Toon posts:

Locky versleuteld foto's terug krijgen

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Sinds een week is onze laptop geïnfecteerd door Locky.
Al onze foto's zijn versleuteld met .locky
Virus volgens mij nu wel verwijderd maar foto's nog altijd versleuteld.
Iemand enig idee hoe ik hier weer normale jpg bestanden van maak en ze weer terug kan krijgen?
De raast dingen gebeurde trouwens :
De cursor van de muis werd extern overgenomen en pictogrammen werden verwijderd van bureaublad voor je neus.
Camera klikte aan en er werd in beeld getypt "vraag je vrouw haar tien te laten zien en ik stop ermee"
De meest smerig Internet pagina's werden x40 opengeknipt met dieren porno en homo porno.

Werkelijk nog nooit zoiets meegemaakt.
Wat mij opvalt is dat bijna overal spyhunter wordt geadviseerd ( misschien zelf op de wereld gezet om vervolgens het medicijn aan te bieden)

Mijn vraag nu is Hoe krijg ik mijn foto's terug en nee de cloud was nog niet geactiveerd. De zip file is door mijn onwetende vriendin geopend via haar email

Mvg Ben

Alle reacties


  • rob_erwt
  • Registratie: Juni 2004
  • Laatst online: 06-11 16:24

rob_erwt

What does this button do?

Voor dit soort vragen hebben we het Beveiliging & Virussen forum. Ik verplaats dit topic dan ook even.

Never underestimate the power of stupid people in large groups


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Gokje; je ziet niet overal spyhunter terug als advies van echte mensen, maar spyhunter heeft een goede marketingmachine die op allerhande niet heel erg solide sites een verkoopverhaal houdt. Althans, veruit de meeste sites waar ik spyhunter positief zie worden genoemd lijken bij even zoeken gewoon spamsites.

Mijn advies (op persoonlijke titel): niet doen.

--

Er is niet alleen een besmetting met Locky (lees voor tips .LOCKY nieuwe crypto locker virus en andere topics in Beveiliging & Virussen) maar ook lijkt je PC overgenomen. Zorg dat de machine niet meer op internet kan: schakel wifi uit en trek de eventuele netwerkaansluiting er uit.

Als nog niet de hele schijf is versleuteld: kopieer wat er nog te redden valt. Maak vervolgens een volledige kopie van alles (image) naar een USB-schijf, misschien kan je er nog iets mee mocht er een "fout" in de versleuteling zit. En formatteer de hele laptop, installeer op nieuw, zorg dat voortaan alle Windowsupdates worden geinstalleerd en zorg voor een goede virusscanner: zegmaar eentje die in de Top3 of Top5 staat van www.av-comparatives.org a www.av-comparatives.org/w.../avc_factsheet2016_02.pdf. En backup voortaan!

Lees voor Locky dus 'even' dat andere topic door voor evt. aanknopingspunten.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • jordje
  • Registratie: April 2013
  • Laatst online: 06-11 11:22
Volgens mij zijn er voor locky geen decrypters beschikbaar. Voor dit moment dus backups of schaduwkopieën terugzetten. Heb je dit niet, dan is het helaas een geval van pech. Het enige wat je nog kan doen is, zoals F_J_K aangeeft, alle versleutelde data op een externe schijf zetten en hopen dat er in de toekomst een decrypter beschikbaar komt.

Of betalen, maar je geeft aan dat je de ransomware al hebt verwijderd, dus dan zou je op zoek moeten naar exact dezelfde kopie. Succes daarmee... :X

Sowieso moet je je Windows installatie als verloren beschouwen. Zeker omdat je aangeeft dat de laptop op afstand is overgenomen, wat geen normale gang van zaken is bij ransomware. Als je de versleutelde data extern hebt veiliggesteld, formatteer de hele machine en installeer een schone Windows.

Let op! Als je nog andere laptops, PC's of NAS apparaten in je netwerk hebt, scan deze ook grondig met bijvoorbeeld Malwarebytes, HitmanPro en een top 5 virusscanner als Bitdefender en/of Kaspersky. Je zal namelijk niet de eerste zijn waarbij de ransomware uit je laptop is 'ontsnapt'.

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
jordje schreef op zondag 03 april 2016 @ 12:54:
Volgens mij zijn er voor locky geen decrypters beschikbaar.
Volgens heel veel websites met een stappenplan bestaat er een decrypter.
Na installatie werkt hij niet en moet je een SpyHunter/ParetoLogic abonnement betalen en zit je opgescheept met een berg meuk.
Tja, daar komen de leken later achter 8)7

Maak je niet druk, dat doet de compressor maar


  • jordje
  • Registratie: April 2013
  • Laatst online: 06-11 11:22
DJMaze schreef op zondag 03 april 2016 @ 15:59:
[...]

Volgens heel veel websites met een stappenplan bestaat er een decrypter.
Na installatie werkt hij niet en moet je een SpyHunter/ParetoLogic abonnement betalen en zit je opgescheept met een berg meuk.
Tja, daar komen de leken later achter 8)7
Die dan uiteraard ook na betaling geen drol voor je kunnen betekenen. Gadverdamme, wat heb ik een hekel aan dat soort misleiding. :(
Pagina: 1