Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus bestand extensie veranderd

Pagina: 1
Acties:

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Hi,

Bij een pc van een kennis hebben alle bestanden de volgende extensie:
Bestandsnaam.doc.YQNZFUH

Zie ook hier: http://d.pr/i/17E08

Heeft een van jullie enig idee wat voor virus dit is?

Heb al met Malwarebytes en Combofix een scan laten draaien (Malwarebytes met Licentie) maar helaas geen geluk.

Als je de extensie aanpast en daarna het bestand probeert te openen bijvoorbeeld een afbeelding dan zegt windows dat het beschadigd is...

[ Voor 18% gewijzigd door Kavaa op 22-06-2015 20:16 ]

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • binbero
  • Registratie: Februari 2005
  • Laatst online: 27-11 23:16
doc is office bestand.

Al geprobeerd met office te openen?

extensie eerst aanpassen.
.YQNZFUH weghalen

Verwijderd

Geen melding op het systeem dat je last hebt van encrypted files? Wij hebben deze laatst bij een klant ook gehad, die kreeg een melding dat CTB locker actief was. Ik heb alle bestanden weggegooid en een backup terug gezet, verder geen energie aan verspild.

  • Tweaker36
  • Registratie: Juni 2007
  • Laatst online: 18-09 08:25
Al deze bestanden zijn versleuteld, en niet terug te halen zonder het losgeld te betalen (in Bitcoin, allicht iets van een €450 omgerekend).
Normaal staat er op het bureaublad en in elke map de instructies hiervoor.

Google op Cryptolocker. Dit is niet bepaald grappig.

Externe harde schijven afkoppelen en netwerkschijven ontkoppelen, want deze bestanden worden ook versleuteld! Zeker als je nog geen instructies ziet verschijnen (dan is het proces nog bezig).

[ Voor 35% gewijzigd door Tweaker36 op 22-06-2015 20:27 ]


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Werkt helaas ook niet, ben al wat verder er staat een afbeelding in mijn afbeeldingen.
Is inderdaad de CTB Locker....

http://d.pr/i/12Hsz

En je raad het al.... GEEN Backup natuurlijk...
Iemand ervaring hiermee...
Heb deze al gevonden: https://www.pchulplijn.nl/ctb-locker-verwijderen

Normaal heb ik geen moeite om virussen te verwijderen, maar deze heb ik nog niet gehad :P

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Tweaker36 schreef op maandag 22 juni 2015 @ 20:24:
Al deze bestanden zijn versleuteld, en niet terug te halen zonder het losgeld te betalen (in Bitcoin, allicht iets van een €450 omgerekend).
Normaal staat er op het bureaublad en in elke map de instructies hiervoor.

Google op Cryptolocker. Dit is niet bepaald grappig.

Externe harde schijven afkoppelen en netwerkschijven ontkoppelen, want deze bestanden worden ook versleuteld! Zeker als je nog geen instructies ziet verschijnen (dan is het proces nog bezig).
Dacht ook dat het de Cryptolocker was maar hier: https://www.decryptcryptolocker.com een bestandje geupload, en daar zegt hij dat het geen Cryptolocker is.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • oheng
  • Registratie: Januari 2001
  • Laatst online: 27-11 00:20
Ah deze weer. Je kunt alleen proberen of je met Shadow Explorer nog wat terug kunt halen, misschien is Windows backup ooit ingesteld? Dat zijn je opties. En anders betalen.

[ Voor 18% gewijzigd door oheng op 22-06-2015 20:29 ]


  • Tweaker36
  • Registratie: Juni 2007
  • Laatst online: 18-09 08:25
Eens de procedure gelopen heeft, blijft er niks achter. Geen infecties of andere trojans / rommel.
Heb dergelijke pc's al meermaals gescand met diverse tools, nooit wat gevonden. Op dat gebied hoef je weinig schrik te hebben. Uiteraard laat je wel even een scan lopen.

