Hjälp virus! Filer på datorn är krypterade.

Permalänk

Hjälp virus! Filer på datorn är krypterade.

Hej!

Märkte idag att jag blivit drabbad av ett virus, Locker V. 1.75.
Viruset krypterar mina filer och för att låsa upp dom behöver jag betala 0.1 BTC inom ca 50h annars kommer filerna förbli låsta.

Jag har en hel del bilder som inte går att ersätta samt vissa orginalfiler från mitt examensarbete som känns väldigt värdefulla. Så jag överväger att betala mig ur detta.

Jag frågar er, har ni varit med om något liknande?
Är det någon som kan det här med bitcoin och skulle kunna sälja 0.1 coin till mig om det skulle bli aktuellt?

Tacksam för svar.

//Sam

Tagit bort "skrik" (caps lock) /screamin-daemon, moderator
Visa signatur

I5 3570K 4,4 Ghz - Corsair H100i - Asus P8Z77-V LK - Corsair CX 750M - 2x Gigabyte GeForce GTX 670 2GB Windforce -Crucial DDR3 BallistiX Elite 1600Mhz 8GB - Chassi IN WIN Dragon Rider Full Tower - 128 Gb SSD - WD 3TB HDD

Permalänk
Arvid Nordqvist-mannen

Du kan googla på problemet och till största säkerhet hitta lösningen. Nåja, du får säkert bort skiten iaf. Viruset alltså.
En framtida lösning är att alltid ha uppdaterade kopior på extern disk.

https://www.youtube.com/watch?v=ifKNf4qbAM0

Permalänk
Avstängd
Skrivet av Andersson91:

Hej!

Märkte idag att jag blivit drabbad av ett virus, Locker V. 1.75.
Viruset krypterar mina filer och för att låsa upp dom behöver jag betala 0.1 BTC inom ca 50h annars kommer filerna förbli låsta.

Jag har en hel del bilder som inte går att ersätta samt vissa orginalfiler från mitt examensarbete som känns väldigt värdefulla. Så jag överväger att betala mig ur detta.

Jag frågar er, har ni varit med om något liknande?
Är det någon som kan det här med bitcoin och skulle kunna sälja 0.1 coin till mig om det skulle bli aktuellt?

Tacksam för svar.

//Sam

https://security.symantec.com/nbrt/npe.aspx Kör med denna en gång. får säkert bort skiten

Permalänk
Avstängd
Skrivet av Andersson91:

Hej!

Märkte idag att jag blivit drabbad av ett virus, Locker V. 1.75.
Viruset krypterar mina filer och för att låsa upp dom behöver jag betala 0.1 BTC inom ca 50h annars kommer filerna förbli låsta.

Jag har en hel del bilder som inte går att ersätta samt vissa orginalfiler från mitt examensarbete som känns väldigt värdefulla. Så jag överväger att betala mig ur detta.

Jag frågar er, har ni varit med om något liknande?
Är det någon som kan det här med bitcoin och skulle kunna sälja 0.1 coin till mig om det skulle bli aktuellt?

Tacksam för svar.

//Sam

Annars avråder jag dig verkligen från att betala. Men om du gör det. Se till så att det inte finns några möjligheter till att dra mer pengar än det belopp som är satt från början. Man vet ju aldrig hur de utnyttjar dina uppgifter...

Permalänk
Medlem

Är filerna krypterade så är de. Då kommer du inte åt dem utan krypteringsnyckeln. Vilket du får om du betalar.
Har varit med om ett par kunder som har råkat ut för det. De utan backup har ETT val. Betala.

Permalänk
Medlem

Hoppas det löser sig för dig. Nu har du god anledning till att fundera över dina framtida surfvanor. Dessa angrepp kommer inte av sig själv.

Permalänk
Medlem
Skrivet av HerrNilsson:

Är filerna krypterade så är de. Då kommer du inte åt dem utan krypteringsnyckeln. Vilket du får om du betalar.
Har varit med om ett par kunder som har råkat ut för det. De utan backup har ETT val. Betala.

