โดน Remote แฮกเข้ามาใช้งานเครื่อง ตอนไม่อยู่หน้าจอคอมพิวเตอร์

หลังจากผมออกไปจากหน้าจอได้ประมาณ 10 นาที

เหมือนมีคนมาใช้งานเครื่องผ่านรีโมท เพราะเปิด tab ที่จำได้ว่าผมไม่ได้เป็นคนเปิดเอง

พอดู history มันก็มีข้อมูลบอกว่าเข้าเว็บอะไรบ้าง

ช่วงเวลา 5:36 - 5:41 หรือ 5:36 - 5:47 ไม่แน่ใจ ที่ผมไม่อยู่หน้าจอ (ตามภาพ)

มีการเข้า paypal , gmail , google cloud platform

ซึ่งสองเว็บแรกได้ใส่รหัสยืนยันสองขั้นตอนเอาไว้ ส่วน google cloud platform ผมไม่เคยเข้าใช้เลย มันคืออะไร ต้องกังวลรึเปล่า

ปัญหาของ gmail คือ ระบบไม่แจ้งเตือน หรือยืนยัน 2 ขั้นตอนแจ้งให้รู้ เวลามีคนเปลี่ยนการส่งต่ออีเมลไปยังอีกอีเมลหนึ่ง

มันลบอีเมลส่งต่อเดิมของผมไป แล้วใส่อีเมลที่ผมไม่รู้จักเข้ามา พร้อมกับตั้งค่าลบสำเนาในอีเมลหลักทิ้งไป (ตามภาพ)

พอผมเปิดดูไฟล์แปลกๆที่รันอยู่ svchost.exe ขึ้นมาเต็มเลยครับ (ตามภาพ)

ก่อนหน้าก็สแกนไวรัสทิ้งไปหมดแล้ว แต่ไม่ได้สแกนสปายแวร์

*เราสามารถตั้ง Firewall ไม่ให้ใครก็ตามสามารถรีโมทเข้ามาในเครื่องนี้ได้รึเปล่าครับ แบบปิดการรีโมทถาวรไปเลย (windows 10)

*แบบนี้เราควรแก้ไขยังไง ไม่ให้ถูกเจาะเข้ามาในเครื่องอีกครับ แล้ว google cloud platform เราต้องไปล้างค่าอะไรรึเปล่าครับ ไม่รู้ว่าคนที่เจาะไปตั้งค่าอะไรไว้บ้าง

*ผมไม่รู้มันดึงข้อมูลเบื้องหลังอะไรไปรึเปล่า เราควรจะแก้ปัญหายังไงดีครับ

แก้ไขข้อความเมื่อ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่