Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

.wthkhbi bestanden

Pagina: 1
Acties:

  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
Beste mede tweakers,

Ik heb op mijn werk last zogenoemde *.wthkhbi bestanden.

Alle office bestanden, alsmede pdf bestanden lijken wel gekaapt ?

Als ik deze extensie google, dan vindt ik niks. en niks is te openen

Iemand van jullie ervaring hiermee ?

  • Montaner
  • Registratie: Januari 2005
  • Laatst online: 26-11 08:49
Al een virus scan gedraaid? Dat zal 99% zeker wel een hit opleveren..

  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Klinkt als een gevalletje cryptolocker virus. Ik hoop dat je backups hebt.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • Standeman
  • Registratie: November 2000
  • Laatst online: 08:38

Standeman

Prutser 1e klasse

Ik ben bang dat je dan een cryptolocker virus te pakken hebt. Ik hoop dat je back-ups hebt anders kan je (flink!) je portemonnee trekken als je ze terug wil..

The ships hung in the sky in much the same way that bricks don’t.


  • Mint
  • Registratie: Mei 2005
  • Laatst online: 28-11 13:03
Als het op je werk is: wat zegt de IT-afdeling ervan?

  • s1ck
  • Registratie: Mei 2009
  • Laatst online: 28-11 19:04
Je hebt last van het cryptolocker virus. Vermoedelijk van de nieuwe wave die zich de afgelopen dagen heeft voorgedaan. Hier is nog geen unlocker voor.

[ Voor 3% gewijzigd door s1ck op 05-02-2015 16:10 ]


  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
It afdeling kent het volgens mij niet, heb wel deze suggestie gegeven maar was bij hem onbekend.

Bedankt guys voor het snelle reageren !

  • anboni
  • Registratie: Maart 2004
  • Laatst online: 04:18
Tijd om je IT afdeling in te ruilen dan. Bij een melding van een dergelijke extensie zouden de cryptolocker alarmbellen toch direct op volle sterkte af moeten gaan...

  • s1ck
  • Registratie: Mei 2009
  • Laatst online: 28-11 19:04
Wat voor beveiliging heb je op je machine draaien? Was deze ook up-to-date?

  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Overigens is het waarschijnlijk een niet de orginele cryptolocker, maar een variant, "CTB locker". Hoe dan ook, het is ransomware (ze gijzelen je bestanden), degene die het veroorzaakt heeft heeft waarschijnlijk een melding gehad met een adres waar je je bitcoins kwijt kunt zodat ze je (hopelijk) een key sturen om te unlocken.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
Geen idee guys welke beveiliging.
Ik heb zelf niet zoveel verstand (zoals jullie) van IT, alleen lees ik graag item op deze site, en ik melde dus bij IT afdeling over deze mogelijkheid.
Hij reageerde in de trand van: doe niet zo raar, tis geen Hollywood film.......

Bij mij is er lichtelijke paniek omdat office maar ook productie vloer eraan hangt.
Ik kan dus niet oordelen of onze IT man goed genoeg is.

Ik ga nu alles lokaal instellen, want dat blijkt wel te werken, en is tot nu toe onaangetast.

  • Nirrilith
  • Registratie: Oktober 2006
  • Laatst online: 28-11 20:54
format c: en een backup terug zetten, helaas hebben wij hier ook last van gehad, zowel op lokale machines als op shares. gelukkig hebben we een goed backup systeem en konden we terug naar een recente backup.

troep is het, helaas was het hier binnengekomen via een mailtje met de melding van intrum justitia over een openstaande rekening.
Bushwick schreef op donderdag 05 februari 2015 @ 16:24:
Geen idee guys welke beveiliging.
Ik heb zelf niet zoveel verstand (zoals jullie) van IT, alleen lees ik graag item op deze site, en ik melde dus bij IT afdeling over deze mogelijkheid.
Hij reageerde in de trand van: doe niet zo raar, tis geen Hollywood film.......

Bij mij is er lichtelijke paniek omdat office maar ook productie vloer eraan hangt.
Ik kan dus niet oordelen of onze IT man goed genoeg is.

