ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Al geprobeerd met office te openen?
extensie eerst aanpassen.
.YQNZFUH weghalen
Verwijderd
Normaal staat er op het bureaublad en in elke map de instructies hiervoor.
Google op Cryptolocker. Dit is niet bepaald grappig.
Externe harde schijven afkoppelen en netwerkschijven ontkoppelen, want deze bestanden worden ook versleuteld! Zeker als je nog geen instructies ziet verschijnen (dan is het proces nog bezig).
[ Voor 35% gewijzigd door Tweaker36 op 22-06-2015 20:27 ]
Is inderdaad de CTB Locker....
http://d.pr/i/12Hsz
En je raad het al.... GEEN Backup natuurlijk...
Iemand ervaring hiermee...
Heb deze al gevonden: https://www.pchulplijn.nl/ctb-locker-verwijderen
Normaal heb ik geen moeite om virussen te verwijderen, maar deze heb ik nog niet gehad
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Dacht ook dat het de Cryptolocker was maar hier: https://www.decryptcryptolocker.com een bestandje geupload, en daar zegt hij dat het geen Cryptolocker is.Tweaker36 schreef op maandag 22 juni 2015 @ 20:24:
Al deze bestanden zijn versleuteld, en niet terug te halen zonder het losgeld te betalen (in Bitcoin, allicht iets van een €450 omgerekend).
Normaal staat er op het bureaublad en in elke map de instructies hiervoor.
Google op Cryptolocker. Dit is niet bepaald grappig.
Externe harde schijven afkoppelen en netwerkschijven ontkoppelen, want deze bestanden worden ook versleuteld! Zeker als je nog geen instructies ziet verschijnen (dan is het proces nog bezig).
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
[ Voor 18% gewijzigd door oheng op 22-06-2015 20:29 ]
Heb dergelijke pc's al meermaals gescand met diverse tools, nooit wat gevonden. Op dat gebied hoef je weinig schrik te hebben. Uiteraard laat je wel even een scan lopen.
Ik heb voor een klant betaald, een maand of 2~3 terug. Data is toen hersteld. Maar goedkoop is het niet, nee, en een garantie is het evenmin.
Gevalletje duizend-en-één varianten, maar allemaal hetzelfde principe.djkavaa schreef op maandag 22 juni 2015 @ 20:28:
Dacht ook dat het de Cryptolocker was maar hier: https://www.decryptcryptolocker.com een bestandje geupload, en daar zegt hij dat het geen Cryptolocker is.
[ Voor 32% gewijzigd door Tweaker36 op 22-06-2015 20:30 ]
Lees ook dat het niet zeker is dat je je bestanden terug krijgt... Heb je toen wel netjes de software en sleutel gekregen etc.Tweaker36 schreef op maandag 22 juni 2015 @ 20:29:
Eens de procedure gelopen heeft, blijft er niks achter. Geen infecties of andere trojans / rommel.
Heb dergelijke pc's al meermaals gescand met diverse tools, nooit wat gevonden. Op dat gebied hoef je weinig schrik te hebben. Uiteraard laat je wel even een scan lopen.
Ik heb voor een klant betaald, een maand of 2~3 terug. Data is toen hersteld. Maar goedkoop is het niet, nee, en een garantie is het evenmin.
[...]
Gevalletje duizend-en-één varianten, maar allemaal hetzelfde principe.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Natuurlijk is het niet zeker. Iedere CTB Locker kan van een ander afkomstig zijn. Je kunt cryptolocker virussen kopen voor een paar duizend dollar.djkavaa schreef op maandag 22 juni 2015 @ 20:31:
[...]
Lees ook dat het niet zeker is dat je je bestanden terug krijgt... Heb je toen wel netjes de software en sleutel gekregen etc.
djkavaa schreef op maandag 22 juni 2015 @ 20:31:
[...]
Lees ook dat het niet zeker is dat je je bestanden terug krijgt... Heb je toen wel netjes de software en sleutel gekregen etc.

Links: initiële melding
Rechts: melding na betaling in Bitcoins, via Tor.
Ik promoot niks, behalve goede offline backups, maar ik erger me aan berichten in de media dat je sowieso niks terug krijgt. Ja, het is afzetterij, misdaad, en al wat je wil, maar (soms?) krijg je wel waar naar je geld (lees: je bestanden terug).
