sinds vandaag staat er achter al mijn foto's en bestanden het volgende: gmpomuh ik kan ze niet meer openen met de standaard programma's die ik hiervoor gebruik er is gisteren een windows update geweest die heeft gedraaid op de achtergrond meer niet hoe kan ik nu toch mijn bestanden openen?
Deze vraag is gesloten en kan niet meer worden beantwoord. Let op! Gesloten topics hebben een archieffunctie. De vragen sluiten mogelijk niet meer aan bij de huidige situatie en kunnen gedateerde informatie bevatten.
Yep, ziet er inderdaad uit als 'ransom-ware'......
Waarschijnlijk is er ook nog een 'melding' geweest met het verzoek om te betalen om de bestanden weer 'vrij' te krijgen. De bestanden zijn door die 'ransom-ware' versleuteld en na betaling kun je een code krijgen om die versleuteling ongedaan te maken.
En dan gaat 'systeemherstel' je natuurlijk niet helpen.....
Sterker nog, als na systeemherstel de ransom-ware weer is verdwenen, is er ook geen mogelijkheid meer om de versleuteling ongedaan te maken....
Kortom, de kans dat je die bestanden dan nog terug kunt halen is ongeveer gelijk aan 0....
@freya beautiful schrijft ...er is gisteren een windows update geweest die heeft gedraaid op de achtergrond meer niet... Een "detail" als verzoek om te betalen staat er niet bij. Er is iets mis. Om nu direct alle hoop de grond in te boren lijkt me voorbarig.
.....Sterker nog, als na systeemherstel de ransom-ware weer is verdwenen, is er ook geen mogelijkheid meer om de versleuteling ongedaan te maken.... ..... Ook niet als je systeemherstel weer terugdraait c.q. ongedaan maakt?
Overigens, het lijkt mij zéér onwaarschijnlijk dat een Windows update de bestandsnamen van (privé) fotobestanden loopt te wijzigen. Hier is echt iets méér aan de hand....
[quote=freya schreef op zaterdag 25 jul 2015, 14:29]Overigens, het lijkt mij zéér onwaarschijnlijk dat een Windows update de bestandsnamen van (privé) fotobestanden loopt te wijzigen.
Dat zal dan ook wel niet het geval zijn.
[quote]Hier is echt iets méér aan de hand....
Dat lijkt mij ook.
Heb je trouwens nog een antwoord op m'n vraag van 12.47 uur?
'Systeemherstel' is gewoon een draak van een stuk software, omdat je er niet van opaan kunt. Je hebt er totaal geen zicht op wat het precies doet. En hoe vaak lezen we hier geen 'vragen' waarbij dit 'systeemherstel' compleet faalt......? Een onbetrouwbaar stuk software wat je niet zou moeten willen gebruiken...
Ik heb het op mijn computers in ieder geval nooit gebruikt en zal het ook nooit gebruiken....
Het lijkt erg veel op hetgeen phillip36 als reactie gaf We zijn momenteel druk bezog om eea uit te zoeken Als er meer duidelijkheid is laat ik een reactie achter
Inmiddels wat wijzer geworden Het was een virus wat wel herkent is door de virus scanner maar toch alle bestanden heeft kunnen versleutelen Met de link van philip36 kom je er neit Dit is een betaalde versie Heeft iemand nog meer gratis tips om bestanden te decrypten? Het gaat om officebestanden pdf bestanden en fotos Systeem herstel heeft geen zin doordat het cirus zijn werk al heeft gedaan Er is niet gevraagd om een betaling om de bestanden te kunnenn decrypten Ws is het via een phishingmail binnen gekomen Dat is het enige wat ik kan bedenken
Klik eens op de door @reflecs gegeven van link 14.36 uur naar een forum voor hijackthis. Vervolgens aanklikken de regel over problemen of vragen over je computer. Even registreren, de vraag duidelijk stellen en vertellen wat u zoal geprobeerd heeft dan zult u daar stap voor stap ermee geholpen worden.
[quote=sjoppie schreef op zaterdag 25 jul 2015, 21:38]Hallo Beautiful, misschien hebt u hier iets aan. KLIK Vr. gr.
Dat zou ik dus NIET doen! Dit betreft Spyhunter. Daar is al vaker over geschreven: commercieel en lastig te verwijderen. Kom je van de regen in de drup. Klik hier ter info.
Heeft u al geprobeerd om met een file recovery tool, b.v. Recuva, te scannen op verwijderde bestanden. Mogelijk dat de originele bestanden na versleuteling op de gewone manier verwijderd zijn.
Ik kon geen naam achterhalen van het virus Wat ik wel zag is dat het een trojaans paard was De tool recuva werkt niet Hij haalt alleen oude bestanden terug I, blijf het zeer vreemd vinden Er is namelijk geen scherm geweest waarin dit naar coren kwam Ook is er geen betaalscherm open geweest Heb inmiddels op meerdere forums deze vraag gesteld in de hoop dat iemand raad weet Systeemhertsel lukt niet daar deze alleen de datum neemt van vrijdag Het is ws dinsdag of woensdag gebeurt Pc staat niet dagelijks aan
.....Systeemherstel lukt niet daar deze alleen de datum neemt van vrijdag...
Klik op Start > Configuratiescherm. Klik op Systeem en beveiliging (ziet u dit niet staan, klik dan eerst rechtsboven achter 'Weergeven op' op Categorie). Klik op Systeem > Geavanceerde systeeminstellingen > tabblad Systeembeveiliging. Klik op Systeemherstel. Klik op Volgende en (indien aanwezig) op Meer herstelpunten weergeven. Windows toont de laatste systeemherstelpunten. Bij elk herstelpunt vindt u de datum/tijd en omschrijving. Klik op het herstelpunt dat u wilt terugzetten. (Bron:seniorweb)
Maar scan eerst (nog) eens met AdwCleaner en MBAM voor de zekerheid.