Ik heb voor een klant betaald, een maand of 2~3 terug. Data is toen hersteld. Maar goedkoop is het niet, nee, en een garantie is het evenmin.
djkavaa schreef op maandag 22 juni 2015 @ 20:28:
Dacht ook dat het de Cryptolocker was maar hier: https://www.decryptcryptolocker.com een bestandje geupload, en daar zegt hij dat het geen Cryptolocker is.
Gevalletje duizend-en-één varianten, maar allemaal hetzelfde principe.

[ Voor 32% gewijzigd door Tweaker36 op 22-06-2015 20:30 ]


  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Tweaker36 schreef op maandag 22 juni 2015 @ 20:29:
Eens de procedure gelopen heeft, blijft er niks achter. Geen infecties of andere trojans / rommel.
Heb dergelijke pc's al meermaals gescand met diverse tools, nooit wat gevonden. Op dat gebied hoef je weinig schrik te hebben. Uiteraard laat je wel even een scan lopen.

Ik heb voor een klant betaald, een maand of 2~3 terug. Data is toen hersteld. Maar goedkoop is het niet, nee, en een garantie is het evenmin.


[...]

Gevalletje duizend-en-één varianten, maar allemaal hetzelfde principe.
Lees ook dat het niet zeker is dat je je bestanden terug krijgt... Heb je toen wel netjes de software en sleutel gekregen etc.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • oheng
  • Registratie: Januari 2001
  • Laatst online: 27-11 00:20
djkavaa schreef op maandag 22 juni 2015 @ 20:31:
[...]

Lees ook dat het niet zeker is dat je je bestanden terug krijgt... Heb je toen wel netjes de software en sleutel gekregen etc.
Natuurlijk is het niet zeker. Iedere CTB Locker kan van een ander afkomstig zijn. Je kunt cryptolocker virussen kopen voor een paar duizend dollar.

  • Tweaker36
  • Registratie: Juni 2007
  • Laatst online: 18-09 08:25
djkavaa schreef op maandag 22 juni 2015 @ 20:31:
[...]
Lees ook dat het niet zeker is dat je je bestanden terug krijgt... Heb je toen wel netjes de software en sleutel gekregen etc.
Afbeeldingslocatie: http://static.tweakers.net/ext/f/28fcVbBvp62HAsDJ7oVCz6Vc/medium.jpg Afbeeldingslocatie: http://static.tweakers.net/ext/f/6EYCXtNUr6qxpUID6jL1O8H7/medium.jpg
Links: initiële melding
Rechts: melding na betaling in Bitcoins, via Tor.

Ik promoot niks, behalve goede offline backups, maar ik erger me aan berichten in de media dat je sowieso niks terug krijgt. Ja, het is afzetterij, misdaad, en al wat je wil, maar (soms?) krijg je wel waar naar je geld (lees: je bestanden terug).

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Tweaker36 schreef op maandag 22 juni 2015 @ 20:46:
[...]


[afbeelding] [afbeelding]
Links: initiële melding
Rechts: melding na betaling in Bitcoins, via Tor.

Ik promoot niks, behalve goede offline backups, maar ik erger me aan berichten in de media dat je niks terug krijgt. Ja, het is afzetterij, misdaad, en al wat je wil, maar (soms?) krijg je wel waar naar je geld (lees: je bestanden terug).
Thanks allen! ik heb het doorgegeven aan de kennis en hij gaat even kijken hoe en wat.
Hij woont in Reuver en ik in Moerkapelle dus is nogal wat afstand dus heb even aangegeven dat hij even naar een Computer zaak moet gaan waar ik ooit eens stage gelopen heb ;)

Dus dat zij even wat dingen kunnen checken etc.

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

De malware verwijderen is simpel: red de data die nog te redden is en dan formatteren. Data redden is lastiger.

Lees wat oudere topics hier in Beveiliging & Virussen over cryptolocker-virussen,
Tweaker36 schreef op maandag 22 juni 2015 @ 20:46:
[afbeelding] [afbeelding]
Links: initiële melding
Rechts: melding na betaling in Bitcoins, via Tor.

