ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)เครื่องผมโดนเจาะทำไรไม่ได้เลย ทางเขาเรียกเงินหมื่นกว่าบาท ช่วยผมที
หน้า: 1 ... 4 5 [6]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: เครื่องผมโดนเจาะทำไรไม่ได้เลย ทางเขาเรียกเงินหมื่นกว่าบาท ช่วยผมที  (อ่าน 20070 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
papaworld
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 2



ดูรายละเอียด
« ตอบ #100 เมื่อ: 24 เมษายน 2015, 21:03:20 »

ผมจะบอกว่า เมื่อวันที่ 21 เวลา 05.11PM ที่ บ.ลูกค้า ผมก็โดน คัรบ เห็นน้องบอกว่า อยู่ดีดี มันก็ โผล่มา เล่นเครียดกันเฉพาะคนที่ดูแลระบบ และเจ้าของ บ. เลยทีเดียว wanwan031

ผมก็เลยเครียดทั้งคืนเลย เพราะ ข้อมูล Database ข้อมูลทางบัญชี ระเบียนลูกหนี้ ข้อมูลทางบัญชี ปี55 - 58 มูลค่าหลายล้านบาทโดน .encrypted เรียบ
คืนนั้นผมก็เลยไปหาข้อมูล ตอนแรก มันบอกว่า มันเป็น Ransomware  Cryptolocker เข้ารหัส RSA-2048 ผมละเครียดเลย เพราะว่า ใช้ BTC อยู่ รู้เรืองนี้ดี ว่ามันแกะไม่ได้  wanwan004

http://pantip.com/topic/33085141 ....> อันนี้ เป็นข้อมูลที่ เอาไว้อ้างอิง อ่านแล้ว จิตตกดี .... ตอกย้ำว่า แก้ไม่ได้  wanwan009

... แต่ก็หาไปเรื่อย จนเจอว่าที่เครื่องลูกค้าติดมันไม่ใช่  Cryptolocker แต่เป็น torrentlocker ซึ่งมันเป็น fake CryptoLocker
http://www.bleepingcomputer.co...olocker-ransomware-information ... ที่ผมหาเจอ ว่ามันไม่ใช่ Cryptolocker  wanwan010

เค้าบอกว่า มันใช้การเข้ารหัส แบบ AES แต่ก็ยังหาวีธีเข้ารหัส แก้ไม่ได้ เพราะมีการพัฒนาตลอดเวลา

มันติดแบบ เครื่อข่าย Mapdrive ด้วย ลูกค้าผมโดนไป 7 เครือง เครืองบัญชี 3 เครืองผู้ดูแลระบบ 2 เครื่อง Server 1 เครื่อง ต้นตอ อีก 1 ที่ยังหาสาเหตุจริงๆ ที่โดนไม่ได้ ไล่ History ทุกอย่าง เข้าเว็บตามที่น้องมันเข้าก็ หาสาเหตุไม่ได้  wanwan010

แต่ผมก็พอหาตัวแก้ Decrypt มาได้...http://[url]http://www.bleepin...d-and-decrypter-has-been-made/ [/url] wanwan002 แต่มันก็กู้ ได้ แค่ Database MDB เท่านั้น แถมต้องมีไฟล์ เดียวกัน ที่เหมือนกัน ก่อนที่ โดน encrypt เอามาไว้ เปรียบเทียบ มาทำการ Decrypt อีก ....  wanwan044

สรุป ไฟล์อื่นๆ ตัว Decrypt มัน Decrypt ได้ แต่เปิดไม่ได้ ไม่มีประโยชน์  ลองหันไป พึ่ง Kaspersky Lab http://www.kaspersky.com/inter.../threats/torrentlocker-malware โหลด  RannohDecryptor มาใช้ ไม่เห็นจะใช้ได้
ผมเลยโหลดทุกตัว ที่มันเกี่ยวกับ Ransomware  ที่ http://support.kaspersky.com/viruses/utility เพราะมีไฟล์ให้ลอง หลายแบบ ก็ไม่ได้   wanwan009

