ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)เครื่องผมโดนเจาะทำไรไม่ได้เลย ทางเขาเรียกเงินหมื่นกว่าบาท ช่วยผมที
หน้า: 1 2 3 [4] 5 6   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เครื่องผมโดนเจาะทำไรไม่ได้เลย ทางเขาเรียกเงินหมื่นกว่าบาท ช่วยผมที  (อ่าน 20069 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
satankyo
Newbie
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 39



ดูรายละเอียด
« ตอบ #60 เมื่อ: 22 เมษายน 2015, 10:54:53 »

พวกนี้ถ้าเราปิดตรง startup หรือดู process มันสามารถ kill ได้ง่ายๆ เลยรึเปล่าครับ
บาง process ขนาดเข้า safemode แล้วมันยังไม่ยอมให้ kill ก็มีครับเคยโดนมาเหมือนกันเล่นเอา HDD หมุน 100% ทำอะไรไม่ได้นอกจากยืนไว้อาลัย backup แล้วลงใหม่ wanwan004
บันทึกการเข้า
yourcartoon
สมุนแก๊งเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 588



ดูรายละเอียด เว็บไซต์
« ตอบ #61 เมื่อ: 22 เมษายน 2015, 11:25:00 »

โห แบบนี้ก็มีเหรอเนี่ย  wanwan009 น่ากลัวจริงโลกออนไลน์
บันทึกการเข้า

ping1234
ก๊วนเสียว
*

พลังน้ำใจ: 31
ออฟไลน์ ออฟไลน์

กระทู้: 343



ดูรายละเอียด
« ตอบ #62 เมื่อ: 22 เมษายน 2015, 11:27:55 »

 Shocked ถ้าโดนนี่จบชีวิตเลยค่ะ งานในเครื่องเพียบ  wanwan035
บันทึกการเข้า
jorjee001
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 542
ออฟไลน์ ออฟไลน์

กระทู้: 4,768



ดูรายละเอียด เว็บไซต์
« ตอบ #63 เมื่อ: 22 เมษายน 2015, 11:31:50 »

ถ้าจำไม่ผิด kasper เคยมีตัวแก้

http://support.kaspersky.com/viruses/common/10646#block1
http://support.kaspersky.com/v...ruses/disinfection/8005#block1
บันทึกการเข้า

VPS RAM 2GB เดือนละ 399 บาท  ติดตั้งฟรี  ดูแลกันเหมือนพี่น้อง
Linux VPS   เริ่มต้น 149 บาท/เดือน
Windows VPS   เริ่มต้น 699 บาท/เดือน


บริการทุกระดับประทับใจ | รับประกันคืนเงินใน 15 วัน | รับประกันอัพไทม์ 99.99%
Fanpage: SiamPowerWeb Email: i@siam.pw  Tel: 089-806-0848
sthao112
Newbie
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 40



ดูรายละเอียด เว็บไซต์
« ตอบ #64 เมื่อ: 22 เมษายน 2015, 11:37:12 »

เราช่วยได้ เคยโดนมาแล้ววิธีแก้ง่ายมาก แต่ว่าใช้เวลามากในการฆ่าไวรัส ไม่ต้องกลัวว่าจะได้จ่ายตามที่มันต้องการ
ต้องการให้เราช่วย ติดต่อทาง skype: host3t
ส่องหัวข้อเกี่ยวกับ: Crypt0L0cker
 wanwan020 wanwan013
บันทึกการเข้า

Free Private SEO Tools - Internet Marketing Business Forum http://www.aiimb.com
Buy and Sell For Free http://www.boosell.com
dingdong8002
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 543
ออฟไลน์ ออฟไลน์

กระทู้: 4,817



ดูรายละเอียด เว็บไซต์
« ตอบ #65 เมื่อ: 22 เมษายน 2015, 12:03:50 »

เราช่วยได้ เคยโดนมาแล้ววิธีแก้ง่ายมาก แต่ว่าใช้เวลามากในการฆ่าไวรัส ไม่ต้องกลัวว่าจะได้จ่ายตามที่มันต้องการ
ต้องการให้เราช่วย ติดต่อทาง skype: host3t
ส่องหัวข้อเกี่ยวกับ: Crypt0L0cker
 wanwan020 wanwan013

กดบวกไว้ก่อนถ้าจะช่วยแบบไม่เสียตังค์นะ ถ้าไม่ใช่จะมาเอาบวกคืน
ว่าแต่ท่านเป็นชาวอะไรเหรอ  wanwan004
บันทึกการเข้า

