ผู้ตั้ง
ข้อความ
เข้าร่วม: 22 Oct 2012
ตอบ: 3401
ที่อยู่:
โพสเมื่อ: Thu Jan 04, 2018 4:23 pm
virus ป่าวครับ powershell.exe
เจอ powershell.exe กิน cpu ไป 30-40%

เลยกด delete ใน task manager ไปละ
แล้วก้ไปไล่ฆ่ามันใน registry แต่ยังฆ่าไม่หมด เยอะเกิน

กูเกิ้ลดูมี 2 อย่าง
ไปไฟล์ของ microsoft ในเวปไมโครซอฟก้มีคำอธิบายอยู่
กับเป็นไวรัส บางอันเขียนเป็น ransomware

มีใครมีความรู้ตัวนี้มั้ย

ขอบคุณครับ
0
0
เข้าร่วม: 28 Dec 2017
ตอบ: 88
ที่อยู่:
โพสเมื่อ: Thu Jan 04, 2018 4:29 pm
virus ป่าวครับ powershell.exe
ransomware มัลแวร์เรียกค่าไถ่นิ เห็นดังๆอยู่พักนึงรู้สึกจะชื่อWannaCry Petya BadRabbit
เข้าร่วม: 26 Sep 2006
ตอบ: 274
ที่อยู่: Thailand
โพสเมื่อ: Thu Jan 04, 2018 5:04 pm
[RE: virus ป่าวครับ powershell.exe]
powershell.exe มันคล้ายกับ command prompt บน windows นะครับ
ไม่น่าจะเป็นไวรัส แต่อาจจะมีช่องโหว่พวก backdoor ต้องอัพเดทวินโดวส์
ทางที่ดีผมว่าลองเอาโปรแกรม antivirus สแกนเครื่องคุณดูครับ
ถ้าเจอไวรัส ส่วนใหญ่มันจะฟ้องเป็น signature (antivirus ส่วนใหญ่จะเป็น signature base)
ถ้าอยากรู้รายละเอียดเอาชื่อ signature นั้นไปหาใน google หรือเวป virustotal ดูครับ
ปล. ไวรัสแบบเดียวกันหรือคล้ายกัน antivirus แต่ละตัวจะระบุเป็น sign ชื่อไม่เหมือนกันครับ
ัตัวอย่างจากเวป virustotal


เข้าร่วม: 01 May 2008
ตอบ: 9632
ที่อยู่: โรงเรียนสำหรับผู้มีพรสวรรค์
โพสเมื่อ: Thu Jan 04, 2018 5:53 pm
[RE: virus ป่าวครับ powershell.exe]
ถ้าผมเป็นท่าน ผมจะลองเลือกทำ ซักวิธีหนึ่ง

- วิธีนี้ลวกสุด ตรวจได้อย่างเดียว หยาบๆ

เปิด task manager แล้ว คลิกขวาตรงที่ว่างๆ ข้างๆคำว่า "Name"
แล้วไปติ๊กที่ Publisher
แล้วไปดู process ที่ท่านสงสัย ว่า Publisher มันเป็น Microsoft หรือเปล่า
ถ้าใช่ ผมว่าปลอดภัย



- วิธีนี้ตรวจได้ละเอียดหน่อย

ไป download โปรแกรมนี้
https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
นอกจากจะใช้ดู Publisher ของ Process นั้นได้แล้ว
ยังสามารถนำ process ทุกอันที่รันอยู่ ไป check กับ virus total ได้ด้วย
(คือเชกได้ครบถ้วน)
* โปรแกรมนี้เป็นของ Microsoft เองเลยนะครับ เพราะงั้นปลอดภัย



*** ไอที่เห็นแดงๆตรง process ของ LINE
นั่นคือตัวอย่างของการเจอไวรัสนะครับ
แต่ผมเข้าไปดูแล้ว มันเป็น False Positive

- อีกวิธี ก็ใช้ Anti Virus สแกนเลยครับ
ถ้าใช้ฟรี ก็ Avastตัวฟรี แล้วใช้ Malwarebyte ตัวฟรี สแกนตามไป

ถ้าของเสียตัง ก็ Bitdefender ไม่ก็ Kaspersky
ผมว่าวิธีนี้ จบปัญหา แต่กินเวลานานกว่ามาก
(ถ้าในกรณีที่ท่านเจอ อาจจะไม่ใช่ไวรัส ทำแบบนี้มันก็เสียเวลา)

- วิธีไม้ตาย ลง Windows ใหม่ ทุกอย่างจบ ไม่ต้องสืบไร



The Quieter You Become, The More You Are Able To Hear.
เข้าร่วม: 22 Oct 2012
ตอบ: 3401
ที่อยู่:
โพสเมื่อ: Thu Jan 04, 2018 7:26 pm
[RE: virus ป่าวครับ powershell.exe]
ศาสตราจารย์ พิมพ์ว่า:
ถ้าผมเป็นท่าน ผมจะลองเลือกทำ ซักวิธีหนึ่ง

- วิธีนี้ลวกสุด ตรวจได้อย่างเดียว หยาบๆ

เปิด task manager แล้ว คลิกขวาตรงที่ว่างๆ ข้างๆคำว่า "Name"
แล้วไปติ๊กที่ Publisher
แล้วไปดู process ที่ท่านสงสัย ว่า Publisher มันเป็น Microsoft หรือเปล่า
ถ้าใช่ ผมว่าปลอดภัย



- วิธีนี้ตรวจได้ละเอียดหน่อย

ไป download โปรแกรมนี้
https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
นอกจากจะใช้ดู Publisher ของ Process นั้นได้แล้ว
ยังสามารถนำ process ทุกอันที่รันอยู่ ไป check กับ virus total ได้ด้วย
(คือเชกได้ครบถ้วน)
* โปรแกรมนี้เป็นของ Microsoft เองเลยนะครับ เพราะงั้นปลอดภัย



*** ไอที่เห็นแดงๆตรง process ของ LINE
นั่นคือตัวอย่างของการเจอไวรัสนะครับ
แต่ผมเข้าไปดูแล้ว มันเป็น False Positive

- อีกวิธี ก็ใช้ Anti Virus สแกนเลยครับ
ถ้าใช้ฟรี ก็ Avastตัวฟรี แล้วใช้ Malwarebyte ตัวฟรี สแกนตามไป

ถ้าของเสียตัง ก็ Bitdefender ไม่ก็ Kaspersky
ผมว่าวิธีนี้ จบปัญหา แต่กินเวลานานกว่ามาก
(ถ้าในกรณีที่ท่านเจอ อาจจะไม่ใช่ไวรัส ทำแบบนี้มันก็เสียเวลา)

- วิธีไม้ตาย ลง Windows ใหม่ ทุกอย่างจบ ไม่ต้องสืบไร



 


สำหรับผม ผมกลัว anti-virus สุดละ
ทำพวก addon โปรแกรมผมพังกระจุย
ทำ .dll พังอีกเป็นแถบ

เด๊่ยวจะลองทำตามดูครับ

เข้าร่วม: 20 Nov 2006
ตอบ: 2453
ที่อยู่:
โพสเมื่อ: Thu Jan 04, 2018 8:38 pm
[RE: virus ป่าวครับ powershell.exe]
เดี๋ยวนี้ Ransomware กำลังจะหมดไปแล้ว เพราะการป้องกันทำได้ดีขึ้นมาก
หันไปเน้นขุดเหมืองกันแทน
0
0