3/26 แก้ไขแล้ว

... อ่านเพิ่มเติมถ้าคุณกำลังค้นหา “ไวรัสคอมพิวเตอร์” เพราะเครื่องเริ่มแปลกๆ ขอแชร์แนวทางที่ผมใช้เช็กหน้างานบ่อยๆ โดยเฉพาะเคสที่เข้าข่าย “เรียกค่าไถ่ในคอมพิวเตอร์ (Ransomware)” ซึ่งเป็นไวรัสที่ล็อก/เข้ารหัสไฟล์ แล้วทิ้งข้อความให้จ่ายเงินเพื่อปลดล็อก 1) สัญญาณเตือนว่าอาจติดไวรัสคอมพิวเตอร์ - เครื่องช้าผิดปกติ เปิดโปรแกรม/ไฟล์แล้วค้าง ทั้งที่สเปกไม่ได้แย่ - มีหน้าต่างเด้งเตือนแปลกๆ หรือมีโปรแกรมไม่รู้จักโผล่มาเอง - ไฟล์รูป/งาน/เอกสารเปิดไม่ได้ นามสกุลไฟล์เปลี่ยน หรือมีไฟล์โน้ตทิ้งข้อความเรียกค่าไถ่ - เบราว์เซอร์ถูกเปลี่ยนหน้าแรก/มีปลั๊กอินแปลกๆ โฆษณาขึ้นถี่ - Windows Security แจ้งเตือนประวัติการป้องกัน (Protection history) ว่าบล็อกบางอย่างบ่อยๆ 2) สิ่งที่ควรทำทันทีเมื่อสงสัยว่าติด (ลดความเสียหายก่อน) - ตัดเน็ตก่อนเลย: ปิด Wi‑Fi/ถอดสาย LAN เพื่อกันไวรัสสื่อสารออกไปหรือแพร่ในเครือข่าย - ถอดแฟลชไดรฟ์/ฮาร์ดดิสก์นอกออกชั่วคราว เพราะ Ransomware ชอบไล่เข้ารหัสไดรฟ์อื่นๆ ด้วย - ถ้าบริษัท/ที่ทำงานใช้ไดรฟ์แชร์ (Network Drive) ให้รีบแจ้งแอดมินและหยุดใช้งานเครื่องนั้น 3) วิธีเช็กและสแกนเบื้องต้นบน Windows (ที่ผมใช้บ่อย) - ไปที่ Windows Security > Virus & threat protection - กด “Scan options” แล้วเลือก “Full scan” (ถ้ามีเวลา) หรือ “Microsoft Defender Offline scan” (กรณีหนักๆ) - เปิดดู “Protection history/ประวัติการป้องกัน” เพื่อดูว่ามีไฟล์/โปรเซสอะไรโดนกักกันไว้ - เช็ก “Apps & features” และ “Startup apps” ถอนโปรแกรมไม่รู้จัก และปิดตัวที่รันพร้อมเครื่องแบบผิดปกติ 4) ถ้าเป็น Ransomware จริง ควรทำยังไง - ไม่แนะนำให้จ่ายค่าไถ่ เพราะไม่มีอะไรการันตีว่าจะได้ไฟล์คืน และเสี่ยงโดนซ้ำ - เก็บหลักฐาน: ถ่ายรูปหน้าจอ/ข้อความเรียกค่าไถ่ ชื่อไฟล์ที่เปลี่ยน นามสกุลที่ถูกเข้ารหัส - โฟกัสที่ “กู้ข้อมูลจากแบ็กอัป” จะปลอดภัยที่สุด (เช่น External drive ที่ไม่ได้เสียบค้าง, Cloud ที่มี version history) - หากมีไฟล์สำคัญมาก แยกดิสก์/โฟลเดอร์ไว้ก่อน แล้วให้ช่าง/ทีมไอทีตรวจแบบออฟไลน์ 5) วิธีป้องกันไวรัสคอมพิวเตอร์แบบทำได้จริง (กันไว้ก่อนคุ้มกว่า) - อย่าคลิกลิงก์มั่ว: โดยเฉพาะลิงก์แนบจากอีเมล/แชตที่บอกว่าเป็นใบแจ้งหนี้ ใบเสนอราคา เอกสารธนาคาร ฯลฯ - อัปเดต Windows Update และโปรแกรมหลักๆ สม่ำเสมอ (ช่องโหว่เก่าคือทางเข้ายอดฮิต) - เปิด Real-time protection ของ Windows Security และหลีกเลี่ยงโปรแกรมเถื่อน/แคร็ก - สำรองข้อมูลแบบ 3-2-1: มีอย่างน้อย 3 ชุด, 2 สื่อ, 1 ชุดอยู่นอกเครื่อง/ออฟไลน์ - แยกไดรฟ์งานสำคัญ และตั้งสิทธิ์โฟลเดอร์ให้เหมาะสม ลดความเสียหายถ้าโดนเข้ารหัส ถ้าคุณอยากให้ช่วยวิเคราะห์ว่าเข้าข่ายไวรัสแบบไหน บอกอาการเพิ่มได้เลย เช่น มีข้อความเรียกค่าไถ่ไหม ไฟล์เปลี่ยนนามสกุลอะไร หรือ Windows Security แจ้งชื่อภัยคุกคามว่าอะไร จะไล่เช็กให้เป็นขั้นๆ ได้ครับ