่ ...  

หมายถึง Linux / OSX ใช่ไหมท่าน ผมก็คิดเช่นนี้เหมือนกัน แต่ก็มีความเสี่ยงว่าข้อมูลอาจจะเสียหายได้ ตามที่เขาขู่เอาไว้  แต่ถ้าเป็นผมผมลอง เพราะผมเชื่อใน OSX  
ผมเคยเอา usb ที่ส่วนใหญ่ใช้ใน Windows แล้วมันติดไวรัส คือเสียบแล้วไม่ขึ้นอะไรเลย ผมก็เอามาเสียบใน Mac OSX ก็ฟอร์แมทใหม่ ก็ใช้ได้เฉยละ  wanwan020

แต่ในที่นี้พอถอดฮาร์ดดิสก์เอาไปเสียบในแมคก็อาจจะเห็นไฟล์ทุกอย่าง แล้วเราก็แค่ก๊อปมาเก็บไว้ แล้วฟอร์แมทฮาร์ดดิสก์นั้นลงวินโดวส์ใหม่ซะ!!!

ระวัง mac โดนไปอีกเครื่องนะครับ

ส่วน จขกท ทำใจครับ 0การเข้ารหัสแบบนี้ถอดยากมากจน ถอดไม่ได้ครับ ถ้าสำคัญจริงๆ แล้วเห็นว่าคุ้มก็จ่ายไปครับ ถ้าติดต่อ hacker ได้ลองขอต่อรองดูครับ
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
topman99
คนรักเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 197



ดูรายละเอียด
« ตอบ #42 เมื่อ: 21 เมษายน 2015, 23:48:04 »

น่ากลัวมากครับแบบนี้เสียวเลยผมเครื่องไม่ลงแอนตี้ไวรัสไรด้วยซิคงต้องลงไว้ดีๆซักตัวแล้วซิ.......มีความสามารถแต่เอาไปใช้ในทางที่ผิดนี้มันโจรชัดๆ..หากินกันง่ายๆเลย..น่ากลัวอ่ะ..จะตามหาต้นตอก็คงตามไม่ได้ถ้าทำได้ระดับนี้..เอาใจช่วยจขกท.ด้วยนะครับหาทางแก้ให้ถึงที่สุดก่อนยอมจ่ายมันแต่อย่างที่หลายคนบอกถ้าสำคัญมากไงก็ต้องยอมถ้าโดนเข้ารหัสไปแล้ว
บันทึกการเข้า
dez
ก๊วนเสียว
*

พลังน้ำใจ: 13
ออฟไลน์ ออฟไลน์

กระทู้: 329



ดูรายละเอียด
« ตอบ #43 เมื่อ: 21 เมษายน 2015, 23:49:59 »

เจอเมือนกันครับ แต่เป็นของพวกฝรั่ง แฝงมากับดาวโหลดเนต โดนแฮกไฟส์ทุกไดร์ โดนปิดบล๊อกหมดเลย ทั้งภาพ ทั้งงาน ไฟส์ทุกนามสกุลโดนบล๊อกหมด เหมือนโดนเรียกค่าไถ่
ทางทางแก้ไม่ได้ ได้แต่ทำใจ

 Cry Cry Cry
บันทึกการเข้า

satankyo
Newbie
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 39



ดูรายละเอียด
« ตอบ #44 เมื่อ: 21 เมษายน 2015, 23:50:10 »

วิธีผมอาจจะโหดหน่อยนะครับ แต่ถ้าได้ผลก็ถือว่าโชคดีไป มันเป็นไม้ตายก้นหีบฆ่าตัวตายแล้วเกิดใหม่ซะ (ใช้ในกรณีที่ทำ systemrestore ไม่ได้)  wanwan009