สรุป... วันรุ่งขึ้น ผมโชคดี เพราะ ระบบที่ ทางบ. ผมวางไว้ Database หลัก มันมี time Backup ไว้ และ มีการ decrypt Database ได้บางส่วน ในตอนกลางคืน ทำให้ บ.ลูกค้าผม ดำเนินการต่อได้ ในวันรุ่งขึ้น ... แต่ ข้อมูล Exel ถูก .encrypted หมด ซึ่งมีค่ามาก ..  wanwan031 0o

เจ้าของ ซึ่งเป็นเพื่อนผม บอกว่า ยอม ... ช่างมัน แต่ผม เจ็บใจ ... เพราะ 15 ปี ที่อยู่ตรงนี้ ทำงาน IT ไม่เคยเจอ เหมือนโดนหยาม มาก... แถมไม่รู้ว่าจ่ายแล้ว จะ Decrypt ได้จริงหรือ เปล่า หรือ โดนหลอก อีก แต่ต้องเสี่ยง เพราะ ถ้ารอเวลา มัน จะเสียไม่ คุ้ม กับ ที่แลกกับเวลาหาตัวแก้

สรุปผมเป็นคนดำเนินการ จ่ายเป็น BTC ซึ่งมัน จ่ายจริง มัน สูงกว่า 11,900 บาทมาก เพราะเราต้อง ซื้อจาก ตัวแทนที่เค้ารับแลกเปลี่ยนในไทย ผมเลือกที่นี่ https://bitcoin.co.th/ เพราะคิดว่า น่าจะไม่โดนโกง และ แถมตัวเว็บมันแจ้งบอกมาด้วย ว่า ให้แลก BTC ที่นี่ ...  wanwan001

ตอน 5 โมง ทางผมจ่ายครบตามที่กำหนด ก็ เลยได้ ตัว Decrypt มา ผมเลยโหลดมาเก็บหลายรอบเลย พอเอามา Decrypt เครื่องที่มีปัญหาเครืองแรก ปรากฎว่าได้ แต่ไม่หมด เพราะ มันไม่ Decrypt ผ่าน lan ด้วย .... เลยเอาไป Decrypt ที่ Server และเปิดเครืองที่มีปัญหาทั้งหมด ปรากฏว่า ได้ทั้งหมด ใช้เวลา แค่ 4 - 5 นาที เท่านั้น ไฟล์ ที่โดน 10000 กว่าไฟล์ ทั้ง 7 เครือง ได้กลับมาหมด

สรุปว่า ตอนมัน encrypt มันใช้เวลา เท่านี้ เหมือนกัน ... น่ากลัวชิบ....

สรุป เลยครับ จ่ายๆ ไปเถอะ คัรบ ถ้า ข้อมูลท่านมี ค่า แต่ ถ้า มันยอมได้ ไม่มีค่ามาก ค่อยๆ หา ตัวแก้ไป เรื่อยๆ ผมว่า น่าจะได้

ส่วนการแก้ปัญหา ผมว่า Backup ข้อมูลไว้ บ้าง ที่ สำคัญๆ หลาย ที่ อะไรที่ ไม่ค่อยใช้ เอามาเก็บ External บ้าง เพื่อป้องกันควาทมเสียหาย ทำ Authen จำกัดการเข้า ถึงไฟล์ เพรา เหตุที่เกิด,ุกค้าผม แชร์ มั่วกันไปหมด ผลมันเลยเกิดแถมมันคิดผ่าน Map drive ด้วย ไปกันใหญ่

รุปที่เป็นอนุศรณ์ ครับ

ใครอยากได้ ตัว decrypt ไปลอง Mail มาหาผม แล้วกันนะครับ แล้วผม จะส่งไปให้ นะคัรบ เพระา มันเป็นของ บ. ลูกค้าผม ผมจะข้อส่งไป ให้เทส นะครับ ลองหาๆๆ เอา ครับ ติดต่อเจ้าของเว็บ หรือ admin ก็ได้ครับ ถ้าหาเมลผมไม่เจอ นะ... เดีี่ยวผม ส่งไปให้ เทส ... 