โฮสเจ้านี้ ดีและถูกที่สุดแล้ว ล่มยาก ไม่จุกจิก
แชร์โฮส เริ่มที่ 277บาท/ปี, VPS เริ่มที่ 290บาท/เดือน
เซิร์ฟเวอร์มีทั้ง TH,SG,US

สนใจ ▶︎ CLICK ◀︎
nong4534
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 91
ออฟไลน์ ออฟไลน์

กระทู้: 1,453



ดูรายละเอียด
« ตอบ #66 เมื่อ: 22 เมษายน 2015, 14:55:38 »

หืม น่ากลัวๆ
บันทึกการเข้า

Rangforever แจกโค้ดตัวอย่างโปรเจคPHPฟรี(เขียนโปรแกรมphp java C#)
PHP Future เขียนโปรแกรมภาษาphp (แจกโปรเจคฟรี แหล่งเรียนรู้ไอที เทคโนโลยี)
donsonic
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 11



ดูรายละเอียด เว็บไซต์
« ตอบ #67 เมื่อ: 22 เมษายน 2015, 15:08:01 »

โดนมาแล้วครับ เครื่องของสำนักงานเลยแหละ เค้าไปเปิดเมล์ของคนที่ไม่รู้จัก ไฟล์ทุกไฟล์จะถูกเข้ารหัสหมด ลองสแกนไวรัสทุกตัวละยังไม่หาย kaspersky ก็ยังไม่หาย  สุดท้ายบอกพี่เค้าทำใจ ลง Winใหม่  wanwan031
« แก้ไขครั้งสุดท้าย: 22 เมษายน 2015, 15:08:53 โดย donsonic » บันทึกการเข้า
patcharapong
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 239
ออฟไลน์ ออฟไลน์

กระทู้: 6,973



ดูรายละเอียด เว็บไซต์
« ตอบ #68 เมื่อ: 22 เมษายน 2015, 21:11:54 »

สงสัยต้องล้างเครื่องแล้วลงวินใหม่แล้วครับ  Tongue
บันทึกการเข้า

Traffic_Thai
คนรักเสียว
*

พลังน้ำใจ: 11
ออฟไลน์ ออฟไลน์

กระทู้: 166



ดูรายละเอียด
« ตอบ #69 เมื่อ: 22 เมษายน 2015, 22:28:37 »

ถ้ามีไฟล์อะไรที่สำคัญต่อชีวิตมากๆ ก็จ่ายๆ มันไปครับ ญาติกันเคยโดนแล้ว จ่ายเงินมันไปผ่าน bitcoin มันเอากลับมาให้ได้ครับ
wanwan004 โจรแม่งทำตามกันเลยทีนี้
บันทึกการเข้า

รับเขียนวิเคราะห์บอลออนไลน์ ทั้งรูปภาพ ตารางการแข่งขัน Link ดูบอลสด
รับอัดคลิปวีดีโอฟุตบอลถ่ายทอดสดพร้อมทั้งใส่โลโก้หรือโฆษณาที่ต้องการลงไป
bioice
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 44



ดูรายละเอียด เว็บไซต์
« ตอบ #70 เมื่อ: 22 เมษายน 2015, 23:25:04 »

มีคนยอมจ่าย50000 เพราะไฟล์งานราคา 2 ล้านก็มีครับ หลังจากนั้นเค้าเข้าใจคำว่าbackupเป็นอย่างดีเลย
บันทึกการเข้า

bioice.com  //  mylive.in.th
รับทำเวปไซด์ ให้บริการhosting
และรับวางserver Cslox รัชดา รองรับ Network 10G
เซ็ตnetworkทั้งในอาคาร นอกอาคาร ทั้งร้านเน็ต หอหัก โรงแรม
sthao112
Newbie
*

พลังน้ำใจ: 20
ออฟไลน์ ออฟไลน์

กระทู้: 40



ดูรายละเอียด เว็บไซต์
« ตอบ #71 เมื่อ: 23 เมษายน 2015, 03:59:13 »

เราช่วยได้ เคยโดนมาแล้ววิธีแก้ง่ายมาก แต่ว่าใช้เวลามากในการฆ่าไวรัส ไม่ต้องกลัวว่าจะได้จ่ายตามที่มันต้องการ
ต้องการให้เราช่วย ติดต่อทาง skype: host3t
ส่องหัวข้อเกี่ยวกับ: Crypt0L0cker
 wanwan020 wanwan013

