Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Decrypt cryptolocker files

Pagina: 1
Acties:

  • MuFFIN 007
  • Registratie: November 2010
  • Laatst online: 22-09 01:08
Ha Tweakers,

Gisteren een klap gehad van een trojan die op zich al even bestaat, maar ik echt niet aan zag komen. Kreeg een mailtje binnen op een mailadres dat doorgelinkt staat naar mijn eigen, en leek om belangrijke bestanden te gaan. Na openen van de attachment (firewall / win defender meldde niets!) begreep ik dat 't foute boel was, dus gauw internet losgetrokken. Blijkt een cryptolocker te zijn, die in die korte tijd toch aardig wat bestanden heeft weten te pakken. Ongeveer 80% van mijn documenten is 'encrypted'. De malware heb ik direct verwijderd via Mbam, maar dat verandert niets aan de aangetaste bestanden.. De belangrijkste heb ik gelukkig online staan (onedrive, dropbox, etc.), maar veel config bestanden van games zijn ook aangepakt, waardoor ik die allemaal niet meer kan openen..

Vraag is of er manieren bestaan om deze encryptie weg te krijgen via een of andere tool, zodat ik de rotzooi in een keer weg is. Heb niet zoveel kennis op gebied van versiebeheer, maar las ook iets over shadowexplorer wat bestanden terug zou kunnen zetten. Weten jullie raad?

Oh, en die website die iedereen zo geweldig vind, https://www.decryptcryptolocker.com/, geeft aan dat mijn files helemaal niet encrypted zijn, dus kom daar maar niet mee aanzetten :( Nogal achterlijk dat die site überhaupt in de lucht is wanneer de huidige versies van encrypted bestanden daar helemaal niet meer mee gefixt kunnen worden :(

Verwijderd

Zie hier het belang van backups, beter heb je bij deze je les geleeerd.

Weet je zeker dat het Cryptolocker betreft? Omdat de website waarmee ik niet kom aanzetten, aangeeft dat de bestanden niet gecodeerd zijn.

[ Voor 4% gewijzigd door Verwijderd op 05-11-2014 15:48 ]


  • MuFFIN 007
  • Registratie: November 2010
  • Laatst online: 22-09 01:08
Tja, daar lijkt het wel op. bestanden krijgen een andere titel die soms voorafgegaan wordt met '~' en altijd eindigt met '.encrypted'. Bijvoorbeeld, een willekeurig bestand in mijn documenten heet nu '~$inleiding1.docx.encrypted'. In de mappen waarin bestanden versleuteld zijn staat een html bestand waarop de tekst van bijgevoegd screenshot te zien is.

En wat betreft backups, ik ging er altijd wel vanuit dat eerdere versies gewoon aanstonden, omdat ik die instelling onder systeem ook gewoon aangevinkt heb..

Afbeeldingslocatie: http://i60.tinypic.com/fay98j.png

[ Voor 5% gewijzigd door MuFFIN 007 op 05-11-2014 16:09 ]


  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

Lees deze even door, wellicht dat je er wat aan hebt:
Spam PostNL

[This is what you get when you mess with us]


  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 27-11 21:26

FlipFluitketel

Frontpage Admin
http://www.bleepingcomput...t-of-cryptodefense/page-1
Als ik het goed heb staat in dat topic een id-tool om te achterhalen welke versie van de ransomware het is. Die originele cryptolocker zul je in ieder geval niet meer hebben want die is uitgeschakeld.
Die id-tool moet ik ook ergens hebben staan maar ik kan hem nu niet direct vinden, als je wilt kan ik nog wel even verder kijken maar ik heb ook geen idee of het werkt of niet (ik heb gelukkig zelf er niet mee te maken gehad, een kennis van me wel helaas).

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Pagina: 1