แต่ไม่รับประกันว่าจะแก้ได้ เพราะ มันพัฒนาไปเรื่อยๆๆๆ ครับ  

ขอบคุณที่มาฟังผมบ่นนะ คัรบ wanwan014 wanwan010


วันนี้มีคนโทรศัพท์มาขอ File จากผมไป decrypt ข้อมูลที่ติด เค้าไม่มี User จากที่นี่ เพราะปิดรับสมัคร แต่หาข้อมูลชื่อ จากคนที่จดทะเบียนโดเมน thaiseoboard.com และโทรไปขอเบอร์ผมเพื่อขอไฟล์ไปเทส  Sad

สรุป decrypt ไม่ผ่านนะครับ  :'(
เค้า เมลแจ้งผลมาแล้ว เสียหายหนักกว่าผมอีก เคสนี้ หลาย 10 ล้าน  ผมแนะนำว่า ถ้ามันสำคัญ ลองจ่ายดู ครับ แต่ควรไปคุยกับเจ้าของที่ต้องออกเงินก่อนนะครับ เผื่อเบิกไม่ได้

ไม่ต้องติดต่อมาขอไฟล์ไปเทสแล้วนะครับ สรุปผมว่า มันเข้ารหัสไม่เหมือนกันครับ น่าจะเครืองใครเครืองมัน ทำใจกันไปครับ
เออผมไม่ค่อยเข้ามาไทยเสียวนี้เท่าใหร่นะครับ ถ้าผมไม่เจอปัญหา ปกติอ่านอย่างเดียว
แค้นนนนนนนน wanwan003  wanwan003  แค้นนนนนนนน wanwan010 wanwan010
« แก้ไขครั้งสุดท้าย: 24 เมษายน 2015, 21:37:43 โดย papaworld » บันทึกการเข้า
ninwatza
คนรักเสียว
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 184



ดูรายละเอียด
« ตอบ #101 เมื่อ: 28 เมษายน 2015, 00:57:41 »

ผมเคยโดนเคสแบบนี้เหมือนกันครับ
ตอนนั้นมันขึ้นมาหน้าต่าง Chrome เปล่าๆเลย ไม่มี Menu Tab อะไรให้ ออกจาก Chrome ไม่ได้

ผมทำไงไม่รู้ตอนนั้น อาศัยช่องโหว่ของคีย์ลัดWindows และ Chrome เข้าไปแก้ เข้าไปใน ค้นหา google ได้วิธีมา 555555
ที่จริงมันไม่ให้เข้าเว็บอื่นเลย
ตอนนั้นผมนี่ปลื้มเลย ฉลาดกว่าคน hack
บันทึกการเข้า
dingdong8002
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 543
ออฟไลน์ ออฟไลน์

กระทู้: 4,817



ดูรายละเอียด เว็บไซต์
« ตอบ #102 เมื่อ: 28 เมษายน 2015, 08:25:27 »

ผมเคยโดนเคสแบบนี้เหมือนกันครับ
ตอนนั้นมันขึ้นมาหน้าต่าง Chrome เปล่าๆเลย ไม่มี Menu Tab อะไรให้ ออกจาก Chrome ไม่ได้

ผมทำไงไม่รู้ตอนนั้น อาศัยช่องโหว่ของคีย์ลัดWindows และ Chrome เข้าไปแก้ เข้าไปใน ค้นหา google ได้วิธีมา 555555
ที่จริงมันไม่ให้เข้าเว็บอื่นเลย
ตอนนั้นผมนี่ปลื้มเลย ฉลาดกว่าคน hack


แล้วตกลงท่านแก้ได้ไหม ถ้าได้ลองนึกๆดู และเขียนวิธีแก้มาเผยแพร่กัน เผื่อจะเป็นประโยชน์กับคนอื่นๆ นะท่าน  wanwan017 wanwan003
อยากรู้จริงๆ ว่าพวกที่ทำมันคนไทยหรือต่างประเทศ แล้วโดนเยอะกันขนาดนี้ องค์กรในไทยช่วยอะไรได้บ้างหรือเปล่าน๋อ  อุปส์!!!! น่าจะไม่ได้มั้ง wanwan001
บันทึกการเข้า

โฮสเจ้านี้ ดีและถูกที่สุดแล้ว ล่มยาก ไม่จุกจิก
แชร์โฮส เริ่มที่ 277บาท/ปี, VPS เริ่มที่ 290บาท/เดือน
เซิร์ฟเวอร์มีทั้ง TH,SG,US

