Permalänk

Postnord virus

Hur får man bort det?
Har försökt med divs olika scanners men inte lyckats nån som har något tips?
Vet ej om jag lagt denna tråd rätt men annars flytta den.

Visa signatur

//mrkjellman

Permalänk

Testat med Malwarebytes?

Annars om det är ett mer avancerat virus så är väl ominstallation det bästa valet!

Permalänk
Medlem

Just Postnord är ingen idé att försöka bli av med. Den kryptering som används på filerna är så pass tung att det bara är till att betala eller återställa backup. Tyvärr

Visa signatur

{|XSX|PS3|PS4|}

Permalänk

@Makaveli1:

Jag har testat det men de verkar inte funkar, viruset har typ låst filer så dom går inte öppna dom är typ kodade lr nått

Visa signatur

//mrkjellman

Permalänk

@Wixner:
Det måste väl gå o bli av med massa filer är ju låsta

Visa signatur

//mrkjellman

Permalänk
Medlem
Skrivet av Mr_Kjellman:

@Wixner:
Det måste väl gå o bli av med massa filer är ju låsta

Nope, CryptoWall är ett helvete.
Haft problem som fan med det på jobbet på ett gäng kunder. Det enda som funkar har varit att återställa alla filer.

Visa signatur

Twitch - Eldritzh.com
Desktop: Corsair 4000X \ ASUS X570-F \ 3900X \ 32GB DDR4 \ 3090 Suprim X \ 1x Intel6660P M.2 1TB 2x 850 EVO 500GB \ 1000W Corsair \
Server: Node 304 \ 16GB RAM \ 20TB - Plex, RedBot, etc.
Konsoler: NES \ SNES \ N64 \ GameCube \ Wii \ Playstation + Diverse Tillbehör

Permalänk
Medlem

Provat att gå in i felsäkert läge och sedan köra t.ex. Malwarebytes?

Om inte det fungerar kanske du ska ta en titt här: http://utanvirus.se/cryptolocker/

Visa signatur

Chassi: Fractal Design Meshify C Mini | CPU: AMD Ryzen 5 3600 | Kylare: Be Quiet! Dark Rock Pro 4 | Graffe: ASUS 1070 8GB ROG STRIX DC3 | PSU: Corsair RM750X V2 | RAM: Corsair Vengence 32GB 3200 MHz | MOBO: MSI B450M MORTAR MAX
CS:GO-Maps (App) Sweclockers (App)

Permalänk
Medlem
Skrivet av Mr_Kjellman:

@Wixner:
Det måste väl gå o bli av med massa filer är ju låsta

Nej har du fått detta finns inga botemedel filerna är starkt krypterade, bara att formatera och installera om från början.

Skrivet av davvarn:

Provat att gå in i felsäkert läge och sedan köra t.ex. Malwarebytes?

Problemet är att denna typ av virus krypterar massa filer, foton, dokument, media osv, så att bara bli av med viruset är ingen lösning, filerna kommer vara lika krypterade efteråt.

Visa signatur

Acer Predator Helios 300

Permalänk

Ominstallation och hoppas du har en backup på dina filer.

Permalänk
Moderator
Festpilot 2020, Antiallo

Finns ingen chans att rädda filerna tyvärr. Bara att blåsa datorn.
Hoppas du har backup, annars är det nog dags...

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem
Skrivet av Eldritzh:

Nope, CryptoWall är ett helvete.
Haft problem som fan med det på jobbet på ett gäng kunder. Det enda som funkar har varit att återställa alla filer.

Haft det på jobbet också... rent helvette och det är bara att återställa backuper. Enda som fungerar...

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk

Bara nyfiken, är det något särskilt förfarande när man råkar få in krypteringsvirus?
Bilaga på mail antar jag?

Visa signatur

6700K @ 4,8GHz | 32GB | 3070

Permalänk
Medlem
Skrivet av DavidtheDoom:

Finns ingen chans att rädda filerna tyvärr. Bara att blåsa datorn.
Hoppas du har backup, annars är det nog dags...

Man kan nog inte understryka nog hur viktigt det är att man har backup på filer som man inte kan skaffa igen på något vis.

Har man inte backup så kommer man bli av med dessa filer 100% garanterat för evigt, förr eller senare.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Skrivet av frasse_84:

Bara nyfiken, är det något särskilt förfarande när man råkar få in krypteringsvirus?
Bilaga på mail antar jag?

Just Postnord maskerar sig som en digital avi för att hämta ut en försändelse.
Tyvärr är dessa mail så välkonstruerade idag så att de tar sig förbi de flesta mailtvättar också...

Likt många andra har vi haft mängder med incidenter på jobbet där vi helt enkelt har återställt filerna från backuper.

Visa signatur

{|XSX|PS3|PS4|}

Permalänk
Medlem
Skrivet av Wixner:

Just Postnord maskerar sig som en digital avi för att hämta ut en försändelse.
Tyvärr är dessa mail så välkonstruerade idag så att de tar sig förbi de flesta mailtvättar också...

