Progamma gedownload en nu zijn mijn bestanden encrypt

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • visblegamer
  • Registratie: December 2010
  • Laatst online: 10-10 17:01
Hoi

Gisteren heb ik via de meeste bekende torrent site een programma gedownload inclusief bijbehorende patch.

Het progamma leek z'n werk te doen ik ben huis weggegaan en bij terug komst waren al mijn exe,jpg,etc bestanden allemaal een docm extensie geworden en kon ik er niks meer mee,


Eerst dacht ik misschien ligt het aan office dus die verwijderd maar de bestanden bleven zo en na wat googlen bleek ik dus malware gedownload te hebben.

Nu is mijn vraag zijn deze bestanden nog te ontsleutelen of iets het gaat wel om een paar 100 foto's haha


Kreeg wel dit tekst bestandje in zowat iedere map erbij:
All your files are Encrypted!
For data recovery needs decryptor.
How to buy decryptor:

----------------------------------------------------------------------------------------

| 1. Download Tor browser - https://www.torproject.org/ and install it.

| 2. Open link in TOR browser - http://dec****i.onion/

| 3. Follow the instructions on this page

----------------------------------------------------------------------------------------

Note! This link is available via "Tor Browser" only.

------------------------------------------------------------
Free decryption as guarantee.
Before paying you can send us 1 file for free decryption.
------------------------------------------------------------

alternate address - http://*****ft.onion/


DO NOT CHANGE DATA BELOW
###s6dlsnhtjwbhr### 21 58 18 7C A1 38 08 DA 2E 24 FB C8 96 98 9B 19
6A 27 28 98 A7 BB 9E 77 91 CD E9 2D 06 68 D0 DE
FB 99 1F 23 CC E8 A0 D8 C9 21 10 54 EB 82 F9 6C
B0 1B 13 E3 FE BF 47 A5 5B 54 A7 CB AE 94 20 C5
FF B0 C5 E1 12 5C 61 84 ED F3 F4 11 61 D8 A8 4D
C5 22 93 57 99 A5 81 BE D3 33 97 02 52 CE CE D0
D1 0D B8 A2 F3 40 0A DF DB 26 41 43 50 9A 70 2B
52 6A 47 89 87 48 AF 81 4F 4E 01 6C 0D 04 BF 28
62 74 FC 04 E1 E6 14 47 DE 0E BD 40 8C F2 CB 1B
E4 0D E6 E3 39 AE 05 01 5C 2E D6 FA 90 9A 6C C8
DC DE 6D DD 59 26 3D E3 67 D4 0C 83 7F 01 81 6F
17 BF 8C 68 62 6A FC B3 33 AE E9 DC FB 86 A5 03
C3 11 F9 C5 C0 2A A1 29 24 3D B8 71 98 2C EF 86
F1 B0 E5 2E 53 AD 3F 1C 05 93 CE 20 E1 9D CE B0
9A 4F FE B5 25 44 57 C1 5B 5A 1B D9 55 C0 07 FE
F0 0A 5B 50 44 98 BB CF 46 FB 0B 7B 0B D1 17 84
###


Heb mijn systeem inmiddels al op nieuw geinstalleerd nu zou ik weer graag de bestanden kunnen openen..


Bij voorbaat dank

[ Voor 0% gewijzigd door F_J_K op 23-06-2019 12:46 . Reden: concrete URL is niet nodig ]

Beste antwoord (via visblegamer op 23-06-2019 12:47)


  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 15:17
Vervelend ;( Er zijn voor sommige vormen van cryptoware decryptors beschikbaar. Daar zou je mee aan de slag kunnen gaan. https://www.google.com/search?q=help+decrypting+cryptoware

Het ligt er helaas maar net aan welke variant je te pakken hebt of je er ergens mee gaat komen. In de resultaten kom je ook de noransomware pagina van Kaspersky tegen, die heeft oa een nuttige FAQ.

Succes. Vergeet niet nog even te checken in de prullenbak van Google Photos, OneDrive, Dropbox of iCloud, mocht je daar gebruik van maken. Die diensten hebben meestal een soort van versiehistorie waarmee je nog kan herstellen mocht het daar toevallig in hebben gestaan. Bijv. doordat je telefoon synchroniseerde met zo'n dienst.

Succes!

Alle reacties


Acties:
  • +1 Henk 'm!

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 12:04

Compizfox

Bait for wenchmarks

Het makkelijkste is om een backup terug te zetten.