สนใจ ▶︎ CLICK ◀︎
nong4534
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 91
ออฟไลน์ ออฟไลน์

กระทู้: 1,453



ดูรายละเอียด
« ตอบ #103 เมื่อ: 28 เมษายน 2015, 09:44:55 »

สู้ๆๆครับ
บันทึกการเข้า

Rangforever แจกโค้ดตัวอย่างโปรเจคPHPฟรี(เขียนโปรแกรมphp java C#)
PHP Future เขียนโปรแกรมภาษาphp (แจกโปรเจคฟรี แหล่งเรียนรู้ไอที เทคโนโลยี)
Fsoftpro
ก๊วนเสียว
*

พลังน้ำใจ: 11
ออฟไลน์ ออฟไลน์

กระทู้: 326



ดูรายละเอียด เว็บไซต์
« ตอบ #104 เมื่อ: 28 เมษายน 2015, 12:46:40 »

แย่เลย  wanwan022
บันทึกการเข้า

รับทำเว็บไซต์ และ ระบบต่างๆตามความต้องการ
รับทำเว็บไซต์
เว็บไซต์ฝากรูปฟรี :ฝากรูปฟรี
รับผลิตเสื้อผ้า
รับเหมางานไฟฟ้า
ผลไม้อบแห้ง
aliun
สมุนแก๊งเสียว
*

พลังน้ำใจ: 17
ออฟไลน์ ออฟไลน์

กระทู้: 573



ดูรายละเอียด เว็บไซต์
« ตอบ #105 เมื่อ: 28 เมษายน 2015, 13:58:08 »

ที่บริษัทก็พึ่งโดน เห็นออกข่าวช่อง 3 ว่ายังไม่มีวิธีแก้ไฟล์ที่ถูกเข้ารหัสไปแล้วแต่ป้องกันไม่ให้ติดโดยการลงโปรแกรมป้องกัน malware ครับ
บันทึกการเข้า
SoldOut
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 74
ออฟไลน์ ออฟไลน์

กระทู้: 1,536



ดูรายละเอียด
« ตอบ #106 เมื่อ: 28 เมษายน 2015, 14:26:41 »

โห..แม่มน่ากลัวชิบ เสียวแต่เครื่องที่อออฟฟิศนี่แหล่ะ
บันทึกการเข้า
oatofvrteam
Verified Seller
ก๊วนเสียว
*

พลังน้ำใจ: 43
ออฟไลน์ ออฟไลน์

กระทู้: 398



ดูรายละเอียด เว็บไซต์
« ตอบ #107 เมื่อ: 28 เมษายน 2015, 17:42:27 »

เจ้านายส่วนใหญ่ในที่ทำงาน พอคนส่งเมลมาตัวเองเป็นเครื่อง MAC เปิดไฟล์ .exe ไม่ได้ ก็ชอบเรียกลูกน้องเอา flash drive มาจิ้มไปเปิดให้ ลูกน้องก็ไว้ใจเจ้านาย พอเอาไฟล์ลงเครื่องก็คลิกโลด เท่านั้นแหล่ะ ตูม!  wanwan015
บันทึกการเข้า

watnapahpong.org คำสอนจากพระโอษฐู์พระพุทธเจ้า
VR-PCGames.com เว็บไซต์ข่าวเกม PC
• VR-PCGames รวมเว็บเช็คราคาอุปกรณ์คอมพิวเตอร์
• หางาน Freelance รับสมัครงานฟรีแลนซ์ friendlyfreelance.com

มี Text Link สำหรับประชาสัมพันธ์บนเว็บไซต์ข่าวเกม PC ให้เช่า สนใจโปรด PM หรือติดต่อผ่านทาง Contact Us บนเว็บครับ
thaiterbor
สมุนแก๊งเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 791



ดูรายละเอียด เว็บไซต์
« ตอบ #108 เมื่อ: 28 เมษายน 2015, 20:03:36 »