Tyvärr väldigt sant. Det som räddade mig var att jag hade alla viktiga filer i dropbox, och det var bara att återställa till föregående version.

Visa signatur

Läs om mig här: http://xjom.se/page1001.html

CPU: E6300@3,220 GHz+Scythe Infinity; Mobo: Asus P5B Deluxe; Minne: 2 Gb OCZ Nvidia SLI PC8500 ; Grafik: HD4670 512 Mb@Stock; 3DMark05:?????; 3DMark06:8345; 3DMark01SE: ?????; HDD: Raptor 36Gb+WD500Gb, Nätagg: Silverstone Zeus ST56ZF.

Permalänk
Medlem
Skrivet av llxt:

Hoppas det löser sig för dig. Nu har du god anledning till att fundera över dina framtida surfvanor. Dessa angrepp kommer inte av sig själv.

För mig var det barnen som aktiverade det. Datorutbildning är viktig långt ner i åldrarna...

Visa signatur

Läs om mig här: http://xjom.se/page1001.html

CPU: E6300@3,220 GHz+Scythe Infinity; Mobo: Asus P5B Deluxe; Minne: 2 Gb OCZ Nvidia SLI PC8500 ; Grafik: HD4670 512 Mb@Stock; 3DMark05:?????; 3DMark06:8345; 3DMark01SE: ?????; HDD: Raptor 36Gb+WD500Gb, Nätagg: Silverstone Zeus ST56ZF.

Permalänk
Medlem

Hur får man ett sådant virus? Jag klickar aldrig på några uppenbara länkar eller popup-rutor, men jag är verkligen inte säker på att alla hemsidor som jag besöker är riskfria.

Visa signatur

Den här texten är helt j*vla onödig, men den ska vara här helt enkelt.
The Sleeper: Intel Core i7 930+Noctua NH-C12P SE14, Gigabyte GA-X58A-UD3R, XFX HD6970, Corsair 6GB 1600MHz, be quiet! Dark Power Pro P8 750W, WD Black 640GB, Lian Li PC-A77F
MacBook Pro 4,1 17" iMac 12,2 27" Retina MacBook Pro 12,1 13"
CITERA VID SVAR PÅ MINA INLÄGG SÅ ATT JAG FÅR EN NOTIS!

Permalänk
Avstängd

Man kan tro att man är förståndig och kunnig nog att alltid vara säker men detta kan drabba alla. Lider med dig.

Visa signatur

Höghastighetsfiber är livet :)

Permalänk

Hej!
Tack för alla svar! Fantastiska är ni!
jag har googlat på detta och kollat en del guider. Tyvärr verkar inga passa just denna version av programmet.
Betala känns som enda lösningen tyvärr. //Sam

§9
Visa signatur

I5 3570K 4,4 Ghz - Corsair H100i - Asus P8Z77-V LK - Corsair CX 750M - 2x Gigabyte GeForce GTX 670 2GB Windforce -Crucial DDR3 BallistiX Elite 1600Mhz 8GB - Chassi IN WIN Dragon Rider Full Tower - 128 Gb SSD - WD 3TB HDD

Permalänk

@Andersson91: Usch vad segt, BTC ligger på 2000 spänn nu så hoppas det inte är många filer

Permalänk

Råkade ut för ett liknande strul för ca: 2 år sedan, kanske bara var 1 år sedan
Då lyckades jag med en systemåterställning i felsäkert läge till senaste återställnings punkt (om man har en sådan dvs).
Och det var då, dom har kanske fixat så det inte går nu

komplettering
Permalänk
Medlem

Jag är väldigt tveksam till att det är ett alternativ att betala, varför tror du att de skulle låsa upp filerna då?

Visa signatur

7800X3D - 7900XTX - QD-OLED 34" AW3423DW

Permalänk
Medlem

Betalar du så får du oftast krypteringsnyckeln. Det är så de vill tjäna pengar. Ryktet sprider sig om att det faktiskt fungerar att betala. Då gör folk det för att få tillbaka sina filer. När det inte är fantasisummor så är det inte helt omöjligt heller tyvärr.