กรณีที่ 1 ถ้ามีฮาร์ดดิสก์สองตัว
1. ย้ายหรือก็อปไฟล์ที่ติดไวรัสทั้งหมดมาไว้ลูกใดลูกหนึ่งก่อน
2. ลง windows ใหม่บนลูกที่ไม่ใช่ตัว backup ด้วยวิธีนี้ครับ
   2.1  ลบ partition ทั้งหมดออกแล้วแบ่งใหม่
   2.2  ถ้าทำข้อ 2.1 ไม่เป็นให้ใช้วิธี format drive ที่จะลง windows ก่อนลง
3. ลองเปิดไฟล์ดูว่าได้หรือไม่ (ลองแบบไม่ต่อเน็ตดูนะครับ เพราะบางทีไวรัสอาจจะทำงานโดยผ่านเน็ต)

กรณีที่ 2 มีฮาร์ดดิสก์ตัวเดียว
1. หาเครื่องร่วมชะตากรรมก่อนให้ได้แล้วเอาฮาร์ดดิกส์ไปต่อดูว่าเปิดไฟล์พวกนี้ได้หรือไม่ (อย่าเพิ่งต่อเน็ตนะครับ)
2. ถ้าสามารถ backup ข้อมูลได้ก็ทำเลยครับ
3. ถ้ามันเลวร้ายจริง ๆ ทำอะไรไม่ได้ก็ให้ format drive เลยครับแต่ห้ามลบ partition
4. ใช้โปรแกรม Recuva กู้ข้อมูลคืน ตัวนี้มันกู้ได้สมบูรณ์เกือบ 100% ครับ แล้วเลือกเอาว่าจะกู้ไฟล์ไหนบ้าง

แต่กรณีนี้ดู ๆ แล้ววิเคราะห์ได้ตามนี้ครับ
1. ไวรัสไม่น่าจะใช้วิธีเข้ารหัสไฟล์แต่น่าจะทำงานแบบล็อคคำสั่ง open ทุกอย่างของระบบเพื่อไม่ให้สามารถเปิดไฟล์ได้ แล้วอ้างว่าถูกเข้ารหัสแล้ว เพราะการเข้ารหัสไฟล์นั้นไม่ใช่เรื่องที่สามารถทำได้ในเวลาอันสั้น ยิ่งเครื่องสเปคทั่วไปก็ใช้เวลานานกว่าจะเข้ารหัสไฟล์เป้าหมายได้ทั้งหมด
2. ที่ไม่ให้ต่อเน็ตตอนที่เช็คไฟล์ก็เพราะมันอาจจะแอบเปิด back door หรือ port ไว้หลังบ้านให้แฮกเกอร์มาเดินเล่นก็ได้ รวมถึงลดความเสี่ยงในการติดไวรัสด้วยครับ
3. การแบ่ง partition แนะนำให้เป็นวิธีสุดท้ายนะครับ เพราะการแบ่ง partition ใหม่จะเป็นการทำลายข้อมูลในระดับหนึ่งรวมถึงไวรัสเวลากู้ข้อมูลกลับมาโอกาสสำเร็จจะน้อยลงไปด้วย
4. วิธีการใช้โปรแกรม Recuva ให้ได้ผลสูงสุดก็คือ format drive ที่ต้องการกู้ข้อมูลแล้วทำการกู้ข้อมูลทันที อย่าให้มีการเขียนไฟล์เกิดขึ้นเพราะจะมีผลในเรื่องของเซคชั่นฮาร์ดดิกส์อาจไปทับกับไฟล์ที่ต้องการกู้ โอกาสและความสมบูรณ์ก็จะน้อยตามไปด้วยครับ

ที่บอกมาคือวิธีที่ผมโดนประจำ เพราะงานของผมคือทำเครื่องให้พังด้วยโปรแกรมหรือไวรัสแล้วจัดการให้มันกลับมาดีเหมือนเดิมครับ wanwan004
บันทึกการเข้า
Khonsiam
ก๊วนเสียว
*

พลังน้ำใจ: 26
ออฟไลน์ ออฟไลน์

กระทู้: 445



ดูรายละเอียด
« ตอบ #45 เมื่อ: 22 เมษายน 2015, 00:02:34 »

ไม่เคยเจอนะครับ เผื่อช่วยได้

ถ้าเป็นไฟล์สำคัญ อย่าเพิ่งฟอร์แมตนะครับ

ไม่รู้เคยเล่นลีนุกซ์บ้างหรือเปล่าครับ ให้เอาแผ่นลีนุกซ์ Ubuntu นะครับ แล้วรันลีนุกซ์บนแผ่นเลย Live CD

จากนั้นลองเข้าไปดูไฟล์ต่าง ๆ ดูครับว่าใช้งานได้หรือเปล่า ?