งานนี้หนักนะครับ  ลองสู้ๆดูครับ  ผมเชื่อว่ามีหลายๆท่านอาจแก้ได้ 

ลองดูครับ ว่าการเข้ารหัสเป็นแนวไหน  ในไทยเสียวเก่งๆเยอะครับ 

ผมก็ไม่เคยเจอเหมือนกัน  เอาใจช่วยครับ
บันทึกการเข้า

เตือนใจตัวเอง "คนอื่นทำได้ เราก็ต้องทำได้"
ผมคือ "Graphic Design" รับงานออกแบบ
จำหน่ายของเล่นและเกมส์ฝึกทักษะ
จำหน่ายอุปกรณ์สำหรับสัตว์เลี้ยง
picpost1234
สมุนแก๊งเสียว
*

พลังน้ำใจ: 53
ออฟไลน์ ออฟไลน์

กระทู้: 882



ดูรายละเอียด
« ตอบ #109 เมื่อ: 28 เมษายน 2015, 20:15:00 »

เห็นคุยกันมาตั้งเยอะ ยังไม่ได้บอกเลยว่าไวรัสตัวนี้ส่วนใหญ่มาจากแหล่งใด ขอถามเลยล่ะกัน

1.ที่โดนกันส่วนใหญ่90%หรือ100% มันจะมาทางอีเมลใช่ไหมครับ โดยทางhackจะใช้สรรหาคำพูดให้คุณรู้สึกอยากเปิดไฟล์?

2.มันเป็น ไวรัส หรือ มัลแวร์ครับ ถ้าทำติดตั้ง Malwarebyte ไว้ก่อน มันจะสามารถป้องกันไอ่โปรแกรมเปรตพวกนี้ได้ไหม?


ใครทราบรบกวนช่วยบอกทีนะครับ คิดว่ามีประโยชกับท่านอื่นๆด้วยครับ
บันทึกการเข้า
lanama
ก๊วนเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 237



ดูรายละเอียด
« ตอบ #110 เมื่อ: 28 เมษายน 2015, 21:06:15 »

เท่าที่อ่านข้อมูลจากหลายๆคน คนที่โดนไม่ได้เจอแค่ไฟล์ zip แต่มีทั้ง pdf, doc คือพวกไฟล์เอกสารต่างๆ


เมื่อปีก่อนมันระบาดที่ประเทศอื่น แต่ปีนี้มันเข้าไทยแล้ว และไฟล์มันจะมาเป็นชื่อ+หัวข้อที่คนทำมาหากินต้องเปิด


เช่น รายการสั่งซื้อ, ออเดอร์, รายละเอียดเกี่ยวกับสินค้า, รายชื่อลูกค้า ฯลฯ

คือถ้าเราเป็นคนขายของหรือทำธุรกิจที่ต้องรับอีเมล์ออเดอร์ หรือรายละเอียดต่างๆจากลูกค้า เจอเมล์แบบนี้ ยังไงก็ต้องเปิดแน่นอน


แล้วที่อ่านเจอเพิ่มเติม ว่า ไฟล์ที่ใส่ password ไว้ จะไม่โดน (จริงมั้ยไม่รู้)

ถ้าจริง งั้นพวกไฟล์ word, excel อะไรพวกนี้ เราก็ใส่ password ป้องกันไว้ได้นะ


แล้วก็ที่สงสัยอีกอย่างคือ ถ้าได้รับไฟล์ไวรัส (ที่ปลอมตัวมาเป็นไฟล์เอกสารสำคัญๆ เช่น pdf, docx) แล้วจัดการสแกนไวรัสทุกครั้งทุกไฟล์ก่อนเปิด มันน่าจะช่วยได้มั้ง?


บันทึกการเข้า
deksamrong
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 141
ออฟไลน์ ออฟไลน์

กระทู้: 1,709



ดูรายละเอียด เว็บไซต์
« ตอบ #111 เมื่อ: 29 เมษายน 2015, 17:52:22 »

มีวิธีแก้ยังครับ มันสามารถต่อต่อผ่านแลนไหมครับ wanwan010
บันทึกการเข้า

quick
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 1,024



ดูรายละเอียด เว็บไซต์
« ตอบ #112 เมื่อ: 12 พฤษภาคม 2015, 11:18:37 »

