เมษายน 29, 2024, 05:43:33 AM *
ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น
ข่าว: AVC เปิดเฟสและโซเชี่ยลใหม่ เพื่อนๆช่วยกดไลค์ติดตามด้วย
เวบเข้าสู่ปีที่ 15 แล้ว ท่านสามารถช่วยเหลือเวบได้โดยสมัคร VIP (ตลอดชีพ) อ่านคอมเมนท์จากผู้ใช้งานจริง ที่นี่
 
   หน้าแรก   ช่วยเหลือ เข้าสู่ระบบ สมัครสมาชิก  
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้ « หน้าที่แล้ว ต่อไป »
หน้า: [1] พิมพ์
ผู้เขียน หัวข้อ: [รบกวนผู้รู้ช่วยลูกช้างด้วยคับ]โดน EcryptoLocker เข้ารหัสไฟล์ เรียกค่าไถ่  (อ่าน 1241 ครั้ง)
CrazyBear
คณะปฏิสนธิแห่งชาติ
***
ออฟไลน์ ออฟไลน์

กระทู้: 740



« เมื่อ: พฤษภาคม 02, 2015, 03:41:10 AM »

***[ขอให้เพื่อนๆระวังโดนไวรัสแบบผมนะคับ]หลังจากผมโดนแล้วเลยเข้าไปหาอ่านข้อมูลไวรัสตัวนี้เพิ่มเติมว่ามันเป็นยังไง และ ติดมาจากไหน ก็ได้อ่านเจอกระทู้ในพันทิพย์ http://pantip.com/topic/32949886 ยังไงระวังกันไว้ก่อนนะคับ(ผมยังหาทางแก้ไม่ได้เลยอ่ะคับ) ข้อมูลเพิ่มเติมอยู่ด้านล่างสุดของโพสนะคับ***

ผมพึ่งโดนตอนราวๆตีหนึ่ง(วันที่ 2/5/2555)นี่เองคับ...แถมเป็นช่วงเริ่มหยุดยาว 5 วันอีก...ซวยได้ถ้วยจริงๆแจ้   
ทั้งเซ็งทั้งเศร้าสุดๆเลย......ตอนนี้ปิดคอมโน๊ตบุ้คทิ้งไว้แล้วมานั่งเล่นร้านเกมหาข้อมูลว่าโดนไวรัสอะไร

ตอนเกิดเหตุ...คือว่าผมก็ไล่หาโหลดหนังเหมือนที่ผ่านๆมา...เข้าเวปดูออนไลน์เดิมๆที่เคยเข้าไปโหลดด้วย IDM เหมือนทุกที(ผมเซฟเวปพวกนี้ไว้ใน Fevorites) ไม่ได้เข้าเวปใหม่หรือเวปอะไรที่แปลกๆเลยคับ
แล้วสแกนไวรัสร่มแดง Avira ก็แจ้งว่าพบไวรัส จะลบออกไหม(เหมือนทุกทีที่โปรแกรมตรวจเจอ) ผมก็กด Remove ไวรัสออกตามปกติ

อยู่ดีก็มีหน้าต่างเด้งว่าไฟล์ในเครื่องคุณถูกเข้ารหัส ให้จ่ายค่าไถ่ให้มัน กดปิดหน้าต่างมันก็ปิดไม่ได้ เด้งขึ้นมาตลอด
ผมไปเช็คดูก็เจอว่าไฟล์เปิดดูไม่ได้ทั้งเครื่องเลยคับ โดยที่นามสกุลไฟล์ทั้งรูปและหนังถูกเปลี่ยนเป็นอะไรก็ไม่รู้
ก็เลยรีสตาร์ทเครื่องเข้า Safe Mode ไปสแกนไดร์ฟทุกไดร์ฟด้วย Avira และก็โปรแกรมสแกนมัลแวร์ ก็ไม่เจอไวรัสอะไรอ่ะคับ
แต่ไฟล์ถูกเข้ารหัสเปิดดูไม่ได้ซักอันเลยคับ

เพื่อนๆท่านใดพอมีความรู้รบกวนช่วยผมด้วยนะคับ...ผมไม่มีความรู้อะไรด้านโปรแกรมเลยจริงๆคับ
มันพอจะมีวิธีลบไวรัสตัวนี้แล้วกู้ไฟล์คืนมาได้ไหมคับ...หรือ Restore เครื่องจะกู้ไฟล์คืนได้ไหมคับ

