Hjälp virus! Filer på datorn är krypterade.

Permalänk
Medlem
Skrivet av llxt:

Hoppas det löser sig för dig. Nu har du god anledning till att fundera över dina framtida surfvanor. Dessa angrepp kommer inte av sig själv.

Vilka surfvanor skulle det vara?
Kan vara intressant för TS och andra att veta

Permalänk

Betala inte.

Ominstallera windows.

Ja du förlorar dokument/filer, Men betala folk som har orsakat ett virus, Nej tack.

Permalänk
Medlem
Skrivet av Andersson91:

Hej!

Märkte idag att jag blivit drabbad av ett virus, Locker V. 1.75.
Viruset krypterar mina filer och för att låsa upp dom behöver jag betala 0.1 BTC inom ca 50h annars kommer filerna förbli låsta.

Jag har en hel del bilder som inte går att ersätta samt vissa orginalfiler från mitt examensarbete som känns väldigt värdefulla. Så jag överväger att betala mig ur detta.

Jag frågar er, har ni varit med om något liknande?
Är det någon som kan det här med bitcoin och skulle kunna sälja 0.1 coin till mig om det skulle bli aktuellt?

Tacksam för svar.

//Sam

Hej vi har haft det på jobbet, återläste från backup och polisanmälde för statistikens skull.
Inget trevlig virus och du ska absolut inte betala...Finns ingen garanti att de inte kommer fortsätta utpressa dig om du betalat en gång =/

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Visa signatur

Dator: Lian Li Q58 White | Seasonic Focus SGX 650W | ASUS ROG STRIX B450-I GAMING | AMD Ryzen 7 5700X | Gigabyte GeForce RTX 2080Ti 11GB Windforce 3 | EK-AIO 240 D-RGB | Corsair 32GB (2x16GB) DDR4 3600MHz CL18 | Seagate FireCuda 510 SSD 2TB M.2 | Kingston A2000 1TB M.2|

Permalänk
Rekordmedlem
Skrivet av Selmalagerlöf:

kan man inte återställa datorn till ett tidigare skede??, hände min polare också som hade massa viktiga filer som han inte ville att de skulle försvinna.. Jag återställde filen till en tidigare version så tog jag backup på allt. Jag kan inte garantera att det funkar för dig.

Det förutsätter ju att man har något att återställa till, det är svårt att komma på det efteråt om man inte har nån backuplösning i gång, det fungerar inte heller om backupen blivit påverkad, det är därför en backup måste vara offline för att vara skyddad mot ohyran, sitter den i datorn eller i lanet så går den ju att nå via mjukvara och då kan den även påverkas av virusen.

Skrivet av HazZarD:

kan man inte bruteforca skitet med sitt grafkkort?

Skrivet av xpanterx:

En googling fick fram detta svar: ....standard desktop computing power would take 4,294,967,296 x 1.5 million years to break a DigiCert 2048-bit SSL certificate. Or, in other words, a little over 6.4 quadrillion years.

Ja då går det ju...

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av lappen81:

Vilka surfvanor skulle det vara?
Kan vara intressant för TS och andra att veta

Självklart är det svårt att veta vart TS fått det ifrån men listan kan göras oändlig.

* Öppna inte mejl du inte begärt / okänd avsändare.
* Googla inte efter din favorit serie/film/spel i hopp om att kunna tanka hem den. Använd säkra källor.
* Du har inte vunnit $100.000.000 dollar.
* Köp aldrig USB minnen på ebay / från kina / liknande ställen enbart för att dom är billiga.
Ja .. listan kan göras lång och dessa är endast de mest uppenbara..

Permalänk
Medlem
Skrivet av HazZarD:

kan man inte bruteforca skitet med sitt grafkkort?

Om inte skaparna saknar några kromosomer, nej. Modern kryptering som inte knäckts på andra sätt tar flera hundra år (eller mycket, mycket mer) att knäcka.

Visa signatur

Ryzen 7 3800x / 5700XT / 16GB RAM / Define R6

14" MacBook Pro (2021)

Permalänk
Medlem

gissat du har varit på porr sidor nu ? oftast kommer virus / trojaner därifrån eller crack til spel från piratebay

Visa signatur

[Intel Core i9@13900KF Raptor Lake@5,5Ghz Oc][Asus ROG Z790 HERO[G-Skill RGB 32GB 6600Mhz cL34][WD Back 2TB NvMe][2TB Samsung 970 Evo + 2x8Tb Samsung 870 Qvo spel disk][Msi RTX 4090 Gaming Trio-X][ASUS ROG Swift OLED PG48UQ][Windows 11][1000/1000Mbits Telia fiber][Razer Ornata Tangentbord.