Thanks allen! ik heb het doorgegeven aan de kennis en hij gaat even kijken hoe en wat.Tweaker36 schreef op maandag 22 juni 2015 @ 20:46:
[...]
[afbeelding] [afbeelding]
Links: initiële melding
Rechts: melding na betaling in Bitcoins, via Tor.
Ik promoot niks, behalve goede offline backups, maar ik erger me aan berichten in de media dat je niks terug krijgt. Ja, het is afzetterij, misdaad, en al wat je wil, maar (soms?) krijg je wel waar naar je geld (lees: je bestanden terug).
Hij woont in Reuver en ik in Moerkapelle dus is nogal wat afstand dus heb even aangegeven dat hij even naar een Computer zaak moet gaan waar ik ooit eens stage gelopen heb
Dus dat zij even wat dingen kunnen checken etc.
ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?
Lees wat oudere topics hier in Beveiliging & Virussen over cryptolocker-virussen,
Twee redenen: iedereen die betaalt geeft de $#@* redenen en middelen om nog vele andere mensen te besmetten. En dat jij wel data terug kreeg na betalen van losgeld betekent niet dat anderen ook hun data terugkrijgen.Tweaker36 schreef op maandag 22 juni 2015 @ 20:46:
[afbeelding] [afbeelding]
Links: initiële melding
Rechts: melding na betaling in Bitcoins, via Tor.
Ik promoot niks, behalve goede offline backups, maar ik erger me aan berichten in de media dat je sowieso niks terug krijgt. Ja, het is afzetterij, misdaad, en al wat je wil, maar (soms?) krijg je wel waar naar je geld (lees: je bestanden terug).
Waar ik zelf dat eerste argument belangrijker vind, maar ik heb het zelf dan ook nog niet meegemaakt.
En helemaal eens vwb goede backups, natuurlijk.
[ Voor 7% gewijzigd door F_J_K op 23-06-2015 07:40 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
En het is natuurlijk beste voor iedereen om nooit te betalen, maar dat zal nooit lukken. Want het is vaak de enige mogelijkheid, mensen _moeten_ wel betalen, als ze hun data ooit nog terug willen zien.
Ik probeer altijd uit alle macht te voorkomen dat mensen betalen, dus ik maak even hier een opsomming van de opties om misschien je data toch terug te krijgen:
- Datarecovery m.b.v. bijv. Recuva (deep scan optie) (werkt meestal niet)
- Terugzetten van vorige versies van bestanden (rechter muisklik op een bestand)
- Terughalen van data uit de Volume Shadow Copies m.b.v. Shadow Explorer (werkt ook vaak niet, soms staat systeem herstel uit)
- Vorige versies herstellen van een online backup (Google, Dropbox, OneDrive, etc)
- Datarecovery op de originelen (bijv geheugen kaartjes van telefoon of camera, oude/vorige laptop)
- Nog een optie: alle geencrypte bestanden incl. public key ergens bewaren en hopen dat er ooit een decrypter voor wordt gemaakt
Nou, dat was zo'n beetje alles wat je kunt doen
Professioneel Heftruck Syndroom
Er is een Tweaker die dit al gedaan heeftNeFoRcE schreef op dinsdag 23 juni 2015 @ 12:01:
Zo nu en dan lees ik wat over CTB. Het is echt een vreselijk vervelende ransomwarevirus. Valt hier nou werkelijk niets aan te doen? Kunnen wij als tweakers de systemen van die mafkezen niet verzieken? Een programma schrijven dat het CTB virus kan voorkomen? Er zijn zoveel slachtoffers, daar moet toch iets voor te doen zijn?
NRG
Awesome. Even lezen.GerardVanAfoort schreef op dinsdag 23 juni 2015 @ 12:05:
[...]
Er is een Tweaker die dit al gedaan heefthttp://www.surfright.nl/en/cryptoguard
Ben wel van mening dat dit soort dingen wat meer gepromoot moet worden. Of snijden we ons dan in de vingers doordat die mafkezen hun software aanpassen?
Professioneel Heftruck Syndroom
Wait? Whut? Waarom heeft dit nooit de FP gehaald?GerardVanAfoort schreef op dinsdag 23 juni 2015 @ 12:05:
[...]
Er is een Tweaker die dit al gedaan heefthttp://www.surfright.nl/en/cryptoguard
En nog oer-Nederlands ook, en de tweaker is Erik Loman!
NRG