Vrijdag laatst geleden wensten mijn kindjes een spel samen spelen ark survival omdat ze nog maar 7 en 8 jaar zijn ging ik zelf een server van mijn pc maken zodat zij samen "veilig" konden spelen.
Alle 3 de pc draaien Windows 10 met alle updates en firewall, antivirus aan.
1 Pc wou mijn server niet vinden had poort geforward en server herstart en pc herstart maar dit wilde die niet vinden.
Heb dan mijn firewall uitgezet en mijn pc op de router in dmz geplaatst om te proberen en het werkte.
Kindjes naar bed gedaan en mijn pc laten aanstaan.
De volgende ochtend 7.15 krijgt mijn vrouw mail dat er Paypall gebruikt is .
1ste 47€ voor keys op g2a en daarna 500€ overgeschreven naar een Russische Paypall account.
Onmiddellijk aangegeven aan Paypall de 500€ hebben ze onmiddellijk geannuleerd de 47€ zijn ze nog aan onderzoeken. Paswoord veranderd van Paypall maar had totaal nog geen vermoeden hoe ze Paypall hebben kunnen hacken.
Mijn vouw gebruikt enkel een ipad en iphone en heeft haar eigen Paypall rekening.
Op mijn pc gebruik ik lastpass en heb mijn rekening voor Paypall, de laatste keer dat haar Paypall op mijn pc gebruikt is was meer dan een jaar geleden.
De kids hadden voetbalmachten zaterdagmorgen we moesten ons haasten om er te raken.
net na 12 waren we terug thuis dan zag ik dat mijn pc besmet was door een ransomware
Antivirus hadden uitgeschakeld een foutmelding van windows jush.exe niet meer heel zeker dat het die was.
En een tekst met dat mijn pc besmet/versleuteld was
Alle bestanden zijn versleuteld naar .arena.
Het zou om een Dharma variant of een cry32 de dader vraagt om bitcoins naar BrusLi@aoline.top .
Alle herstelpunten zijn verwijderd met herstel software is niet terug te vinden.
Heb versleutelde dat die ik nog wil hebben op een andere plaats opgeslaan
Virus verwijderd en Windows hersteld router weer dicht getimmerd.
Heb geen bijlage op mails geopend of bestanden die verdacht zijn gedownload
Ik heb melding gedaan online bij politie heb ook gebeld maar kreeg een antwoord apparaat met een niet relevante antwoord waar ik geen boodschap kon achterlaten.
Ik heb een backup van maand geleden toch ben ik wat documenten en foto's kwijt.
Iemand die wat meer weet over deze ransomware of data ooit nog hersteld kan worden?
Vind online tegenstrijdige berichten heb al systeemherstel en shadowcopy geprobeerd zonder succes.
Ook data recovery pro en setllar data recovery konden niet baten.
Alle 3 de pc draaien Windows 10 met alle updates en firewall, antivirus aan.
1 Pc wou mijn server niet vinden had poort geforward en server herstart en pc herstart maar dit wilde die niet vinden.
Heb dan mijn firewall uitgezet en mijn pc op de router in dmz geplaatst om te proberen en het werkte.
Kindjes naar bed gedaan en mijn pc laten aanstaan.
De volgende ochtend 7.15 krijgt mijn vrouw mail dat er Paypall gebruikt is .
1ste 47€ voor keys op g2a en daarna 500€ overgeschreven naar een Russische Paypall account.
Onmiddellijk aangegeven aan Paypall de 500€ hebben ze onmiddellijk geannuleerd de 47€ zijn ze nog aan onderzoeken. Paswoord veranderd van Paypall maar had totaal nog geen vermoeden hoe ze Paypall hebben kunnen hacken.
Mijn vouw gebruikt enkel een ipad en iphone en heeft haar eigen Paypall rekening.
Op mijn pc gebruik ik lastpass en heb mijn rekening voor Paypall, de laatste keer dat haar Paypall op mijn pc gebruikt is was meer dan een jaar geleden.
De kids hadden voetbalmachten zaterdagmorgen we moesten ons haasten om er te raken.
net na 12 waren we terug thuis dan zag ik dat mijn pc besmet was door een ransomware
Antivirus hadden uitgeschakeld een foutmelding van windows jush.exe niet meer heel zeker dat het die was.
En een tekst met dat mijn pc besmet/versleuteld was
Alle bestanden zijn versleuteld naar .arena.
Het zou om een Dharma variant of een cry32 de dader vraagt om bitcoins naar BrusLi@aoline.top .
Alle herstelpunten zijn verwijderd met herstel software is niet terug te vinden.
Heb versleutelde dat die ik nog wil hebben op een andere plaats opgeslaan
Virus verwijderd en Windows hersteld router weer dicht getimmerd.
Heb geen bijlage op mails geopend of bestanden die verdacht zijn gedownload
Ik heb melding gedaan online bij politie heb ook gebeld maar kreeg een antwoord apparaat met een niet relevante antwoord waar ik geen boodschap kon achterlaten.
Ik heb een backup van maand geleden toch ben ik wat documenten en foto's kwijt.
Iemand die wat meer weet over deze ransomware of data ooit nog hersteld kan worden?
Vind online tegenstrijdige berichten heb al systeemherstel en shadowcopy geprobeerd zonder succes.
Ook data recovery pro en setllar data recovery konden niet baten.