Finns egentligen bara en läxa att lära av det, säkerhetskopiera :).

Permalänk
Skrivet av Yorg:

Jag är väldigt tveksam till att det är ett alternativ att betala, varför tror du att de skulle låsa upp filerna då?

Det finns rapporter om fall där det faktiskt har fungerat. Hackerns jobb är ju klart så varför inte skicka nyckeln. Hade dom inte gjort det så hade ju ingen heller betalat antar jag dom tänker?

Permalänk
Skrivet av HerrNilsson:

Betalar du så får du oftast krypteringsnyckeln. Det är så de vill tjäna pengar. Ryktet sprider sig om att det faktiskt fungerar att betala. Då gör folk det för att få tillbaka sina filer. När det inte är fantasisummor så är det inte helt omöjligt heller tyvärr.

Finns egentligen bara en läxa att lära av det, säkerhetskopiera :).

Precis

Permalänk
Hedersmedlem

Du kanske redan har hittat de här sidorna men iallafall (har ingen aning om ifall det funkar men du kanske har en chans att bli av med viruset iallafall):
http://deletemalware.blogspot.se/2015/05/how-to-remove-locker...
http://malwaretips.com/blogs/remove-locker-virus/

Verkar vara väldigt nytt eftersom båda de kom upp för mindre än 24 timmar sedan. Missfoster som håller på med sånt här. Tyvärr verkar det inte finnas något sätt att få tillbaks filerna, innan någon knäcker krypteringen som har använts.

Permalänk
Medlem

Boota en Linux live och dekryptera från denna, gjorde det åt en granne som besökt lättklädda filmer på nätet. Tar 2-4 timmar att göra.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Skrivet av OldComputer:

Boota en Linux live och dekryptera från denna, gjorde det åt en granne som besökt lättklädda filmer på nätet. Tar 2-4 timmar att göra.

Boota linux är ju inget problem, men hur dekrypterar du?

Permalänk
Skrivet av Andreaz1:

Du kanske redan har hittat de här sidorna men iallafall (har ingen aning om ifall det funkar men du kanske har en chans att bli av med viruset iallafall):
http://deletemalware.blogspot.se/2015/05/how-to-remove-locker...
http://malwaretips.com/blogs/remove-locker-virus/

Verkar vara väldigt nytt eftersom båda de kom upp för mindre än 24 timmar sedan. Missfoster som håller på med sånt här. Tyvärr verkar det inte finnas något sätt att få tillbaks filerna, innan någon knäcker krypteringen som har använts.

Det är precis ett sådant fönster som visas i dessa guider som kommer upp. Dock verkar programmen inte fungera, i alla falls så går det inte att återställa dom filer som är av vikt för mig utan det riktar sig främst mot program.

Skrivet av OldComputer:

Boota en Linux live och dekryptera från denna, gjorde det åt en granne som besökt lättklädda filmer på nätet. Tar 2-4 timmar att göra.

Boota Linux live kan jag nog läsa mig till hur man gör, men hur dekrypterar jag filerna?
Du skulle inte kunna tänka dig att hjälpa mig med detta? Betalar självfallet för arbetet!

//Sam

Visa signatur

I5 3570K 4,4 Ghz - Corsair H100i - Asus P8Z77-V LK - Corsair CX 750M - 2x Gigabyte GeForce GTX 670 2GB Windforce -Crucial DDR3 BallistiX Elite 1600Mhz 8GB - Chassi IN WIN Dragon Rider Full Tower - 128 Gb SSD - WD 3TB HDD

Permalänk
Medlem

Du måste fortfarande ha krypteringsnyckeln för att dekryptera filerna. Vilket du inte har.

Permalänk
Medlem
Skrivet av Yorg:

Jag är väldigt tveksam till att det är ett alternativ att betala, varför tror du att de skulle låsa upp filerna då?

Varför? För att de vill att folk i framtiden också ska betala. Vad skulle de tjäna på att inte låsa upp filerna? De enda som händer då är att folk börjar skriva på internet: "Betala inte, för filerna blir inte upplåsta ändå".

