Valt een ransomware bestand (.locky) te decrypten?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • DeckDekk
  • Registratie: September 2019
  • Laatst online: 27-09 09:52
Hoi!

Sinds maart 2016 heb ik een NAS waar verschillende mediabestanden op staan. Hier heb ik verder geen back-up van. Toendertijd is daar ransomware op terecht gekomen (.locky). Nu heb ik de NAS een tijdje links laten liggen omdat .locky bestanden nog niet waren te ontgrendelen.

Sinds deze week heb ik de NAS weer opgeduikeld en probeer ik de bestanden te ontgrendelen. Ik hoopte dat er in de afgelopen 3 jaar een oplossing voor is gekomen maar ik heb nu al verschillende decryptors geprobeerd (EmsiSoft decryptor for Autolocky, Trend Micro Ransomware File Decryptor en CISCO PyLocky decryptor) maar zonder positief resultaat.

Nu deze decryptors de bestanden niet kunnen ontsleutelen ga ik er van uit dat het niet om AutoLocky gaat maar om Locky.

Online kan ik niet vinden of Locky überhaupt valt te decrypten of dat dat in de nabije toekomst mogelijk zal zijn (lijkt mij sterk aangezien de ransomware alweer 3 jaar oud is en niet meer echt in omloop is).

Toch wil ik als laatste hulpmiddel Tweakers inschakelen: weten jullie een manier/decryptor om de besmette .locky bestanden te ontsleutelen?

Thanks!

Beste antwoord (via DeckDekk op 23-09-2019 09:02)


  • ImNotnoa
  • Registratie: September 2011
  • Niet online
.locky nog niet, een aantal slechte kopieën (autolocky, pylocky) ervan wel:

https://www.nomoreransom.org/crypto-sheriff.php?lang=nl

[ Voor 20% gewijzigd door ImNotnoa op 20-09-2019 15:42 ]

Try SCE to Aux

Alle reacties


Acties:
  • +1 Henk 'm!

  • Flamesz
  • Registratie: Oktober 2010
  • Laatst online: 08:54
Je lijkt al niet helemaal zeker te weten exact welke ransomware het is. Het lijkt me handig om dat dan even te laten controleren op nomoreransom.org, daar is een systeem dat de meeste ransomware kan identificeren en je kan vertellen of er al een decryptor voor bestaat.
Het wordt mede bijgehouden door de Nederlandse politie dus zal redelijk up to date zijn.

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
.locky nog niet, een aantal slechte kopieën (autolocky, pylocky) ervan wel:

https://www.nomoreransom.org/crypto-sheriff.php?lang=nl

[ Voor 20% gewijzigd door ImNotnoa op 20-09-2019 15:42 ]

Try SCE to Aux


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Anders hier eens controleren ?
https://id-ransomware.malwarehunterteam.com/

in de 'disclaimer'onderop komen diverse locky vermeldignen naar boven.
Je kan een file uploaden, en deze wordt dan geanalyseerd voor je

Is opgezet door de experts van bleepingcomputers.com
https://www.bleepingcompu...are-encrypted-your-files/

[ Voor 22% gewijzigd door FreshMaker op 20-09-2019 15:43 ]


Acties:
  • 0 Henk 'm!

  • DeckDekk
  • Registratie: September 2019
  • Laatst online: 27-09 09:52
Thanks voor de reacties allemaal!

Het gaat om .locky. Dus wat Imnoa zegt lijkt te kloppen.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad goede kans dat het ook niet meer gaat komen... Wel slim om toentertijd te bewaren. Volg toch ook even de andere opmerking op: 95% kans dat het 'gewoon locky' is maar die 5% is reden genoeg om toch even via een vd sites te valideren dat die het is.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1