Alla filer på kompis dator har bytt namn till .igyxbfk

Permalänk
Medlem

Alla filer på kompis dator har bytt namn till .igyxbfk

Som sagt, alla bilder, låtar, filmer och dokument har bytt namn till .igyxbfk.
Kör virus och maleware scan just nu o får se hur det går.
Det jag undrar är om det finns ett program att byta tillbaka alla till det dom ska vara, något program som känner av vad det är för fil liksom eller om detta måste göras manuellt?

Edit: Testade nu att ta bort .igyxbfk nu och öppna filen. Då står det att filen är skadad, felaktig eller för stor?

Edit 2: Systemåterställing funkar inte.

Visa signatur

Poff

Permalänk
Medlem

googlade fort utan framgång

testa först med en system restore

rör det bara media/dokument? eller även systemfiler?

högst troligen ransomware/malware

här är någon med samma problem
http://www.tomshardware.co.uk/answers/id-2485575/file-extensi...
slumpad filändelse för att försvåra felsökning gissar jag på

Visa signatur

RetroPC samlare av högsta nivå.
medlem 504 på sweclockers
https://timmynator.se

Permalänk
Medlem

Alla filerna som har fått nytt namn har blivit krypterade och det går inte att dekryptera utan att betala den kriminella gruppen.
Troligen är det Cryptowall version 2 eller 3 och en bra sammanställning om vad det är som hänt och vad som går att göra: http://www.bleepingcomputer.com/virus-removal/cryptowall-rans...

Permalänk
Medlem
Skrivet av CeciliaB:

Alla filerna som har fått nytt namn har blivit krypterade och det går inte att dekryptera utan att betala den kriminella gruppen.
Troligen är det Cryptowall version 2 eller 3 och en bra sammanställning om vad det är som hänt och vad som går att göra: http://www.bleepingcomputer.com/virus-removal/cryptowall-rans...

:-S
Segt....

Visa signatur

Poff

Permalänk
Skrivet av jeppezon:

Som sagt, alla bilder, låtar, filmer och dokument har bytt namn till .igyxbfk.
Kör virus och maleware scan just nu o får se hur det går.
Det jag undrar är om det finns ett program att byta tillbaka alla till det dom ska vara, något program som känner av vad det är för fil liksom eller om detta måste göras manuellt?

Edit: Testade nu att ta bort .igyxbfk nu och öppna filen. Då står det att filen är skadad, felaktig eller för stor?

Edit 2: Systemåterställing funkar inte.

Köp ny hårddisk :/

Skickades från m.sweclockers.com

Visa signatur

RT 5600 | RTX 3070 | 32GB 3600Mhz ddr4
i7 8650u | UHD 620 | 16gb ddr3

Permalänk
Medlem

Hur fick han in det i datorn? Vilka sidor surfade han på? Har han virusskydd?

Visa signatur

System: Aerocool DS Cube|| i5 4690K @ Stock || Phanteks PH-TC12DX || MSI Z97M-G43 || G.Skill Ripjaws 8-9-9-24 1866 MHz 8 GB || Gigabyte GTX460 1GB OC || PNY Optima SSD 480GB || Crucial C300 128 GB || Samsung Spinpoint F3 1TB || Fractal Design Edison M 750W 80+ Gold

Permalänk
Medlem

är det gamla kryptolocker så kika https://www.decryptcryptolocker.com/

Visa signatur

RetroPC samlare av högsta nivå.
medlem 504 på sweclockers
https://timmynator.se

Permalänk
Medlem
Skrivet av sj6:

Hur fick han in det i datorn? Vilka sidor surfade han på? Har han virusskydd?

Om det gällde CryptoWall är det här nog den vanligaste metoden:

Citat:

CryptoWall is distributed via emails with ZIP attachments that contain executables that are disguised as PDF files. These PDF files pretend to be invoices, purchase orders, bills, complaints, or other business communications. When you double-click on the fake PDF, it will instead infect your computer with the CryptoWall infection and install malware files either in the %AppData% or %Temp% folders.

enligt sidan jag länkade till förut. Enligt Wikipedia har CryptoWall förekommit i Yahoos annonsnätverk en gång.

Det kommer nya filvarianter hela tiden så antivirusprogrammen hinner inte med

Permalänk

Googlade och hittade den här videon, har ingen aning om det fungerar eller om det ens är det problemet du har men länkar väll ändå
https://www.youtube.com/watch?v=gPelrlpQIJg&feature=iv&src_vi...