เพิ่งได้ข่าวมาเหมือนกัน ลองหาข้อมูลดูตัวนี้น่ากลัวจริงครับ

https://www.youtube.com/watch?v=aEqzxhkjLVo
บันทึกการเข้า

mhepool
สมุนแก๊งเสียว
*

พลังน้ำใจ: 96
ออฟไลน์ ออฟไลน์

กระทู้: 765



ดูรายละเอียด เว็บไซต์
« ตอบ #113 เมื่อ: 12 พฤษภาคม 2015, 11:20:42 »

โจรเรียกค่าไถ่ชัดๆ
บันทึกการเข้า

thaiwinds
ก๊วนเสียว
*

พลังน้ำใจ: 14
ออฟไลน์ ออฟไลน์

กระทู้: 207



ดูรายละเอียด
« ตอบ #114 เมื่อ: 12 พฤษภาคม 2015, 11:32:52 »

โคตรโหด
บันทึกการเข้า
danisthai
สมุนแก๊งเสียว
*

พลังน้ำใจ: 47
ออฟไลน์ ออฟไลน์

กระทู้: 730



ดูรายละเอียด เว็บไซต์
« ตอบ #115 เมื่อ: 12 พฤษภาคม 2015, 12:42:54 »

ผมจะบอกว่า เมื่อวันที่ 21 เวลา 05.11PM ที่ บ.ลูกค้า ผมก็โดน คัรบ เห็นน้องบอกว่า อยู่ดีดี มันก็ โผล่มา เล่นเครียดกันเฉพาะคนที่ดูแลระบบ และเจ้าของ บ. เลยทีเดียว wanwan031

ผมก็เลยเครียดทั้งคืนเลย เพราะ ข้อมูล Database ข้อมูลทางบัญชี ระเบียนลูกหนี้ ข้อมูลทางบัญชี ปี55 - 58 มูลค่าหลายล้านบาทโดน .encrypted เรียบ
คืนนั้นผมก็เลยไปหาข้อมูล ตอนแรก มันบอกว่า มันเป็น Ransomware  Cryptolocker เข้ารหัส RSA-2048 ผมละเครียดเลย เพราะว่า ใช้ BTC อยู่ รู้เรืองนี้ดี ว่ามันแกะไม่ได้  wanwan004

http://pantip.com/topic/33085141 ....> อันนี้ เป็นข้อมูลที่ เอาไว้อ้างอิง อ่านแล้ว จิตตกดี .... ตอกย้ำว่า แก้ไม่ได้  wanwan009

... แต่ก็หาไปเรื่อย จนเจอว่าที่เครื่องลูกค้าติดมันไม่ใช่  Cryptolocker แต่เป็น torrentlocker ซึ่งมันเป็น fake CryptoLocker
http://www.bleepingcomputer.co...olocker-ransomware-information ... ที่ผมหาเจอ ว่ามันไม่ใช่ Cryptolocker  wanwan010

เค้าบอกว่า มันใช้การเข้ารหัส แบบ AES แต่ก็ยังหาวีธีเข้ารหัส แก้ไม่ได้ เพราะมีการพัฒนาตลอดเวลา

มันติดแบบ เครื่อข่าย Mapdrive ด้วย ลูกค้าผมโดนไป 7 เครือง เครืองบัญชี 3 เครืองผู้ดูแลระบบ 2 เครื่อง Server 1 เครื่อง ต้นตอ อีก 1 ที่ยังหาสาเหตุจริงๆ ที่โดนไม่ได้ ไล่ History ทุกอย่าง เข้าเว็บตามที่น้องมันเข้าก็ หาสาเหตุไม่ได้  wanwan010

แต่ผมก็พอหาตัวแก้ Decrypt มาได้...http://[url]http://www.bleepin...d-and-decrypter-has-been-made/ [/url] wanwan002 แต่มันก็กู้ ได้ แค่ Database MDB เท่านั้น แถมต้องมีไฟล์ เดียวกัน ที่เหมือนกัน ก่อนที่ โดน encrypt เอามาไว้ เปรียบเทียบ มาทำการ Decrypt อีก ....  wanwan044