Ik promoot niks, behalve goede offline backups, maar ik erger me aan berichten in de media dat je sowieso niks terug krijgt. Ja, het is afzetterij, misdaad, en al wat je wil, maar (soms?) krijg je wel waar naar je geld (lees: je bestanden terug).
Twee redenen: iedereen die betaalt geeft de $#@* redenen en middelen om nog vele andere mensen te besmetten. En dat jij wel data terug kreeg na betalen van losgeld betekent niet dat anderen ook hun data terugkrijgen.

Waar ik zelf dat eerste argument belangrijker vind, maar ik heb het zelf dan ook nog niet meegemaakt. :X (edit: punt is dat je geen idee hebt wie er achter zit en geen enkele manier hebt om te weten of je je data terugkrijgt na betalen).
En helemaal eens vwb goede backups, natuurlijk.

[ Voor 7% gewijzigd door F_J_K op 23-06-2015 07:40 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • oheng
  • Registratie: Januari 2001
  • Laatst online: 27-11 00:20
Als ik een wilde gok zou moeten doen, dan gok ik dat je 75% kans hebt dat je je bestanden terugkrijgt na betaling.

En het is natuurlijk beste voor iedereen om nooit te betalen, maar dat zal nooit lukken. Want het is vaak de enige mogelijkheid, mensen _moeten_ wel betalen, als ze hun data ooit nog terug willen zien.

Ik probeer altijd uit alle macht te voorkomen dat mensen betalen, dus ik maak even hier een opsomming van de opties om misschien je data toch terug te krijgen:
- Datarecovery m.b.v. bijv. Recuva (deep scan optie) (werkt meestal niet)
- Terugzetten van vorige versies van bestanden (rechter muisklik op een bestand)
- Terughalen van data uit de Volume Shadow Copies m.b.v. Shadow Explorer (werkt ook vaak niet, soms staat systeem herstel uit)
- Vorige versies herstellen van een online backup (Google, Dropbox, OneDrive, etc)
- Datarecovery op de originelen (bijv geheugen kaartjes van telefoon of camera, oude/vorige laptop)
- Nog een optie: alle geencrypte bestanden incl. public key ergens bewaren en hopen dat er ooit een decrypter voor wordt gemaakt

Nou, dat was zo'n beetje alles wat je kunt doen

  • NeFoRcE
  • Registratie: Mei 2004
  • Laatst online: 27-11 16:45

NeFoRcE

Hallo? Bent u daar?

Zo nu en dan lees ik wat over CTB. Het is echt een vreselijk vervelende ransomwarevirus. Valt hier nou werkelijk niets aan te doen? Kunnen wij als tweakers de systemen van die mafkezen niet verzieken? Een programma schrijven dat het CTB virus kan voorkomen? Er zijn zoveel slachtoffers, daar moet toch iets voor te doen zijn?

Professioneel Heftruck Syndroom


  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

NeFoRcE schreef op dinsdag 23 juni 2015 @ 12:01:
Zo nu en dan lees ik wat over CTB. Het is echt een vreselijk vervelende ransomwarevirus. Valt hier nou werkelijk niets aan te doen? Kunnen wij als tweakers de systemen van die mafkezen niet verzieken? Een programma schrijven dat het CTB virus kan voorkomen? Er zijn zoveel slachtoffers, daar moet toch iets voor te doen zijn?
Er is een Tweaker die dit al gedaan heeft :) http://www.surfright.nl/en/cryptoguard

NRG


  • NeFoRcE
  • Registratie: Mei 2004
  • Laatst online: 27-11 16:45

NeFoRcE

Hallo? Bent u daar?

Awesome. Even lezen.

Ben wel van mening dat dit soort dingen wat meer gepromoot moet worden. Of snijden we ons dan in de vingers doordat die mafkezen hun software aanpassen? :/

Professioneel Heftruck Syndroom


  • Ryan_
  • Registratie: Februari 2009
  • Laatst online: 01:05
Wait? Whut? Waarom heeft dit nooit de FP gehaald? :o Bedankt voor het delen!

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

Zkrz wel fp nieuws: Hitman Pro gebruikt debugfunctie Intel-cpu's om gebruikers te beschermen
En nog oer-Nederlands ook, en de tweaker is Erik Loman!

NRG

Pagina: 1