วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

Emotet เป็นมัลแวร์ประเภทที่น่ารังเกียจซึ่งมีการใช้งานมานานหลายปี มันเป็นโทรจันธนาคารที่แอบเข้าไปในคอมพิวเตอร์ของเหยื่อและขโมยข้อมูลทางการเงินของพวกเขา เนื่องจากมันซ่อนตัวมาก จึงเป็นเรื่องยากที่จะสังเกตเห็นมัลแวร์ นี้ ที่ซุ่มซ่อนอยู่ในพีซีของคุณ

มาดูวิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่ในบทความต่อไปนี้!

1. ใช้เครื่องมือ EmoCheck

โชคดีที่ Japan CERT ทำให้การทดสอบ Emotet เป็นเรื่องง่าย พวกเขาสร้างเครื่องมือที่เรียกว่า EmoCheck เพื่อการสแกนบนพีซีที่รวดเร็วและง่ายดาย

หากต้องการใช้ EmoCheck ก่อนอื่นให้ไปที่หน้าเผยแพร่ GitHub ของโปรเจ็กต์ ค้นหาโพสต์ล่าสุดบนเพจ จากนั้นเลื่อนไปที่ด้านล่างของหน้าเพื่อค้นหาลิงค์ดาวน์โหลด หากคุณต้องการสิ่งที่สามารถดาวน์โหลดและเรียกใช้ได้ ให้เลือกไฟล์ x32 หรือ x64 ขึ้นอยู่กับประเภทระบบปฏิบัติการของคุณ - 32 และ 64 บิต ตามลำดับ

วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

ลิ้งค์ดาวน์โหลด

เมื่อคุณดาวน์โหลดแล้วให้เรียกใช้ คุณจะเห็นหน้าจอนี้:

วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

หน้าจอหลังจากดาวน์โหลดไฟล์

หลังจากที่คุณกดปุ่ม หน้าต่างอาจหายไป หากเป็นเช่นนั้น ให้ตรวจสอบตำแหน่งที่คุณดาวน์โหลดไฟล์ปฏิบัติการ EmoCheck ไว้ คุณจะเห็นไฟล์บันทึกใหม่

วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

ไฟล์บันทึก

ดับเบิลคลิกเพื่อดูรายงานว่า Emotet อยู่บนพีซีของคุณหรือไม่

วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

รายงานว่า Emotet อยู่บนพีซีของคุณหรือไม่

2.มองหาบริการแปลกๆ

Emotet ทำงานโดยการสร้างบริการโดยใช้ชื่อแบบสุ่ม จากนั้นบริการนี้จะพยายามสร้างบริการอื่นโดยใช้ชื่อสุ่มที่แตกต่างกัน ดังนั้นหากคุณพบชื่อบริการแปลก ๆ ปรากฏขึ้น คุณควรตรวจสอบระบบปฏิบัติการของคุณอย่างละเอียด

สำหรับ Windows คุณสามารถตรวจสอบบริการของคุณได้โดยกดCtrl + Shift + ESCเพื่อเปิด Task Managerจากนั้นคลิกแท็บServices

ค้นหาบริการใดๆ ที่เป็นชุดตัวเลขสุ่ม ตัวอย่างเช่น รูปภาพต่อไปนี้แสดงตัวอย่างบริการ Emotet ที่ Sophos พบ

วิธีตรวจสอบว่าพีซีของคุณติดมัลแวร์ Emotet หรือไม่

ตัวอย่างบริการ Emotet บางส่วนที่ Sophos พบ

หากคุณพบรายการเหล่านี้ ตรวจสอบให้แน่ใจว่าได้ยกเลิกการเชื่อมต่อพีซีของคุณจากเครือข่าย และสแกนทั้งเครื่องด้วยโปรแกรมป้องกันไวรัส

3. ติดตามบัญชีการเงิน

การนั่งเฉยๆ โดยรอให้โทรจันธนาคารขโมยเงินของคุณไม่ใช่มาตรการป้องกันไวรัสที่ดีนัก แต่อาจเป็นวิธีการตรวจจับว่ามีบางสิ่งแอบแฝงอยู่ในคอมพิวเตอร์ของคุณหรือไม่ ไม่ใช่ ดังนั้น หากคุณมักจะเพิกเฉยต่อบัญชีธนาคารและใบแจ้งยอดทั้งหมดก่อนที่จะอ่าน คุณควรเปลี่ยนนิสัยและติดตามพวกเขาให้บ่อยขึ้น

อย่าลืมตรวจสอบรายการเคลื่อนไหวของบัญชีธนาคารของคุณทุกสัปดาห์หรือประมาณนั้น หากคุณเห็นการซื้อที่คุณไม่ได้ดำเนินการด้วยตนเอง โปรดโทรหาธนาคารของคุณทันทีและขอให้พวกเขายกเลิกบัตรของคุณ จากนั้น ยกเลิกการเชื่อมต่อพีซีของคุณจากเครือข่าย สแกนด้วยซอฟต์แวร์ป้องกันไวรัส และเปลี่ยนข้อมูลการเข้าสู่ระบบธนาคารออนไลน์ของคุณ

