Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Een virus heeft al mijn Excel bestandsnamen gewijzigd

Pagina: 1
Acties:

  • Arjan_25
  • Registratie: Juni 2009
  • Laatst online: 26-11 21:46
Help.

Afgelopen vrijdag kreeg ik opeens te maken met een lockout virus. Deze heb ik kunnen verwijderen middels hitman pro. alleen nu heb ik het probleem dat het virus al mijn Excel documentnamen heeft gewijzigd in random Namen. (+- 600 bestanden). Weet iemand een manier om deze wijziging ongedaan te maken?

  • MsG
  • Registratie: November 2007
  • Laatst online: 09:55

MsG

Forumzwerver

Kan je ze nog wel normaal openen? 9 van de 10 keer zijn de bestanden versleuteld en kan je dat niet zomaar ongedaan maken. Je kunt vaak betalen om weer toegang te krijgen, óf teren op de reeds gemaakte backups.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


  • Arjan_25
  • Registratie: Juni 2009
  • Laatst online: 26-11 21:46
Nee bestanden zijn hernoemd met een extra extensie. Zo gauw ik deze er achter weg haal is het bestand wel te openen maar dan krijg ik een bestandsextensie fout. En is het bestand dus ook niet meer bruikbaar.

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Klinkt mij toch echt ernaar dat je bestanden dus encrypted zijn. Kun je een bestand nou wel of niet openen na hernoemen naar blaat.xls(x)?

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 28-11 22:11

DarkSide

theres no place like ::1

Waarschijnlijk zijn ze dus wel encrypted. Windows zal zien dat een xls(x) bestand met excel geopend moet worden. Maar omdat de bestanden verder zijn aangepast zal hij er verder niets mee kunnen doen.

Zover ik weet zijn er wel tools die het virus weg halen. Maar de bestanden niet decrypten.
Je bent dan nog steeds afhankelijk van backups

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • -Colossalman-
  • Registratie: Augustus 2007
  • Laatst online: 26-10 16:04
Wat was de naam van het virus. Misschien kun je daar op zoeken i.c.m. decrypt?

  • Frostbite
  • Registratie: Juni 2001
  • Laatst online: 16-11 12:03

Frostbite

🤦🏻‍♂️

Ik vermoed CTB-Locker. Die had een collega ook even geopend.
Bestanden worden ge-encrypt en krijgen daarna een 6 letterige extensie. (bijv. Bestand.xlsx.sdkbvx)
Bij ons waren we met 3 man tot laat bezig om alle bestanden te restoren van backup.
Niet alles kunnen terughalen helaas. Diverse decryptie tools gebruikt maar dat mocht niet baten.

Beschouw de bestanden als verloren (!)

[ Voor 15% gewijzigd door Frostbite op 02-03-2015 16:37 ]

🎮 Steam
💻 i5 6600k | 16Gb DDR4 | 500Gb + 120Gb SSD | 2Tb HD | Zotac AMP GTX1080 | Dell S2716DG | W10Pro
📱 Samsung Galaxy S22+


  • sypie
  • Registratie: Oktober 2000
  • Niet online
Frostbite schreef op maandag 02 maart 2015 @ 16:35:
Beschouw de bestanden als verloren (!)
Of zet ze terug uit je back-up. Geen back-up? Dan waren de bestaanden kennelijk niet belangrijk genoeg.

Ik weet dat je niks aan mijn reactie hebt (en toch plaats ik het). Ik hoop dat je nu aan het denken wordt gezet dat het hebben van een goede back-up minder duur is dan het veel tijd te verliezen met dit soort ongein.

  • Arjan_25
  • Registratie: Juni 2009
  • Laatst online: 26-11 21:46
Iedereen bedankt voor de reacties. Het is dus idd bestanden terug halen uit de back-up. En het was idd ctb locker. Kwam met een mail binnen. Heb nog wel wat tools geprobeerd maar het is sneller de back-up terug te zetten

  • SpoekGTi
  • Registratie: April 2005
  • Laatst online: 09:00
Wij zien de laatste 2 weken meerdere mensen met deze klachten en dus met CBT locker:

Wat wij al geconstateerd hebben:

1. System Restore hoef je niet uit te voeren, werkt niet en anders gooit hij sowieso de restorepoints weg

2. Hij lijkt de volume shadow copy service ook de vernaggelen indien dat niet het geval is kan vorige versies je redding zijn

3. Hij versleuteld de originele files, de zomer 2014 variant maakte een kopie en versleutelde de kopie en gooide het origineel weg. Als die werkwijze gehandhaafd zou blijven dan kan je nog wat met recuva of een ander data recovery tooltje.

4. Kosten moeten worden betaalt via bitcoin momenteel zou het 460€ zijn, vraag is alleen of je echt een key krijgt

5. Backups op USB of met een permanente share naar een NAS zijn ook niet veilig afhankelijk hoe je de Back-up maakt uiteraard, maar hij gaat ook op zoek naar shares

Hij wordt bij de meeste mensen via de mail binnengelaten met een mail van Vodafone met een betalingsherrinnering.

Dit soort dingen benadrukken dat een Back-up extern erg belangrijk is

Always tell people you have a plan even if you don't. People will always love to hear that you have a plan. It gives hope.


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 10:56
SpoekGTi schreef op dinsdag 10 maart 2015 @ 19:39:
Back-up maakt uiteraard, maar hij gaat ook op zoek naar shares
Is er iets te doen, server based, om dat tegen te gaan?

  • SpoekGTi
  • Registratie: April 2005
  • Laatst online: 09:00
Je backups archiveren, zoals we nu zien zijn Windows image backups immuun evenals acronis backups. Als de server volume shadow copy ondersteunt dan die activeren als hij nog niet aanstaat gezien CBT locker de lokale herstelpunten en schaduwkopien molt en niet die op de server

Wat ik doe voor backups bij klanten is het niet meer via shares maar via ftp zo heb je alleen connectie met NAS of fileserver als er daadwerkelijk een Back-up gemaakt wordt

[ Voor 24% gewijzigd door SpoekGTi op 10-03-2015 20:11 ]

Always tell people you have a plan even if you don't. People will always love to hear that you have a plan. It gives hope.

Pagina: 1