Likt många andra har vi haft mängder med incidenter på jobbet där vi helt enkelt har återställt filerna från backuper.

Har inte fått just postnord Phishing mail någon gång så vet inte hur dessa ser ut osv.

Men flesta Phishing mail är ju väldigt enkla att se att det just är Phishing mail genom tex vad som efterfrågas i mailet, tex lösenord, kreditkortsinfo och/eller konstiga suspekta adresser i länkar mm

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Skrivet av ggustavsson:

Har inte fått just postnord Phishing mail någon gång så vet inte hur dessa ser ut osv.

Jag har senaste versionen av "PostNord" utskicket som ett vidarebefodrat mail. Du får det om du är sugen?
Jag fick plockat med mig "direktörens" laptop hem för att se om det var ett problem, och i så fall om det gick att göra något åt det. Glad i hågen plockade jag upp den här hemma. Dell Latitude E7450. Tänkte vara lite smart, köra en live-skiva, kopiera personliga filer till en USB enhet, och återställa den till fabriks-skick. Han har ju naturligtvis ingen aktuell backup.
Skit blev det av det, över hela linjen. Allt jag har, antingen vägrar den boota på, eller, när den har bootat, vägrar den accessa den interna hårddisken. Okaj... Om jag plockar UT disken då, och kopplar den till en annan dator. Sagt och gjort.
Ingen av mina Sata <-> USB dockor, eller externa kabinett kan ens hitta disken. Ungefär här gav jag upp. Det blir en nyköpt USB HD, och start av datorn i felsäkert läge, för att låta den kopiera på egen hand över natten.

Mindre virusets fel, än Latitude seriens, men fan, det är min första (eventuella) kontakt med viruset, och jag hatar redan det. Det enda positiva med det här är att han enligt egn uppgift stängde ner datorn med en gång när han insåg att det "nog" inte var PostNord som skickat mailet. Det borde med andra ord gå att rädda filerna, om inte krypteringen sker i felsäkert läge. Det får tiden utvisa.
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Medlem

Om det är så att du sedan vill rädda filer så kan det finnas en lite chans att det går.
Det handlar om att nyttja säkerhetskopieringen och Shadow Copy.

Läs mer på http://www.bleepingcomputer.com/virus-removal/cryptowall-rans...

Jag har använt ShadowExplorer som dom nämner en bit ner.

Visa signatur

CPU: AMD Ryzen 7 5800X Kylare: Noctua NH-D14 Modermodem: Asus TUF GAMING B550M-PLUS RAM: Kingston Renegade Fury 3600MHz 32GB GPU: PowerColor Radeon RX 6900 XT 16GB Red Devil Ultimate Chassi: Fractal Design Define Mini C PSU: Corsair RM750x SSD: Kingston KC3000 2TB NVMe Skärm: LG 34'' UltraGear 34GN850 Tgb: Keychron Q6 Brown Mus: Logitech MX Master III Högtalare: Audio Pro Addon T14 OS: MS Windows 11 Pro ISP: Bahnhof 500/500Mbit Tillbehör: Staropramen & Noblechairs Hero

Permalänk
Skrivet av MadFred:

Om det är så att du sedan vill rädda filer så kan det finnas en lite chans att det går.
Det handlar om att nyttja säkerhetskopieringen och Shadow Copy.

Läs mer på http://www.bleepingcomputer.com/virus-removal/cryptowall-rans...

Jag har använt ShadowExplorer som dom nämner en bit ner.

Okey hur funkar det då? Sen tänkte jag går viruset bara löst på C: för dom andra hårddiskarna är inget krypterat på ?

Visa signatur

//mrkjellman

Permalänk
Medlem

Du har nog mest haft tur då, viruset ger sig enligt vad jag läst ut på nätverket och krypterar nätverksmappar med skrivrättigheter, så viruset ger sig verkligen på allt.
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Medlem

Hej,
tänk är för den Fall att Nord-Virus arbeta med Microsoft tillsammans det bli kling i Kassan,Uminstall av Windows 10 efter att köpt Operativsystemet.Alla vill bli Rik på not Sätt-man vet aldrig och läsa mycket om konstiga Inlägg på INTERNET!!!!!....Klaus
PS. Jag köpa snart Windows 10 so klart!!!!

Visa signatur

Asus Z97-E,Intel I7-4790K,Corsair Ram DDr 3- 16Gb 2x8Gb Pro Serie Vengance 2400MHZ

Permalänk
Avstängd

Security now med the Gibson pratade om att flertalet äldre versioner av dessa krypteringsprogram glömde att skriva över sektorerna på hårddisken, så de som drabbats kunde starta upp ett program och läsa in de raderade filerna från sina gamla positioner på hårddisken.
Detta fungerar inte på SSD vilket är en stor nackdel med denna teknologi. Du är nämligen körd direkt om du inte skött dig.