4. ดาวน์โหลดและสแกนด้วย Decent Antivirus

เมื่อพูดถึงแอนติไวรัส การติดตั้งโปรแกรมรักษาความปลอดภัยที่ดีและอนุญาตให้ติดตั้งการอัปเดตถือเป็นความคิดที่ดีเสมอไป มัลแวร์อย่าง Emotet มีแนวโน้มที่จะ "พัฒนา" และเปลี่ยนโค้ด ดังนั้นคุณควรตรวจสอบให้แน่ใจว่าโปรแกรมป้องกันไวรัสของคุณได้รับการอัพเดตด้วยคำจำกัดความไวรัสล่าสุดทั้งหมด

หากคุณไม่แน่ใจว่าโปรแกรมป้องกันไวรัสของคุณทำหน้าที่ตรวจสอบ Emotet ได้หรือไม่ โปรดดูรายการโปรแกรมป้องกันไวรัสที่มีประโยชน์ที่Quantrimang.comแนะนำ


คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

ล่าสุด Microsoft เปิดตัวการอัปเดตสะสมล่าสุดสำหรับผู้ใช้พีซี Windows 10 ที่เรียกว่า Build 14393.222 การอัปเดตนี้เผยแพร่สำหรับ Windows 10 โดยส่วนใหญ่จะแก้ไขจุดบกพร่องตามคำติชมของผู้ใช้ และปรับปรุงประสบการณ์ด้านประสิทธิภาพของระบบปฏิบัติการ

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

คุณมีคอมพิวเตอร์บนเครือข่ายท้องถิ่นที่ต้องการการเข้าถึงจากภายนอกหรือไม่? การใช้โฮสต์ป้อมปราการเป็นผู้ดูแลเครือข่ายของคุณอาจเป็นทางออกที่ดี

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

หากคุณต้องการใช้แป้นพิมพ์คลาสสิกรุ่นเก่า เช่น IBM Model M ที่ไม่มีคีย์ Windows มาให้ มีวิธีง่ายๆ ในการเพิ่มคีย์เพิ่มเติมโดยการยืมคีย์ที่คุณไม่ได้ใช้บ่อย

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

บางครั้งคุณอาจต้องลบบันทึกเหตุการณ์เก่าทั้งหมดพร้อมกัน ในคู่มือนี้ Quantrimang.com จะแสดง 3 วิธีในการลบบันทึกเหตุการณ์ทั้งหมดใน Windows 10 Event Viewer อย่างรวดเร็ว

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

ในบทความก่อนหน้านี้หลายบทความ เราได้กล่าวไว้ว่าการไม่เปิดเผยตัวตนทางออนไลน์เป็นสิ่งสำคัญอย่างยิ่ง ข้อมูลส่วนตัวรั่วไหลทุกปี ทำให้การรักษาความปลอดภัยออนไลน์มีความจำเป็นมากขึ้น นั่นคือเหตุผลที่เราควรใช้ที่อยู่ IP เสมือน ด้านล่างนี้เราจะเรียนรู้เกี่ยวกับวิธีการสร้าง IP ปลอม!

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

WindowTop เป็นเครื่องมือที่มีความสามารถในการหรี่หน้าต่างแอปพลิเคชันและโปรแกรมทั้งหมดที่ทำงานบนคอมพิวเตอร์ Windows 10 หรือคุณสามารถใช้อินเทอร์เฟซพื้นหลังสีเข้มบน windows ได้

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

แถบภาษาบน Windows 8 เป็นแถบเครื่องมือภาษาขนาดเล็กที่ออกแบบมาเพื่อแสดงบนหน้าจอเดสก์ท็อปโดยอัตโนมัติ อย่างไรก็ตาม หลายๆ คนต้องการซ่อนแถบภาษานี้บนทาสก์บาร์

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

การเชื่อมต่อไร้สายถือเป็นสิ่งจำเป็นในปัจจุบัน และด้วยเหตุนี้ การรักษาความปลอดภัยแบบไร้สายจึงถือเป็นสิ่งสำคัญในการรับรองความปลอดภัยในเครือข่ายภายในของคุณ

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

การเพิ่มความเร็วอินเทอร์เน็ตให้สูงสุดถือเป็นสิ่งสำคัญในการเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายของคุณ คุณสามารถมีความบันเทิงและประสบการณ์การทำงานที่ดีที่สุดโดยใช้คอมพิวเตอร์ ทีวีที่เชื่อมต่ออินเทอร์เน็ต เครื่องเล่นเกม ฯลฯ

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

หากคุณกำลังแชร์คอมพิวเตอร์กับเพื่อนหรือสมาชิกในครอบครัว หรือจัดการคอมพิวเตอร์หลายเครื่องโดยเฉพาะ คุณอาจเผชิญกับสถานการณ์ที่ไม่พึงประสงค์ซึ่งคุณต้องการเตือนพวกเขาด้วยบันทึกย่อก่อนที่พวกเขาจะเข้าสู่ระบบคอมพิวเตอร์ต่อไป