Ik ga nu alles lokaal instellen, want dat blijkt wel te werken, en is tot nu toe onaangetast.
ik denk dat IT zich eens goed achter de oren moeten krabben, dit is serious business

[ Voor 51% gewijzigd door Nirrilith op 05-02-2015 16:27 ]

Battle.net ID: Nirrilith#2845


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Haal in ieder geval de machine waar de infectie vandaan komt van het netwerk af, als je niet wilt dat alle documenten op alle aangesloten shares ge-encrypt worden.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • Viper®
  • Registratie: Februari 2001
  • Niet online
Bushwick schreef op donderdag 05 februari 2015 @ 16:24:
Geen idee guys welke beveiliging.
Ik heb zelf niet zoveel verstand (zoals jullie) van IT, alleen lees ik graag item op deze site, en ik melde dus bij IT afdeling over deze mogelijkheid.
Hij reageerde in de trand van: doe niet zo raar, tis geen Hollywood film.......

Bij mij is er lichtelijke paniek omdat office maar ook productie vloer eraan hangt.
Ik kan dus niet oordelen of onze IT man goed genoeg is.

Ik ga nu alles lokaal instellen, want dat blijkt wel te werken, en is tot nu toe onaangetast.
De corrupte bestanden staan mogelijk op een network share/NAS als je er lokaal geen last van hebt.

Overigens een aparte uitspraak van de IT afdeling. Ik zit niet in dat vakgebied maar dit lijkt mij toch een situatie die wel bekend moet zijn.

  • Mint
  • Registratie: Mei 2005
  • Laatst online: 28-11 13:03
Bushwick schreef op donderdag 05 februari 2015 @ 16:24:
Geen idee guys welke beveiliging.
Ik heb zelf niet zoveel verstand (zoals jullie) van IT, alleen lees ik graag item op deze site, en ik melde dus bij IT afdeling over deze mogelijkheid.
Hij reageerde in de trand van: doe niet zo raar, tis geen Hollywood film.......

Bij mij is er lichtelijke paniek omdat office maar ook productie vloer eraan hangt.
Ik kan dus niet oordelen of onze IT man goed genoeg is.

Ik ga nu alles lokaal instellen, want dat blijkt wel te werken, en is tot nu toe onaangetast.
Begin dan eerst met een backup. Als productie ervan afhankelijk is, wil je niet dat dit fout gaat. Misschien dat de IT'er (dagelijks?) backups maakt, maar het kan in zo'n geval geen kwaad om zelf ook een backup te maken van deze MS Office bestanden.

Ga daarna pas spelen. Software is opnieuw te installeren, je documenten zijn belangrijker.

  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
Even een korte tussendoor, zijn bestanden die wel te openen zijn eventueel besmet ?
Ik heb belangrijke documenten nu op een USB gezet, en deze zijn gewoon te openen.

Kan het kwaad om op mijn prive computer met deze bestanden verder te werken ?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 11:00
Bushwick schreef op donderdag 05 februari 2015 @ 16:24:
Hij reageerde in de trand van: doe niet zo raar, tis geen Hollywood film.......
It's okay, daar komt 'ie dan nog wel op terug als het wel zo'n locker blijkt.

Waar staan de bestanden in kwestie? Zoals anderen al aangeven, als het op een netwerkshare is dan bestaat de kans dat een andere machine in het netwerk een cryptolockerinfectie heeft opgelopen.
Bushwick schreef op donderdag 05 februari 2015 @ 16:38:
Even een korte tussendoor, zijn bestanden die wel te openen zijn eventueel besmet ?
Bestanden of een systeem dat in aanraking is geweest met een virus kun je nooit volledig vertrouwen.
Kan het kwaad om op mijn prive computer met deze bestanden verder te werken ?
Volgens mij is de werkwijze van bijna alle cryptolocker-achtige malware dat bestanden enkel worden versleuteld; ik heb nog geen variant gezien die files infecteert (of 'ombouwt' tot executable) om zich zo verder te verspreiden.

Dat gezegd hebbende, niets is uit te sluiten. Wees voorzichtig, en dit is het moment om je backups vast even na te lopen ;)

  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
Wij werken met 10 computers die allemaal de netwerkschijf gebruiken voor diverse zaken.
Volgens IT is inderdaad 1 computer die infectie heeft opgelopen.
Bewuste computer is afgekoppelt en IT gaat alle gelockte bestanden terugzetten vanuit backup.