De virus scanner is bit defender Ysteemherstel lukt niet doordat deze ten tijde van het virus was uitgeschakeld op een of andere manier Ook een backup wa uitgeschakeld Er wordt nu wel een back up gemaakt op een aparte schijf Alle gecrypte bestandn zijn op een cdrw gezet om vanaf daar te probern te decrypten Dit is nog niet gelukt maar ben hier wel mee bezig om het opeen of andere manier voor elkar te krijgen
Heb je gescand met AdwCleaner en MBAM? .....Alle gecrypte bestandn zijn op een cdrw gezet om vanaf daar te probern te decrypten Dit is nog niet gelukt maar ben hier wel mee bezig om het opeen of andere manier voor elkar te krijgen/i].... Tja, maar dat gaat je dus niet 'zomaar' lukken.
'Proberen' de encryptie ongedaan te maken, zonder te weten 'hoe' de encryptie is gedaan, is zinloos..... Encryptietechnieken staan vandaag de dag op een dusdanig niveau, dat wanneer je één keer per seconde een nieuwe manier van decrypten zou proberen, je hoogstwaarschijnlijk de komende 10000 jaar zoet bent. En dan onderschat ik het waarschijnlijk nog schromelijk.....
Beschouw het maar als een dure les en zorg er in de toekomst voor dat je alles wat belangrijk voor je is, op minimaal twee verschillende soorten mediums bewaart.
aan de link van Phillip heb ik helaas niets ben er achter gekomen dat het geen variant is van cryptolocker tot nu toe geen idee wat het wel is wat mijn bestanden versleuteld heeft er is ook geen "losgeld"gevraagd ben nu van plan om het in een goede computerzaak te proberen
U vertelt alsmaar niet of u al eens gescand heeft met de AdwCleaner en Mbam. Als systeemherstel niet gewoon werkt kan het eventueel wel in de veilige modus werken. U zou ook nog kunnen proberen of foutcontrole iets oplevert, ook al vermoed ik van niet. Heeft u al eens gekeken op de site van Hitman Pro via mijn laatst gegeven link?
Je bedoelt het ongetwijfeld goed, maar jouw 'oplossingen' richten zich alleen maar op het verwijderen van de kwaadaardige software en het 'unlocken' van een geblokkeerde computer. Dit stadium is de TS, als het goed is, allang voorbij. TS zit alleen nog met z'n versleutelde bestanden en daar doen ook jouw oplossingen niets meer aan...
ik heb adwcleaner gebruikt zonder iets gevonden te hebben hitman pro vereist een 2e schone pc om de software op te zetten ik heb alleen een laptop geen idee hoe ik dit dan moet doen ben niet echt thuis in de computer wereld helaas een backup maken staat nu wel ingeschakeld stond op een of andere manier ook uit evenals systeem herstel
Philip36 de link werkt echter als je in de link op de tool klikt komt er onmiddellijk een foutmelding je verbinding is niet prive aanvallers proberen mogelijk je gegevens van www.decryptolocker.com te stelen net:ERR_CERT_DATE_INVALID dit staat er ook nog achter verder als dit kom je niet meer
@philip36, Helaas, van de site (van Fire Eye Fox-IT)..We believe that our Decryptolocker site has served its purpose, and we have decommissioned it given that the threat landscape has evolved.
Mogelijk heeft het virus eerder het herstelpunt/back-up/kopie gegevens verwijderd. Sterk advies om ook, in ieder geval, nog één back-up te maken die niet op uw interne harde schijf staat of via usb aan uw pc verbonden is.
Let ook op websites die, eventueel tegen betaling, beloven uw bestanden te ontcijferen als het niet van gerenommeerde av- of beveiligingsbedrijven afkomstig is. U kunt eerst de naam googelen om te zien of het betrouwbaar is.
Wij hebben een factuur ( fact.nr 123) van Vitens gekregen per mail en zoals wel eens vaker kan gebeuren, "zakt" de mail weg.....en je vergeet te betalen. Je krijgt een herinnering en je betaalt netjes, met vermelding van het desbetreffende factuurnummer (fact 123)
Krijgen we opeens ( via de mail) een aanmaning plús kosten van 17,50 op dezelfde factuur ( fact 123) die reeds betaald was.
...
Lees meer
Ik heb dinsdag 7 mei 2024 een tafellamp besteld. Ik heb een bevestigingsmail van Bol.Com ontvangen. De lamp zou de dag erna, maar uiterlijk 10 mei bezorgd worden.
Nu blijkt na diverse keren bellen met Bol.com., dat er iets fout is gegaan bij het verzenden. Bol.com belde mij hierover terug en ze konden niks anders dan mijn bestelling annuleren en dan zou ik de lamp g
...
Lees meer
Waarom is een servicecontract voor een warmtepompverwarming van een appartement zo veel duurder dan dat ik ooit voor een cv-verwarming servicecontract heb betaald? Offerte gekrgen voor een 1 jaar jong nieuw opgeleverd appartement, kosten E 481,00 per jaar !!
Voor cv ketel betaalde ik ca. E 8,00 per maand... ( E 96,00 per jaar) Is dit een nieuwe melkoe voor installatiebedri
...
Lees meer
Ik heb per ongeluk mijn toetsenbord geblokkeerd zodat ik geen tekst meer kan typen. Ik werk met die comp. met windows XP. Hoe kan ik die blokkade opheffen? De overige functies werken normaal. Bedankt.
Lees meer