ใครที่อยู่เชียงใหม่พอจะรู้จักร้านซ่อมคอมโน๊ตบุ้คเก่งๆที่เค้ากู้ไฟล์ได้มั่งไหมคับ รบกวนแนะนำทีนะคับ 

หลังจากที่อ่านๆดูตาม Pantip ผมเริ่มทำใจไว้แล้วว่าน่าจะรอดยาก 
ในโน๊ตบุ้คเครื่องนี้มันเป็นความสุขแทบจะทุกอย่างของผมเลยคับ...ทั้งเกม(ยังเล่นได้อยู่) เพลง รูปภาพต่างๆ หนังเก่าๆ โดยเฉพาะหนัง AV
หนัง AV ในเครื่อง 200 กว่ากิ้กมันดันเป็นเรื่องที่ผมคัดเก็บไว้เพราะชอบสุดๆจริง ไม่คิดว่าเครื่องจะโดนอะไรแบบนี้(ไม่เคยเจอไวรัสเข้ารหัสแบบนี้เลยคับ)
ใน External HDD ผมมีหนัง AV ส่วนใหญ่เก็บอยู่เกือบ 1 เทเลไบท์ แต่สำหรับผมมันเทียบไม่ได้กับเรื่องที่อยู่ในเครื่องเลยอ่ะคับ

เศร้าแบบไม่รู้จะอธิบายยังไงแล้วคับ...ใครรู้วิธีแก้ ผมรบกวนช่วยเนะนำด้วยนะคับ
อยากรู้ว่าจะกู้ข้อมูลคืนได้ไหม...แล้วไวรัสพวกนี้มันมาจากไหน จะป้องกันได้ยังไงขอรบกวนถามเผื่อไว้เลยนะคับ...ขอบคุณมากคับ 

***เพื่มเติมข้อมูลไวรัส***
อันนี้น่าจะเป็นประเภทของไวรัส Ramsomeware (ไวรัสเรียกค่าไถ่) http://pantip.com/topic/33085141
http://pantip.com/topic/33038642
มีคนโดนเยอะเหมือนกัน แต่ยังหาทางแก้ไม่ได้ด้วยอ่ะคับ http://pantip.com/topic/33552566? เศร้าสิผม T_T
อันนี้คนที่เค้าโดนแล้วมาบอกต่อคับ(ความเห็น 11 บอกถึงวิธีที่อาจจะติดไวรัสตัวนี้คับ)  http://pantip.com/topic/33558279
อันนี้ที่ผมโดนนะคับหน้าต่างเดียวกับเจ้าของกระทู้เค้าเลยคับ...เรียกค่าไถ่กันแบบภาษาไทยนี่แหละคับ http://pantip.com/topic/33551910
« แก้ไขครั้งสุดท้าย: พฤษภาคม 02, 2015, 05:42:16 AM โดย CrazyBear » บันทึกการเข้า

AVC Presidente
Anti-Capitalism !!!
AV Master
ผู้บัญชาการเอวีสูงสุด
*
ออฟไลน์ ออฟไลน์

กระทู้: 13846


ประธานาธิบดีแห่งสาธารณรัฐเอวีซี


เว็บไซต์
« ตอบ #1 เมื่อ: พฤษภาคม 02, 2015, 05:08:56 PM »

ลองโหลด Malwarebyte มาลงและสแกนดูครับ ผมใช้โปรแกรมนี้แก้ไขได้ทุกโรคมาตลอด 4-5 ปีหลังมานี้

หาโหลดได้ฟรีครับที่เวบมันเลย

https://www.malwarebytes.org/mwb-download/
บันทึกการเข้า

AVC เปิดเฟสและโซเชี่ยลใหม่ วานเพื่อน ๆ ช่วยกดติดตามด้วยนะ ==>  
รักเวบนี้ ชอบเวบนี้ เชิญบริจาคสนับสนุนค่าเซอร์เวอร์ของเวบ เพื่อให้สังคมเอวีเข้มแข็งอยู่ได้ต่อไป สังคมแห่งการให้โดยไม่หวังผลตอบแทน
หน้า: [1] พิมพ์ 
« หน้าที่แล้ว ต่อไป »
กระโดดไป:  












AV Community Since 2009 : AVCollectors.com - Advertising please contact [email protected]