Gewoon een heel grote verzameling snoertjes


Acties:
  • 0 Henk 'm!

  • visblegamer
  • Registratie: December 2010
  • Laatst online: 10-10 17:01
Compizfox schreef op zondag 23 juni 2019 @ 12:17:
Het makkelijkste is om een backup terug te zetten.
Jaa... die heb ik dus niet had zelf geen systeem herstelpunt helaas

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Mmore
  • Registratie: Oktober 2006
  • Laatst online: 15:17
Vervelend ;( Er zijn voor sommige vormen van cryptoware decryptors beschikbaar. Daar zou je mee aan de slag kunnen gaan. https://www.google.com/search?q=help+decrypting+cryptoware

Het ligt er helaas maar net aan welke variant je te pakken hebt of je er ergens mee gaat komen. In de resultaten kom je ook de noransomware pagina van Kaspersky tegen, die heeft oa een nuttige FAQ.

Succes. Vergeet niet nog even te checken in de prullenbak van Google Photos, OneDrive, Dropbox of iCloud, mocht je daar gebruik van maken. Die diensten hebben meestal een soort van versiehistorie waarmee je nog kan herstellen mocht het daar toevallig in hebben gestaan. Bijv. doordat je telefoon synchroniseerde met zo'n dienst.

Succes!

Acties:
  • 0 Henk 'm!

  • visblegamer
  • Registratie: December 2010
  • Laatst online: 10-10 17:01
Mmore schreef op zondag 23 juni 2019 @ 12:31:
Vervelend ;( Er zijn voor sommige vormen van cryptoware decryptors beschikbaar. Daar zou je mee aan de slag kunnen gaan. https://www.google.com/search?q=help+decrypting+cryptoware

Het ligt er helaas maar net aan welke variant je te pakken hebt of je er ergens mee gaat komen. In de resultaten kom je ook de noransomware pagina van Kaspersky tegen, die heeft oa een nuttige FAQ.

Succes. Vergeet niet nog even te checken in de prullenbak van Google Photos, OneDrive, Dropbox of iCloud, mocht je daar gebruik van maken. Die diensten hebben meestal een soort van versiehistorie waarmee je nog kan herstellen mocht het daar toevallig in hebben gestaan. Bijv. doordat je telefoon synchroniseerde met zo'n dienst.

Succes!
Thnx ik ga er na kijken

Gelukkig heb ik een groot deel nog op de servers van google foto's staan

De rest ben ik kwijt ben ik bang.....

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

visblegamer schreef op zondag 23 juni 2019 @ 12:32:
[...]

Gelukkig heb ik een groot deel nog op de servers van google foto's staan
Die zou ik voor de zekerheid maar even checken

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • visblegamer
  • Registratie: December 2010
  • Laatst online: 10-10 17:01
Brahiewahiewa schreef op zondag 23 juni 2019 @ 12:34:
[...]

Die zou ik voor de zekerheid maar even checken
Gedaan en mocht er daar wat zitten staat het ook nog op mijn sd kaart

Acties:
  • +2 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

WOS --> P&B. Zie verder Mmore in "Progamma gedownload en nu zijn mijn bestanden encrypt", stap 1 (na backups veilig stellen) is dan identificeren welke cryptomalware het is. Kansje dat het is te redden. Betaal het tuig iig niet, dan sponsor je alleen maar meer besmettingen. (Al is dat makkelijk praten vanaf de zijlijn).

Hoe dan ook: voortaan (liever geen warez downloaden of tenminste niet vertrouwen en) beter beveiligen:
- updates! Van alle software op de machine
- backups! Meervoud, en op een plaats die niet is te besmetten vanaf de PC. En test ze af en toe.
- liefst goede virusscanner. Er zijn er die cryptomalware herkennen. Haal hoe dan ook OS en scanner niet van bittorrent, als het gratisch moet neem dan Linux ;)
- (En ik zelf gebruik aanvullend een whitelist voor welke software ueberhaupt kan draaien, in mijn geval beheerd via https://www.heise.de/download/product/restrictor. Maar dat is weinig gebruiksvriendelijk en bij verkeerd gebruik kan het je machine onbereikbaar maken)

Beschouw de nog wel bereikbare data als verdacht, pas openen na goed scannen etc. Als er geen decryptor is te vinden, bewaar evt de versleutelde data voor het geval er over X maanden of jaren er een beschikbaar komt.

[ Voor 12% gewijzigd door F_J_K op 23-06-2019 12:52 . Reden: taal, nog last van jetlag :P ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1