สรุป ไฟล์อื่นๆ ตัว Decrypt มัน Decrypt ได้ แต่เปิดไม่ได้ ไม่มีประโยชน์  ลองหันไป พึ่ง Kaspersky Lab http://www.kaspersky.com/inter.../threats/torrentlocker-malware โหลด  RannohDecryptor มาใช้ ไม่เห็นจะใช้ได้
ผมเลยโหลดทุกตัว ที่มันเกี่ยวกับ Ransomware  ที่ http://support.kaspersky.com/viruses/utility เพราะมีไฟล์ให้ลอง หลายแบบ ก็ไม่ได้   wanwan009

สรุป... วันรุ่งขึ้น ผมโชคดี เพราะ ระบบที่ ทางบ. ผมวางไว้ Database หลัก มันมี time Backup ไว้ และ มีการ decrypt Database ได้บางส่วน ในตอนกลางคืน ทำให้ บ.ลูกค้าผม ดำเนินการต่อได้ ในวันรุ่งขึ้น ... แต่ ข้อมูล Exel ถูก .encrypted หมด ซึ่งมีค่ามาก ..  wanwan031 0o

เจ้าของ ซึ่งเป็นเพื่อนผม บอกว่า ยอม ... ช่างมัน แต่ผม เจ็บใจ ... เพราะ 15 ปี ที่อยู่ตรงนี้ ทำงาน IT ไม่เคยเจอ เหมือนโดนหยาม มาก... แถมไม่รู้ว่าจ่ายแล้ว จะ Decrypt ได้จริงหรือ เปล่า หรือ โดนหลอก อีก แต่ต้องเสี่ยง เพราะ ถ้ารอเวลา มัน จะเสียไม่ คุ้ม กับ ที่แลกกับเวลาหาตัวแก้

สรุปผมเป็นคนดำเนินการ จ่ายเป็น BTC ซึ่งมัน จ่ายจริง มัน สูงกว่า 11,900 บาทมาก เพราะเราต้อง ซื้อจาก ตัวแทนที่เค้ารับแลกเปลี่ยนในไทย ผมเลือกที่นี่ https://bitcoin.co.th/ เพราะคิดว่า น่าจะไม่โดนโกง และ แถมตัวเว็บมันแจ้งบอกมาด้วย ว่า ให้แลก BTC ที่นี่ ...  wanwan001

ตอน 5 โมง ทางผมจ่ายครบตามที่กำหนด ก็ เลยได้ ตัว Decrypt มา ผมเลยโหลดมาเก็บหลายรอบเลย พอเอามา Decrypt เครื่องที่มีปัญหาเครืองแรก ปรากฎว่าได้ แต่ไม่หมด เพราะ มันไม่ Decrypt ผ่าน lan ด้วย .... เลยเอาไป Decrypt ที่ Server และเปิดเครืองที่มีปัญหาทั้งหมด ปรากฏว่า ได้ทั้งหมด ใช้เวลา แค่ 4 - 5 นาที เท่านั้น ไฟล์ ที่โดน 10000 กว่าไฟล์ ทั้ง 7 เครือง ได้กลับมาหมด

สรุปว่า ตอนมัน encrypt มันใช้เวลา เท่านี้ เหมือนกัน ... น่ากลัวชิบ....

สรุป เลยครับ จ่ายๆ ไปเถอะ คัรบ ถ้า ข้อมูลท่านมี ค่า แต่ ถ้า มันยอมได้ ไม่มีค่ามาก ค่อยๆ หา ตัวแก้ไป เรื่อยๆ ผมว่า น่าจะได้

ส่วนการแก้ปัญหา ผมว่า Backup ข้อมูลไว้ บ้าง ที่ สำคัญๆ หลาย ที่ อะไรที่ ไม่ค่อยใช้ เอามาเก็บ External บ้าง เพื่อป้องกันควาทมเสียหาย ทำ Authen จำกัดการเข้า ถึงไฟล์ เพรา เหตุที่เกิด,ุกค้าผม แชร์ มั่วกันไปหมด ผลมันเลยเกิดแถมมันคิดผ่าน Map drive ด้วย ไปกันใหญ่

รุปที่เป็นอนุศรณ์ ครับ

ใครอยากได้ ตัว decrypt ไปลอง Mail มาหาผม แล้วกันนะครับ แล้วผม จะส่งไปให้ นะคัรบ เพระา มันเป็นของ บ. ลูกค้าผม ผมจะข้อส่งไป ให้เทส นะครับ ลองหาๆๆ เอา ครับ ติดต่อเจ้าของเว็บ หรือ admin ก็ได้ครับ ถ้าหาเมลผมไม่เจอ นะ... เดีี่ยวผม ส่งไปให้ เทส ... 