Permalänk
Avstängd
Skrivet av Piece of Cake:

Hur får man ett sådant virus? Jag klickar aldrig på några uppenbara länkar eller popup-rutor, men jag är verkligen inte säker på att alla hemsidor som jag besöker är riskfria.

Barn. Missclick? Finns sidor som varit legit men blivit infekterade.

Skrivet av Andersson91:

Hej!
Tack för alla svar! Fantastiska är ni!
jag har googlat på detta och kollat en del guider. Tyvärr verkar inga passa just denna version av programmet.
Betala känns som enda lösningen tyvärr.
//Sam

Är filerna verkligen så viktiga? Är de inte absolut viktiga är det bara att blåsa Windows. Skulle vara att föredra för två orsaker.. 1. Du slipper betala alltså du har en 0.1 btc för framtiden. 2. De får inte sina btc och det är en spark mot de puckon som gjort detta.

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Medlem
Skrivet av llxt:

Självklart är det svårt att veta vart TS fått det ifrån men listan kan göras oändlig.

* Öppna inte mejl du inte begärt / okänd avsändare.
* Googla inte efter din favorit serie/film/spel i hopp om att kunna tanka hem den. Använd säkra källor.
* Du har inte vunnit $100.000.000 dollar.
* Köp aldrig USB minnen på ebay / från kina / liknande ställen enbart för att dom är billiga.
Ja .. listan kan göras lång och dessa är endast de mest uppenbara..

Men hur får jag ett virus av att öppna ett mail i t ex gmail?
Vad jag vet så finns det ingen(?) exploit som idag exekverar eller installerar kod från t ex webbläsaren eller en mailklient som outlook?

Det hela går väl ut på att få ner en exe eller liknande som nån sen dubbelklickar på? Och det lärde man sig väl att inte göra redan på 90-talet?

https://heimdalsecurity.com/blog/ctb-locker-ransomware/
Vet inte om det är ctb-locker, men där tar dom ju t ex upp exemplet att det är en zipfil.. Återigen så är det alltså användaren själv som plockat ner en okänd fil och sen exekverat den.

Men som sagt, kan ha fel. Vill gärna ha info om det finns nån som är så jävligt att det skiter sig bara genom att besöka en websida?

http://security.stackexchange.com/questions/3848/can-you-get-...
Visst att dom där lyckades komma förbi, men förhoppningsvis rapporteras och patchas sådana problem asap.
Tvivlar på att en browserexploit som kan exekvera kod lokalt skulle gå oupptäckt och överleva särskilt länge...?

Permalänk
Rekordmedlem
Skrivet av BasseBaba:

Det hela går väl ut på att få ner en exe eller liknande som nån sen dubbelklickar på? Och det lärde man sig väl att inte göra redan på 90-talet?

Senast igår läste jag en ny tråd där det klagades på att autorun "inte fungerade".

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av HazZarD:

kan man inte bruteforca skitet med sitt grafkkort?

Tidsfråga :). Men nej, det kan du inte.

Återigen, säkerhetskopiera!

Kan tipsa om
Veeam Endpoint Backup som är gratis. Backar hela din dator till lokal disk eller nätverkssökväg.
Syncovery (kostar) är sjukt kompetent och kan backa med kryptering och zippa det.
Cobian backup är väl ett gratisalternativ men inte alls lika bra enligt min mening.

Permalänk
Medlem
Skrivet av Tumnus:

Barn. Missclick? Finns sidor som varit legit men blivit infekterade.

Njao, tänkte mer på hur jag och mina tekniskt okunniga föräldrar ska undvika det.

Visa signatur

Den här texten är helt j*vla onödig, men den ska vara här helt enkelt.
The Sleeper: Intel Core i7 930+Noctua NH-C12P SE14, Gigabyte GA-X58A-UD3R, XFX HD6970, Corsair 6GB 1600MHz, be quiet! Dark Power Pro P8 750W, WD Black 640GB, Lian Li PC-A77F
MacBook Pro 4,1 17" iMac 12,2 27" Retina MacBook Pro 12,1 13"
CITERA VID SVAR PÅ MINA INLÄGG SÅ ATT JAG FÅR EN NOTIS!