Alla viktiga filer _____>>>>>
_____________________>>>>>säkerhetskopia till extern hårddisk på nätverket

En lista på återställningsverktyg (gratis i pengar, men kanske inte i den information som sänds till mjukvaruprogrammets servrar när du återställer dina nroP-filer)

File recovery

En variant på problematiken

video
Visa signatur

Allting är gratis. Bara höja skatten.
http://imgur.com/gallery/hhD3J
I zenit av Roms storhetstid mutades romarna att rösta på senatorer i utbyte mot mutor
https://www.youtube.com/watch?v=gJ2tPMIh6u0

Permalänk
Medlem
Skrivet av Mr_Kjellman:

Hur får man bort det?
Har försökt med divs olika scanners men inte lyckats nån som har något tips?
Vet ej om jag lagt denna tråd rätt men annars flytta den.

Eftersom viruset kommer som bilaga så är det relativt enkelt att ta bort, det är bara att radera mejlet.
Det är inget virus i ordets ursprungliga bemärkelse eftersom det inte sprider sig, den "bara" förstör.

Skrivet av Wixner:

Just Postnord är ingen idé att försöka bli av med. Den kryptering som används på filerna är så pass tung att det bara är till att betala eller återställa backup. Tyvärr

Har hört från två säkra källor att det dessvärre inte hjälper att betala, du får ingen nyckel. Det är återställa backup som gäller.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Eftersom viruset kommer som bilaga så är det relativt enkelt att ta bort, det är bara att radera mejlet.
Det är inget virus i ordets ursprungliga bemärkelse eftersom det inte sprider sig, den "bara" förstör.

Har hört från två säkra källor att det dessvärre inte hjälper att betala, du får ingen nyckel. Det är återställa backup som gäller.

Ja det skulle inte förvåna mig, det beror ju på ligan eller ligorna som står bakom utsckicken. Vissa är väl mer hederlig än andra

Skickades från m.sweclockers.com

Visa signatur

{|XSX|PS3|PS4|}

Permalänk
Medlem

Blås om datorn med clean install av windows... Rädda de filer du kan och lägg dem på till ex dvd skivor eller usb minnen. de filer du inte kan komma åt kan du tyvärr inte rädda... Hoppas att det löser sig!

/mvh Dennis

Visa signatur

Grej att spela på:MAXIMUS VII GENE, G3258@4.4Ghz, 8GB Corsair vengeance LPX 2800Mhz, GTX780Ti OC

Laptop: Dell Precision M4300 2.6GHZ CORE2Duo,4GB RAM, 500GB SuperSpeed HDD, nVidia QUADRO FX360 512MB, Windows 7 Ultimate Edition x64

FreeNAS filserver: ASUS P5N-D, Pentium E5200, 4GB 667Mhz RAM, 600W ombyggt corsair nätagg (modifierat för serveranvändning) och en massa gamla diskar!

Permalänk
Medlem

Aldrig hört om detta virus men lite nervös blir man ju då frugan är lite sisådär med datorer
Vi kör dock Linux hemma enbart så är det lugnt då? Hon vet inte vad lösenordet för root är.

Visa signatur

Bara gammalt skräp...

Permalänk
Medlem
Skrivet av bardbard:

Aldrig hört om detta virus men lite nervös blir man ju då frugan är lite sisådär med datorer
Vi kör dock Linux hemma enbart så är det lugnt då? Hon vet inte vad lösenordet för root är.

Bara Windows som är påverkad av portnord-mailen. Men det har faktiskt byggts cryptolockers även för linux. Men att de cirkulerar är klart mycket ovanligt.

Permalänk
Medlem

Är det någon som vet vad för sorts datorkraft som behövs för att dekryptera sånnahär filer? Hur storskaligt snackar vi?

Permalänk
Medlem

Men om den krypterar filer över nätverket också som antyddes här ovan hur blir det då? Jag har mac, linux och windows i mitt nätverk.
Om nu en sådan här cryptolocker låser nätverksfilerna så borde det väl vara kört att läsa även från mac och linux eller?

Visa signatur

///Arch

Permalänk
Medlem

Postnord viruset krypter alla filer på din dator samt anslutna nätverksenheter och usbdiskar.
Datan går inte att få tillbaka utan att betala, eller backup. Knäcka går inte.

Betalningen fungerar (har testat) ca 4500:-, man vill ju inte sponsra kriminella men tyvärr är detta enda utvägen ibland.

Vill du veta var viruset ligger så startar du regedit
hkey_lokal_machine (om du är admin annars hkey_current_user
EX:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

så ligger det en nyckel med några slumpade bokstäver typ "ihsdual" som pekar mot en exe fil någon stans som har en pdfikon.

Lycka till

Visa signatur

i7-6700K | MSI Z170A | MSI 1080 8GB | 16GB Kingston HyperX | Intel 600P 256GB | Samsung EVO Basic 840 250GB x2 raid 0 | Corsair RM 750W | 3 x Dell U2414H