ถ้าใช้ได้ก็ก๊อปไฟล์ไว้ไดร์อื่น หรือแฟลตไดรฟ์ แล้วค่อยฟอร์แมต ลงวินโดส์ใหม่ครับ

ลองดูละกันครับ

 wanwan008
บันทึกการเข้า
sevenr
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 65
ออฟไลน์ ออฟไลน์

กระทู้: 1,236



ดูรายละเอียด เว็บไซต์
« ตอบ #46 เมื่อ: 22 เมษายน 2015, 00:07:44 »

ถ้าเป็นไปได้ เชิญHackerท่านนั้นมาแก้ให้ที่บ้านครับ wanwan010
บันทึกการเข้า

เมืองทองธานี https://www.facebook.com/groups/muangthongcity
งาน affiliate จ่ายตีงและมั่นคง https://www.srikrung-mgm.com/1216
คำนวนภาษีรถยนต์ http://mono.asia/cartax/index3.html
sarode
สมุนแก๊งเสียว
*

พลังน้ำใจ: 25
ออฟไลน์ ออฟไลน์

กระทู้: 531



ดูรายละเอียด
« ตอบ #47 เมื่อ: 22 เมษายน 2015, 00:16:31 »

ไม่เคยเจอเหมือนกัน ลองวิธีนี้หรือยังครับ 

วิธีกู้ไฟล์คืนจากไวรัส New PC lock CryptoLocker Ransomware
http://www.gggcomputer.com/index.php?topic=24594.0

ไม่รู้จะใช้ได้มั้ย คิดว่าไวรัสนี้มันน่าจะมีหลายเวอร์ชั่น
บันทึกการเข้า

สร้างรายได้คนทำเว็บ > >>> Adsterra <<< >>> Mgid <<<  
washiravit
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 525
ออฟไลน์ ออฟไลน์

กระทู้: 2,501



ดูรายละเอียด
« ตอบ #48 เมื่อ: 22 เมษายน 2015, 00:57:45 »

ขอถามเจ้าของกระทู้นะครับ ได้ใช้ Program ละเมิดลิขสิทธิ์หรือเปล่าครับ
ผมของแท้ทั้งเครื่อง เห็นอย่างนี้มีเสียวเลย
บันทึกการเข้า

boardseo
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 324
ออฟไลน์ ออฟไลน์

กระทู้: 4,640



ดูรายละเอียด เว็บไซต์
« ตอบ #49 เมื่อ: 22 เมษายน 2015, 01:03:20 »

แจ้งตำรวจไว้ก่อนไหมครับ ค่อยหาทางแก้กันอีกที  wanwan010 wanwan010 wanwan010
บันทึกการเข้า

iwarrior
สมุนแก๊งเสียว
*

พลังน้ำใจ: 47
ออฟไลน์ ออฟไลน์

กระทู้: 613



ดูรายละเอียด
« ตอบ #50 เมื่อ: 22 เมษายน 2015, 01:05:16 »

เจอเมือนกันครับ แต่เป็นของพวกฝรั่ง แฝงมากับดาวโหลดเนต โดนแฮกไฟส์ทุกไดร์ โดนปิดบล๊อกหมดเลย ทั้งภาพ ทั้งงาน ไฟส์ทุกนามสกุลโดนบล๊อกหมด เหมือนโดนเรียกค่าไถ่
ทางทางแก้ไม่ได้ ได้แต่ทำใจ