กดบวกไว้ก่อนถ้าจะช่วยแบบไม่เสียตังค์นะ ถ้าไม่ใช่จะมาเอาบวกคืน
ว่าแต่ท่านเป็นชาวอะไรเหรอ  wanwan004
ไม่ได้คิดเงินอะไรสักบาท
เราเป็นคนม้ง ไทย อเมริกา
บันทึกการเข้า

Free Private SEO Tools - Internet Marketing Business Forum http://www.aiimb.com
Buy and Sell For Free http://www.boosell.com
G1
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 126
ออฟไลน์ ออฟไลน์

กระทู้: 1,307



ดูรายละเอียด
« ตอบ #72 เมื่อ: 23 เมษายน 2015, 04:08:55 »

เราช่วยได้ เคยโดนมาแล้ววิธีแก้ง่ายมาก แต่ว่าใช้เวลามากในการฆ่าไวรัส ไม่ต้องกลัวว่าจะได้จ่ายตามที่มันต้องการ
ต้องการให้เราช่วย ติดต่อทาง skype: host3t
ส่องหัวข้อเกี่ยวกับ: Crypt0L0cker
 wanwan020 wanwan013

+1 ให้ครับสำหรับความมีน้ำใจ
บันทึกการเข้า

samostzz
Newbie
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 65



ดูรายละเอียด เว็บไซต์
« ตอบ #73 เมื่อ: 23 เมษายน 2015, 18:03:23 »

มันมาจากไฟล์หลอกครับ
ประมาณว่าเป็น *.pdf.exe
เราจะมองเห็นเป็นไฟล์ pdf แต่ถ้าดูดีๆ มันก็คือ .exe
โปรแกรมทำงานโดยการเข้าไปอ่านไฟล์ ทุกไฟล์ในเครื่อง แล้วก็ทำการเข้ารหัสครับ
บันทึกการเข้า

-
deksamrong
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 141
ออฟไลน์ ออฟไลน์

กระทู้: 1,709



ดูรายละเอียด เว็บไซต์
« ตอบ #74 เมื่อ: 23 เมษายน 2015, 18:28:57 »

เพื่อนที่ทำงานผมก็โดนครับ ข้อมูลสำคัญด้วย wanwan010
บันทึกการเข้า

dotnetz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 266
ออฟไลน์ ออฟไลน์

กระทู้: 1,622



ดูรายละเอียด
« ตอบ #75 เมื่อ: 23 เมษายน 2015, 19:20:34 »

เพิ่งโดนวันนี้ สดๆร้อนๆเลยครับ ตัวนี้เป๊ะเลย ใครมีวิธีแก้ พร้อมกู้ไฟล์รบกงนแนะนำด้วยครับ  wanwan017
บันทึกการเข้า

...เริ่มต้นจากเงิน 500 บาท...
+++ ครบ 18 เดือนกับการลุยป่า มาแชร์กัน +++
HOST25GATOR <= คูปองโค้ด โฮสเกเตอร์ จัดเต็ม!! ลด 25% ทุกแพลน
Doraking
ก๊วนเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 253



ดูรายละเอียด เว็บไซต์
« ตอบ #76 เมื่อ: 23 เมษายน 2015, 19:23:14 »

วันนี้กลับบ้าน backupก่อนดีกว่า โหดแท้ไวรัสสมัยนี้
บันทึกการเข้า

tenzamak
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 800
ออฟไลน์ ออฟไลน์

กระทู้: 13,960



ดูรายละเอียด
« ตอบ #77 เมื่อ: 23 เมษายน 2015, 19:39:34 »

ผมไม่ได้ย้อนกลับไปอ่านคำตอบคนอื่นนะครับ แต่ถ้าเป็นผมจะลองถอด hdd ไปเสียบเครื่องอื่น
บันทึกการเข้า



host ราคาเริ่มต้นที่ 500/ปี
host inter ราคาเริ่มต้นที่ 500/ปี
hosting singapore ราคาเริ่มต้นที่ 500/ปี
vps ราคาเริ่มต้นที่ 500/เดือน
papaworld
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 2



ดูรายละเอียด
« ตอบ #78 เมื่อ: 23 เมษายน 2015, 22:37:21 »

