PC hacked by ransomware (moonlinet)

Pagina: 1
Acties:

  • MaTr1x
  • Registratie: Maart 2003
  • Laatst online: 03-11 21:15
Mijn vader mailde me gisteren dat er 'iets raars met zijn pc was'. Blijkt dat hij ransomware heeft. Er is nog heel weinig bekend over deze variant op internet.

ransomware

Ik vind hier een link waar ze zeggen dat dit weer lijkt op een andere variant klik. Daarnaast vond ik met het trefwoord 'moonlinet' nog een Duitse en Deense site met hetzelfde probleem en nog eentje bij McAfee Voor de rest nog helemaal niks...

Zijn bestanden zijn ook allemaal hernoemd naar .exe e.d.

Na zoeken op Google vond ik op nu.nl een artikel dat er vrijdag een fake bol.com email is verstuurd en als je dan klikt op die link dat er dan ransomware wordt geïnstalleerd. Ik ben bang dat het hierdoor gekomen is...

Ik laat hem nu systeemherstel proberen via F8, maar ik lees net ook dat deze variant de shadow copies verwijderd, dus dat gaat 'm ook niet worden.

Ik denk ik plaats dit maar even hier om het te melden aangezien ik ook nog niks hierover op Tweakers kon vinden. Ben bang dat er verder niks aan te doen is behalve betalen dat we uiteraard niet gaan doen.

Ontzettend zuur dit aangezien hij al jaren bezig is met een digitale muziekcollectie en de backup disks hangen aan zijn PC, dus ik vermoed dat die ook locked zijn ;w

[ Voor 24% gewijzigd door MaTr1x op 24-11-2015 10:34 ]

π MW finishers


  • NO_Excuses
  • Registratie: Juli 2012
  • Laatst online: 08-03 13:51
Hoewel ik weinig verstand hebben van virussen/ransomware, en dus niet weet hoe je dit moet oplossen.
Wil ik je wel sterkte wensen dit is zo ontzettend zuur.
Dit is zo laag. Wel wil ik je als tip geven: Niet betalen de kans dat je dan je bestanden terug krijgt is nyhil.

  • bregweb
  • Registratie: Juni 2005
  • Laatst online: 07-11 17:50
1 Check die BackUps asap, eventueel loskoppelen!
2 Misschien vind je vader al dat werk aan die muziekcollectie een paar Euro waard.

Hattrick: Thorgal Eagles


  • Techrvw
  • Registratie: Juni 2013
  • Laatst online: 06-10 08:57

Techrvw

https://techrvw.com/ | TikTok

Koppel idd de backups los.
Meestal worden de bestanden na het betalen vrijgegeven, maar de kans is natuurlijk groot dat ze weer gelocked worden.
Misschien vind je vader het idd zijn geld wel waard om zijn muziek weer te ontgrendelen, maar zorg er dan iig voor dat er een Cryptolockvrije back up is van de muziek :)

https://techrvw.com/


  • ELD
  • Registratie: December 2000
  • Niet online

ELD

Ik weet niet of deze software "in place" encrypt of dat het bijvoorbeeld een nieuw bestand aanmaakt voor het versleutelde bestand en daarna het orginele verwijderd. In het laatste geval zou je mogelijk met Recuva nog wat bestanden kunnen proberen terug te halen.

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Zelf even gegoogled. Blijkt dat men steeds andere e-mailadressen gebruikt.
Oftewel, er zijn verschillende versies.

Probeer eens http://support.kaspersky.com/viruses/disinfection/10556

Pas wel op op google, er zijn veel nep websites die tips geven met kasperky en malwarebytes tools en je vervolgens spyhunter laten downloaden en installeren.

Maak je niet druk, dat doet de compressor maar

Pagina: 1