 Cry Cry Cry

ไฟล์สำคัญ งานสำคัญ ซิปใส่พาสแล้วสำรองไว้ใน cloud drive ต่างๆ ครับในค่ายยักษ์ใหญ่ ส่วนของจีนแจกพื้นที่เยอะคุณภาพก็พอได้ เอาไว้สำรองพวกไฟล์ไม่สำคัญได้
บันทึกการเข้า
search_ie
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 73
ออฟไลน์ ออฟไลน์

กระทู้: 1,557



ดูรายละเอียด เว็บไซต์
« ตอบ #51 เมื่อ: 22 เมษายน 2015, 08:07:46 »

เข้ามาฟังด้วยครับ น่ากลัวจริงๆ  Shocked
บันทึกการเข้า

genetic
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 76
ออฟไลน์ ออฟไลน์

กระทู้: 1,703



ดูรายละเอียด เว็บไซต์
« ตอบ #52 เมื่อ: 22 เมษายน 2015, 08:25:12 »

เล่นกันแบบนี้เลย น่ากลัวมากๆ
บันทึกการเข้า

killrerb
ก๊วนเสียว
*

พลังน้ำใจ: 8
ออฟไลน์ ออฟไลน์

กระทู้: 353



ดูรายละเอียด
« ตอบ #53 เมื่อ: 22 เมษายน 2015, 09:46:03 »

ขอถามเจ้าของกระทู้นะครับ ได้ใช้ Program ละเมิดลิขสิทธิ์หรือเปล่าครับ
ผมของแท้ทั้งเครื่อง เห็นอย่างนี้มีเสียวเลย

ล่าสุดผมเอาเครื่องไปลง windows ที่ร้าน ถ้าให้เดาทางร้านก็คงหาโหลดจากเน็ตมาให้ผมแหละ จะมีใช้แท้แค่บางโปรแกรมครับ นิสัยผมชอบเข้าเว็บไปเรื่อย คงซวยโดนเข้าอะครับ

ตอนนี้กำลังทยอยหาทางแก้ ใช้วิธีที่เพื่อนๆแนะนำอยู่ในแต่ละโพสครับ
บันทึกการเข้า
undream3
คนรักเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 116



ดูรายละเอียด
« ตอบ #54 เมื่อ: 22 เมษายน 2015, 09:50:40 »

ไปทำไรมาครั้บนั้น
บันทึกการเข้า

เรื่องสแปมไว้ใจผม
99progame
ก๊วนเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 496



ดูรายละเอียด เว็บไซต์
« ตอบ #55 เมื่อ: 22 เมษายน 2015, 10:05:31 »

หน้ากลัวจริงๆๆ wanwan009
บันทึกการเข้า

satankyo
Newbie
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 39



ดูรายละเอียด
« ตอบ #56 เมื่อ: 22 เมษายน 2015, 10:11:14 »

ขอถามเจ้าของกระทู้นะครับ ได้ใช้ Program ละเมิดลิขสิทธิ์หรือเปล่าครับ
ผมของแท้ทั้งเครื่อง เห็นอย่างนี้มีเสียวเลย
ของผมละเมิดลิขสิทธิ์ทั้งเครื่อง อะไรที่เขาห้ามก็เอาลงหมดครับ แต่อยู่รอดปลอดภัยดีมาหลายปี
windows ก็ใช้แบบเถื่อนแล้วอัพเกรดเอา แต่เราต้องมั่นสังเกตความผิดปกติของเครื่องด้วยครับ
บันทึกการเข้า
mv17
ก๊วนเสียว
*

พลังน้ำใจ: 29
ออฟไลน์ ออฟไลน์

กระทู้: 316



ดูรายละเอียด เว็บไซต์
« ตอบ #57 เมื่อ: 22 เมษายน 2015, 10:14:21 »


https://www.thaicert.or.th/pap...echnical/2013/pa2013te011.html

บริษัทผมเคยโดนครับ เรียก nod มาก็แก้ไม่ได้

ต้องรอ เคสปี้ แก้เคสบายเคสไป เพราะว่านามสกุลไฟล์มันต่างกัน

เท่าที่ลองแก้ๆกันวิธีเดิมๆแก้ไม่ได้ครับ

 wanwan009 ก้อเลยต้องควัก
บันทึกการเข้า

iMacro เก็บสินค้า ให้เช่ารถบด เช่าแบคโฮ
น่านฟ้ากิจเจริญ | บริการให้เช่า รถแบคโฮ รถหกล้อดั้มพ์ รายวัน-รายเดือน
aoarmy
คนรักเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 171