ผมจะบอกว่า เมื่อวันที่ 21 เวลา 05.11PM ที่ บ.ลูกค้า ผมก็โดน คัรบ เห็นน้องบอกว่า อยู่ดีดี มันก็ โผล่มา เล่นเครียดกันเฉพาะคนที่ดูแลระบบ และเจ้าของ บ. เลยทีเดียว wanwan031

ผมก็เลยเครียดทั้งคืนเลย เพราะ ข้อมูล Database ข้อมูลทางบัญชี ระเบียนลูกหนี้ ข้อมูลทางบัญชี ปี55 - 58 มูลค่าหลายล้านบาทโดน .encrypted เรียบ
คืนนั้นผมก็เลยไปหาข้อมูล ตอนแรก มันบอกว่า มันเป็น Ransomware  Cryptolocker เข้ารหัส RSA-2048 ผมละเครียดเลย เพราะว่า ใช้ BTC อยู่ รู้เรืองนี้ดี ว่ามันแกะไม่ได้  wanwan004

http://pantip.com/topic/33085141 ....> อันนี้ เป็นข้อมูลที่ เอาไว้อ้างอิง อ่านแล้ว จิตตกดี .... ตอกย้ำว่า แก้ไม่ได้  wanwan009

... แต่ก็หาไปเรื่อย จนเจอว่าที่เครื่องลูกค้าติดมันไม่ใช่  Cryptolocker แต่เป็น torrentlocker ซึ่งมันเป็น fake CryptoLocker
http://www.bleepingcomputer.co...olocker-ransomware-information ... ที่ผมหาเจอ ว่ามันไม่ใช่ Cryptolocker  wanwan010

เค้าบอกว่า มันใช้การเข้ารหัส แบบ AES แต่ก็ยังหาวีธีเข้ารหัส แก้ไม่ได้ เพราะมีการพัฒนาตลอดเวลา

มันติดแบบ เครื่อข่าย Mapdrive ด้วย ลูกค้าผมโดนไป 7 เครือง เครืองบัญชี 3 เครืองผู้ดูแลระบบ 2 เครื่อง Server 1 เครื่อง ต้นตอ อีก 1 ที่ยังหาสาเหตุจริงๆ ที่โดนไม่ได้ ไล่ History ทุกอย่าง เข้าเว็บตามที่น้องมันเข้าก็ หาสาเหตุไม่ได้  wanwan010

แต่ผมก็พอหาตัวแก้ Decrypt มาได้...http://[url]http://www.bleepin...d-and-decrypter-has-been-made/ [/url] wanwan002 แต่มันก็กู้ ได้ แค่ Database MDB เท่านั้น แถมต้องมีไฟล์ เดียวกัน ที่เหมือนกัน ก่อนที่ โดน encrypt เอามาไว้ เปรียบเทียบ มาทำการ Decrypt อีก ....  wanwan044

สรุป ไฟล์อื่นๆ ตัว Decrypt มัน Decrypt ได้ แต่เปิดไม่ได้ ไม่มีประโยชน์  ลองหันไป พึ่ง Kaspersky Lab http://www.kaspersky.com/inter.../threats/torrentlocker-malware โหลด  RannohDecryptor มาใช้ ไม่เห็นจะใช้ได้
ผมเลยโหลดทุกตัว ที่มันเกี่ยวกับ Ransomware  ที่ http://support.kaspersky.com/viruses/utility เพราะมีไฟล์ให้ลอง หลายแบบ ก็ไม่ได้   wanwan009

สรุป... วันรุ่งขึ้น ผมโชคดี เพราะ ระบบที่ ทางบ. ผมวางไว้ Database หลัก มันมี time Backup ไว้ และ มีการ decrypt Database ได้บางส่วน ในตอนกลางคืน ทำให้ บ.ลูกค้าผม ดำเนินการต่อได้ ในวันรุ่งขึ้น ... แต่ ข้อมูล Exel ถูก .encrypted หมด ซึ่งมีค่ามาก ..  wanwan031 0o

เจ้าของ ซึ่งเป็นเพื่อนผม บอกว่า ยอม ... ช่างมัน แต่ผม เจ็บใจ ... เพราะ 15 ปี ที่อยู่ตรงนี้ ทำงาน IT ไม่เคยเจอ เหมือนโดนหยาม มาก... แถมไม่รู้ว่าจ่ายแล้ว จะ Decrypt ได้จริงหรือ เปล่า หรือ โดนหลอก อีก แต่ต้องเสี่ยง เพราะ ถ้ารอเวลา มัน จะเสียไม่ คุ้ม กับ ที่แลกกับเวลาหาตัวแก้

