Cryptolocker - Niet alle bestanden zijn versleuteld, en nu?

Pagina: 1
Acties:

Vraag


  • Timmert
  • Registratie: December 2000
  • Niet online
Gisteren is het bedrijf van mijn stiefvader getroffen door een Cryptolocker virus.
Er zijn 2 PC's en wat bestanden op een netwerkshare besmet. Van de bestanden op de share heb ik een backup teruggezet, dus dat is nu in orde (alleen 1 dag werk kwijt).

Beide PC's zijn vervangen, dat moest toch en herinstalleren duurde langer. Op 1 van de PC's zijn echter niet alle bestanden versleuteld, maar slechts de bestanden van 1 bepaalde gebruiker (A).
Een andere gebruiker ( B ) op die PC heeft nog wat bestanden in haar userfolder staan die ze indien mogelijk graag terug wil hebben. Uiteraard kan ik die PC zonder netwerkverbinding opstarten, zo heeft hij ook eventjes gedraaid en in die periode zijn alleen de bestanden van 1 gebruiker versleuteld. De andere accounts (B en C) zijn met rust gelaten.

In hoeverre is het veilig om die PC op te starten en de niet versleutelde bestanden eraf te kopieren naar een externe disk of USB stick? Hoe groot is de kans dat de Cryptolocker daarin mee komt naar de nieuwe PC?

Hier en op de rest van het internet is zat informatie te vinden, maar bijna alle artikelen gaan over situaties waarin alle bestanden versleuteld zijn en niet slechts een deel.

Alvast bedankt voor jullie reacties!

Alle reacties


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Stap 1: start nooit de computer op met het geïnstalleerde OS.
Oplossing:

A. Haal de HDD/SDD uit de PC en koppel die aan een andere PC.
Uit veiligheidsoverweging een PC met: Linux, BSD of OSX
Controleer vervolgens elk bestand en backup deze naar een andere HDD/SDD

B. Gebruik een Live Linux CD/USB en start de PC op vanaf CD/USB.
Controleer vervolgens elk bestand en backup deze naar een andere HDD/SDD

Bij zowel A als bij B: formateer/vernietig de schijven na het backuppen

[ Voor 3% gewijzigd door DJMaze op 27-01-2016 22:28 ]

Maak je niet druk, dat doet de compressor maar