ดูรายละเอียด
« ตอบ #58 เมื่อ: 22 เมษายน 2015, 10:27:32 »

ยังไงก็ห้ามจ่ายเงินมันเด็ดขาดนะครับ อย่าไปส่งเสริมวิธีการแบบนี้

หากินแบบนี้ยังไงก็ผิด

ไปค้นที่ overclockzone มาให้ครับ

อ้างจาก: mui2606;59101461

มันชื่อ Cryptolocker ประมาณนี้หรือเปล่าครับ มันเป็น Ransomeware มันจะเข้ารหัสไว้ ขนาด2048bit ซึ่งจะมีข้อความประมาณว่าเรียกค่าไถ่ละครับ ราคาตั้งแต่100us ขึ้นไปหรือเงินสกุนอื่นก็มี hackerมันส่งมาตามเมล์ในรูปแบบของ.rar ตัวcryptolocker ฆ่าได้ครับ แต่จะถอดรหัสมันนี้ยากมาก เพราะบริษัทผมก็โดนไป1เครื่องงานทุกอย่างโดนเข้ารหัสหมดเลยรูปภาพพอกู้ได้ใช้โปรแกรม YACฆ่า แล้วใช้โปรแกรมanti-cryptorbitv2กู้ไฟล์ภายมา ส่วนเอกสารผมก็ยังสนปัญญาเพราะที่บริษัทใช้openofficeทำงานไม่ได้ใช้ ms โปรแกรมกู้มันไม่รู้จัก เซงปวดหัีวกับมันมากตอนนี้


ที่มา cr:
โค๊ด:
http://www.overclockzone.com/forums/showthread.php/2591135-%E0%B9%82%E0%B8%94%E0%B8%99%E0%B9%84%E0%B8%A7%E0%B8%A3%E0%B8%B1%E0%B8%AA%E0%B8%81%E0%B8%B4%E0%B8%99%E0%B9%84%E0%B8%9F%E0%B8%A5%E0%B9%8C%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B9%84%E0%B8%A1%E0%B9%88%E0%B8%AD%E0%B8%AD%E0%B8%81%E0%B8%84%E0%B8%A3%E0%B8%B1%E0%B8%9A


สรุปใช้โปรแกรม
-โปรแกรม YAC ฆ่า
-โปรแกรมanti-cryptorbitv2 กูั

ลองดูนะครับ


ความเห็นส่วนตัว ถ้าข้อมูลไม่สำคัญ ฟอแมตลง Windows ใหม่เป็นวิธีที่เร็วที่สุด

เอาใจช่วยครับ wanwan003

« แก้ไขครั้งสุดท้าย: 22 เมษายน 2015, 11:26:46 โดย aoarmy » บันทึกการเข้า
hyde4fun
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 129
ออฟไลน์ ออฟไลน์

กระทู้: 1,837



ดูรายละเอียด เว็บไซต์
« ตอบ #59 เมื่อ: 22 เมษายน 2015, 10:45:43 »

พวกนี้ถ้าเราปิดตรง startup หรือดู process มันสามารถ kill ได้ง่ายๆ เลยรึเปล่าครับ
บันทึกการเข้า

รับทำ SEO ติดอันดับ Google พร้อมผลงาน No.1 จริงมากมาย ขอดูผลงานได้
รับทำ SEO ขาย Backlink PBN DA PA สูง
รับทำ SEO สายขาว ด้วยเทคนิค SEO No.1

ติดต่อรับทำ SEO ทาง Line id: @SEONo1
หน้า: 1 2 [3] 4 5 6   ขึ้นบน
พิมพ์