สรุปผมเป็นคนดำเนินการ จ่ายเป็น BTC ซึ่งมัน จ่ายจริง มัน สูงกว่า 11,900 บาทมาก เพราะเราต้อง ซื้อจาก ตัวแทนที่เค้ารับแลกเปลี่ยนในไทย ผมเลือกที่นี่ https://bitcoin.co.th/ เพราะคิดว่า น่าจะไม่โดนโกง และ แถมตัวเว็บมันแจ้งบอกมาด้วย ว่า ให้แลก BTC ที่นี่ ...  wanwan001

ตอน 5 โมง ทางผมจ่ายครบตามที่กำหนด ก็ เลยได้ ตัว Decrypt มา ผมเลยโหลดมาเก็บหลายรอบเลย พอเอามา Decrypt เครื่องที่มีปัญหาเครืองแรก ปรากฎว่าได้ แต่ไม่หมด เพราะ มันไม่ Decrypt ผ่าน lan ด้วย .... เลยเอาไป Decrypt ที่ Server และเปิดเครืองที่มีปัญหาทั้งหมด ปรากฏว่า ได้ทั้งหมด ใช้เวลา แค่ 4 - 5 นาที เท่านั้น ไฟล์ ที่โดน 10000 กว่าไฟล์ ทั้ง 7 เครือง ได้กลับมาหมด

สรุปว่า ตอนมัน encrypt มันใช้เวลา เท่านี้ เหมือนกัน ... น่ากลัวชิบ....

สรุป เลยครับ จ่ายๆ ไปเถอะ คัรบ ถ้า ข้อมูลท่านมี ค่า แต่ ถ้า มันยอมได้ ไม่มีค่ามาก ค่อยๆ หา ตัวแก้ไป เรื่อยๆ ผมว่า น่าจะได้

ส่วนการแก้ปัญหา ผมว่า Backup ข้อมูลไว้ บ้าง ที่ สำคัญๆ หลาย ที่ อะไรที่ ไม่ค่อยใช้ เอามาเก็บ External บ้าง เพื่อป้องกันควาทมเสียหาย ทำ Authen จำกัดการเข้า ถึงไฟล์ เพรา เหตุที่เกิด,ุกค้าผม แชร์ มั่วกันไปหมด ผลมันเลยเกิดแถมมันคิดผ่าน Map drive ด้วย ไปกันใหญ่

รุปที่เป็นอนุศรณ์ ครับ

ใครอยากได้ ตัว decrypt ไปลอง Mail มาหาผม แล้วกันนะครับ แล้วผม จะส่งไปให้ นะคัรบ เพระา มันเป็นของ บ. ลูกค้าผม ผมจะข้อส่งไป ให้เทส นะครับ ลองหาๆๆ เอา ครับ ติดต่อเจ้าของเว็บ หรือ admin ก็ได้ครับ ถ้าหาเมลผมไม่เจอ นะ... เดีี่ยวผม ส่งไปให้ เทส ...

แต่ไม่รับประกันว่าจะแก้ได้ เพราะ มันพัฒนาไปเรื่อยๆๆๆ ครับ  

ขอบคุณที่มาฟังผมบ่นนะ คัรบ wanwan014 wanwan010
« แก้ไขครั้งสุดท้าย: 24 เมษายน 2015, 21:33:52 โดย papaworld » บันทึกการเข้า
dotnetz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 266
ออฟไลน์ ออฟไลน์

กระทู้: 1,622



ดูรายละเอียด
« ตอบ #79 เมื่อ: 23 เมษายน 2015, 23:29:44 »

รบกวนขอทดสอบตัว decrypted ด้วยครับ
ตอนนี้โดนหมดเลย ใน ext hdd ที่ผม backup ข้อมูลไว้ มันก็วิ่งมา encrypted หมดเลยครับ  Cry
บันทึกการเข้า

...เริ่มต้นจากเงิน 500 บาท...
+++ ครบ 18 เดือนกับการลุยป่า มาแชร์กัน +++
HOST25GATOR <= คูปองโค้ด โฮสเกเตอร์ จัดเต็ม!! ลด 25% ทุกแพลน
หน้า: 1 2 3 [4] 5 6   ขึ้นบน
พิมพ์