คำตอบที่ได้รับเลือกจากเจ้าของกระทู้
ความคิดเห็นที่ 2
พวกนี้ เท่าที่เคยอ่าน
ส่วนใหญ่ มาทาง e-mail ครับ โดยส่งเป็น attach มากับ e-mail
แต่ใส่ชื่อหลอก ให้นึกว่า เป็นพวกเอกสาร เกี่ยวกับงาน
ถ้ามาทุกอาทิตย์ คุณก็ควร ตรวจอย่างหนัก ล่ะครับ
ว่า มาจากเครื่องใคร
ลองตั้งนโยบาย ว่า
ให้ทุกเครื่อง ถอดสาย LAN หรือปิด WIFi ตอนเปิดเครื่อง ทุกเช้า ก็ได้ครับ
ก่อนเริ่มงาน
แล้ว พอเปิดเครื่องไปแล้ว 10 นาที ค่อยเข้าเครือข่าย
เครื่องไหน เจออาการ ภายใน 10 นาที
ก็เครื่องนั้นล่ะครับ
เพราะที่เคยทราบมา Virus ตัวนี้ มากับ mail
แต่จะฝังตัว ทำงานตอนเปิดเครื่องครั้งถัดไป
หรืออีกกรณี
เดินไล่ตรวจเลย ว่า ไฟล์ที่โดนเข้ารหัสนั้น
เครื่องใคร โดนเป็นเครื่องแรก
โดยดูจาก วันเวลา ที่ไฟล์ ครับ (View / Detail)
ส่วนใหญ่ มาทาง e-mail ครับ โดยส่งเป็น attach มากับ e-mail
แต่ใส่ชื่อหลอก ให้นึกว่า เป็นพวกเอกสาร เกี่ยวกับงาน
ถ้ามาทุกอาทิตย์ คุณก็ควร ตรวจอย่างหนัก ล่ะครับ
ว่า มาจากเครื่องใคร
ลองตั้งนโยบาย ว่า
ให้ทุกเครื่อง ถอดสาย LAN หรือปิด WIFi ตอนเปิดเครื่อง ทุกเช้า ก็ได้ครับ
ก่อนเริ่มงาน
แล้ว พอเปิดเครื่องไปแล้ว 10 นาที ค่อยเข้าเครือข่าย
เครื่องไหน เจออาการ ภายใน 10 นาที
ก็เครื่องนั้นล่ะครับ
เพราะที่เคยทราบมา Virus ตัวนี้ มากับ mail
แต่จะฝังตัว ทำงานตอนเปิดเครื่องครั้งถัดไป
หรืออีกกรณี
เดินไล่ตรวจเลย ว่า ไฟล์ที่โดนเข้ารหัสนั้น
เครื่องใคร โดนเป็นเครื่องแรก
โดยดูจาก วันเวลา ที่ไฟล์ ครับ (View / Detail)
แสดงความคิดเห็น
ผมโดนไวรัสเรียนค่าไถ่ ransomware รัสเซียชื่อ Troldesh นามกสุม xtbl แก้มันไม้ให้กลับมาอีกยังไงครับ
ผมโดนมา 3 ครั้งแล้วครับลงสแกนไวรัสหมดทุกเครื่อง ไฟล์งานแก้กลับมาไม่ได้ได้ แต่ผมมี backup ตลอดครับ
แต่มันจะมาทุกอาทิตย์ ไม่รู้ผมจะไปแก้ตรงจุดไหน หาวิธีป้องกันหรือลบมันออกไปทีครับ ขอบคุณครับ
ปล.ผม mapdrive ทั้ง office นะครับ โดนไปถึง nas