Visa signatur

i7 8700k – Scythe Mugen 5 Rev.B-kylare // Galax RTX 3080 SG // 16GB G.Skill DDR4 3200 // Corsair RM750i // Phanteks Eclipse P400 TG

Permalänk
Medlem

Skippa porren. Betala!
Dessvärre så är krypterade filer bra för en anledning, det fungerar.

Permalänk
Medlem

Undrar också, hur lyckas man få ett sånt här virus? Jag är inne på massa konstiga sidor dagligen och har bara fått lite reklamvirus någon gång. Sidor som jag är inne på är deep web, porr, ryska streamingsidor och diverse torrentsidor osv.

Permalänk
Medlem

Tror själv att viruset är väldigt enkelt skrivit och säkerligen en enkel MD5 krypt.
Sweclockers är inte roade av "Reverse Engineering", mer kan jag inte skriva.

Visa signatur

Dator: Ett metall chassi med varierande komponenter på insidan.

Permalänk
Medlem

Det finns många olika varianter av denna typ av krypterings-virus.
Jag har stött på 3 olika varianter via jobbet och har lyckats rädda de flesta filerna (eller tidigare versioner av filerna).
Du kanske redan läst att man kan prova att rädda filer via ShadowExplorer - om du har säkerhetskopiering aktiverat. http://www.shadowexplorer.com/

Koppla inte in externa hårddiskar eller USB-stickor. Om du har nätverksenheter anslutna så ska du koppla bort dessa - viruset krypterar anslutna enheter!

Det finns 2 sidor som kanske kan hjälpa:
https://noransom.kaspersky.com/
https://www.decryptcryptolocker.com/
Där du kan skicka in filer/ange nyckeln och kanske få en nyckel för att lösa problemet.
Dom versionerna av viruset som jag testade fungerade inte, det finns helt enkelt för många olika varianter ute på nätet, men det kanske hjälper dig.

För er andra finns det att läsa mer på t.ex. http://en.wikipedia.org/wiki/CryptoLocker (vet dock inte om TS har detta, men dom flesta har byggt vidare på den och "förbättrat" den.)
Det finns inget sätt att komma förbi krypteringen utan nyckeln.
Mina kunder har fått viruset via epost, 2 har fått PDF-filer från ett leveransföretag angående en leverans, den sista fick det via en PDF-fil angående en faktura - 2 hade antivirusprogram installerade.

Visa signatur

CPU: AMD Ryzen 7 5800X Kylare: Noctua NH-D14 Modermodem: Asus TUF GAMING B550M-PLUS RAM: Kingston Renegade Fury 3600MHz 32GB GPU: PowerColor Radeon RX 6900 XT 16GB Red Devil Ultimate Chassi: Fractal Design Define Mini C PSU: Corsair RM750x SSD: Kingston KC3000 2TB NVMe Skärm: LG 34'' UltraGear 34GN850 Tgb: Keychron Q6 Brown Mus: Logitech MX Master III Högtalare: Audio Pro Addon T14 OS: MS Windows 11 Pro ISP: Bahnhof 500/500Mbit Tillbehör: Staropramen & Noblechairs Hero

Permalänk
Medlem
Skrivet av HerrNilsson:

Du måste fortfarande ha krypteringsnyckeln för att dekryptera filerna. Vilket du inte har.

kan man inte bruteforca skitet med sitt grafkkort?

Permalänk
Medlem

kan man inte återställa datorn till ett tidigare skede??, hände min polare också som hade massa viktiga filer som han inte ville att de skulle försvinna.. Jag återställde filen till en tidigare version så tog jag backup på allt. Jag kan inte garantera att det funkar för dig.

Visa signatur

"Resistance is futile."

- Georg Ohm

Permalänk
Medlem
Skrivet av HazZarD:

kan man inte bruteforca skitet med sitt grafkkort?

En googling fick fram detta svar: ....standard desktop computing power would take 4,294,967,296 x 1.5 million years to break a DigiCert 2048-bit SSL certificate. Or, in other words, a little over 6.4 quadrillion years.

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]