En @Thralas bedankt ! (de rest van jullie ook)

  • ChojinZ
  • Registratie: September 2001
  • Laatst online: 28-11 11:40
Bushwick schreef op donderdag 05 februari 2015 @ 16:52:

Bewuste computer is afgekoppelt en IT gaat alle gelockte bestanden terugzetten vanuit backup.
Zoals het hoort. Ik snap de goed bedoelde adviezen van de mede tweakers wel, maar dit hoort niet door een medewerker te worden opgelost. Laat het aan de IT afdeling over. Zij zijn hier immers voor aangenomen.

Roland SP404 sampler te koop: https://gathering.tweakers.net/forum/list_messages/2089640


  • Viper®
  • Registratie: Februari 2001
  • Niet online
Netjes opgelost toch.

Iemand zal wel weer een .exe of .vbs geopend hebben via de email >:)

  • MeNTaL_TO
  • Registratie: Januari 2000
  • Laatst online: 18-11 21:53

MeNTaL_TO

The future is not set

Viper® schreef op donderdag 05 februari 2015 @ 16:58:
Netjes opgelost toch.

Iemand zal wel weer een .exe of .vbs geopend hebben via de email >:)
Dan heeft IT in mijn ogen nog steeds wat te doen, wie laat die door op zijn mailserver?

Wenn ist das Nunstruck git und Slotermeyer? Ja!... Beiherhund das Oder die Flipperwaldt gersput! The Hornets of Hades have descended upon me


  • Viper®
  • Registratie: Februari 2001
  • Niet online
Of bestanden via een usb stick, tegenwoordig worden die ook zomaar overall ingestoken

  • Angeloonie
  • Registratie: Mei 2004
  • Laatst online: 00:00

Angeloonie

Cheeseburger Addict

En ook dat is te blokkeren.

Zodra je hier een verdacht bestand op een USB stick wilt openen dan gaan er direct alarmbellen af en wordt er automatisch een melding aangemaakt bij de IT afdeling :P

Uplay: Angeloonie - Battletag: Angeloonie#2758 - Steam: Angeloonie


  • ChojinZ
  • Registratie: September 2001
  • Laatst online: 28-11 11:40
Angeloonie schreef op donderdag 05 februari 2015 @ 17:02:


Zodra je hier een verdacht bestand op een USB stick wilt openen dan gaan er direct alarmbellen af en wordt er automatisch een melding aangemaakt bij de IT afdeling :P
Hier zijn alle USB poorten dicht gegooid. :X

Roland SP404 sampler te koop: https://gathering.tweakers.net/forum/list_messages/2089640


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 10:37

SinergyX

____(>^^(>0o)>____

MeNTaL_TO schreef op donderdag 05 februari 2015 @ 16:59:
[...]

Dan heeft IT in mijn ogen nog steeds wat te doen, wie laat die door op zijn mailserver?
Phisingmailtje naar een foute site kan natuurlijk ook, dan heb je enkel nog evt adminrechten voor exe uitvoer en de lokale virusscanner.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
ChojinZ schreef op donderdag 05 februari 2015 @ 16:57:
[...]


Zoals het hoort. Ik snap de goed bedoelde adviezen van de mede tweakers wel, maar dit hoort niet door een medewerker te worden opgelost. Laat het aan de IT afdeling over. Zij zijn hier immers voor aangenomen.
Je hebt helemaal gelijk, als de IT op orde was, dan hadden jullie mijn post nooit hier gezien ;)
Inmiddels is de IT toch in het hoofdstuk "Cryptolocker" gedoken.

  • Bushwick
  • Registratie: Maart 2009
  • Laatst online: 16-08 18:10
SinergyX schreef op donderdag 05 februari 2015 @ 17:08:
[...]

Phisingmailtje naar een foute site kan natuurlijk ook, dan heb je enkel nog evt adminrechten voor exe uitvoer en de lokale virusscanner.
Alleen mijn computer heeft admin rechten, en was niet de oorzaak
Pagina: 1