Toon posts:

cryptolocker virus

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Beste Tweakers,

Gister avond is er per ongeluk een bestand gedownload die als gevolg het cryptolocker virus heeft geinstalleerd. Nu zijn alle persoonlijke bestanden dus encrypted en is het voor mij onmogelijk om deze nog te openen.

https://malwaretips.com/blogs/remove-cryptolocker-virus/

Nu als ik een google zoektoch doe wordt ik helaas niet veel wijzer maar lees ik her en der wel dat er ooit een cryptolocker decripter tool is geweest in 2014. Echter kan ik deze nergens meer vinden en begin ik de moed te verliezen dat ik mijn bestanden ooit nog terug krijg.


Iemand ervaring of suggesties?

Alle reacties


  • TommieW
  • Registratie: December 2010
  • Laatst online: 15:58

TommieW

Numa numa.

Er zijn heel veel versies van Cryptolocker virussen. Het is dus de vraag welke versie jij hebt. Als je besmet bent geraakt met een versie waar een unlocktool voor is, is het makkelijk.

Maar je bestanden kan je toch gewoon terug zetten uit de back-up die je hebt..? ...toch?

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 17 Pro Max - Macbook Pro 16" M1 Pro


  • swv
  • Registratie: Oktober 2010
  • Laatst online: 19:13

swv

Zo'n cryptolocker virus maakt als het goed is in elke map waar encryptie is toegepast een readme bestandje aan. Je zou zo'n bestandje kunnen openen om even te kijken wat er in de titel staat enzo, zodat je het virus kunt identificeren. Misschien een slecht advies maar besmet ben je toch al.

Nog beter is dat je de betreffende computer niet meer aanzet, de harde schijf loskoppeld en er een gloednieuwe harde schijf inzet. Dan installeer je Windows opnieuw en vervolgens gebruik je de suggestie van hierboven dat je je recente backup weer terugzet. De oude harde schijf bewaar je dan voor het moment dat er eventueel een unlockmethode komt in de toekomst. Dit is echter absoluut niet zeker! Ga er dus vanuit dat je je bestanden kwijt bent.

Ik heb zelf iemand uit de brand geholpen afgelopen december. Voor mij was het een nieuw fenomeen. Gelukkig greep de virusscanner redelijk snel in waardoor niet alle bestanden konden worden versleuteld, maar de betreffende persoon heeft toch afscheid moeten nemen van een aantal bestanden, omdat de backup die hij had al oud was. Het virus kent geen genade.

[ Voor 5% gewijzigd door swv op 03-02-2017 08:10 ]


  • MsG
  • Registratie: November 2007
  • Laatst online: 05-11 18:04

MsG

Forumzwerver

Upload hier even het readme-bestand en een willekeurig versleuteld bestand zodat je kan kijken welke variant je hebt: https://id-ransomware.malwarehunterteam.com/ voor sommige varianten is er inmiddels gratis ontsleuteling mogelijk. Voor diverse varianten niet, en dan blijven de 2 opties over: betalen, óf backup terugzetten indien gemaakt.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


  • swv
  • Registratie: Oktober 2010
  • Laatst online: 19:13

swv

Die site gaat in mijn favorieten MsG. Lijkt mij inderdaad een veiligere methode :)

Betalen zou ik trouwens nooit doen want dat geeft geen garanties!