แต่ไม่รับประกันว่าจะแก้ได้ เพราะ มันพัฒนาไปเรื่อยๆๆๆ ครับ  

ขอบคุณที่มาฟังผมบ่นนะ คัรบ wanwan014 wanwan010


วันนี้มีคนโทรศัพท์มาขอ File จากผมไป decrypt ข้อมูลที่ติด เค้าไม่มี User จากที่นี่ เพราะปิดรับสมัคร แต่หาข้อมูลชื่อ จากคนที่จดทะเบียนโดเมน thaiseoboard.com และโทรไปขอเบอร์ผมเพื่อขอไฟล์ไปเทส  Sad

สรุป decrypt ไม่ผ่านนะครับ  :'(
เค้า เมลแจ้งผลมาแล้ว เสียหายหนักกว่าผมอีก เคสนี้ หลาย 10 ล้าน  ผมแนะนำว่า ถ้ามันสำคัญ ลองจ่ายดู ครับ แต่ควรไปคุยกับเจ้าของที่ต้องออกเงินก่อนนะครับ เผื่อเบิกไม่ได้

ไม่ต้องติดต่อมาขอไฟล์ไปเทสแล้วนะครับ สรุปผมว่า มันเข้ารหัสไม่เหมือนกันครับ น่าจะเครืองใครเครืองมัน ทำใจกันไปครับ
เออผมไม่ค่อยเข้ามาไทยเสียวนี้เท่าใหร่นะครับ ถ้าผมไม่เจอปัญหา ปกติอ่านอย่างเดียว
แค้นนนนนนนน wanwan003  wanwan003  แค้นนนนนนนน wanwan010 wanwan010



กรณีของท่าน  น่ากลัวมากครับ   ++  wanwan035
ใครดูแลระบบ  แล้วองค์กรใครโดนนี่  เก็บของกลับบ้านได้เลย  ถ้าผู้บริหารไม่เข้าข้าง.. ถ้าผู้บริหารไม่เข้าใจ
บันทึกการเข้า

wooka
Newbie
*

พลังน้ำใจ: 5
ออฟไลน์ ออฟไลน์

กระทู้: 73



ดูรายละเอียด
« ตอบ #116 เมื่อ: 12 พฤษภาคม 2015, 13:41:50 »

ตัวหลังเป็น เวอร์ชั้น 4.0 shadow copy ใช้ไม่ได้ครับ  ต้อง backup อย่างเดียว ห้าม ต่อแลน folder ให้ ตั้ง read only ครับ  Linux file share ก็ไม่รอดครับ
บริษัทเจอ  ผมลง anti virus avast free  ไว้ เลยรอด  ของฟรีแต่มีฟังชัน  สแกนเมล เว็บ ไฟล์แชร์   แต่ช้าเพราะมันสแกนเยอะ

ส่วนใหญ่มาจาก เมลครับ แนบไฟล์  zip .rar .crp  เป้นไฟล์ประมาณ PO ขอราคา  ลูกค้า  เมลด่วน อะไรประมาณนี้ มันมีภาษาไทยด้วยกลัวคนไทยอ่านไม่ออก

anti virus  ต้องคอยอัพเดท  ดูไม่ให้หมดอายุ  เน้น anti virus  สแกนเมล เว็บ ไฟล์แชร์ 
« แก้ไขครั้งสุดท้าย: 12 พฤษภาคม 2015, 13:53:33 โดย wooka » บันทึกการเข้า
KECO
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 120
ออฟไลน์ ออฟไลน์

กระทู้: 2,953



ดูรายละเอียด เว็บไซต์
« ตอบ #117 เมื่อ: 12 พฤษภาคม 2015, 13:45:35 »

น่ากลัวจริงๆ
บันทึกการเข้า

หน้า: 1 ... 4 5 [6]   ขึ้นบน
พิมพ์